Kefk Network :  Security |  About  |  Wiki Changelog | Index | Inhalt | Site Map | Suchen.

  Angriffe | Computersicherheit | Forensik | Grundlagen | Labor | Malware | Netzwerksicherheit | Physikalische Sicherheit | Praxis | Prozesse | Ressourcen | Sicherheitskonzept | Sicherheitsrichtlinien | Tools | Verschlüsselung | Zertifizierungen | Ziele.

 

Grundlagen der System- und Netzwerksicherheit

Security : Grundlagen : Grundlagen
24-Jun-2001/09-Jan-06


Übersicht

Als Netzwerksicherheit bezeichnet man den Schutz von technischen Systemen innerhalb eines Netzwerks oder an der Schnittstelle zwischen zwei Netzwerken. Das Ziel der Netz-werksicherheit besteht darin, die (a) Integrität (Datensicherheit), (b) Verfügbarkeit (Zugriffssicher-heit) und (c) Vertraulichkeit von Daten zu gewährleisten, (d) eine Authentifizierung (Authentikati-on) von Benutzern und Diensten durchzuführen sowie (e) deren Handlungen nachvollziehbar zu machen (Zurechenbarkeit/Accountability).

Die Netzwerksicherheit ist vor allem abzugrenzen von der Systemsicherheit, also dem Schutz einzelner technischer Systeme, und dem Netzwerkmanagement sowie von den angrenzenden Bereichen Datenschutz und Datensicherheit, Kryptographie und Forensik. Wie in alle Bereichen der Sicherheit gibt es zahlreiche Schnittstellen und Kollisionen mit der jeweiligen Rechtsordnung (Ausspähen von Daten, Verletzung von Privatgeheimnissen usw.).

Netzwerksicherheit ist per se unproduktiv, liefert also grundsätzlich für den Endanwender keinen produktiven Mehrwert. Aufgrund der faktischen Unverzichtbarkeit von Sicherheitsmaßnahmen in zunehmend feindlichen Netzwerkumgebungen ist Netzwerk-sicherheit in praktisch allen vernetzten Umgebungen zwingend – von Computer- bis hin zu Telekommunikationsnetzwerken – erforderlich und somit selbst zu einer Industrie und damit wiederum zu einem Wirtschaftsfaktor geworden.

Das Spektrum der Gefärhrdungen vernetzer Systeme ist vielfältig. Unterschieden werden u.a. folgende technische Gefährungsbereiche, die sich kaum systematisieren lassen: Sys-temanomalien erster, zweiter und dritter Art; Computer-Würmer, -Viren und Trojanische Pferde; Account- und Paßwortangriffe, Spoofing; Scanning; Sniffing; Ping-of-Death-, SYN-Flooding-, Deni-al-of-Service-(DoS-) und Distributed-Denial-of-Service-(DDoS-)Angriffe; Attacken nutzen dabei praktisch jede nur denkbare Schwachstelle in interoperablen Netzwerkprotokollen, betriebsys-temspezifischen Applikationen oder Netzwerk-Hardware/-Appliances aus. Daneben existiert ein noch breiteres Feld an sonstigen Gefährdungen, die jedoch technisch nur eingeschränkt kontrol-lierbar sind (menschlicher Faktor, Wissenslücken, ‚menschliches Versagen’; nur 2% der Gesamtschäden der DV resultieren aus einem unerlaubten externen Zugriff).

Gegner der Sicherheitsverantwortlichen (White hats) sind gleichermaßen Amateure (Script-kiddies, Hacker) wie mehr oder minder organisierte Kriminelle (Cracker, Black hats, ‚Mafia’); be-reits seit Jahren sind keinerlei Programmier- oder Betriebssystemkenntnisse mehr notwendig, um fremde Systeme zu schädigen oder zu übernehmen (root kits); White hats können allenfalls computerforensisch erfahren, mit welchem Gegner sie es zu tun haben.

Netzwerksicherheit kann in verschiedene Teilbereiche untergliedert werden; zu unterscheiden sind dabei: Sicherheitsbewußte Systemadministration und Hardening; Auditing, Logging und Accounting; Einsatz von Verschlüsselungsverfahren und digitalen Signaturen; Authentifikation, Firewalling mit Paketfilterung oder Anwendungs-Gaeways und verschiedenen Topologien (Dual Homed Gateway, Screening Router/Host/Subnet, DMZ), host- oder netzwerkbasierte Einbruchserkennung (Intrusion Detection) mittels IDS und Einbruchsreaktion (Intrusion Response) mittels IRS; Analysen mittels Angriffssimulatoren. Das klassische 3-Komponenten-System der Netzwerksicherheit kombiniert (a) Firewall-, (b) Content-Security- und (c) IDS-/IRS-System und bietet damit einen Minimalschutz.

