Anbindung eines Unternehmens an das Internet
- Art: Diplomarbeit
- Autor: Alexander Behnke
- Abgabedatum: März 1998
- Umfang: 144 Seiten
- Dateigröße: 6,3 MB
- Note: 1,0
- Institution / Hochschule: Hochschule für angewandte Wissenschaften - Fachhochschule München Deutschland
- ISBN (eBook): 978-3-8324-0920-3
-
ISBN (Paperback) :
978-3-8324-0920-3 P - ISBN (CD) :978-3-8324-0920-3 CD
- Sprache: Deutsch
- Prämierung:
- Arbeit zitieren: Behnke, Alexander März 1998: Anbindung eines Unternehmens an das Internet, Hamburg: Diplomica Verlag
- Schlagworte: Firewall, VirtualPrivateNetworks (VPN), Netzwerk, Sicherheit, Internetzugang
In den Warenkorb
38,00 €
Diplomarbeit von Alexander Behnke
Zusammenfassung:
Die Arbeit "Anbindung eines Unternehmens an das Internet" beschäftigt sich mit den Möglichkeiten, dem technischen Hintergrund sowie den Risiken die mit der Anbindung eines Unternehmensnetzwerkes an das Internet verbunden sind. Nach eine Einfühung in die Entstehungsgeschichte, Struktur und Techniken des lnternets wird auf die in lokalen Netzen verwendeten Techniken eingegangen. Der Obergang vom lokalen Netzwerk des Unternehmens in das Internet und die Qualitätsmerkmale des Obergangs sind Thema des folgenden Abschnitts. Mit dem Zugang zum Internet entstehen Sicherheitsbedürfnisse, die zuerst definiert und dann detailliert analysiert werden. Die erabeiteten Sicherheitsanforderungen müssen in ein unternehmensweites Sicherheits-Konzept eingebunden werden. Die Arbeit beschreibt Ansätze zur Erstellung eines Sicherheitskonzeptes und analysiert mögliche Bedrohungen aus dem Internet und beschreibt das Profil von den Angreifern. Aus den Analysen ergeben sich Möglichkeiten, wie das lokale Netz vor Angreifern aus dem lnternet geschätzt werden kann. Eine Maßnahme, die sich aus jedem Sicherheitskonzept ergeben wird, ist die Installation eines Firewalls zwischen Internet und dem lokalen Netzwerk. Aus diesem Grund wird der Aufbau, und die Möglichkeiten, die Firewalls bieten beschrieben.
Mit dem Zugang zum Internet bieten sich auch Möglichkeiten, entfernte Unternehmensstandorte über das Internet durch sogenannte Virtual Private Networks (VPN) zu verbinden. Hierzu sind spezielle Sicherheitsanforderungen notwendig. Verschiedene (Halb-) Standards bezüglich des Austausches der Schlüssel machen eine Kaufentscheidung für ein Produkt schwierig.
Verbunden mit dem Zugang zum Internet ist in der Regel die Präsentation eines Unternehmens im Internet (WWW). Die Arbeit zeigt Möglichkeiten der Präsentation auf und gibt einige kozeptionelle Hinweise (Style Guides) für die Gestaltung der WWW-Seiten.
Inhaltsverzeichnis:
| 1. | Vorwort | 1 |
| 2. | Internet | 3 |
| 2.1. | Geschichte | 3 |
| 2.2. | Struktur und Administration | 4 |
| 2.3. | Technik | 6 |
| 2.3.1. | ISO/OSI Referenzmodell | 6 |
| 2.3.2. | TCP/IP | 10 |
| 2.3.2.1. | Netzschicht (lPv4) | 11 |
| 2.3.2.2. | Netzschicht (lPv6) | 15 |
| 2.3.2.3. | Transportschicht | 17 |
| 2.4. | Sicherheit von TCP/IP | 18 |
| 2.5. | Domain Name System (DNS) | 19 |
| 2.6. | Electronic Mall | 20 |
| 2.7. | Hypertext Transfer Protocol | 21 |
| 3. | Netzwerk-Betriebssysteme | 24 |
| 3.1. | Novell NetWare | 24 |
| 3.1.1. | Zugriffssteuerung und -Überwachung | 25 |
| 3.1.2. | Netzwerkanbindung | 26 |
| 3.2. | Microsoft Windows NT Server | 27 |
| 3.2.1. | Zugriffssteuerung- und Überwachung | 28 |
| 3.2.2. | Netzwerkanbindung | 2 |
| 3.3. | UNIX | 30 |
| 3.3.1. | Zugriffssteuerung und Überwachung | 31 |
| 3.3.2. | Einheitliche Benutzerverwaltung und gemeinsamer Dateizugriff | 31 |
| 4. | Zugang zum Internet | 32 |
| 4.1. | Qualitätsmerkmale von Internet-Zugängen | 33 |
| 4.1.1. | Verfügbarkeit | 33 |
| 4.1.2. | Verbindungsaufbauzeiten | 33 |
| 4.1.3. | Datenübertragungsraten | 34 |
| 4.1.4. | Service | 34 |
| 4.2. | WAN-Übergang zum Internet Service Provider | 35 |
