|
Netzwerk und Hardware: Sicherheitskonzept für ein kleines mittelständisches UnternehmenWindows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
12.05.2009, 11:55 | #1 |
/// AVZ-Toolkit Guru | Sicherheitskonzept für ein kleines mittelständisches Unternehmen Halli hallo. Mir liegt hier ein Angebot vor für das Erstellen eines Sicherheitskonzeptes. Es handelt sich um ein kleines mittelständisches Unternhemen welches per VPN-Tunnel zwischen zwei Standorten kommuniziert. Bisherige Sicherheitsmaßnahmen sind eher rudimentär und sollen verbessert werden. Durch das vorliegende Angebot soll erschlossen werden was getan werden muss und wie kostenaufwendig die Pflege des ganzen System-Konzeptes hinterher wird. Da ich keine Ahnung habe wie so etwas normalerweise bezahlt wird und wie viel man hinterher üblicher Weise in die Pflege investiert wollte ich hier mal nachfragen und hoffe das sich einige Leute mit Einblick in die doch sehr difficile Materie finden. Fragestellungen wären: a) eine Bewertung und b) ein konstruktiver Beitrag im Zuge einer kommerziell richtigen Umsetzung (Kosten-Nutzen). viele Grüße Undo PS: Weitere Informationen zu den Gegebenheiten im Unternhemen habe ich der Übersicht halber ersteinmal nicht erwähnt.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
13.05.2009, 22:02 | #2 |
/// Helfer-Team | Sicherheitskonzept für ein kleines mittelständisches Unternehmen SRY, Du gehst das Problem falsch an
__________________Erstelle ein Aufgabenprofil. Schicke es als Art Ausschreibung an einige Firmen. Prüfe dann die Angebote. Rama |
13.05.2009, 22:31 | #3 | ||
/// caddy ☀ | Sicherheitskonzept für ein kleines mittelständisches UnternehmenZitat:
Zitat:
Was wollt ihr denn alles? Stichworte wären Redundanz/Reaktionszeit/komplette Pflege+Wartung/ SSL- oder IPSec-VPN, ISDN Backup., mobile Zugänge, usw, usw. ....nur so als kleiner Hinweis für das Aufgabenprofil cad
__________________ |
14.05.2009, 07:20 | #4 |
| Sicherheitskonzept für ein kleines mittelständisches Unternehmen Wie meine beiden Vorredenden (wir gendern was das Zeug hält). Wenn Du keinen Aufgabenkatalog erstellst, bekommst Du vom Dienstleister nicht nur alles was notwendig ist, sondern auch alles was sinnvoll ist. Sinnvoll bedeutet aus Sicht einiger Dienstleister, dass es abgerechnet werden kann und nicht die IT in Schutt und Asche legt (wir haben hier reichlich Erfahrung mit dieser kostpieligen Art der Auftragsvergabe). Marc |
14.05.2009, 13:05 | #5 |
/// AVZ-Toolkit Guru | Sicherheitskonzept für ein kleines mittelständisches Unternehmen Danke schonmal für die Antworten! Öhm, ich habe was Unternehmensnetzwerke angeht nicht so den wahnsinnigen Durchblick und wende mich ja grade daher an euch. Was haltet ihr denn von dem Aufgabenkatalog der im Angebot enthalten ist? Was muss rein was soll wieder raus? Ich arbeite mich grade erst in das Thema ein und bin außerdem leider nicht vor Ort sondern habe nur Kontakt per e_mail was die Sache erschwert. Vor Ort hat ebenfalls niemand wirklich Ahnung weil die gesamte Netzwerkpflege vom Dienstleister betreut wird. Damit uns der nicht über's Ohr haut frage ich hier nach. Wie mir scheint war das nicht die schöechteste Idee.. PS: Eine Ausschreibung kommt nicht in Frage da der Diensleister das Unternhemen seit der Anfangszeit betreut und somit vertraut mit dem Netzwerk und aller Probleme ist.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
