28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

292 Kapitel 11: Implementieren der Active Directory-Rechteverwaltungsdienste<br />

praktisch jede vorstellbare Geschäftssituation abdeckt. Und Benutzer wählen eine dieser<br />

Richtlinien aus der Liste aus, wenn sie entscheiden, wie sie ihre Dokumente schützen sollen.<br />

Was passiert mit Ihren Daten, wenn Sie sie anderen<br />

zur Verfügung stellen?<br />

Wenn Sie Ihre Daten freigeben, gehören sie nicht mehr Ihnen, Sie haben die Kontrolle<br />

darüber verloren. Das mag offensichtlich klingen, aber es passiert ständig, dass Leute Informationen,<br />

die geheim bleiben sollten, an andere Leute versenden, denen sie vertrauen,<br />

nur um dann feststellen zu müssen, dass einer der Empfänger das Geheimnis an andere<br />

Leute, Konkurrenten oder die Medien weitergegeben hat. Wenn ich Ihnen eine peinliche<br />

Geschichte über einen Vorfall in meiner Schulzeit erzähle, was soll ich dann tun, wenn<br />

Sie diese Geschichte in Ihrem Blog in die Welt hinausposaunen? Geschäftliche und politische<br />

Kommunikation enthält oft Informationen, von denen die beteiligten Organisationen<br />

erwarten, dass sie vertraulich bleiben. <strong>Die</strong> Konsequenzen von Indiskretionen können<br />

der Verlust von viel Geld, das Ende von Karrieren, die Vernichtung von Firmen und sogar<br />

der Verlust von Menschenleben sein, wenn es sich um diplomatische Informationen handelt.<br />

Einige der bekanntesten Indiskretionen betreffen Microsoft. Zum Beispiel war Brian<br />

Valentine, früher Senior Vice President für den Bereich <strong>Windows</strong>-Entwicklung, gar nicht<br />

erfreut, als sein vertrauliches Memo über die Strategie des Unternehmens im Konkurrenzkampf<br />

mit Open-Source-Softwareprojekten im Jahr 2001 an The Register weitergeleitet<br />

wurde. The Register veröffentlichte Zitate aus dem Memo, zum Beispiel »Linux ist die<br />

langfristige Bedrohung für unser Kerngeschäft. Vergessen Sie das nie!« und »Sie sollten<br />

Ihre potenziellen Kunden aus allen Richtungen bearbeiten, und falls Sie irgendwo Linux<br />

und/oder IBM entdecken, dann konzentrieren Sie sich nur darauf. Gönnen Sie Linux<br />

nicht einen einzigen Sieg.«<br />

Es hat viele weitere Vorfälle gegeben. Erinnern Sie sich noch an die berüchtigten Halloween-Dokumente<br />

aus dem Jahr 1998? Das war eine Reihe interner Memos, die Microsofts<br />

Sorgen bezüglich der Konkurrenz durch Open-Source-Softwareprojekte dokumentierten<br />

und Strategien zu ihrer Bekämpfung vorschlugen. Etwas aktuellere Fälle waren<br />

Dell Computer, Home Depot und Northern Rock, die es mit unerfreulichen Konsequenzen<br />

zu tun bekamen, weil vertrauliche Geschäftsdokumente öffentlich gemacht wurden.<br />

(Im Abschnitt »Weitere Informationen« am Ende dieses Kapitels finden Sie Verweise auf<br />

diese Vorfälle.)<br />

In den folgenden Abschnitten dieses Kapitels erfahren Sie, wie AD RMS Ihnen helfen kann,<br />

die Gefahr solcher Indiskretionen zu minimieren. Das Wort »minimieren« habe ich in dieser<br />

Formulierung mit Bedacht gewählt: Keine Technologie kann uneingeschränkt garantieren,<br />

dass die geschützten Daten niemals öffentlich werden. AD RMS ist ein Werkzeug für die<br />

Richtlinienerzwingung, das verhindern hilft, dass ehrliche Benutzer Fehler machen. Es ist<br />

aber keine <strong>Sicherheit</strong>slösung, die böswillige Insider, die die Berechtigung zum Anzeigen<br />

eines Dokuments haben, davon abhalten kann, die gelesenen Informationen an andere weiterzugeben.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!