IT-Security

IT-Security bzw. IT-Sicherheit ist inzwischen ein unverzichtbarer Teil von EDV-Systemen. An dieser Stelle möchte ich Ihnen einige Elemente der IT-Security näher bringen. Sie haben Fragen oder wünschen ein Angebot? Bitte kontaktieren Sie mich.

Firewall • VirenschutzSpamfilter • Backup

    Firewall

    Eine korrekt konfigurierte Firewall schützt das gesamtes Netzwerk. Jeglicher Netzwerkverkehr sollte über diese Firewall laufen müssen. Nur so können Sie Einfluss darauf nehmen, welche Daten Ihr Netzwerk verlassen dürfen. Mit einer Next Generation Firewall (NGFW) sind Sie auf dem Stand der Technik und können u.a. Folgendes schon am Eingang des Netzwerks einschränken/überwachen:

    • Virenscan, um Viren gar nicht in das Netzwerk eindringen zu lassen
    • Intrusion Prevention, um ungewöhnliche Netzwerkaktivitäten aufzudecken
    • WebFilter, um den Zugriff auf ungewollte Seiten, wie z.B. Pornoseiten oder private Webmailer zu unterbinden

    Als Firewall setze ich seit 2010 erfolgreich FortiGates von FortiNet ein. FortiNet bietet Ihnen Firewall für alle Unternehmensgrößen an.

    Für den sicheren Zugriff von unterwegs steht ein VPN-Zugang jederzeit bereit. Selbstverständlich auch über mobile Geräte, wie Apples iPhone und iPad. Selbst ohne VPN-Client haben Sie Möglichkeiten, sich sicher mit dem Unternehmensnetzwerk zu verbinden.

    Schützen Sie sich vor Reputationsverlust durch verlorene Daten! Nutzen Sie die Möglichkeiten von FortiNet-Firewalls.

    Virenschutz

    Virenschutz ist wichtig - auch wenn der Virenscanner keinen 100%igen Schutz bieten kann. Es ist immer ein Kampf zwischen dem "Viren-" und dem "Antiviren-Hersteller". Naturgemäß hat der "Virenhersteller" einen Vorteil, da er seine Schadsoftware zunächst in die freie Wildbahn entlässt, bevor die Antivirenhersteller darauf reagieren können. Außerdem sitzt die größte Schwachstelle - man muss es so sagen - in der Regel vor dem System. Software kann das Netzwerk schützen, aber nur solange der Mensch diese nicht umgehen kann.

    Schon seit dem Jahr 2007 bin ich mit McAfee als Virenschutzlösung vertraut. Und die Entwicklung der Software hat mich überzeugt. McAfee bietet Lösung ab 5 PCs/Benutzern für Unternehmen an und ist daher sehr gut skalierbar. Das zentrale Management (McAfee ePolicy Orchestrator) fasst alle Komponenten der Software zusammen und überwacht die Aktualisierung der Software. Somit besteht die Möglichkeit, sowohl den Schutz des Mailservers, wie auch den Schutz der Arbeitsstationen und Notebooks zentral zu überwachen. Auch eine automatische e-mail-Benachrichtigung gehört selbstverständlich dazu.

    Ob Windows-System oder macOS, ob Client oder Server, McAfee ist verfügbar und hilft Ihre Daten zu schützen.

    Spamfilter

    Wer kennt es nicht? Man öffnet das Postfach und findet eine - nicht selten große - Zahl an e-mails, die man gar nicht sehen möchte. Ob es um die Vergrößerung bestimmter Körperteile geht oder einfach um den Blitzerwarner.

    Allerdings sollte den meisten PC-Benutzern inzwischen klar sein, dass man diese e-mails ungeöffnet löscht. Doch was ist mit Bewerbungsschreiben? Sie erhalten Bewerbungen online und wissen nicht, ob Sie die e-mail öffnen sollen? Das ist heute nur zu verständlich. Man möchte den Bewerbern die Möglichkeit der digitalen Bewerbung ermöglichen, aber Kriminelle nutzen angebliche Bewerbungsschreiben immer wieder als Verteiler für Schadsoftware bzw. sehr häufig sog. Ransomware.

    Sind die Daten einmal verschlüsselt, hat man i. d. R. zwei Möglichkeiten. Entweder man hat ein funktionierendes Backup und kann die Daten wiederherstellen oder man muss das Lösegeld für die eigenen Daten zahlen. Dies kann sehr teuer werden!

    Bauen Sie eine weitere Schutzschicht auf und nutzen Sie ausgereifte Spamfilter, wie das Broadcom (vormals Symantec) Messaging Gateway, um alle wichtigen Mails zu erhalten und trotzdem vor Schwadsoftware geschützt zu sein. So erhalten Sie auch weiterhin z. B. Office-Dokumente, aber der schädliche Inhalt wurde entfernt.

    Backup

    Die richtige Backup-Strategie heute vermutlich noch wichtiger als in der Vergangenheit. Wie oben beschrieben, steigert sich die Gefahr, durch Infektionen mit Schadsoftware alle Daten zu verlieren.

    Um in dieser Situation den Geschäftsausfall so gering wie möglich zu halten, sollte eine aktuelle Sicherheitsstrategie sowohl die Möglichkeit einer schnellen Datenwiederherstellung wie auch einer Langzeitarchivierung mit einbeziehen. Im Falle des Falles ist es wichtig, dass einzelne Daten schnell wiederhergestellt werden können. Aber auch Daten von vor 11 Monaten sollten noch vorhanden sein, falls ein Fehler erst später auffällt oder Mitarbeiter (un)bewusst Daten gelöscht haben.

    Ich empfehle Ihnen zur Datensicherung die Software ARCserve Backup, aber auch mit der Microsoft-eigenen Backup-Lösung lässt sich bereits ein zuverlässiges Backup erstellen.

    Sie haben Fragen zum Backup? Sprechen Sie mich an.