Netzwerksicherheit ist weder ein Zustand, der erreicht noch ein Produkt, das erworben werden könnte. An einen Zustand relativer Sicherheit kann sich nur in Abwägung gegenüber anderen Faktoren (Verhältnis von Kosten und Nutzen, produktive Defizite durch Sicherheitsrestriktionen) in einem fortdauernden und dynamischen Prozess angeähert werden.

Netzwerksicherheit kann in verschiedenen Formen konzipiert werden; defensive Maßnahmen richten sich gegen laufende oder bereits erfolgte Angriffe, proaktive Maßnahmen sollen bereits die Möglichkeit von Angriffen unterbinden. Je offensiver ein Sicherheitskonzept ausgelegt ist, desto mehr nähert es sich krankhafter Paranoia an und riskiert, eigene oder fremde produktive Systeme zu beeinträchtigen. Eingesetzte Produkte können den Ansatz der Security by Obscurity (‚Microsoft’, proprietäre Systeme) verfolgen, oder offene Verfahren bevorzugen.

Der Versuch der Gewährleistung von System- und Netzwerksicherheit bindet zunehmend personelle und ökonomische Ressourcen, die für produktive Tätigkeiten nicht mehr zur Verfügung stehen. Sinnvolle Netzwerksicherheit wird daher immer einen Kompromiß suchen müssen zwischen dem effektiven Risikopotenzial und dem vertretbaren Schutzaufwand.

Arten
Internet Security
Privacy
Windows

Anmerkungen

Forum: Administration von Linux (Anmerkungen in diesem Forum: 2)

Neue Anmerkung verfassen
Darstellungsmodus : Alle | Voransicht | Nur Titel | Aktualisieren
Blättern: << Anfang | < Zurück | Weiter > | Ende >>
www.webattack.com(anonymous)Dez 9, 23:57
Identitätsprüfung von Forenbetreibern gg@ich.msJul 3, 22:32
Besuchen Sie 2eNetWorX und Open Source & Free Software für weitere freie Software-Projekte unter Win32.

Grundlagen
Nach oben
Arten
Internet Security
Privacy
Windows
Wer ist online?:
Ihr Name: Besucher (nicht angemeldet).
Online: 1 aktive User.
Anmelden | Abmelden
Monitoring:
Benachrichtigen bei Änderungen:


blind_150.gif (150x5 -- 825 bytes)
mi.gif (12x15 -- 70 bytes)Amazon.de:
blind_150.gif (1x1 -- 825 bytes)
Praxisbuch Sicherheit für Linux-Server und -Netze.
von Barbara Oberhaitzinger, Helmar Gerloni u.a.

amazon_small.gif (55x15 -- 576 bytes)EUR 34,90
(versandkostenfrei)

Das Firewall Buch.
Grundlagen, Aufbau und Betrieb sicherer Netzwerke mit Linux
.
von Wolfgang Barth

EUR 44,90
(versandkostenfrei)

Firewalls und Sicherheit im Internet.
von William R. Cheswick, Steven M. Bellovin u.a.

amazon_small.gif (55x15 -- 576 bytes)EUR 49,95
(versandkostenfrei)

Security. Das Grundlagenbuch.
von Mathias Hein, Michael Reisner u.a.

amazon_small.gif (55x15 -- 576 bytes)EUR 49,95
(versandkostenfrei)

Microsoft Windows Sicherheit.
Das Praxisbuch
.
von Tobias Weltner und Kai Wilke

amazon_small.gif (55x15 -- 576 bytes)EUR 49,90
(versandkostenfrei)

Suchen in:
Suchen nach:
Antivirus-Infos:

blind_150.gif (150x5 -- 825 bytes)
mi.gif (12x15 -- 70 bytes)Kefk Network:
blind_150.gif (1x1 -- 825 bytes)
Thematisch verwandte Subsites: BSD, GNU/Linux, Hardware, Internet, Networking, Safety, Webworking, Windows.

Kefk Network Home

blind_150.gif (150x5 -- 825 bytes)
Hacker Emblem glider.png (55x55 -- 724 bytes)

 

Zurück ] Weiter ]

URL: http://www.kefk.net/Security/Grundlagen/index.asp.
Translate this page with Google to 
Website | Changelog | Index | Inhalt | Site Map | Suchen | Wer ist online?.
Ergänzungen, Fragen und Kommentare: Kontakt | Foren | Wiki.
E-Mail: echo "asb at keNOSPAMfk.net"| sed -e "s/ at /@/" -e "s/NOSPAM//".
Alle Inhalte dieser Subsite sind, sofern nicht anders gekennzeichnet, © 2003-2005 Agon S. Buchholz.
Copyright | Credits | Disclaimer | Impressum.