Security

Windows 2000: Sichere Systeme über das Jahr 2010 hinaus

Teil 4: Network-Security-Appliances einfach zu integrieren

So steht etwa mit der mGuard-Technologie von Innominate eine ganze Familie solcher Geräte in verschiedenen Bauformen zur Verfügung, die sich im Schaltschrank auf der Hutschiene, in 19-Zoll-Schränken, mit Stromversorgung über USB extern an PCs oder als PCI-Karte direkt im PC-Gehäuse verbauen lassen. Der Clou dabei: Durch ihren patentierten Single-Stealth-Mode sind die Geräte im Zuge einer Nachrüstung völlig transparent in ein bestehendes Netzwerk integrierbar. Sie übernehmen dabei automatisch die MAC- und IP-Adressen ihres jeweiligen Schützlings, so dass weder zusätzliche Adressen für das Management der Geräte selbst vergeben, noch sonst irgendwelche Änderungen an der Netzwerkkonfiguration der beteiligten Systeme vorgenommen werden müssen.

Trotz dieses bezüglich der Netzwerktopologie transparenten Betriebs überwachen und filtern sie fortan als „Stateful Packet Inspection Firewall" anhand eines konfigurierbaren Regelwerks den Netzwerkverkehr von und zu den geschützten Systemen. Dank bidirektionalem „Wire Speed" werden sie dabei auch nicht zum Flaschenhals für ein 100-MBit/s-Ethernet-Netzwerk.

Durch eine flexible, skriptbare Flash- und Rollout-Prozedur lassen sich die Security-Appliances zudem sehr effizient „ausrollen" und sowohl einzeln über ein integriertes Web-Interface als auch gemeinsam zentral über den Device-Manager von Innominate verwalten. Bei Bedarf kann der Anwender die Sicherheit mit weiteren auf den Geräten vorhandenen Mechanismen noch erhöhen: etwa durch eine User-Firewall zur gezielten Berechtigung individuell angemeldeter Benutzer, durch VPN-Technologie (Virtual Private Networking) zur sicheren Authentisierung von Gegenstellen und Verschlüsselung von Datenverkehr, oder durch die neuartige CIFS-Integrity-Monitoring-Funktionalität zur Überwachung auf Basis von CIFS/SMB (Common Internet File System, Server Message Blocks) freigegebener Windows-Dateisysteme auf unerwartete Veränderungen.

Die Automobilindustrie etwa hat mit einem solchen, auf Security-Appliances basierten Schutzkonzept seit Jahren Erfahrung und viele der noch älteren produktionsnah eingesetzten Windows- 95-, Windows-98- und Windows-NT-Systeme auf diese Weise geschützt und sicher in Betrieb.

Weiterführende Links:

WEKA Sommernachtsfest 2010

Bei tropischen Temperaturen trafen sich in der Wappenhalle des alten Münchner Flughafens Riem über 600 Marketing-Entscheider und Manager aus der Elektronik-Branche, Automatisierung und ITK - und feierten beim Sommernachtsfest der WEKA FACHMEDIEN bis in die frühen Morgenstunden.

Bilder vom Fest ...

aktuell informiert

Sie erhalten regelmäßig wöchentlich wichtige Meldungen aus der Branche.

Probelesen!

Sondernewsletter vom 29.07.2010

Newsletter vom 27.07.2010

Newsletter vom 20.07.2010

Mitmachen!

Newsletter abonnieren

Kurioses aus der Welt der Technik

Das Museum für Kommunikation und Wissenschaft in Berlin zeigt vom 7. Mai bis 5. September 2010 die Ausstellung „Codes & Clowns. Claude Shannon – Jongleur der Wissenschaft“. Inhalt sind die genialen wie skurrilen Erfindungen des US-amerikanischen Mathematikers, Ingenieurs und Erfinders Claude Elwood Shannon.

Zur Meldung ...

Was fürs Auge - unsere Bilderstrecken.

Köpfe der Automation

Das "who is who" der Automatisierungs-branche - ergänzt um einige Angaben zu den Köpfen.

Hier geht es zu den Köpfen.

Ausgewählte Fachartikel

Aktuelle Termine


Aktuelle Ausgabe

Titelseite-CundA-07-2010

Ausgabe 07/2010