Jump to content

See182

Members
  • Gesamte Inhalte

    9
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von See182

  1. Pro VM möglichst nur ein Dienst. Das ist auch im IT Grundschutz so angedacht.

    M 4.97 Ein Dienst pro Server

    Verantwortlich für Initiierung: IT-Sicherheitsbeauftragter, Leiter IT

    Verantwortlich für Umsetzung: Administrator

    Viele Schwachstellen in IT-Systemen sind einzeln nicht für einen potentiellen Angreifer ausnutzbar. Häufig wird erst durch die Kombination von Schwachstellen ein erfolgreiches Eindringen in einen Rechner möglich. Abhängig von der Bedrohungslage und dem Schutzbedarf der Dienste kann es deshalb zweckmäßig sein, auf einem Rechner nur einen Dienst zu betreiben. Dies betrifft vor allem Server, die Dienste auch ins Internet oder in andere Fremdnetze anbieten.

     

    https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/Inhalt/_content/m/m04/m04097.html

     

    Gut, glaube die Meinungen sind hier eindeutig :D Vielen Dank für die Infos.

  2. Ich würde schon versuchen alles so gut es geht zu trennen.

    Hier im Board gibt es die besten Beispiele dafür, wenn jemand auf einem DC noch andere Rollen installiert und bei Problemen hat dies einfach zu lösen.

    Vor allem ein Backup Server (den man in einem Disaster Fall benötigt und keine Probleme damit haben will) und eine Firewall (was eine kritische Komponente ist und potentiell angegriffen wird) würde ich in jedem Fall auf eigene Systeme (evtl. sogar physikalisch laufen lassen) installieren.

    Mit Virtualisierung und Datacenter Lizenz ist das auch kein Problem mehr im gegensatz zu Physikalischen Maschinen, bei denen Leistung brach liegt.

     

    Also wir haben auch ein DC und eine Backup Server physikalisch. :-D Aber gut prinzipiell stimmt es ja, wenn wirklich alles getrennt ist, dann ist da die Ausfallsicherheit geringer.

  3. Hallo zusammen,

    in meinem Betrieb arbeiten wir aktuell mit zwei Hyper-V Server, die zusammen so ca. 20 bis 30 VM's verwalten.

    Wir werden von einem Dienstleister betreut, der darauf schwört, jede einzelne Windows Rolle in einer für sich eigenen VM zu installieren.

    Ich bin da anderer Meinung, klar AD, SQL etc. sollen ihre eigene Umgebung haben, aber muss man nicht für den Printserver, für die Backup Software (in diesem Fall BackupExec) und für die Firewall Software jeweils eine eigene VM erstellen, oder?

     

    Gibt es auch eine Art Best Practice für solche Sachen? Bin da relativ neu in solchen Sachen und wollte daher mal Fragen  :D

     

    Viele Grüße

  4. Du kannst nur anhand der Headerinformationen an die entsprechenden Unterordner umsortieren. das geht nicht anhand der Empfängeradresse ;)

     

    Hallo,

    also es läuft jetzt alles so wie ich es möchte, vielen Dank für die gute Hilfe ;-)

     

    Ich schreibe nochmal kurz, wie ich vorgegangen bin:

     

    Ich habe im Exchange 2013 Admin Center das Postfach angelegt und in der Rubrik E-Mail Adresse die einzelnen Adressen eingetragen.

    Habe mich mit dem Postfach in Outlook angemeldet und die Regeln, nach Erhalt einer Nachricht mit XYZ im Nachrichtenkopf, diese in den Ordner XYZ Verschieben.

  5. Hallo zusammen,

    also ich habe in der Weboberfläche das Postfach angelegt und und unter dem Punkt "E-Mail-Adresse", die einzelnen Email Adresse eingetragen. Habe anschließend mich als den IT Benutzer angemeldet und im Outlook für jede E-Mail einen Ordner angelegt und die Regeln so gesetzt, dass die Mails automatisch in den richtigen Ordner weitergeleitet werden, vielleicht auch falsch... Denn jetzt wird jede Mail in alle Ordner weitergeleitet, also bekomme ich eine Mail an IT.Bestellungen und diese Mail wird in alle Ordner weitergeleitet.

     

    Ist jetzt der Grund die Regeln oder habe ich schon beim Einrichten, etwas falsches gemacht?

     

    Viele Grüße und vielen Dank für die vielen Antworten :-D

  6. Hallo zusammen,

     

    ich arbeite seit ein paar Monaten mit Exchange und kenne mich kaum mit den Funktionen aus. Ich würde gerne ein Postfach erstellen, ich nenne es mal IT, und für dieses Postfach mehrere "Sub" E-Mailadressen erstellen, z.B. IT.Lizenzen; IT.Bestellungen etc.

    Damit alles nicht in den Posteingang geht, würde ich gerne dazu Regeln definieren, die die Nachrichten automatisch in den richtigen Ordner legt.

     

    Wie könnte ich das am Besten einrichten?

     

    Mit freundlichen Grüßen.

     

×
×
  • Neu erstellen...