[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: etwas OT (Lachnummer)



Rüdiger Noack schrieb:

> Völlig ohne Häme und als ernsthafte Frage (auch weil es nicht mein 
> Aufgabendebiet ist):
> 
> $Firma arbeitet auf dem Desktop mit $Redmond. $Mitarbeiter hat ein 
> Notebook, welches er regelmäßig in $Firma an das LAN stöpselt.
> 
> Was kann/muss man hier _technisch_ tun, um Schaden zu begrenzen?
> 
$NODE (Notebook, privater PC der mal ebend nur ganz kurz ans LAN von §Firma
soll, sonstiger unsicherer Kasten der einen Netzwerkanschluss hat) der sich
zeitweise außerhalb des Netzes bewegt oder nicht dem Zugriff des
qualifizierten IT-Administrators unterliegt, muß genauso behandelt werden
wie ein Rechner, der sich über das Internet mit dem LAN von $Firma
verbindet. In der Praxis bedeutet das ein zweites, vom ersten physikalisch
getrenntes Netz bei der Verkabelung und ein zusätzlicher Zugang zur DMZ.
Der Ansautz, $NODE sicher zu machen, ist nicht praktikabel.
$Kumpel_der_Ahnung_hat könnte $NODE so modifizieren, daß die
Sicherheitsmaßname auf $NODE nicht greift.

Gruß Uli
-- 
Auftragsdatenbank: http://jobjektiv.de/index.html?quelle=debian



Reply to: