Editing
Informatiker FA M166 Zusammenfassung
(section)
Jump to navigation
Jump to search
Warning:
You are not logged in. Your IP address will be publicly visible if you make any edits. If you
log in
or
create an account
, your edits will be attributed to your username, along with other benefits.
Anti-spam check. Do
not
fill this in!
== 7 Strukturanalyse == Die Strukturanalyse steht am Anfang jedes Projektes und ist in folgende Schritte gegliedert: *'''Netzplanerhebung:''' Erstellen einer grafischen Übersicht aller Komponenten *'''Gruppenbildung:''' Zusammenfassen gleicher Komponenten *'''Erhebung Komponenten''': Ableiten der relevanten Komponenten *'''Erhebung Applikationen:''' Erfassen aller geschäftsrelevanten Applikationen *'''Erhebung Systeme pro Applikation:''' Übersicht welche Komponenten für welche Applikation nötig sind === 7.1 Netzplanerhebung === Ein Netzplan stellt alle sicherheitsrelevanten IT Komponenten in einer grafischen Übersicht dar. Typische Komponenten: *Clients, Server, Netzkomponenten, Netzdrucker *Netzverbindungen, LAN, WAN *Verbindungen des betrachteten Bereiches nach aussen Zu jeder Komponenten gehören folgende Information (auf die Übersicht oder auf separater Liste) *eindeutige Bezeichnung (z.B. Hostname oder eine Identifikationsnummer) *Typ und Funktion (z.B. Webserver für ISPRM) *Die zugrunde liegende Plattform (Hardware und Betriebssystem sprich I386 / Windows Server 2003) *Standort *Zuständiger Administrator *Art der Netzanbindung und Netzadresse Auch die Verbindungen zwischen den Komponenten müssen dokumentiert sein: *Art der Verbindung (Kupfer, Glas, Ethernet) *maximale Datenübertragungsrate (z.B. 1Gbps) *verwendende Protokolle (Ethernet, TCP/IP) *Details zum externen Netz Informationen müssen laufend aktualisiert werden. Das bedeutet, dass Managementunterstützung benötigt ist. === 7.2 Komplexitätsreduktion durch Gruppenbildung === Gleiche Komponenten werden zu Gruppen zusammengefasst wenn alle Komponenten... *vom gleichen Typ sind *gleich oder nahezu gleich konfiguriert sind *gleich oder nahezu gleich ins Netz eingebunden sind *den gleichen Rahmenbedingungen unterliegen und *die gleichen Anwendungen bedienen '''Wichtigstes Beispiel''': Die Clients === 7.3 Erhebung der Infrastrukturkomponenten === Der nächste Schritt ist die Erstellung einer Liste in Tabellenform welcher vom Netzplan abgeleitet ist. Die Liste enthält folgende Spalten {| border="1" ! Nr. !! Beschreibung !! Plattform !! Anz. !! Ort !! Status !! Anwender / Administrator |- | S1 || Fileserver || 2K3 || 3 || Zofingen || installed || IT333 |- | S2 || AD || 2K8 || 2 || Zofingen || installed || IT333 |- | C1 || Clients IT333 || 2K6 || 7 || Luzern || installed || IT333 |} === 7.4 Erfassen der Anwendungen === Erfassen der unternehmenswichtigen Applikationen. In der Regel nur folgende: *Anwendungen deren Daten den höchsten Bedarf an Vertraulichkeit besitzen *Anwendungen deren Daten den höchsten Bedarf an Korrektheit (Integrität)besitzen *Anwendungen welche die kürzeste tolerierbare Ausfallzeiten haben Beispiel: {| border="1" ! Anwendungsnummer !! Anwendung!! personenbezogene Daten |- | A1 || Persy || X |- | A2 || Benutzer-Authentisierung || X |- | A3 || ISPRM || |} === 7.4 Erfassen der Komponenten pro Applikation === Nun wird beschrieben welche Applikation auf welchem Server läuft. Diese Übersicht könnte wir folgt aussehen {| border="1" ! Anwendungsnummer !! Anwendung!! personenbezogene Daten || S1 || S2 || S3 || S4 |- | A1 || Persy || X || X || || X || |- | A3 || ISPRM || || || || || X |} Diese Informationen sind späte für die Schutzbedarfserhebung nötig. Wird z.B. eine Applikation als "hoher Schutzbedarf" bezeichnet, so benötigen die darunter liegenden Systeme automatisch das gleiche Mass an Schutz. Die Strukturanalyse gibt am Schluss Auskunft darüber *welche Komponenten vorhanden sind *welche Applikationen im Einsatz sind und *welche Applikationen welche Komponenten benötigen oder benutzen
Summary:
Please note that all contributions to HallerWiki may be edited, altered, or removed by other contributors. If you do not want your writing to be edited mercilessly, then do not submit it here.
You are also promising us that you wrote this yourself, or copied it from a public domain or similar free resource (see
HallerWiki:Copyrights
for details).
Do not submit copyrighted work without permission!
Cancel
Editing help
(opens in new window)
Navigation menu
Personal tools
Not logged in
Talk
Contributions
Create account
Log in
Namespaces
Page
Discussion
English
Views
Read
Edit
View history
More
Search
Navigation
Main page
Recent changes
Random page
Help about MediaWiki
Tools
What links here
Related changes
Special pages
Page information