openPR Recherche & Suche
Presseinformation

10 Tipps für die Planung von NAC-Projekten

10.05.2011 • 14:47 Uhr • IT, New Media & Software

(openPR) (Berlin, 10.05.2011) Allein schon weil zunehmend Personen aus dem Kunden-, Lieferanten- und Partnerkreis Zugang zu den internen Netzwerken gewährt werden muss, spielt die Kontrolle der Netzwerkzugänge inzwischen eine zentrale Bedeutung in den Sicherheitskonzepten der Unternehmen. Zudem werden vermehrt mobile Endgeräte wie Laptop, Smartphone und iPad im Unternehmensnetz eingesetzt. „NAC-Lösungen gehören deshalb inzwischen zum Pflichtprogramm, weil ansonsten ein erheblicher Schaden etwa durch Datendiebstahl entstehen kann“, urteilt Wolfgang Dürr, Geschäftsführer der mikado soft gmbh. Er verweist auf die immer wiederkehrenden Fälle mit öffentlich bekannt gewordenem Datenmissbrauch und dessen häufig erheblichen Konsequenzen. „Dieses Risiko betrifft aber keineswegs nur prominente sondern praktisch jedes Unternehmen.“



Gleichzeitig gibt Dürr zu bedenken, dass sich viele Firmen noch am Einsatz von Netzwerke Access Control-Lösungen (NAC) vorbeigemogelt haben. „Dies liegt nach unseren Beobachtungen nicht an der fehlenden Erkenntnis, dass sie notwendig sind, sondern weil sie angesichts enger personeller Ressourcen den Planungsaufwand scheuen.“ mikado soft hat deshalb produktneutrale Planungstipps erarbeitet:

1. Ziele definieren: Es gilt, die Frage zu klären, was mit der NAC-Lösung erreicht werden soll. Dazu gehören typischerweise der Schutz sowohl vor Fremdgeräten als auch vor unsicheren Geräten, etwa mit nicht ausreichendem Virenschutz. Aber auch die Verhinderung von ungesteuerten Gerätebewegungen und die gezielte Bereitstellung von Netzwerkrechten für Gäste, Drucker, Notebooks, Telefone und andere Netzwerkkomponenten sind üblicherweise darin einzubeziehen.

2. Authentisierungsverfahren bestimmen: Erforderlich ist eine Geräte-Authentifizierung beim Netzwerkzugang. Diese kann proprietär oder über 802.1X erfolgen, und sie kann auch auf verschiedenen Sicherheitslevels abhängig von den Endgeräten und den Sicherheitsanforderungen angeboten werden. Über die MAC-Adresse, Protokoll-Profile (Footprints) oder Geräte-Profile (Fingerprint), Anmeldeinformationen, Zertifikate bis hin zu stark kryptografischen Verfahren mit Chip-Karten oder dem TPM-Chip

3. Seiteneffekte mitnehmen: Die vom NAC-System durchgeführte Endgeräte-Identifizierung bietet auch eine Vielzahl von Möglichkeiten, organisatorische Abläufe zu verbessern. Beispielsweise wird das Bestandsmanagement durch Live-Daten zur Lokalisierung der Geräte und zur Erkennung nicht genutzter Geräte aufgewertet. Nicht genutzte Switch-Ports werden zur Verbesserung der Kapazitätsplanung oder zur Begleitung von Umzügen angezeigt usw. Darüber hinaus besteht die Möglichkeit, durch ein bedarfsgerechtes Ein- und Ausschalten der PC-Arbeitsplätze in erheblichem Maße Energiekosten zu sparen.

4. Ergänzende Analysen: Vorteilhaft sind Methoden und Techniken, die beim Netzwerkzugang spezielle Gerätetypen (z.B. Drucker, IP-Telefon etc.) automatisch erkennen.

5. Dienste Zugriffe beschränken: Es sollte mittels VLAN-Steuerung eine logische Trennung des Netzes erfolgen, damit Benutzer nicht auf alle Dienste zugreifen können.

6. Nutzungszeit begrenzen: Die Zugänge für Unternehmensgäste sollten mit einer restriktiven zeitlichen Beschränkung versehen werden.

7. Angriffe erkennen und verhindern: Die Überwachung des Netzwerkes sollte auch Man-in-the-middle-Angriffe wie durch ARP-Poisoning oder MAC-Flooding erkennen und verhindern.

8. Erweiterten Schutz realisieren: Durch die Integration von verschiedenen Sicherheitssystemen (z.B. Firewall, Virenschutz, IDS/IPS, VPN usw.) über proprietäre Schnittstellen (API, CLI) oder standardisierte Verfahren (IF-MAP) können Bedrohungen früher erkannt und wirkungsvoller bekämpft werden. Das NAC-System spielt in so einer Kombination immer eine zentrale Rolle, da es den Angreifer oder das bedrohende System unmittelbar vom Netzwerk trennen kann.

