28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Die</strong> vier Phasen der Patchverwaltung 351<br />

Computern konzentrieren. Genauso können Sie für Apache-Webserver, Datei- und Druckserver,<br />

Domänencontroller und so weiter vorgehen.<br />

Hinweis Sie können System Center Essentials 2007 verwenden, um Inventardaten zu sammeln. Weitere<br />

Informationen über die System Center-Produktfamilie finden Sie unter http://www.microsoft.com/system<br />

center.<br />

Prüfen Sie anschließend die <strong>Sicherheit</strong>sstandards Ihrer Organisation und stellen Sie fest, ob<br />

sie auf dem aktuellen Stand sind. Falls sie veraltet (oder gar nicht vorhanden) sind, müssen<br />

Sie diese Phase nutzen, um diese Richtlinien und Prozeduren zu formalisieren und an alle<br />

Benutzer innerhalb Ihrer Organisation zu verteilen. Nehmen Sie darin Elemente wie zum<br />

Beispiel Standards für starke Kennwörter, Anwendungssicherheitseinstellungen, Betriebssystemsicherheitseinstellungen<br />

und so weiter auf. Wenn die Richtlinien und Prozeduren<br />

definiert sind, sollten sie mit automatisierten Tools durchgesetzt werden, die erkennen, falls<br />

ein Computer die Anforderungen nicht mehr erfüllt. Wenn das passiert, sollte der Besitzer<br />

benachrichtigt und aufgefordert werden, das Problem zu beseitigen.<br />

Der letzte Schritt in der Bewertungsphase besteht darin, sich Ihre aktuelle Infrastruktur<br />

anzusehen und festzustellen, welche Produkte für Ihre Organisation am nützlichsten sind.<br />

Es gibt verschiedene Produkte, die auf unterschiedliche Unternehmensanforderungen zugeschnitten<br />

sind. Im Abschnitt »Tools für Ihr Patchverwaltungsarsenal« weiter unten in diesem<br />

Kapitel stelle ich einige Angebote von Microsoft vor.<br />

Phase 2: Identifizieren<br />

Sie haben die Auswahl zwischen mehreren Benachrichtigungsmethoden, um herauszufinden,<br />

dass ein neues <strong>Sicherheit</strong>supdate herausgegeben wurde. Sie können sich über <strong>Sicherheit</strong>supdates<br />

von Microsoft benachrichtigen lassen, indem Sie die Microsoft Technical Security<br />

Notifications abonnieren. Sie können dabei zwischen E-Mail- oder RSS-Feed-Benachrichtigung<br />

wählen. <strong>Die</strong> Microsoft Technical Security Notifications liefern Ihnen frühzeitig<br />

Informationen über alle <strong>Sicherheit</strong>supdates, die im nächsten <strong>Sicherheit</strong>supdatezyklus herausgegeben<br />

werden, detaillierte <strong>technische</strong> Informationen über die <strong>Sicherheit</strong>supdates, sobald<br />

sie freigegeben wurden, und alle Advisories, die vom Microsoft Security Response Center<br />

(MSRC) veröffentlicht werden. Sie können die Microsoft Technical Security Notifications<br />

abonnieren unter http://www.microsoft.com/technet/security/bulletin/notify.mspx.<br />

Folgende Hersteller unterhalten ebenfalls Websites, auf denen Sie benachrichtigt werden,<br />

sobald neue Updates verfügbar sind:<br />

Adobe (http://www.adobe.com/support/security/)<br />

Apple (http://docs.info.apple.com/article.html?artnum=61798)<br />

Sun Microsystems (http://sunsolve.sun.com/show.do?target=patches/patch-access)<br />

Oracle (http://www.oracle.com/technology/deploy/security/alerts.htm)<br />

Mozilla Firefox (http://www.mozilla.org/security/)<br />

Apache (http://httpd.apache.org/security_report.html)<br />

<strong>Die</strong> folgenden Websites helfen Ihnen, auf dem neuesten Stand zu bleiben, was veröffentlichte<br />

<strong>Sicherheit</strong>sempfehlungen betrifft. Einige dieser Sites liefern unter Umständen frühere Vorwarnungen,<br />

weil <strong>Sicherheit</strong>slücken dort zum ersten Mal öffentlich beschrieben werden:

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!