28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Betreiben von <strong>Server</strong>n bei knappem Budget 431<br />

Direkt aus der Praxis: <strong>Die</strong> sehr reale Gefahr<br />

Wenn ich eine Risikobewertung für kleine und mittelgroße Unternehmen unter unseren<br />

Kunden durchführe, stelle ich meist fest, dass der größte Schwachpunkt bei solchen Organisationen<br />

darin besteht, dass sie nicht wissen, welche Datenaktiva tatsächlich in ihrem<br />

Unternehmen vorhanden sind und welchen Wert diese Aktiva im Arbeitsablauf des Unternehmens<br />

eigentlich haben.<br />

Es ist ziemlich sinnlos, die <strong>technische</strong>n <strong>Sicherheit</strong>seinrichtungen zum Schutz der Datenaktiva<br />

eines Unternehmens zu diskutieren, bevor wir wissen, welchen Bedrohungen das<br />

Unternehmen ausgesetzt ist. Und wir können die Dynamik solcher Bedrohungen erst bewerten,<br />

wenn wir tatsächlich wissen, welcher Schaden einem Unternehmen entsteht, falls<br />

solche Aktiva versehentlich oder absichtlich zerstört werden oder nicht mehr zugänglich<br />

sind. Wir müssen auch untersuchen, auf welche Aktiva ein Angreifer möglicherweise<br />

Zugriff bekommen möchte, und abschätzen, wie viel Aufwand er wohl investiert, um sich<br />

diesen Zugriff zu verschaffen. Erst dann können wir uns daran machen, den realen Wert<br />

der Daten zu beziffern, und zu entscheiden, welche Beträge für Schutzmaßnahmen aufgewendet<br />

werden sollen, um diese Risiken auf ein Maß einzudämmen, das für das Unternehmen<br />

noch akzeptabel ist.<br />

Dana Epp, Microsoft Security MVP<br />

Scorpion Software<br />

Auswählen der richtigen Plattformen und Rollen<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> macht eine Vielzahl von Auswahlmöglichkeiten verfügbar. Das reicht<br />

von der <strong>Windows</strong> <strong>Server</strong> Core-Installationsoption, die sich perfekt für viele Domänencontroller<br />

und <strong>Server</strong> an sicherheitskritischen Orten eignet, bis zu den unterschiedlichen Editionen,<br />

zum Beispiel Standard, Enterprise und Data Center, und <strong>Windows</strong> Web <strong>Server</strong> <strong>2008</strong>.<br />

Der schwierigste Teil beim Einrichten eines sicheren Netzwerks ist oft die Auswahl des<br />

richtigen Betriebssystems. Allerdings haben viele kleine Unternehmen dadurch auch die<br />

Möglichkeit, die billigeren Varianten zu nutzen, die auf dem Markt angeboten werden. Es<br />

gibt außerdem eine Vielzahl von Lizenzierungsbundles, die sich an unterschiedliche Organisationen<br />

richten, von Softwareherstellern über gemeinnützige Organisationen bis zu Lizenzmodellen<br />

für Entwicklungsländer. Machen Sie sich aber eines bewusst: Wenn der Preis des<br />

Produkts so günstig ist, dass Sie das kaum glauben können, gibt es dafür wahrscheinlich<br />

gute Gründe: Sie gehen das Risiko ein, dass der <strong>Server</strong> mit Raubkopien betrieben wird.<br />

Wenn Sie eine Raubkopie von <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> einsetzen, kann das dazu führen, dass<br />

der <strong>Server</strong> in einen Modus mit eingeschränkter Funktionalität versetzt wird.<br />

Meist ist der größte Feind eines kleinen Netzwerks der Hersteller einer Branchenanwendung<br />

(Line-Of-Business, LOB), der versehentlich falsche Berechtigungen einstellt und so die<br />

Stabilität des Netzwerks gefährdet. Virtualisierungstechnologien erlauben einer kleinen<br />

Firma, diese Risiken zu verringern, ohne dabei das Hardwarebudget zu überziehen.<br />

Wenn Sie einen <strong>Server</strong> bereitstellen, sollten Sie nur die Rollen installieren, die unbedingt<br />

erforderlich sind, damit der <strong>Server</strong> seine Aufgaben erfüllen kann. Der Assistent "Rollen<br />

hinzufügen" in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> macht es Ihnen einfach, jederzeit eine Rolle hinzuzufügen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!