| 4.2.1. | Analoge Übertragung | 35 |
| 4.2.2. | Digitale Übertragung | 36 |
| 4.2.3. | Wähl- und Festverbindungen zum Internet Service Provider | . 36 |
| 4.2.4. | Tarifschemata von Internet Service Providern | 37 |
| 5. | Sicherheitsrisiko Internet | 40 |
| 5.1. | Zum Begriff der Rechnersicherheit | 40 |
| 5.2. | Bedrohungsanalyse | 41 |
| 5.2.1. | Erfassen der zu schätzenden Werte | 41 |
| 5.2.2. | Abschätzung der möglichen Schäden | 42 |
| 5.2.3. | Einschätzung der Verursacher | 43 |
| 5.3. | Angriffsszenarlen | 44 |
| 5.3.1. | Unberechtigter Zugang zum System | 44 |
| 5.3.2. | Viren | 45 |
| 5.3.3. | Denial of Service Attacks | 47 |
| 5.3.3.1. | Ping of Death | 47 |
| 5.3.3.2. | SYN Flooding | 48 |
| 6. | Sicherheit für das Unternehmens-LAN | 50 |
| 6.1. | Sicherheitskonzepte | 51 |
| 6.2. | Ordnungsgemäßer Gebrauch des Systems | 51 |
| 6.3. | Definition von Maßnahmen, die Sicherheitsrisiken vermindern | 53 |
| 6.4. | Reaktion auf Sicherheitsangriffe | 57 |
| 7. | Maßnahmen zur Sicherung des Unternehmens-LAN | 59 |
| 7.1. | Aufbau eines Firewalls | 59 |
| 7.2. | Check Point FireWall-1 | 64 |
| 7.2.1. | Konzept | 64 |
| 7.2.2. | Firewall Modul | 65 |
| 7.2.3. | Management Client | 67 |
| 7.2.4. | Authentifizierung | 67 |
| 7.2.5. | Network Address Translation (NAT) | 67 |
| 7.2.6. | Virenschutz | 68 |
| 7.2.7. | Verschlüsselung | 68 |
| 7.2.8. | Router Management | 68 |
| 7.2.9. | Performance | 68 |
| 7.3. | Absicherung gegen Viren | 69 |
| 7.4. | Überwachung des Netzwerkes | 70 |
| 7.5. | Überprüfung der Sicherheit des Netzwerkes | 70 |
| 8. | Virtual Private Networks | 72 |
| 8.1. | Voraussetzungen | 72 |
| 8.2. | Sicherungsmethoden | 74 |
| 8.2.1. | IP Authentication Header | 75 |
| 8.2.2. | IP Encapsulation Security Payload (ESP) | 75 |
| 8.3. | Key Management Verfahren | 75 |
| 9. | Präsentation eines Unternehmens im Internet | 77 |
| 9.1. | Geschichte des World Wide Web | 77 |
| 9.2. | HTML Standards | 81 |
| 9.3. | HyperText Markup Language (HTML) | 81 |
| 9.4. | Common Gateway Interface (CGI) | 82 |
| 9.5. | WWW-Server | 83 |
| 9.6. | Gestaltung von HTML-Dokumenten | 85 |
| 9.6.1. | Methoden der graphischen Gestaltung | 85 |
| 9.6.2. | Richtlinien zur Gestaltung einer Website | 87 |
| 9.6.3. | Hilfsmittel | 88 |
| 10. | Präsentation der Firma Zenk im WWW | 89 |
| 10.1 | Konzept | 89 |
| 10.2 | CGI-Scripts | 93 |
| 10.2.1 | CGI-Script der Kontakt-Seite | 93 |
| 10.2.2 | CGI-Script der Online-Buchungs-Seite | 96 |
| 11. | Abschätzung der Kosten | 100 |
| 11.1 | Modellfirma | 100 |
| 11.2 | Hard- und Softwareaufwand | 100 |
| 11.2.1 | Firewall | 101 |
| 11.2.2 | Virenschutz | 101 |
| 11.2.3 | WWW- und FTP-Server | 101 |
| 11.2.4 | Mail-Gateway | 101 |
| 11.2.5 | ISDN-Terminal-Adapter/Router | 102 |
| 11.3 | Einmalige Kosten | 102 |
| 11.3.1 | Einmalige Gebühren für den Zugang zum Internet | 102 |
| 11.3.2 | Erstellung der Web-Site | 102 |
| 11.3.3 | Erstellung des Sicherheitskonzepts | 103 |
| 11.3.4 | Personalaufwand lnstallation | 103 |
| 11.4 | Betriebsaufwand | 103 |
| 11.4.1 | Zugang zum Internet | 103 |
| 11.4.2 | Personalkosten | 104 |
| 11.4.3 | Wartungskosten | 104 |
| 12. | Zusammenfassung | 105 |
| A. | Bookmarks zu Sicherheitsinformationen im Internet | 106 |
| B. | Anbieter von Sicherheitssystemen | 109 |
| B.1. | Anbieter von Firewalls | 109 |
| B.2. | Anbieter von Security Checkern | 111 |
| C. | Quelltexte der CGI-Scripts | 112 |
| C.1. | Quelltext des CGI-Scripts shorder.exe | 112 |
| C.2. | Quelltext des CGI-Scripts shorder.exe | 122 |
| D. | Literaturverzeichnis | 132 |
In den Warenkorb
38,00 €
Link zur Arbeit:
http://www.diplom.de/ean/9783832409203
Arbeit zitieren:
Behnke, Alexander März 1998: Anbindung eines Unternehmens an das Internet, Hamburg: Diplomica Verlag
Schlagworte:
Firewall, VirtualPrivateNetworks (VPN), Netzwerk, Sicherheit, Internetzugang



