Start Sicherheit
Sicherheit E-Mail
Geschrieben von: Karl-Heinz Rausch   

Technik:

Astaro - AVM Fritz!Box

Token-Authentifikation

McAfee - Kasperski

GWAVA

SEP SESAM

 

Firewalls für Firmen und HomeOffices:

Ein Firewall ist für jede EDV-Infrastruktur mittlerweile leider zur Pflichtaufgabe geworden. Das Internet hat neben den vielen Vorzügen leider auch sehr viel negatives Potential, das auf jeden Fall aus dem eigenen Netzwerk fern gehalten werden muß. Dies gilt nicht nur für die großen Firmennetze, sondern auch für jedes Heimnetzwerk oder das Mobile Gerät, das sich ins Firmennetzwerk einwählen will. Da es aber auch erlaubte Verbindungen zur Außenwelt geben muß (EMail, FTP, VPN, Fernwartung, etc.) ist ein Firewallkonzept notwendig, das alles unerwünschte unterbindet, den erwünschten Datenverkehr aber nicht behindert. Zudem muß ein Firewall in unserer dynamischen Geschäftswelt auch sehr schnell auf neue Anforderungen eingestellt werden können.

 

Wir können für Heimanwender, kleine und mittlere Unternehmen mit Astaro und AVM Fritz!Box die meisten Anforderungen schnell und flexibel erfüllen.

 

VPN-Lösungen für kleine und mittlere Betriebe

Es gibt kaum mehr eine Firma, die ohne die Einwahl ins Hausnetz klar kommt. Dies darf natürlich aus Sicherheitsgründen nur über vollständig geschützte Verbindungen geschehen. Wir erlauben in unseren Netzwerken nur die Einwahl per VPN. Die Technik ist nicht mehr teuer und kann sogar ohne großen Aufwand in kleinen oder kleinsten Netzwerken genutzt werden. Kleinste Netzwerke gibt es auch in der Geschäftswelt sehr viele, denn jedes HomeOffice zählt wohl dazu. Wir planen und realisieren für Sie preiswerte und sichere VPN-Verbindungen bei kleineren Installationen mit Astaro und Fritz!Box und bei größeren Bandbreiten mit unseren Partnern aus der Telekommunikationsbranche.

 

Spamschutz

Im Mai 2008 war laut Antiviren-Branche der bisher Spamreichste Monat. Weltweit wurde im ganzen Monat eine Rate von 99% Spam und nur 1% Nutzmail gemessen. Damit sollte jedem klar sein, daß ein wirkungsvoller Spamschutz Pflicht ist. Da wir aus vielen Gründen bei unseren Kunden fast immer sehr erfolgreich GroupWise als Mailsystem einsetzen, ist unser bevorzugt genutzter Spamfilter GWAVA. Wir haben mit der Kombination GroupWise/GWAVA eine hervorragende Filterquote und das nach einer kurzen Einführungsphase fast wartungsfrei! Wäre das nicht so, hätten die Spammer ja doch wieder gewonnen, in dem sie uns vor allem wertvolle Zeit stehlen, die oft durch die Unmengen an "Abfallmails" verschwendet werden muß. Für alle anderen EMail-Systeme bietet die Astaro Firewall eine sehr gute unabhängige Alternative um der Spamflut Herr zu werden.

 

Virenschutz

Natürlich werden mit Mails ebenfalls Viren transportiert, auch wenn dies deutlich seltener passiert wie man annimmt. Es genügt aber schon eine verseuchte Mail die erfolgreich ist, um große Schäden anzurichten. Deshalb haben unsere Spamfilter immer auch einen integrierten Virenschutz, so daß fast keine "befallene" Mail Ihr Ziel erreicht. Auf die Browser und anderen Internet-Datenverkehr passt dann noch die Astaro Firewall auf, so daß kaum ein Virus durch kommt. Da aber nie alle Viren so schnell erkannt werden können wie sie heute oft in Umlauf gebracht werden, kann es leider immer noch passieren, daß ein Virenfilter mal einen Virus passieren lässt. Dagegen haben wir auf den PCs und Servern noch einen weiteren Virenscanner im Einsatz, der wenn möglich von einem anderen Hersteller stammt, als die erste Barriere im Spamfilter oder in der Firewall. So konnten wir bisher 100% Erfolg bei der Virenabwehr unserer Kunden vermelden. Dabei spielt aber immer auch noch der Endanwender eine entscheidende Rolle, denn ohne dessen umsichtiges Handeln bei zweifelhaften Mails und Downloads wäre dies sicher nicht möglich gewesen.

 

Datensicherung

Eine funktionierende Datensicherung ist die einzige wirksame "Versicherung" gegen Datenverluste. In unserem Alltag als EDV-Administratoren zeigt sich auch, daß ein "Restore" vom Band keinesfalls eine Ausnahme ist. Der weitaus häufigste Fall von Datenverlust wird nämlich durch Fehler der Anwender verursacht und nicht wie oft gedacht, durch Hardwareausfall. Der Hardwareausfall ist sogar meistens durch andere Techniken (RAID-Platten) schon so abgesichert, daß dies eher der seltene Fall ist.

 

Mit einer guten Datensicherungsstrategie lässt sich sowohl die einzelne durch Anwender zerstörte Datei wie auch das gesamte System schnell wieder herstellen. Bei einem "Totalausfall" eines Systems, sei es durch defekt oder gar Diebstahl, ist es bei den heutigen Datenmengen für die Schnelligkeit entscheidend, wie gut die Sicherungsstrategie war. Duch gute Planung kann man nämlich die aktuell benötigten "kleinen" Datenmengen schnell wieder bereit stellen um die älteren und großen Datenmengen erst danach einzuspielen. So wird der Livebetrieb recht schnell wieder erreicht, was die Ausfallzeiten sehr kurz hält.

 

Bei den virtualisierten Servern ist es noch nicht mal ein Problem, wenn die selbe Hardware nicht wiederbeschafft werden kann. Es genügt ein neuer XEN-Server und die virtuellen Server laufen ohne Änderungen binnen kürzester Zeit wieder auf dem neuen System. Ein weiterer Vorteil der virtualisierten Server ist die Möglichkeit die Daten im Livebetrieb "einzufrieren" und während des Betriebes zu sichern.

 

Wir setzen für die Datensicherung seit ein paar Jahren nur noch die Software SESAM vom deutschen Hersteller SEP AG ein. Diese Software ist so ziemlich die einzige am Markt, die unsere Anforderungen an eine flexible und einfach zu bedienende Backupsoftware erfüllt. Es gibt kein Server-Betriebssystem und kaum eine Sicherungshardware, das/die nicht mit SESAM zusammenarbeitet. Der Support ist ebenfalls weltklasse und wir konnten mit Hilfe desSupport-Teams auch schon alte, ausgefallene Sicherungshardware (z.B.: SUN-Tapelibrary an Linux-Server) für SESAM einrichten. Es gibt kaum eine Aufgabenstellung die mit SESAM nicht hervorragend gelöst werden kann.