Zurück   Trojaner-Board > Web/PC > Netzwerk und Hardware

Netzwerk und Hardware: Sicherheitskonzept für ein kleines mittelständisches Unternehmen

Windows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten.

Antwort
Alt 19.05.2009, 14:48   #16
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von Ramazottel Beitrag anzeigen
Mich würde mal interessieren, welchen Auftrag die Firma hatte, die das Angebot erstellt hat.
Entweder war dar Auftrag stümperhaft oder die Fa. ist ihr Geld nicht wert.
Und was soll dann mit den Ergebnissen gemacht werden? Das Angebot reduziert sich auf das Erstellen einer Momentaufnahme des Systems der Firma.

Rama
Was genau als "Auftrag" rausging kann ich nicht mehr rekonstruieren da ich nicht beteiligt war.
Es hieß aber es solle eine Neuausrichtung und Konzepterstellung der Netzwerk-Sicherheits-Plattform inkl. Dokumentation erfolgen.
Das ist alles.
Natürlich ist der Auftrag stümpferhaft (Solche Aussagen bringen mich übrigens grade nicht sonderlich weiter) da in der Firma wie gesagt kein Admin existiert! Die Funktion des Beraters und Administrators wird vom Dienstleister übernommen.

Ich bitte euch quasi mir dabei zu helfen einen besseren Auftrag in Form eines Aufgabenkatalogs zu erstellen!

Für das "Projekt" bekomme ich übrigens kein Geld oder so. Nicht das jemand denk ich würde euch für mich arbeiten lassen..
Nachdem ich mitbekommen habe wie das Thema in der Firma behandelt wird konnte mein Helfersyndrom nicht anders und hat sich eingeklinkt. ^^


Zitat:
Zitat von Kaos Beitrag anzeigen
Ich hoffe mal, ich habe alles richtig verstanden, falls nicht, auch nicht so schlimm, dann mache ich wenigstens ein paar Fingerübungen

Dieses Angebot in der angehängten Grafik ist nicht wirklich sinnvoll. Dort würden eine Menge Scans und überprüfungen durchgeführt, die sicher zu einem Ergebnis führen würden, das dieses Netzwerk nicht sicher ist. Und wer kümmert sich dann um diese Lücken? Eine weitere andere Firma oder auch die, die alles überprüft haben. Das wird dann wahrscheinlich noch mehr kosten und zudem sind einige der dort aufgefühten Sicherheitsüberprüfungen absolut nicht mehr Zeitgemäß. Von einem erfolgreichen WinNuke habe ich seit Windows 98 nichts mehr gehört und auch der Ping Of Death verpufft in der heutigen Zeit wie ein Tropfen Wasser auf einem heißen Stein.

Es müsste ein klares Konzept her, mit einem gut aufgebauten Aufgabenkatalog, in dem klargestellt wird, was alles Teil dieses Konzeptes ist.

Hier ist z.B. ein großer Aufgabenkatalog eines Rechenbetreuers an ein Gymnasium. Klick mich

Man könnte im Umkehrschluß ein Gesuche schreiben, das klarstellt, was alles benötigt wird und was vorhanden ist.

ComSpec schrieb ja bereits:
Und genau das ist es, was ausgearbeitet werden muß. Dort sollte der Inhaber der Firma anfangen und keine Mühen scheuen. Man kann nicht einfach sagen, ach, ich hol mir eine Firma, sag denen, dass unser gesamtes Netzwerk abgesichert werden muß und die machen das schon und der Rest klappt dann irgendwie. Wenn er das nicht begreift, wirst du ihm dort auch kaum helfen können.

Es kann nur funktionieren, wenn der Dienstleister genau weiß, was zu tun ist und auch der Inhaber der Firma genau weiß, was er will.
  • Was für Betriebssyteme werden verwendet
  • Wie ist das Netzwerk genau aufgebaut
  • Wird dort W-Lan verwendet
  • Was für Programme werden benutzt
  • Wie sind die Webseiten aufgebaut
  • Wer kümmert sich um das Netzwerk und wie gut kennen die sich aus
  • Was genau soll erweitert oder geändert werden.
  • Kann das Netzwerk überhaupt nach der überprüfung und optimierung weitergepflegt werde oder müssen die Administratoren beraten werden.
  • und und und
Natürlich sollte alles gut dokumentiert und festgelegt werden und das auch später. Denn wenn verschiedene Admins dort arbeiten, muß jeder wissen, was der andere gemacht hat. Ist dies nicht der Fall, wird dass alles ein durcheinander geben. Daran sollte sich irgendwie gehalten werden, was zu einem Problem wird, wie Ramazottel schon sagte, müsste der Inhaber der Firma schon einge Menge Ahnung haben, um das alles zu überprüfen. Wenn die Admins da aber ordentlich mitarbeiten und sich daran halten (dafür vielleicht auch eine Beratung), sollte es weniger Probleme geben.

