DATA 5 GmbH - Themenseite

Befreiungslink - öffnet die DATA 5 Seite in neuem Fenster

Aktuell


 

 Sicherheit

 

Themen

  Gesamtübersicht

  Windows

  Netzwerktechnik

  Exchange & Messaging

  Sicherheit (ISA...)
  PC & Büro (Office...)
  Hardware

 Home---AC.net---Home

 

Verwandte Seiten

 Software Update Service
 Zertifikate und CAs

 Inhalt

 Info
 Dokumente zum Einstieg / Überblick
 Neuigkeiten bei Windows Server 2003

 Sicherheit in Windows Server 2003
 Sichere Konfiguration von Windows XP Prof (Notebook)
 Data Execution Prevention
 Access based Enumeration

 (Un-) Sicherheit am USB
 Richtlinien für Softwarebeschränkung
 Sicherheit in Windows 2000 Server

 Umgang mit Benutzer und Gruppen

 Konfiguration von Internet Verbindungen und Diensten
 Security Alerts - Up to date sein - und bleiben
 Microsoft Baseline Security Analyzer
 Weitere Tools zum Thema Sicherheit
 Weblinks zum Thema
 Sicherheit in der Technischen Referenz

 Sicheres Löschen von Datenträgern

 Rechtshinweise

Info

Sicherheit ist zurecht ein "Dauerthema". Viel wird darüber geschrieben und berichtet. Windows bietet "prinzipiell" sehr viele Knöpfe, die mit Sicherheit zu tun haben. Doch die richtige Konfiguration ist alles andere als ein Kinderspiel. Eine wichtige Neuerung bei Windows Server 2003 ist die Einsicht von Microsoft, nur die Dienste zu installieren, die auch wirklich benötigt werden. Windows Server 2003 hat nach der Installation wesentlich weniger Dienste aktiv als Windows 2000 Server. Aber auch in vielen anderen Bereichen hat sich viel getan.

Die vorliegende Themenseite beschäftigt sich primär mit Sicherheitseinrichtungen von Windows Systemen. Wer sich darüber hinaus allgemeiner über IT-Sicherheit informieren möchte, dem sei die Lektüre des Grundschutzhandbuches der BSI ausdrücklich empfohlen.

 Grundschutzhandbuch der BSI

 
18. Juli 2005

Sprung zum Seitenanfang

Dokumente zum Einstieg / Überblick

Eine Übersicht über vorhandene Sicherheitsmechanismen liefert der Artikel:

 Whitepaper: Sicherheit bei Microsoft

 Technische Übersicht über Sicherheitsfunktionen 
 Security Guides der National Security Agency (NSA) 
 Guide to Security Patch Management
 Sicherheit im Active Directory 

 Checkliste zur IT-Sicherheit in kleinen Unternehmen

Sprung zum Seitenanfang

Sicherheit Windows Server 2003

Die wichtigste Lektüre zum Thema Sicherheit ist das Sicherheitshandbuch. Hier wird für jeden Typ von Windows-Rechner detailliert erklärt, was wie eingestellt werden sollte:

 Microsoft Windows 2003 Sicherheitshandbuch

 dasselbe in englisch: Security Guide

 Neues im Sicherheitsbereich 

 Bedrohungen und Gegenmaßnahmen: Sicherheitseinstellungen unter Windows Server 2003 und Windows XP 

 Portliste für Windows Server 2003 

Sprung zum Seitenanfang

Sicherheit Windows XP Prof

Ein deutschsprachiger Technet Artikel zeigt eine ausführliche Darstellung zur Konfiguration eines Notebooks unter Sicherheitsaspekten:

 Microsoft Windows XP sicher konfigurieren
 Sicherheitshandbuch für Windows XP

Sprung zum Seitenanfang

Data Execution Prevention (DEP)

Dieser Sicherheitsmechanismus des OS wurde mit dem SP2 von Windows XP bzw. mit dem SP1 von Windows Server 2003 eingeführt. Gesteuert wird diese Einrichtung an folgender Stelle:

