Anbieter zum Thema
Netztrennung zwischen TK-Applikationen und IT-Systemen
- Härtung von Servern des Telekommunikationssystems
- Einschränkung und Kontrolle von Berechtigungen für die Administration eines Servers des Telekommunikationssystems
- Einschränkung und Kontrolle des Zugangs zu einem Server des Telekommunikationssystems
- Physikalische Sicherheit der Server
- Mehrstufiges Backup-Konzept
Für die sichere Administration von Anwendungs- und Management-Servern sind zusätzlich die folgenden Maßnahmen angemessen umzusetzen:
- Software-Sicherheit inkl. Patch-Management
- Sichere Konfiguration des Netzwerk-Management-Protokolls
Schulung der Administratoren
TK-Systeme und integrierte Applikationen und Mehrwertdienste können nicht isoliert betrachtet werden. Änderungen an einem Teilsystem, zum Beispiel die Einrichtung einer Fernwartungsmöglichkeit) können sicherheitsrelevante Auswirkungen auf andere Teilsysteme haben.
Es ist daher erforderlich, die Administratoren der jeweiligen TK-Applikationen und Mehrwertdienste zu den Wechselwirkungen mit dem Gesamtsystem zu schulen und auf mögliche Sicherheitsrisiken hinzuweisen.
Absicherung der Management-Schnittstellen einer TK-Applikation
Um die Management-Schnittstelle von TK-Applikationen vor Manipulation und Ausspähen zu schützen, müssen ebenso eine Reihe von Maßnahmen ergriffen werden. Oftmals wird die administrative Bedienoberfläche einer Appliance als Web-Interface realisiert.
Da unverschlüsselte HTTP-Verbindungen keinerlei Schutz bieten, ist hier unbedingt auf HTTPS zurückzugreifen. HTTPS bietet Verschlüsselung der übertragenen Daten und Authentifizierung nach dem SSL/TLS-Standard. Nicht geeignet gesicherte Administrationsschnittstellen sind unbedingt zu deaktivieren.
Eine zweite wichtige Administrationsschnittstelle ist das Simple Network Management Protocol (SNMP), welches die Fernwartung von Netzinfrastruktur und Server-Applikationen ermöglicht. SNMP liegt derzeit in drei verschiedenen Versionen vor, wobei die beiden älteren SNMP-Versionen keine starke Authentisierung und Verschlüsselung unterstützen.
In der dritten Version des SNMP Protokolls wurden diese Schwächen beseitigt und ein ausreichen-der Schutz zur Wahrung der Vertraulichkeit und Integrität implementiert. Aus diesem Grund sollte sofern es technisch möglich ist die Version SNMPv3, die Sicherungsmechanismen zur Authentisierung und Verschlüsselung unterstützt, benutzt werden.
weiter mit: Koordination der Planung und Administration von TK-Anlage und TK-Applikation
Artikelfiles und Artikellinks
(ID:2014769)