Zugriffsschutz am TU Firewall

Als neue Sicherheitsmaßnahme bietet der ZID die Möglichkeit, auf Wunsch
Arbeitsplatzrechner und interne Server vor Zugriffen aus dem Internet zu
schützen. In diesem Zusammenhang gelten Wählleitungszugänge, TU-ADSL,
xDSL@student und VPN als intern ( nic.tuwien.ac.at/tunet/extern/ ).
Gründe diesen Schutz in Anspruch zu nehmen sind u.a.:
* " Denial of Service " Attacken, d.h. der Rechner wird durch böswillige
Zugriffe lahmgelegt.
* Unbeabsichtigt aktivierte Dienste. Diese können durch die
Standardinstallation des Betriebssystems oder durch Trojaner gestartet
werden.
* Unsicher konfigurierte Dienste. Dies ist bei Standardinstallationen
leider oft der Fall.
Es ist zu beachten, daß diese Sperre nur als zusätzliche Vorkehrung zu sehen
ist. Sie kann das verantwortungsbewußte Management der einzelnen Rechner
nur
ergänzen, nicht ersetzen.

Vorzugsweise wird der ganze IP-Adressbereich des Institutes geschützt und
nur der Zugriff auf den oder die Server freigegeben. Wenn mehr als etwa vier
Server in Betrieb sind, kann alternativ der Adressbereich in eine Zone für
geschützte Rechner und eine für aus dem Internet erreichbare Server geteilt
werden. Bei einfachen Servern kann statt einer generellen Freischaltung auch
nur eine Portgruppe geöffnet werden (z.B. HTTP/HTTPS oder
POP3/SPOP3/IMAP/SIMAP). Die Vereinbarung über den zu schützenden Bereich
trifft der EDV-Verantwortliche des Instituts bzw. der Abteilung per Mail
an
hostmaster@noc.tuwien.ac.at. Für weitere Einzelheiten zur Durchführung der
Anmeldung siehe nic.tuwien.ac.at/nic/tunet/anmeldung.html .

Wie sich zuletzt wieder gezeigt hat, ist jeder einzelne Rechner für das
Funktionieren des gesamten Netzes verantwortlich. Gerade bei aus dem
Internet erreichbaren Servern ist daher eine besonders sorgfältige
Betriebsführung unerlässlich. Daher sei auf
* die Security Policy der TU Wien
( www.zid.tuwien.ac.at/security/policy.php ),
* die TUNET Benützungsregelung
( nic.tuwien.ac.at/tunet/benutzungsregelung.html ) und
* die Hilfestellung durch die Abteilung Standardsoftware
( sts.tuwien.ac.at/pss/ ) hingewiesen.

----
Dipl.Ing. Georg Gollmann TU-Wien, Zentraler Informatikdienst
Wiedner Hauptstr. 8-10
phon:(+43-1) 58801 - 42022 A-1040 Wien
fax: (+43-1) 58801 - 42099
mail:gollmann@zid.tuwien.ac.at macos.tuwien.ac.at/Gollmann.html