Wenn man heute
von Internet spricht, so stösst man meist auf Begriffe wie WWW, Surfen,
FTP, eMail und vielleicht sogar noch auf Sicherheit im Internet. Letzteres ist für den einzelnen
Privatbenutzer des Internets nicht von grosser Bedeutung. Für Anbieter kommerzieller Dienste
und Industriebetriebe auf dem Internet ist Sicherheit meist von höchster Priorität. Kleinbetriebe
koppeln z.B. Teilnetze der verschiedenen Filialen über das Internet oder ermöglichen
Aussendienstmitarbeitern Fernsitzungen auf ihrem lokalen Rechenzentrum abzuhalten. Bei
Grossbetrieben ist die Problematik ähnlich, auch sie nutzen die vielen Möglichkeiten, welche
das Internet bietet. Dabei sind die nötigen Vorkehrungen zu treffen, damit firmeninterne Daten
vor unerlaubtem Zugriff oder gar Zerstörung geschützt sind. Man versucht also, sich vom
Internet abzuschotten, quasi eine dicke Mauer zwischen das interne Netz (Intranet) und das
Internet zu stellen.
Solche Mauern nennt
man "Firewall". Firewalls sind Gebilde, welche sich an die Anforderungen
des jeweiligen zu schützenden Netzes anpassen lassen. Sie überwachen dann den Datenverkehr
von und zum Internet.
Nach der Installation
des Firewalls kann man sich aber nicht darauf verlassen, dass das System
für immer und ewig vor "Einbrecher" sicher ist. Darum muss ein Tool eingesetzt werden,
welches das System ständig überwacht. Ein solches Tool nennt man IDS (Intrusion Detection
System). Bei uns wird Real Secure 5.0 von ISS (Internet Security Systems) eingesetzt.
Das Sicherheitssystem
(Firewall+IDS) kann man sich vorstellen, wie wenn die Firewall die
Türe zu einem Haus ist und das IDS die Alarmanlage. Zur Tür (Firewall) kommen nur
erwünschte Teilnehmer rein. Kommt aber jemand von Fenster ins Haus muss die Alarmanlage
(IDS) einspringen und die nötigen Massnahmen ergreifen.
Nach der Durchführung
dieses Praktikums sollten Sie folgende Lernziele erreicht haben:
- Notwendigkeit von Sicherheit kennen
- Wichtige Sicherheitsaspekte kennen
- Ein einfaches Sicherheitskonzept erstellen
können
- Das Prinzip eines Firewalls kennen
- Den Unterschied zwischen Proxy/Paket-Filter
kennen
- Einige Evaluationskriterien für Firewall-Systeme
kennen
- Einen Firewall konfigurieren und testen
können
- Das Prinzip eines IDS kennen
- Real Secure beherrschen
- Anwendungsmöglichkeiten eines IDS
kennen