Das ist nur ein kleiner Teil, von dem, was überlegt werden muß. Es kommt eine ganze Menge zusammen und ohne ein gründliche Planung bricht alles zusammen, bevor es überhaupt aufgebaut wird.

mfg, Kaos

Ps.: Mich würde auch mal interessieren, welchen Auftrag die Firma bekommen hat.

Danke, dass du dir die Mühe machst!

Mit dem "Erarbeiten" ist das so eine Sache... Wer soll das mit dem Dienstleister erarbeiten?
In der Position befinde ich mich grade. Nur habe ich ebenfalls nur minimalen Plan vom Unternehmensnetzwerk.

Zu deinen Punkten.
  • OS ist XP
  • Netzwerkaufbau muss ich erfragen.
  • WLAN glaube ich nicht. Werde ich prüfen.
  • Programme werden folgende genutzt: Tobit (regelmäßig Probleme), Excel, SAPa3 und weitere (Automatischer Chip-Login zur Arbeitszeitabrechnung usw).
  • Webseiten bestehen praktisch nicht. Das ist ein weiteres "Projekt" was vor Jahren mal angefangen und nie richtig zu Ende gebracht wurde. Ich habe aufgehört ihm verklickern zu wollen wie wichtig ein ordentlicher I-Net Auftritt ist..
  • Ein Administrator seitens des Dienstleisters kümmert sich um das Netzwerk. Kenntnisstand: Siehe Angebot..
  • Was genau geändert werden muss sollte zunächst geklärt werden. Daher kam das Angebot zustande. Um diesen Punkt zu erarbeiten brauche ich eure Erfahrung.
  • Die Pflege sollte der Dienstleister übernehmen.

Vielen Dank schonmal für erste produktive Anstöße!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Geändert von undoreal (19.05.2009 um 15:09 Uhr)

Alt 19.05.2009, 15:05   #17
MightyMarc
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Natürlich ist der Auftrag stümpferhaft (Solche Aussagen bringen mich übrigens grade sonderlich weiter) da in der Firma wie gesagt kein Admin existiert! Die Funktion des Beraters und Administrators wird vom Dienstleister übernommen.
Ihr habt aber schon jemanden der auf Firmenseite die IT-Projekte begleitet? Ich vermute 8:00-16:00 die Geschäftsleitung und danach die Putzfrau.

Und um was geht es Euch denn? Schutz Eures Netzwerks, Schutz Eurer Daten, Schutz von SQL-Server, Erhöhung der Datensicherheit und -verfügbarkeit, Datenschutz oder sonstwas... Was sind die Primärziele dieses Vorhabens und was ist zweitrangig?
Ohne eine Antwort auf diese Frage brauchst Du an keinem anderen Punkt weiterfrickeln.

Marc
__________________


Alt 19.05.2009, 15:16   #18
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Ihr habt aber schon jemanden der auf Firmenseite die IT-Projekte begleitet? Ich vermute 8:00-16:00 die Geschäftsleitung und danach die Putzfrau.
^^
Die Geschäftsleitung. Der Verkaufsleiter ist mit der Sache betraut worden. Er kontaktiert den Dienstleister nimmt dann Rücksprache mit dem Geschäftsführer und dieser mit mir..

Zitat:
Schutz Eures Netzwerks, Schutz Eurer Daten, Schutz von SQL-Server, Erhöhung der Datensicherheit und -verfügbarkeit, Datenschutz oder sonstwas...
Das Netzwerk soll vorallem davor geschützt werden auszufallen. Sei dies durch Würmer oder sonstige Eventualitäten.
Die Daten sollen ebenfalls geschützt werden da Betriebsspionage zu fürchten ist. (Das ist jetzt nicht einfach nur so dahingesagt...)
Warum hast du die SQL Server aufgelistet? Gehören die nicht mit zum Schutz des Netzerks? Oder wie war das gemeint?
Die letzten Punkte sind doppelt gemoppel oder wolltest du damit auf was bestimmtes raus?


Zitat:
Ohne eine Antwort auf diese Frage brauchst Du an keinem anderen Punkt weiterfrickeln.
Ich gebe mir Mühe..
__________________
__________________

Alt 19.05.2009, 15:49   #19
cad
/// caddy ☀
 

Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von cad Beitrag anzeigen
Nochmal Undo, erst wenn klar ist, was ihr überhaupt alles wollt/bereits vorhanden ist, dann kommen eventuell auch Vorschläge
VPN? Welches Protokoll?
Bestehende Hardware soll weiterverwendet werden? Welche ist im Einsatz?
Kostenlimit?
Redundanz?
Reaktionszeit bei Störungen? Garantierte Hardware-Austauschzeit?
Bei Ausfall der DSL-Verbindung -> ISDN Backup gewünscht?
Wie sieht es mit Daten-Backups generell aus?
Benutzerkontrolle (Zugangskontrolle)?
Mobile Zugänge nötig?
usw, usw, usw.

Ach ja ->
Und wer kontrolliert die korrekte Ausführung?
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 19.05.2009, 16:57   #20
MightyMarc
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Die Geschäftsleitung. Der Verkaufsleiter ist mit der Sache betraut worden. Er kontaktiert den Dienstleister nimmt dann Rücksprache mit dem Geschäftsführer und dieser mit mir..
Flüsterpost lässt grüßen. Vllt stellt Ihr mal jemanden dafür ab. Das ist keine Sache die man nebeher macht und einem Dienstleister darf man auch keinen Persilschein ausstellen.

Zitat:
Warum hast du die SQL Server aufgelistet?
Wir haben Datenbanken die besonders geschützt werden müssen. Eine Firewall lässt überhaupt nur Verbindungen von 10 bestimmten Rechnern zu. Eine RDP-Verbindung ist nur von meinem Rechner möglich.

Zitat:
Die letzten Punkte sind doppelt gemoppel oder wolltest du damit auf was bestimmtes raus?
Ja, ich wollte darauf hinaus, dass Datenschutz, Datensicherheit und Datenverfügbarkeit durchaus unterschiedliche Dinge sind.

Marc


Alt 19.05.2009, 19:56   #21
felix1
/// Helfer-Team
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Zitat:
Zitat von %ComSpec% Beitrag anzeigen
Ja, ich wollte darauf hinaus, dass Datenschutz, Datensicherheit und Datenverfügbarkeit durchaus unterschiedliche Dinge sind. Marc
So ist es, deshalb mal etwas Lektüre

Rama

Alt 19.05.2009, 21:17   #22
undoreal
/// AVZ-Toolkit Guru
 
Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Standard

Sicherheitskonzept für ein kleines mittelständisches Unternehmen



Danke ihr Drei!
Super Link. Ich lese... Hätte ich auch selber drauf kommen können mal beim BSI nachzugucken...

Ich werde die angesrochenen Dinge erfragen. Genau so konkrete Sachen brauche ich! Sonst weiss ich garnicht wo ich anfangen soll..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Sicherheitskonzept für ein kleines mittelständisches Unternehmen
ahnung, angebot, beitrag, bewertung, bezahl, blick, einblick, ersteinmal, erstelle, erstellen, halli, handel, hoffe, informationen, kleines, leute, mittelständisches, nachfrage, sicherheitskonzept, sicherheitsmaßnahme, unternehmen, verbessert, Übersicht, zwischen




Ähnliche Themen: Sicherheitskonzept für ein kleines mittelständisches Unternehmen


  1. MWC: Mobile Sicherheit im Unternehmen
    Nachrichten - 04.03.2015 (0)
  2. CenterDevice, die Dropbox-Alternative für Unternehmen
    Nachrichten - 18.11.2014 (0)
  3. Unternehmen investieren verstärkt in IT-Sicherheit
    Nachrichten - 02.12.2013 (0)
  4. Bespitzelung und Industriespionage: Datenschutz im Unternehmen
    Nachrichten - 25.10.2013 (0)
  5. Konferenz: Unternehmen vs. Prism, Tempora & Co.
    Nachrichten - 27.09.2013 (0)
  6. c't: Hunderte Datenlecks von Unternehmen gemeldet
    Nachrichten - 16.08.2013 (0)
  7. Programm-Aktualisierer für kleine Unternehmen
    Nachrichten - 06.03.2013 (0)
  8. Telekom regt Sicherheits-Allianz der Unternehmen an
    Nachrichten - 12.11.2012 (0)
  9. Sicherheitskonzept so ok?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2012 (31)
  10. Überwachung in Unternehmen, spezielle Frage:
    Überwachung, Datenschutz und Spam - 08.06.2011 (2)
  11. US-Patentverwalter verklagt neun IT-Unternehmen
    Nachrichten - 08.12.2010 (0)
  12. Jedes zehnte Unternehmen hat IT-Sicherheitsprobleme
    Nachrichten - 06.12.2010 (0)
  13. Sicherheitskonzept optimieren
    Antiviren-, Firewall- und andere Schutzprogramme - 10.01.2010 (24)
  14. Sicherheitskonzept am PC
    Netzwerk und Hardware - 20.06.2006 (7)
  15. IT-Sicherheit in Unternehmen
    Diskussionsforum - 11.05.2006 (4)
  16. Sicherheitskonzept
    Antiviren-, Firewall- und andere Schutzprogramme - 01.02.2006 (3)
  17. SicherheitsKonzept
    Antiviren-, Firewall- und andere Schutzprogramme - 24.04.2005 (20)

Zum Thema Sicherheitskonzept für ein kleines mittelständisches Unternehmen - Zitat: Zitat von Ramazottel Mich würde mal interessieren, welchen Auftrag die Firma hatte, die das Angebot erstellt hat. Entweder war dar Auftrag stümperhaft oder die Fa. ist ihr Geld nicht - Sicherheitskonzept für ein kleines mittelständisches Unternehmen...
Archiv
Du betrachtest: Sicherheitskonzept für ein kleines mittelständisches Unternehmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.