Deloitte Technology Fast 50 Central Europe 2008

In 2010 durch kancellár.hu ferngemanagte Sicherheitsereignisse:

Anz. der bemerkten Ereignisse:
Anz. der geprüften Ereignisse:
Anz. der Zwischenfälle: nicht publik

Duna Tower
1138 Budapest,
Népfürdő u. 22.
telefon: +36 1 2704tel
(2704835)
fax: +36 1 2704fax
(2704329)
email: info@kancellar.hu

Blog

2009. 01. 14.
Gedanken zum Start des kancellár.hu Blogs
2009. 01. 14.
Wenn dem Systemadministrator nur ein kleiner...

Informationen über die Sicherheitsmittel und lösungen

Regelung des Berechtigungsmanagements

Arbeitnehmer mit einem Arbeitsvertrag für bestimmte und unbestimmte Zeit, die mit einem Werkvertrag arbeitenden Unternehmer, ausgegliederte Mitarbeiter, Einlieferer, Kunden. Diese Personen müssen Zugriff haben zu den Informationssystemen - schnell, effizient, auf auditierbare und sichere Weise. Die zentralen Anwendungen, welche die Berechtigungen während ihres gesamten Lebenszyklus mit Hilfe von Arbeitsprozessen (workflow) managen können, nennen wir IDM (Identity Management) Systeme.


Im Rahmen der Dienstleistungen kancellár.hu:

  • erstellt den Konzeptionsplan
  • erstellt den Systemplan
  • gestaltet auf Wunsch das Rollenmodell
  • sorgt für die Datenreinigung
  • erfasst, dokumentiert und stimmt die Prozesse des Berechtigungsmanagements ab
  • implementiert das System
  • erklärt die Benutzung des Systems
  • unterstützt den Betrieb des IDM Systems.

 

Security Hardening und Monitoring

Erfassung der Sicherheit des/der in den Prozessen des Kunden genutzten Anwendungsserver, deren Verstärkung und Haltung auf diesem Niveau. Dieses umfasst nicht nur den bereits funktionierenden Server, sondern kann sich auch auf später in Betrieb zu nehmende Server erstrecken.

 

Mehrstufiger Journalserver

Der Zweck des Journalserves ist die sichere und zentrale Speicherung und Analyse der im Unternehmen anfallenden Journaleintragungen, bzw. dessen Verwendung im Fall eines Sicherheitsverfahrens.

Hierzu müssen sichergestellt werden:

  • die Ereignisquelle (Betriebssystem, Anwendungen, Netzwerktools - Switch, Router),
  • die Infrastruktur zur Weiterleitung der Ereignisbeschreibung (Netzwerk, bzw. dessen Komponenten),
  • die Sicherheit der die Ereignisbeschreibung speichernden Infrastruktur (Journalserver).

 

Border Protection, Intrusion Detection Systems und Contentfiltering

Die primäre Funktion des Border Protection System ist der Schutz gegen äußere Angriffe. Das System entscheidet aufgrund voreingestellter Regeln über die Genehmigung oder Untersagung der Kommunikation, oder über die Durchführung sonstiger spezieller Schritte. Diese Schritte werden aufgrund der Regelungen im Journal eingetragen.

Die URL-, Content- und Virusfilterung wird auf transparente Weise gemeinsam mit der Firewall gelöst. Das Intrusion-Detection-System analysiert alle im Netz erscheinenden Pakete On-line und entscheidet nach vordefinierten Regeln, ob das analysierte Paket betriebsbedingt ist oder ein durch eine unregelmäßige Funktion, einen Einbruch oder eine Vireninfektion, etc. generierter Verkehr ist. Falls dieser nicht entsprechend ist, schickt das System einem festgelegten Verfahren folgend eine Alarmmeldung.

 

Lieferung/Implementierung von Produkten

Kancellár.hu übernimmt selbstverständlich auch die Lieferung und Implementierung von Informationssicherheitsprodukten. Unsere ständigen Partner:

  • Symantec
  • McAfee
  • BT Counterpane.