EDV-Datentechnik / Security

Definition und Implementierung von Sicherheitssystemen

- Risiko- / Schwachstellenanalyse
- Firewall
- VPN ( Virtuell Privat Network )
- Virenschutz
- Verschlüsselung ( Kryptographie )
- IDS ( Intrusion Detection System )
- Hochverfügbarkeitssysteme
- Backup - Lösungen
- Authentifizierung
- Permanente Überwachung und Aktualisierung der
   Sicherheitsmechanismen



KNAG Im Zusammenhang mit Rechnern und Netzen lässt sich Sicherheit als Nichtvorhandensein von Gefahren oder wirksamer Schutz vor Risiken beschreiben. Damit handelt es sich um eine nur subjektiv wahrnehmbare Größe, die man weder direkt sehen noch messen kann.

KNAG Die englische Sprache bietet die im Deutschen leider fehlende Unterscheidung zwischen safety und security, die zwei verschiedene Aspekte von Sicherheit näher eingrenzt. Safety bezieht sich auf die Zuverlässigkeit eines Systems, speziell in Bezug auf dessen Ablauf- und Ausfallsicherheit. Security bezeichnet dagegen den Schutz eines Systems vor beabsichtigten Angriffen. Die beiden Begriffe sind nicht völlig unabhängig voneinander: Safety schließt auch Security mit ein.

-Vertraulichkeit (confidentiality, privacy): Sicherheit gegen Angriffe durch unerlaubtes Abhören

-Integrität (integrity): Schutz gegen die (meist partielle) Veränderung von Informationen. In Netzwerken kann die Integrität  sowohl auf die Inhalte von Datenpaketen als auch auf deren Steuerinformationen und hierbei insbesondere auf die  Adressierung beziehen.

-Authentifizierung (authentication, auch non-repudiation): Überprüfung, ob ein Sender wirklich derjenige ist, der er zu sein  vorgibt.Verfügbarkeit (availability) und Zugang (access): Informationen sind nur dort und dann zugänglich, wo und wann sie  von Berechtigten gebraucht werden.