14.05.2009, 14:16 | #6 |
| Sicherheitskonzept für ein kleines mittelständisches Unternehmen Wie umfassend wollt Ihr denn an die Sache rangehen? Ich bin nun wahrlich kein Experte auf dem Gebiet, aber ein Konzept beinhaltet mehr als eine formale technische Prüfung. Das ist mMn nichts was man bestellen kann, sondern etwas das erarbeitet werden muss (zusammen mit einem Dienstleister). Technische Prüfungen, Konfigurationen und Dokumentationen kann man über Pauschalen abwickeln und den Rest (Beratung) auf Stundenbasis, aber das kommt erst wenn Ihr wisst was Ihr haben wollt. Ich würde grundsätzlich nicht auf den "eigenen" Dienstleister vertrauen, sondern einen anderen, auf Sicherheit spezialisierten Dienstleister suchen. Immer wieder erfrischend was andere sehen, wenn sie einen Blick auf die IT werfen. Marc |
14.05.2009, 16:26 | #7 | ||
/// AVZ-Toolkit Guru | Sicherheitskonzept für ein kleines mittelständisches UnternehmenZitat:
Aber gut, vorschlagen werde ich das. Wie kann ich so einen IT-Sicherheits-Dienstleister finden? Irgendwelche Tips? Zitat:
Außerdem erhielt ich vor drei Wochen etwa auf die Nachfrage hin ob das MS Update KB958644 (Conficker) installiert sei die Antwort: "Warum? Conficker ist doch schon längst in den TrendMicro Signaturen enthalten!" Das war der eigentlich Auslöser mal etwas mehr auf den Busch zu klopfen. Die Jungs machen es sich eindeutig zu bequem... Es sollen halt die Basis Dinge erledigt und sauber gepflegt werden.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - Geändert von undoreal (14.05.2009 um 16:37 Uhr) |
17.05.2009, 13:05 | #8 | |||
/// caddy ☀ | Sicherheitskonzept für ein kleines mittelständisches UnternehmenZitat:
Zitat:
Zitat:
Was bringt ein sauber ausgearbeitet Sicherheitskonzept + Umsetzung/Einrichtung, wenn die Vorortadmins keinen Sinn dahinter sehen und aus Faulheit/Unwissenheit ein Loch nach dem anderen reinbohren? Diese Fragen und ob die Bereitschaft zu Änderungen/Weiterbildung überhaupt da sind, sollten vorher abgeklärt werden. Gruß cad
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
17.05.2009, 14:16 | #9 | |
/// AVZ-Toolkit Guru | Sicherheitskonzept für ein kleines mittelständisches UnternehmenZitat:
Eigentlich habe ich auch gesagt, dass es garnicht unbedingt notwendig ist irgendetwas zu ändern sondern, dass die Admins einfach ihren Job besser machen sollen. Als das dann an unseren Dienstleister weitergeleitet wurde sagte der dass das nicht Bestandteil des Pflege und Wartungs Vertrages wäre und ein neues Angebot erarbeitet werden muss. Es wäre also nicht schlecht wenn ihr mir ein bischen helfen könntet einen Aufgabenkatalog zu erstellen der dann als Leitlinie dienen wird. (Dafür brauche ich halt Hilfe weil ich nicht weiss wie man ein Sicherheitskonzept im Betrieb integriert bzw. wie ein solches überhaupt genau aussieht.)
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.05.2009, 17:20 | #10 | ||
/// caddy ☀ | Sicherheitskonzept für ein kleines mittelständisches UnternehmenZitat:
Zitat:
Nochmal Undo, erst wenn klar ist, was ihr überhaupt alles wollt/bereits vorhanden ist, dann kommen eventuell auch Vorschläge
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
17.05.2009, 20:23 | #11 |
/// AVZ-Toolkit Guru | Sicherheitskonzept für ein kleines mittelständisches UnternehmenWir wollen das IT-Sicherheitssystem verbessern und klare Richtilinien für die Administratoren schaffen. Diese werden dann vertraglich festgelegt sodass sich keiner mehr rausreden kann.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
17.05.2009, 20:56 | #12 | |
/// Helfer-Team | Sicherheitskonzept für ein kleines mittelständisches UnternehmenZitat:
Felix |
17.05.2009, 22:54 | #13 |
/// AVZ-Toolkit Guru | Sicherheitskonzept für ein kleines mittelständisches Unternehmen War mir schon klar, dass meine Ausführung zu Belustigungen führen wird... Ihr habt gut reden bzw. lachen. Ich nicht so wirklich. Will mir denn jetzt keiner helfen eine halbwegs vernünftige Lösung zu finden? Das die Angelegenheit nicht grade optimal läuft und gelaufen ist ist mir klar! Es geht wie gesagt um keine große Firma die sich mal eben einen festangestellten Admin leisten kann.. Der Innhaber ist ein sehr guter Bekannter dem ich gerne helfen möchte da wie schon gesagt in der Firma keiner einen Plan hat und die Dienstleister pennen...
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
18.05.2009, 18:48 | #14 |
/// Helfer-Team | Sicherheitskonzept für ein kleines mittelständisches Unternehmen Mich würde mal interessieren, welchen Auftrag die Firma hatte, die das Angebot erstellt hat. Entweder war dar Auftrag stümperhaft oder die Fa. ist ihr Geld nicht wert. Und was soll dann mit den Ergebnissen gemacht werden? Das Angebot reduziert sich auf das Erstellen einer Momentaufnahme des Systems der Firma. Rama |
19.05.2009, 03:24 | #15 | |
| Sicherheitskonzept für ein kleines mittelständisches Unternehmen Ich hoffe mal, ich habe alles richtig verstanden, falls nicht, auch nicht so schlimm, dann mache ich wenigstens ein paar Fingerübungen Dieses Angebot in der angehängten Grafik ist nicht wirklich sinnvoll. Dort würden eine Menge Scans und überprüfungen durchgeführt, die sicher zu einem Ergebnis führen würden, das dieses Netzwerk nicht sicher ist. Und wer kümmert sich dann um diese Lücken? Eine weitere andere Firma oder auch die, die alles überprüft haben. Das wird dann wahrscheinlich noch mehr kosten und zudem sind einige der dort aufgefühten Sicherheitsüberprüfungen absolut nicht mehr Zeitgemäß. Von einem erfolgreichen WinNuke habe ich seit Windows 98 nichts mehr gehört und auch der Ping Of Death verpufft in der heutigen Zeit wie ein Tropfen Wasser auf einem heißen Stein. Es müsste ein klares Konzept her, mit einem gut aufgebauten Aufgabenkatalog, in dem klargestellt wird, was alles Teil dieses Konzeptes ist. Hier ist z.B. ein großer Aufgabenkatalog eines Rechenbetreuers an ein Gymnasium. Klick mich Man könnte im Umkehrschluß ein Gesuche schreiben, das klarstellt, was alles benötigt wird und was vorhanden ist. ComSpec schrieb ja bereits: Zitat:
Es kann nur funktionieren, wenn der Dienstleister genau weiß, was zu tun ist und auch der Inhaber der Firma genau weiß, was er will.
Das ist nur ein kleiner Teil, von dem, was überlegt werden muß. Es kommt eine ganze Menge zusammen und ohne ein gründliche Planung bricht alles zusammen, bevor es überhaupt aufgebaut wird. mfg, Kaos Ps.: Mich würde auch mal interessieren, welchen Auftrag die Firma bekommen hat. |
Themen zu Sicherheitskonzept für ein kleines mittelständisches Unternehmen |
ahnung, angebot, beitrag, bewertung, bezahl, blick, einblick, ersteinmal, erstelle, erstellen, halli, handel, hoffe, informationen, kleines, leute, mittelständisches, nachfrage, sicherheitskonzept, sicherheitsmaßnahme, unternehmen, verbessert, Übersicht, zwischen |