Nährere Informationen über DEP finden Sie hier:

 A detailed description of the Data Execution Prevention (DEP) feature in Windows XP Service Pack 2, Windows XP Tablet PC Edition 2005, and Windows Server 2003 (KB 875352)

Sprung zum Seitenanfang

Access based Enumeration (ABE)

Dateien und Ordner, auf die der Benutzer keinen Zugriff hat, sollten am besten auch gar nicht angezeigt werden. Während andere Betriebssysteme wie beispielsweise Novell Netware dies schon vor 15 Jahren konnten, hatte Microsoft dafür bis 2005 keine Lösung anzubieten.

Für Windows Server 2003 (ab SP1) bietet Microsoft nun ein Add-on namen »Access based Enumeration« an. Dies ist ein Filter, der die Anzeige von Objekten, auf die keine Zugriffsrechte bestehen, unterdrückt.

 Access based Emumeration (ABE) - Dokumentation
 Access based Emumeration (ABE) - Download

Sprung zum Seitenanfang

Sicherheit am USB

Der USB ist hinsichtlich Sicherheit derzeit ein großes Problem. Durch einfaches Einstecken von USB-Sticks oder externen Festplatten, können sehr einfach große Datenmengen weitgehend unkontrolliert aus einem Netz "hinaus-" oder auch hineinkopiert werden. Hier ein interessanter Artikel zu dieser Problematik

 Arbeitskreis der Datenschutzbeauftragten des Bundes und der Länder

Außerdem hat die ct in Ausgabe 8/2003 einen sehr interessanten Artikel mit einigen VB-Scripts zu diesem Thema veröffentlicht.

Sprung zum Seitenanfang

Richtlinien für Softwarebeschränkung

Mit Hilfe von Richtlinien kann man die nutzbare Software auf XP-Maschinen beschränken.

 Richtlinie für Softwareeinschränkungen auf Windows XP-Clients

Sprung zum Seitenanfang

Sicherheit Windows 2000

 Sicherheitszertifizierung von Windows 2000

 Windows 2000 Server - Handbuch für sichere Konfiguration 

 Windows 2000 Security Hardening Guide

 Absichern von Windows Server 2000 - Entwurfs und Umsetzungsleitfaden 

 Evaluierte Konfiguration von Windows 2000 - Handbuch für Administratoren (Sicherheitsfunktionen) 

Sprung zum Seitenanfang

Umgang mit Benutzern und Gruppen

 Vordefinierte Benutzergruppen in Windows XP und Windows Server 2003 [ T2168 ]
 Everyone Group Does Not Include Anonymous Security Identifier (KB 278259)

Sprung zum Seitenanfang

Konfiguration von Internet Verbindungen und Diensten

Zahlreiche Dienste in Windows haben Kontakt zum Internet. Als Beispiel sei hier der Windows Update Service genannt. Die folgenden Dokumenten sind umfangreiche Dokumentationen und Konfigurationsvorschläge dieser Dienste.

 Windows Server 2003 - Steuerung der Kommunikation mit dem Internet (Konfiguration von Diensten etc..) 

 Windows 2000 - Steuerung der Kommunikation mit dem Internet (Konfiguration von Diensten etc..) 

 Windows XP - Steuerung der Kommunikation mit dem Internet (Konfiguration von Diensten etc..) 

Sprung zum Seitenanfang

Security Alerts - Up to date sein - und bleiben

Im Security Bereich Up to Date zu bleiben ist gar nicht so einfach. Prinzipiell gibt es zwei Möglichkeiten. Sie besuchen regelmäßig relevante Webseiten oder Sie lassen sich aktiv per E-Mail informieren. Hier einige Weblinks:

 Heise-Security-Seite
 Microsoft Security Seite
 Microsoft Security Bulletins (dt)
 Microsoft Product Security Notification Service (dt. Infos zur E-Mail Benachrichtigung)

Die Verteilung von Patchen organisiert man am besten über den Software Update Service:
 Themenseite Software Update Service (SUS)

Sprung zum Seitenanfang

Microsoft Baseline Security Analyzer (MBSA)

Mit dem MBSA kann man Windows Systeme scannen und feststellen, ob alle notwendigen Service Packs und Hotfixe installiert sind.

