Skip to Content

Datensicherheit / IT Security

Kryptografie: mit der wachsenden Digitalisierung von Daten, z.B. in Dokumentenmanagementsystemen, Datenbanken und Arbeitsprozesseffizienz wächst auch die Anforderungen an die Datensicherheit und an den Datenschutz.

Die in Firmen verwendete Software beinhaltet oft wichtige Datensätze, die es gilt sicher zu halten. Gleichzeitig ist es in Firmenketten wichtig, Standortunabhängig zu arbeiten, wie etwa bei VPN Netzwerken. ALEX-IT Service ist Ihr Ansprechpartner für die Sicherheit. Wir setzen Ideen um, mit höchster Anforderungen an die IT Security.

Verschlüsselte Datentunnel, verschlüsselte Datenbackupprozesse und komplett verschlüsselte Systeme sowie sichere Authentifizierungsmethoden garantieren sichere Arbeitsprozesse.

Firewalls

Hochwertige Firewalls, sichern Sie und Ihr Unternehmen vor Eindringlingen. Wir setzen dabei auf BSD Technik, iptables und Network Intrusion Detection Systeme sowie IPS:

Als Intrusion Prevention Systeme (kurz: IPS) werden Intrusion Detection Systeme (kurz: IDS) bezeichnet, die über die reine Generierung von Ereignissen (Events) hinaus Funktionen bereitstellen, die einen entdeckten Angriff verhindern können.

Allerdings wurde der Begriff ursprünglich durch das Marketing geprägt, was dazu führte, dass teilweise kontroverse Vorstellungen darüber existieren, inwiefern von einem Intrusion Prevention System gesprochen werden kann.

Folgende Charakteristika werden häufig als Attribute eines Network-based IPS hervorgehoben:

  • das IPS wird inline (im Übertragungsweg) eingesetzt und kann im Alarmfall den Datenstrom unterbrechen oder verändern
  • das IPS verfügt über Module, die aktiv die Regeln von Firewallsystemen beeinflussen. Somit kann indirekt der Datenstrom unterbrochen oder verändert werden

Man unterscheidet nach ihrer Funktionsweise verschiedene Arten von IPS:

  • Das HIPS (Host-based IPS) wird auf dem Computer ausgeführt, in den ein Eindringen verhindert werden soll.
  • Das NIPS (Network-based IPS) hingegen überwacht den Netzwerkverkehr, um angeschlossene Computer vor Eindringlingen zu schützen.
    • Das CBIPS (Content-based IPS) untersucht hierbei den Inhalt der übertragenen Daten auf potentiell gefährliche Komponenten.
    • Das Protocol Analysis IPS analysiert die Übertragungen auf Protokollebene und sucht dabei nach eventuellen Angriffsmustern.
    • Das RBIPS (Rate-based IPS) überwacht Art und Menge des Datenverkehrs, um netzwerktechnische Gegenmaßnahmen einleiten zu können.

Beispiele für Open Source Implementationen von IPS sind Snort, Untangle NIPS oder auch Lokkit.


 

AnhangGröße
ALEX-IT_-_RemoteBackupSoftware.pdf201.49 KB
Powered by Drupal, einem Open-Source Content-Management-System.

stats