Was ist IT-Sicherheit
Worauf beziehen sich Angriffe auf IT-Werte?
Wie können Risiken vermindert werden.
Eigentümer der Werte muss eine Analyse durchführen, welche Werte relevant sind und welche vernachlässigt werden können.
Analyse der Angriffe hilft geeignete Gegenmaßnahmen zu wählen.
–> Reduzierung der Verwundbarkeit.
Chancen & Risiken
Chance: ein angestrebtes Ziel erreichen.
bsp: Vorteile des Internet nutzen –> etwas gewinnen (Profit, Marktanteil)
Risiko: existierende Werte durch eigenes Handeln zur Disposition stellen –> Informationswerte werden beeinträchtigt oder gehen verloren.
Wie sollten Unternehmen mit Chancen & Risiken umgehen?
–> Chancen nutzen, die die Informationstechnik eröffnet.
–> Verwundbarkeit reduzieren durch Investitionen in geeignete Gegenmaßnahmen (Firewall, VPN, Anti-Virus).
Analogien zu Firewall-Systemen
Brandschutzmauer: Schottet einen bestimmten Bereich ab, um damit Schäden auf einer Seite der Mauer nicht auf die andere übergreifen.
Pförtner: Kontrolliert den Zugang auf das System. Programme müssen sich identifizieren um Zugang zu erhalten.
Aufgaben von Firewall-Systemen
Voraussetzungen
Firmen müssen im Vorhinein festlegen:
Welches Konzept verwenden Firewall-Systeme?
> > Common Point of Trust«_space;wird für den Übergang zwischen unterschiedlichen Netzen dargestellt.
Der einzige Weg ins interne Netz führt kontrolliert über das Firewall-System.
Vorteile von»_space;Common Point of Trust«
Allgemeine Ziele von Firewallsystemen
Weitere Ziele eines Firewall-Systems: