IT-Sicherheit: Komplettlösung

Damovo: Sicherheits-Framework für ITK-Netze

12. September 2007, 10:13 Uhr | Bernd Reder

Der Systemintegrator Damovo hat ein Security-Framework für IP-Netze entwickelt, über die Sprachinformationen und Daten laufen.

Einen ganzheitlichen Ansatz statt »Feuerlöschaktionen« an wechselnden Brennpunkten verfolgt Damovo in Bezug auf IT-Sicherheit. Das herstellerunabhängige Systemhaus hat daher ein »ITK-Security-Framework« entwickelt.

Zunächst wird der aktuelle Sicherheitsstatus ermittelt. Anschließend definiert der Anbieter zusammen mit dem Anwender Maßnahmen, um die IT-Sicherheitslage zu verbessern. Dabei werden alle Ebenen der Kommunikation berücksichtigt, von Server-Systemen über lokale und Weitverkehrsnetze bis hin zu mobilen Geräten wie Notebooks oder Smartphones.

In der Praxis sieht das dann folgendermaßen aus: Zunächst werden IP-Telefonie-Server mit einem gehärteten Betriebssystem ausgestattet, inklusive einer integrierten Firewall. Dabei handelt es sich um spezielle Versionen von Linux, Unix, Solaris oder Windows.

Zusätzlich wird geprüft, ob ein IDS/IPS-System (Intrusion Detection/Intrusion Prevention) vorhanden ist. Die Analyse erstreckt sich auch auf die Schutzvorrichtungen gegen Viren, Spam und Spyware.

Die Anbindung von Mitarbeitern im Außendienst oder in Filialen erfordert eine durchgängige Verschlüsselung der Kommunikation (»Ende-zu-Ende«). Damovo implementiert gegebenenfalls Lösungen auf Basis von IPSec oder SRTP (Secure Real-Time Transport Protocol).

Zu guter Letzt werden die Endgeräte in das Framework mit einbezogen, etwa IP-Telefone und Soft-Clients auf stationären Rechnern, aber auch Notebooks, Smartphones und IP-fähige Mobiltelefone.

Speziell bei mobilen Geräten sind Faktoren wichtig wie eine sichere Authentifizierung, eine wirkungsvolle Datenverschlüsselung auf den Systemen sowie die Verschlüsselung von Informationen beim Transport über Mobilfunknetze oder Wireless-LANs.

»Mit der Technologie alleine ist es aber nicht getan«, so Pietro Guidato, Leiter Solution-Engineering und Sicherheitsfachmann bei Damovo. »Zu den wichtigsten Maßnahmen zählen eine gründliche Schulung der Mitarbeiter und die regelmäßige Bewertung der ITK-Sicherheitsvorschriften.«

www.damovo.de


Jetzt kostenfreie Newsletter bestellen!

Matchmaker+