9. Monitoring der Richtlinieneinhaltung: Unbedingt zu empfehlen ist im Bereich der Clients und insbesondere der mobilen Clients eine Überwachung der Einhaltung der Sicherheitsrichtlinien wie Virenschutz, Patchmanagement, Sicherheitskonfigurationen etc.

10. Reaktionen automatisieren: Sicherheit darf nicht von Fall zu Fall entschieden werden und auch nicht von der Auslastung der Administration abhängen. Darum sollten klare Regeln für den Umgang mit Fremdsystemen, nicht sicheren Systemen, das Verhalten bei nicht gemeldeten Umzügen etc. festgelegt und aktiviert werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 536191
 710

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „10 Tipps für die Planung von NAC-Projekten“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado soft gmbh

Online-Tool spürt kostenlos Security-Schwächen von Websites auf
Online-Tool spürt kostenlos Security-Schwächen von Websites auf
Die mikado ag hat mit „miDAS“ eine professionelle Lösung zur automatisierten Sicherheitsanalyse von Websites und Shop-Portalen entwickelt. Sie zielt darauf ab, mögliche Schwachstellen zu ermitteln, um einer Gefährdung durch gezielte Cyber-Attacken vorzubeugen. In der Free Scan-Version von miDAS wird dieses Tool zur einmaligen Nutzung kostenlos angeboten. Es erkennt über 480 bekannte Angriffsmöglichkeiten und Gefährdungen und wird ständig aktualisiert. Während des Tests werden in einem Crawl- und Scan-Prozess die Web-Applikationen geprüft, oh…
Produktionsnetze oft nicht ausreichend vor Datenmissbrauch geschützt
Produktionsnetze oft nicht ausreichend vor Datenmissbrauch geschützt
(Berlin, 27. März 2012) Fertigungssysteme stellen wegen der darin enthaltenen Produktinformationen ein sehr interessantes Ziel für die Wirtschaftsspionage dar, doch sind sie nach den Beobachtungen der Consultants des Security-Spezialisten mikado vielfach nicht ausreichend gegen Innentäter geschützt. So hat auch kürzlich erst eine Studie der Steinbeis-Hochschule Berlin ermittelt, dass es die Attacken zum Datenmissbrauch besonders auf die Produktions- und Entwicklungsabteilungen der Unternehmen absehen. „Die Produktionsnetze sind ein äußerst …

Das könnte Sie auch interessieren:

15 Fragen helfen bei der Planung des Network Access Control-Projekts
15 Fragen helfen bei der Planung des Network Access Control-Projekts
(Dortmund, 27.04.2009) Die Planung und Implementierung von Network Access Control-Lösungen (NAC) stellt eine sehr komplexe Angelegenheit dar. Denn diese Projekte beschränken sich nicht nur auf Fragen der Hard- und Software, sondern sie beinhalten auch die Berücksichtigung organisatorischer und gesetzlicher Aspekte. „Ein NAC-Vorhaben kann schnell scheitern, …
10 typische Stolpersteine bei der internen IT-Sicherheit
10 typische Stolpersteine bei der internen IT-Sicherheit
die gesamte Gerätelandschaft innerhalb der Netzwerk-Infrastruktur ab. Somit würden dann auch alle Schwächen ans Tageslicht befördert, für deren Beseitigung möglicherweise keine Ressourcen bestehen. Deshalb wird trotz erkannter Notwendigkeit die Einführung einer NAC-Lösung gerne ohne feste zeitliche Planung in die Zukunft verschoben.
Leichterer Muskelaufbau durch Pharmasports NAC-V2
Leichterer Muskelaufbau durch Pharmasports NAC-V2
… der vertriebenen Produkte sind dem Unternehmen mit Sitz in Bergen sehr wichtig. Dies zeigt auch der Vertrieb einiger Produkte über Apotheken. Tipps rund um die Produkte und den Muskelaufbau (http://www.pharmasports.de/pharmasports/Muskelaufbau)finden interessierte Männer (und Frauen) auf http://www.pharmasports.de/. Auch die Bestellung der Produkte …
Leitfaden „Schutz vor Datenmissbrauch zum Nulltarif“
Leitfaden „Schutz vor Datenmissbrauch zum Nulltarif“
… 10-seitige Leitfaden zunächst die heutigen Erfordernisse von NAC-Lösungen und gewährt einen Blick in ihre derzeitige Verbreitung. Daneben bietet er zehn praktische Tipps für die Planung und bedarfsgerechte Einführung dieser Systeme. Außerdem gehört ein Selfcheck mit zwei Dutzend Fragen dazu, über den die Unternehmen den individuellen Risikograd ihrer internen …
Bild: CT-Firstline-Ticker | Löst den Husten: Tussamag® NAC akut Brausetabletten von CT Arzneimittel
CT-Firstline-Ticker | Löst den Husten: Tussamag® NAC akut Brausetabletten von CT Arzneimittel
… Patienteninformation hält CT Arzneimittel darüber hinaus eine Broschüre zum Thema „Erkältung“ bereit. Sie erklärt anschaulich, wie eine Erkältung entsteht, und gibt Tipps zur Vorbeugung und Linderung. Alle angebotenen Materialien und Services stellt CT Arzneimittel kostenfrei zur Verfügung. Das Internetportal www.compliance-ct.de bietet einen systematischen …
Controlware erhält ISL Partner Excellence Award 2017 - Leading Presence in DACH
Controlware erhält ISL Partner Excellence Award 2017 - Leading Presence in DACH
Dietzenbach, 6. Juni 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, wurde von ISL mit dem "Partner Excellence Award 2017 - Leading Presence in DACH" ausgezeichnet. Der Hersteller der Network Access Control-Plattform ARP-GUARD honoriert mit der Auszeichnung die herausragende Performance und das Engagement von Controlware bei der Umsetzung anspruchsvoller Kundenprojekte in der DACH-Region. Angesichts zunehmend dezentraler Unternehmensstrukturen und einer steigenden Zahl remote agierender Mitarbeiter g…
Bild: Netzwerk- und IT-Wissen im neuen Online-Katalog mit integriertem Lexikon von Black BoxBild: Netzwerk- und IT-Wissen im neuen Online-Katalog mit integriertem Lexikon von Black Box
Netzwerk- und IT-Wissen im neuen Online-Katalog mit integriertem Lexikon von Black Box
… Signage-Installationen. Zahlreiche Artikel sind darüber hinaus mit entsprechenden Fachbeiträgen verlinkt, so dass sich die Interessenten genau über technologische Hintergründe informieren können und das Know-how sowie Tipps aus der Praxis erhalten. Dazu stehen Whitepaper, Leitfäden, Datenblätter und Handbücher zum kostenlosen Download bereit, z. B. zu den Themen: KVM Switching mit …
Enterasys erweitert seine NAC Lösung - noch sicherer, noch besser
Enterasys erweitert seine NAC Lösung - noch sicherer, noch besser
Standard-basierte Lösungen mit offener Architektur für alle Netze ab sofort erhältlich Frankfurt, 03. März 2008 – Die neue Enterasys Network Access Control (NAC)-Version 3.1 ist ab sofort erhältlich. Diese lässt sich nahtlos in jedes beliebige Netzwerk von jedem Anbieter integrieren und ermöglicht NAC für (W)LAN sowie für VPN- Nutzer. Die Version verbessert NAC der dritten Generation durch die neue Management-Software sowie In-Line- und Out-of-Band-Appliances, durch die Unternehmen sicherstellen können, dass nur bestimmte Personen auf bestim…
Analyse der wichtigsten Methoden für Network Access Control-Lösungen
Analyse der wichtigsten Methoden für Network Access Control-Lösungen
… Netzmanagementfunktionen bieten. Außerdem sind sie mit anderen Methoden gut kombinierbar.“ Ausführlichere Darstellungen dieser Lösungen sowie konkrete Hilfestellungen für die Planung von NAC-Projekten und Best Practice bietet ein umfangreicher und produktneutraler Leitfaden von COMCO. Er kann von Anwendern kostenlos unter www.comco.de bestellt werden.
Bild: Netzwerkzugangskontrolle: Veri-NAC-System bietet effizienten NetzwerkschutzBild: Netzwerkzugangskontrolle: Veri-NAC-System bietet effizienten Netzwerkschutz
Netzwerkzugangskontrolle: Veri-NAC-System bietet effizienten Netzwerkschutz
Black Box stellt NAC-Lösung mit Setup und Inbetriebnahme in 30 Minuten vor Der IT- und TK-Spezialist Black Box baut mit dem neuen Produkt Veri-NAC+ sein Portfolio an Lösungen für IT- und Netzwerksicherheit weiter aus. Die Appliance lässt sich problemlos in jede Infrastruktur integrieren und kontrolliert den Netzwerkzugang sämtlicher angeschlossener Geräte. Damit sorgt Veri-NAC für höchsten Netzwerkschutz, ohne dass Hardware kostenintensiv ausgetauscht werden muss. Das NAC-System ist in skalierbaren Versionen für kleine und mittelständische U…
Sie lesen gerade: 10 Tipps für die Planung von NAC-Projekten