Codeangels Solutions GmbH

Host-Hardening Drucker Format
Das Hauptziel der meisten Systemanbieter ist es heute, Kunden ein Höchstmass von Funktionen und Flexibilität zu liefern. Die Schattenseite davon ist, dass eine grosse Anzahl von Diensten und Werkzeugen bei nicht benutzerdefinierten BS-Installationen standardmässig installiert und aktiviert werden. Darüber hinaus werden Dienste in der Regel mit schwachen Sicherheitseinstellungen aktiviert.

Eine der grundlegendsten IT-Sicherheitsregeln ist es, dass Ihr Netzwerk um so verletzlicher wird, je mehr Dienste Sie aktiviert haben. Das macht das Sichern und Hardening von einzelnen Hosts zu einer wichtigen Aufgabe für jeden sicherheitsbewussten Systemadministrator. Das grundlegende Konzept einer wirksamen Verteidigung hängt weitgehend von sicheren und gut gewarteten Hosts innerhalb der IT-Infrastruktur des Unternehmens ab. Überraschenderweise ist es gerade diese Aufgabe, die häufig von Unternehmen jeder Grösse übersehen oder ignoriert wird, und das trifft gerade auf grosse Unternehmen zu. Das führt zu einer gefährlichen Situation, bei der ein Angreifer aus dem Sicherheitsumkreis des Unternehmens heraus oder jemand der die Sicherheitsmassnahmen des Netzwerks durchdringt, problemlos Hosts innerhalb des internen Netzwerks ausnutzen kann.

Der erste Schritt des Host-Hardenings besteht aus der Bewertung der Geschäftsanforderungen jedes Hosts. Host-Sicherheit wird durch mehrere Massnahmen gesteigert, wie z. B.:

  • Deaktivierung nicht benutzter Dienste und Benutzerkonten.
  • Verschärfung der Sicherheitseinstellungen von erforderlichen Diensten.
  • Ersatz von unsicheren oder angreifbaren Diensten mit alternativen Möglichkeiten.
  • Entfernung nicht verwendeter Werkzeuge, Bibliotheken und Dateien (BS-Minimierung).
  • Verschärfung der Sicherheitseinstellungen des Dateisystems.
  • Installation von HIDS (Host-Based Intruder Detection Systems).
  • Codeangels Solutions kann beim Host-Hardening der folgenden Betriebssysteme helfen:
  • Windows NT/2000/XP
  • Sun Solaris
  • SGI IRIX
  • xBSD UNIX Family
  • Linux UNIX Family
  • Cisco IOS devices