Security-Begriffe Netzwerk
Benutzerautorisierung
Hierbei handelt es sich um die Vergabe expliziter Berechtigungen für den Zugriff auf Systeme oder die Nutzung von Kommunikationsdiensten für einzelne Benutzer oder Benutzergruppen.De-Militarisierte Zone (DMZ)
Eine DMZ bezeichnet eine spezielle Zone innerhalb einer Firewall, in welcher öffentlich zugängliche Server, wie z.B. Web-Server oder Mail-Server, platziert werden. Der Zugriff auf die Systeme in einer DMZ ist geschützt und wird von einer Firewall kontrolliert.Inhaltsfilterung (Content Filtering)
Durch den Einsatz spezieller Internet-Filter lassen sich gezielt betriebsfremde Inhalte bannen, die Unternehmensnetze überfluten und Benutzer bei der Arbeit behindern. Eingehende Dateien, wie Emails oder Web-Seiten, werden auf unerwünschte Inhalte hin untersucht und ggf. blockiert, um eine unangemessene oder unproduktive Nutzung des Internets zu vermeiden.Intrusion Detection System (IDS)
Hierunter ist ein Frühwarnsystem zu verstehen, welches den gesamten Datenverkehr in einem Unternehmensnetz auf verdächtige Aktivitäten hin untersucht. Ein IDS ist für die Netzwerksicherheit und Netzwerkanalyse hervorragend geeignet.So lässt sich ein IDS sowohl zur Alarmierung und Einleitung von Gegenmaßnahmen als auch zur Erstellung von Statistiken über die Art und Anzahl von Angriffen nutzen. Ein IDS ersetzt nicht etwa eine Firewall, sondern stellt eine sinnvolle Ergänzung dar.Remote Access Security
Die sichere Anbindung mobiler Arbeitsplätze oder von Heimarbeitsplätzen an das Unternehmensnetz erfolgt über das Internet mittels VPN-Technologie. Ebenso wie bei einem VPN wird zwischen dem entfernten System eines Mitarbeiters und dem Unternehmensnetz eine verschlüsselte Kommunikationsverbindung (Tunnel) aufgebaut, über welche Daten gesichert ausgetauscht werden.Spam-Schutz
Spam ist der Sammelbegriff für unerwünschte Werbe-Emails, die meist in Form von Massensendungen verschickt werden und oft einen fiktiven Absender haben. Zur Abwehr wird ein spezieller Filter im Mail-Server aktiviert, der anhand von Absender und inhaltlichen Infos Spam-Emails blockiert oder separat ablegt.Virtuelle Private Netze (VPN)
Ein VPN stellt ein gesichertes logisches (virtuelles) Netz dar, welches Internet-Technologie zur Übertragung von Daten verwendet. VPNs kombinieren die Vorteile der Übertragungssicherheit von privaten Festverbindungen mit den kostengünstigen Übertragungskapazitäten des Internets. Daher ist die Lösung ideal zur Vernetzung von Standorten.Anders als bei Festverbindungen fallen im VPN nur dann Kosten an, wenn die öffentlichen Leitungen tatsächlich genutzt werden. Trotzdem ist das Netz sicher (privat), da eine verschlüsselte Kommunikationsverbindung (Tunnel) zwischen den Standorten aufgebaut wird. Für die über einen Tunnel ausgetauschten Daten ist die Geheimhaltung, Integrität und Authentizität der Daten gewährleistet.
