Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Thema geschlossen
     
Themen-Optionen
Alt 03.02.2012, 11:39   #11
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 180
Hallo,

du kannst natürlich auch das logging am Server für das vertrauliche Verzeichnis aktivieren. Damit kann man, je nach Einstellung, nachvollziehen wer wann wo wie zugegriffen hat.
Das sollte bei einem Audit schon mal Pluspunkte schaffen. Danach die Gruppenberechtigung so setzten das nur die richtige Gruppe zugriff hat, und ergänzend vielleicht noch das Logging auf Rechteänderung ...

Damit ist auch nachvollziehbar wenn Rechte verändert werden (Admin "nimmt" sich ein Recht).

Dann kann der Admin nur noch die Sicherheitsprotokolle löschen um spuren zu verwischen ...

Signatur
Wilfried

   
Alt 03.02.2012, 11:43   #12
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Streiten ist hier nicht sinnvoll,

weiter vestehe ich die Sache schon, besonders die Zertifizierung.

Bei uns habe ich z.B. keine ständige Berechtigung auf die Gescäftsverzeichnisse der Stufe Geheim und höher, auch nicht auf persönliche Verzeichnisse der Benutzer, das brauche ich auch nicht, da gibt es nämlich keine administrative Arbeit.

Für Spezialfälle gibt es ein Verfahren mit Anweisung und Dokumentation; eventuelle Beaufsichtigung.

Geändert von lefg (03.02.2012 um 13:02 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

   
Alt 03.02.2012, 11:51   #13
Board Veteran
 
Offline
Registriert seit: 01-2008
Ort: Karlstadt/Franggn
Beiträge: 587
Hi tom.

Hab' ich soweit verstanden, 's übliche Spiel also: eine Ansammlung von Leuten die zwar vom Thema völlig unbeleckt sind aber schonmal verbindliche Beschlüsse fassen.
Wer hat die nicht? Hilft Dir aber nix, um den Einsatz einer zusätzlichen Software, ob jetzt gekauft, Freeware oder selbstgebastelt wirst Du wohl nicht rumkommen.

ciao und immer noch 'nen angenehmen Freitag.
M

btw.: Groß- und Kleinschreibung sowie die Verwendung des einen oder anderen Satzzeichens erhöhen die Lesbarkeit Deiner Beiträge durchaus.

Signatur
Ein Buch macht kluch - zwei Bücher schon mal klücher.

   
Alt 03.02.2012, 12:02   #14
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
Universal Shield scheint aber, wie so viele andere günstige Tools auch, nur auf LOKALEN Laufwerken zu arbeiten !!!

Ich brauch aber was für Netwerklaufwerke/Verzeichnisse/Dateien ???
   
Alt 03.02.2012, 13:06   #15
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von tomw Beitrag anzeigen
Universal Shield scheint aber, wie so viele andere günstige Tools auch, nur auf LOKALEN Laufwerken zu arbeiten !!!

Ich brauch aber was für Netwerklaufwerke/Verzeichnisse/Dateien ???
Netzlaufwerke auf einer Workstation sind doch nur Verweise, Verbindungen auf Freigaben und Verzeichnisse eines Servers. Also sind die Berechtigungen in die Access Control Lists der Freigaeben und Verzeichnisse auf dem Server einzustellen. Das ist alles mit Bordmitteln einfach machbar. Wesentlich sind ein schlüssiges Konzept und Strukur von Freigabe, Ablage und Sicherheit.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

   
Alt 03.02.2012, 13:09   #16
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Zitat von tomw Beitrag anzeigen
1.- ist das eine vorgabe von einem audit - über sinn und unsinn streiten bringt also nix = irgendwie erledigen abhaken vergessen
das wird so nicht funktionieren, dazu ist das Thema zu komplex.
Wenns gut geht, ist der Schaden nicht allzu hoch, der mit einer solchen Arbeits- und Denkweise angerichtet wird.

Setzt ein Projekt auf, das sauber eure Anforderungen (z.B. Istzustand, Sollzustand) definiert und sich dann über Umsetzungsmöglichkeiten informiert, evtl. mit externer Unterstützung.

Jeden Unsinn supporten wir auch nicht im Board. Lösungen, die mit Passwörtern als Zugriffskontrolle im Netzwerk arbeiten, sind definitiv Unsinn! Bitte frag daher nicht weiter in diese Richtung und auch nicht nach SecurityLösungen ala "irgendwie erledigen abhaken vergessen"

Danke für dein Verständnis
blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

   
Alt 03.02.2012, 15:21   #17
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
Naja ob Sinn oder Unsinn ist m. E. recht subjektiv...

Wir haben ein sauberes und strukturiertes ADS, Rechte sind sinnvoll auf die Verzeichnisse, inkl. der vertraulichen gesetzt.

Das ist alles eigentlich gut eingestellt. Die Geschäftsleitung ist auch vöölig einverstanden dass IT Zugriff auf die Dateien hat und versteht den Datensicherungsaspekt.

Es sind auch schon (wg. Audit) einige Dateien mit den Office Bordmitteln geschützt worden. Ueber Sinn und Sicherheit dieses Schutzes liesse sich jetzt wieder streiten.

Daher eine direkte Frage deren Beantwortung mir sehr helfen würde:

Kann ich einige (viele) Office Dateien in einer Aktion mit Passwort versehen ?
Kennt jemand ein Script/Programm dass das kann?

IT kann nicht, Sekretariat möchte nicht über 2000 Dateien einzelen aufmachen/schützen/speichern...
   
Alt 03.02.2012, 15:36   #18
Newbie
 
Offline
Registriert seit: 01-2003
Beiträge: 63
Zitat von blub Beitrag anzeigen
Jeden Unsinn supporten wir auch nicht im Board. Lösungen, die mit Passwörtern als Zugriffskontrolle im Netzwerk arbeiten, sind definitiv Unsinn!

btw - was ist den ADS anderes ?
Username/Passwort regelt die Zugriffskontrolle im Netzwerk!

= alles Unsinn ?

Unsere Anforderungen (z.B. Istzustand, Sollzustand)
Einfach zu handhabender Schutz von sensiblen Dateien, der keinen grösseren Administrations und Finanzaufwand erfordert und bestehende Datensicherungssysteme nicht verändert.

Gut so ?
   
Alt 03.02.2012, 17:57   #19
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Zitat von tomw Beitrag anzeigen
btw - was ist den ADS anderes ?
Username/Passwort regelt die Zugriffskontrolle im Netzwerk!

= alles Unsinn ?
ein wirklich gut gemeinter Rat!
Holt euch jemanden dazu, der zumindest den Unterschied zwischen Authentisierung und Authorisierung kennt und Erfahrung bei der Erstellung von Securitykonzepten hat.

Wiegesagt, Lösungen entgegen aller Vernunft supporten wir hier nicht.

blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

   
Thema geschlossen


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IIS von außen mit Passwortschutz morpheus4711 Windows Server Forum 3 14.11.2007 10:10
IDE HDD ein Passwortschutz geben? mich0r Windows Forum — Security 8 01.09.2006 20:59
IIS und Passwortschutz artos Windows Server Forum 1 05.06.2006 21:12
Passwortschutz Script? zero_cold Windows Forum — Allgemein 15 18.11.2005 07:25
W98 Passwortschutz Durigon Windows Forum — Allgemein 4 04.01.2003 20:23


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:32 Uhr. Seite generiert in 0,033 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang