14.03.2015 Aufrufe

ESUKOM Best Practice Report

ESUKOM Best Practice Report

ESUKOM Best Practice Report

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Bericht AP5: „<strong>Best</strong>-Practise“-<br />

Dokument<br />

des Endgerätes abweichen. Sollte es Abweichungen von diesem geben, so wird<br />

dieses als Anomalie erkannt und das Endgerät wird gesperrt. Als Anomalie gilt<br />

beispielsweise das häufige und wahllose Zugreifen auf die Patientendaten<br />

innerhalb eines bestimmten Zeitfensters.<br />

Die Umsetzung dieser Richtlinien wurde dabei anhand von vier unterschiedlichen<br />

Anwendungsfällen auf ihre Umsetzbarkeit hin überprüft. Die verschiedenen<br />

Anwendungsfälle dienen dabei dem Test der Implementierung verschiedener<br />

Kernanforderungen, welche für eine beispielhafte Umsetzung aus einer Menge von<br />

Anforderungen als die wichtigsten identifiziert und ausgewählt wurden. Alle erarbeiteten<br />

Kernanforderungen sind in Kapitel 2.3 aufgeführt. Im Rahmen der Anwendungsfälle<br />

wurden die folgenden Anforderungen umgesetzt:<br />

Real-Time-Enforcement (Anwendungsfall 1, 2, 3, 4)<br />

Smartphone-Awareness (Anwendungsfall 2)<br />

Location-Based Services (Anwendungsfall 2)<br />

MalApp-Detection (Anwendungsfall 3)<br />

Anomalie-Erkennung (Anwendungsfall 4)<br />

Die einzelnen, detaillierten Anwendungsfälle sowie deren Umsetzung werden in Kapitel 5<br />

noch genauer beschrieben.<br />

4.1 Aufbau der virtuellen Umgebung<br />

Der Aufbau der virtuellen Umgebung baut auf der Netzwerkstruktur des generischen<br />

Krankenhaus-Szenarios auf, welches in [ESAP312] definiert wurde. Abbildung 2 zeigt<br />

den Aufbau der (virtuellen) Infrastruktur auf.<br />

Im Gegensatz zur in [ESAP312] gezeigten Infrastruktur wurden für die virtuelle<br />

Umgebung einige kleinere Änderungen und Optimierungen durchgeführt:<br />

<br />

<br />

<br />

<br />

<br />

Die iptables-Firewall zwischen den beiden Netzwerksegmenten wurde für die<br />

Umsetzung der Anwendungsfälle nicht mehr benötigt, für die Vermittlung<br />

zwischen den beiden Netzen kommt das NCP VPN-Gateway zum Einsatz.<br />

Der abgebildete DHCP-Server im internen Netz kommt nicht zur Anwendung.<br />

Stattdessen wird der DHCP-Dienst des Access Points für mobile Clients<br />

eingesetzt.<br />

Der Bürodaten-Server wird für die Umsetzung der Anwendungsfälle nicht benötigt<br />

und wurde nicht innerhalb des Prototyps umgesetzt.<br />

Die Detection Engine und der MAP-Server laufen auf innerhalb einer (virtuellen)<br />

Maschine.<br />

Der FreeRADIUS-Server kommt nicht zur Anwendung, da dieser für das Szenario<br />

keine Relevanz hat und dessen benötigte Funktionen bereits durch macmon<br />

abgedeckt werden.<br />

Copyright <strong>ESUKOM</strong>-Konsortium 2010-2012 Seite 12

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!