Sicherheit mit Linux und Open Source im ITDZ Berlin (Rainer Höpfner)

Sicherheit mit Linux und Open Source im ITDZ Berlin (Rainer Höpfner) Sicherheit mit Linux und Open Source im ITDZ Berlin (Rainer Höpfner)

09.03.2014 Aufrufe

Sicherheit mit Linux und Open Source im ITDZ Dipl. Math. Rainer Höpfner Betriebsmanager Planung Netz- und Kommunikationsbetrieb 12.April 2007

<strong>Sicherheit</strong> <strong>mit</strong> <strong>Linux</strong> <strong>und</strong><br />

<strong>Open</strong> <strong>Source</strong> <strong>im</strong> <strong>ITDZ</strong><br />

Dipl. Math. <strong>Rainer</strong> Höpfner<br />

Betriebsmanager Planung<br />

Netz- <strong>und</strong> Kommunikationsbetrieb<br />

12.April 2007


Einsatzgebiete von <strong>Linux</strong>/OSS <strong>im</strong> <strong>Berlin</strong>er<br />

Landesnetz<br />

Internet<br />

Grenznetz<br />

Data Center<br />

<strong>Berlin</strong>er Landesnetz<br />

K<strong>und</strong>en-LAN<br />

K<strong>und</strong>en-LAN<br />

12.April 2007 2


<strong>Linux</strong>/OSS an der Grenze zum Internet<br />

Suse<br />

Red Hat<br />

Free BSD/<strong>Open</strong>BSD<br />

Applikat.<br />

Mail<br />

DNS<br />

Proxy<br />

Billing/Acc.<br />

Webserver<br />

Virenscanner<br />

FTP<br />

kommerz.<br />

Software<br />

Admin.<br />

Browser<br />

<strong>Open</strong>SSH<br />

Monitoring<br />

Logging<br />

Spam<br />

kommerzielle<br />

Betriebssyteme<br />

12.April 2007 3


<strong>Linux</strong>/OSS an der Grenze zum Internet<br />

Gründe für den Einsatz:<br />

bewährte Produkte verfügbar<br />

schnelle <strong>und</strong> einfache Erprobung möglich<br />

vielfältige Hardware nutzbar<br />

Einfache Integration in heterogene Umgebungen<br />

durch Nutzung offener Schnittstellen/Protokolle<br />

geringe Beschaffungskosten<br />

12.April 2007 4


<strong>Linux</strong> <strong>im</strong> Data Center<br />

Infrastrukturdienste<br />

DNS Toplevel Domain der <strong>Berlin</strong>er<br />

Verwaltung (825 Zonen)<br />

Verfahrensserver<br />

<strong>Linux</strong>cluster <strong>mit</strong> OSS zur Verwaltung von<br />

20.500 Druckern (NBR)<br />

Anwendungsserver für das LABO<br />

(KVA, EWW, FüReg,…)<br />

e-Goverment-Plattform<br />

virtuelle Poststelle, Outputmanagement,<br />

Dokumentenmanagement<br />

12.April 2007 5


Public Key Infrastructure<br />

Mitglied der vom BSI betriebenen<br />

Verwaltungs-PKI<br />

Eigene Zertifizierungsstelle (CA)<br />

Zertifikatsausstellung für die <strong>Berlin</strong>er<br />

Verwaltung<br />

PKI auf Basis <strong>Open</strong>SSL<br />

Betriebsystem <strong>Linux</strong><br />

Speicherung der öffentlichen Schlüssel<br />

Führung von Sperrlisten<br />

Seit 6 Jahren <strong>im</strong> Einsatz, seit 2003 BSI-CA<br />

12.April 2007 6


Kontakt<br />

IT-Dienstleistungszentrum <strong>Berlin</strong><br />

<strong>Berlin</strong>er Strasse 112-115<br />

10713 <strong>Berlin</strong><br />

<strong>Rainer</strong> Höpfner<br />

Tel. (+49 30) 9012 6083<br />

Fax. (+49 30) 9012 3074<br />

rainer.hoepfner@itdz-berlin.de<br />

www.itdz-berlin.de<br />

12.April 2007 7

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!