 Homepage MBSA 1.21
 Microsoft Baseline Security Analyzer Version 1.21(Download)
 Fragen und Antworten zu MBSA
 Automatisches Erzeugen von Berichten via MBSA (Batch) [ T2188 ]

Das folgende Whitepaper beschreibt genau, wie MBSA arbeitet, und welche Dinge überprüft werden:
 White Paper zu MBSA Version 1.2

Sprung zum Seitenanfang

Weitere Tools zum Thema Sicherheit

 URLScan 
 Hotfix Netcheck 
 IIS-Lockdown 
 Sicherheitstool für EFS 

Sprung zum Seitenanfang

 Weblinks zum Thema

 Was Sie über Phishing wissen sollten

 WindowSecurity.com

 NTFS-Berechtigungen bei Windows 2000/XP/2003 [ T2143 ]
 FileACL: Tool zur Dokumentation von NTFS-Rechten [ T2153 ]
 Erstellen und Konfigurieren von sicheren Websites
 One Click Privacy - Tool von LAB1.de

Sprung zum Seitenanfang

 Sicherheit in der Technischen Referenz

Das Thema Sicherheit ist an vielen Stellen der technischen Referenz zu finden. Inzwischen gibt es aber auch einen separaten Band, der sich nur mit Sicherheit beschäftigt:

 Microsoft Windows Sicherheit - Die technische Referenz

Sprung zum Seitenanfang

Sicheres Löschen von Datenträgern

Zum Sicheren Löschen von Festplatten gibt es diverse Softwaresysteme, die alle Sektoren mehrfach überschreiben. Schwierig wird es allerdings, wenn Festplatten defekt sind, und daher nicht mehr per Software gelöscht werden können. Oft werden solche Festplatten dann im Zuge eines Garantieaustausches vom Lieferanten mitgenommen. In solchen Fällen ist mindestens eine schriftliche Erklärung vom Lieferanten über eine datenschutzgerechte Entsorgung zu fordern. Besser ist es freilich, die Löschung der Platten mit speziellen Maschinen selbst zu übernehmen. Hier einige Links zum Thema:

 Vernichtung von Platten - Degausser

 Vernichtung von CDs / DVDs - Disc Shredder

 

Sprung zum Seitenanfang

 Rechtshinweise

Kein Teil dieser Informationen darf ohne schriftliche Genehmigung reproduziert, vervielfältigt, veröffentlicht oder in Lehrveranstaltungen verwendet werden. Die Nutzung ist ausschließlich zum persönlichen Gebrauch des Lesers gedacht. Sie können aber gerne einen Link auf diese Seite setzen (Links sollten ein neues Fenster öffnen). Es wird darauf hingewiesen, dass Markenzeichen, Namen, Produkte und Bezeichnungen auch ohne ausdrückliche Nennung oder Kennzeichnung durch Rechte Dritter geschützt sind! Es obliegt dem Anwender die Informationen und Programme selbst zu prüfen und gegebenenfalls zu entscheiden, ob diese für seine beabsichtigten Zwecke tauglich sind. Die Informationen auf unserer Webpräsenz werden ohne Anspruch auf Korrektheit oder Vollständigkeit veröffentlicht. Auf unsere ausführliche Rechtshinweise wird ausdrücklich verwiesen.

(C) DATA 5 Ingenieurbüro für Datentechnik GmbH

 http://www.DATA5.de

Sprung zum Seitenanfang

(C) DATA 5 Ingenieurbüro für Datentechnik GmbH

http://www.data5.de