emptyx Geschrieben 22. August 2007 Geschrieben 22. August 2007 Also das ganze soll auf den MS ISA Server hinauslaufen. Sagt mit bitte was ihr davon haltet und was ich noch verbessern könnte, damit das Ding durchgeht. Projektbezeichnung Einrichtung eines zentralen Gateways zur Internetkommunikation Projektbeschreibung / Art und Umfang Der Kunde ist derzeit über eine Hardware-Firewall und einen Router an das Internet angebunden. Mit dieser Lösung ist es nicht möglich, dass sich die Benutzer von zu Hause in das Firmennetzwerk einwählen können. Der Internetverkehr lässt sich mit dieser Lösung auch nur begrenzt überwachen, einschränken und protokollieren. Mit Hilfe einer neuen Lösung soll es ermöglicht werden, dass - Benutzer sich per VPN verbinden können - Der Kunde nachvollziehen und einschränken kann welche Webseiten aufgerufen werden - Das Firmennetzwerk noch stärker vor Angriffen von außen geschützt ist - Nur authentifizierte Benutzer Zugriff auf das Internet haben - Eine ausführliche Statistik über die übertragenen Datenmengen und die Zugriffe ausgegeben werden kann - Ein zentraler Verwaltungspunkt zur Verfügung steht Im Rahmen projektspezifischer Anforderungen ist die Evaluierung der passenden Hard- und Software ebenso Bestandteil meiner Projektarbeit. Folgende Tätigkeiten werden bis zur Inbetriebnahme der neuen Lösung beim Kunden notwendig und sind Teil meiner Projektarbeit: - Einbau der Hardware ins 19“ Rack und anschließende Konfiguration der Systemparameter - Installation und Konfiguration eines Betriebssystems - Installation der VPN/Proxy Software - Einrichten des VPN Zugriffs - Einrichten von VPN Benutzern - Eintragen von Routen für den Zugriff auf externe Server - Erstellen einer Liste mit verbotenen Seiten - Erstellen von Regeln für die Firewall - Implementierung des neuen Servers als zentrales Gateway in die vorhandene Netzwerkinfrastruktur Projektablauf / Zeitplanung Projektablauf Planung: 4 - Ist Analyse 1 - Beschreibung des Soll Zustands 1 - Recherche zu in Frage kommenden Lösungen 2 Evaluierung: 4 - Auswahl des Betriebssystems 1 - Auswahl der Server-Software 2 - Auswahl der Hardware 1 Realisierung: 17 - Beschaffung der Hard- und Software 1 - Installation und Konfiguration des Betriebssystems 4 - Installation und Konfiguration der Software 8 - Testphase / Fehlerbehebung 4 Dokumentation 10 - Erstellen der Projektdokumentation 10 35 Stunden Zitieren
charmanta Geschrieben 25. August 2007 Geschrieben 25. August 2007 Sieht auf nen schnellen Blick soweit ok aus, aber wo ist die Kosten/Nutzen Rechnung ? Die würde mir noch fehlen. Und wieso muss das ein MS ISA werden ? Das solltest Du schon gaaaaanz genau herausarbeiten ... für diese Anwendung gibt es durchaus Alternativen. Achja, wenn Du in der Wahl schon ( lt. Antrag ) frei bist: dann lass bitte die Anwendung das OS bestimmen. Du bestimmst erst das OS, dann die Lösung. Klingt komisch, oder ? Zitieren
emptyx Geschrieben 27. August 2007 Autor Geschrieben 27. August 2007 Hallo charmanta, danke Dir für deine Kritik und Anregungen. Das mit dem OS macht natürlich Sinn, werd ich gleich entsprechend Abändern. Das es der ISA-Server wird steht schon von Kundenseite fest, in welcher Form das evaluiert wurde bzw. warum der Kunde auf das MS-Produkt zurückgegriffen hat wird erst in der Dokumentation selbst ausgeführt. Die Evaluierung der Software selbst ist ja Bestandteil meines Projekts und Alternative Soft- und Hardware wird in der Dokumentation ebenfalls in Betracht gezogen. Eine Kosten-/Nutzenanalyse kann ich mir hier nicht so recht denken. Es gibt ja keinen messbaren Nutzen aus der Einrichtung eines VPN oder dem Erstellen einer Firewallregel... Das Projekt dient im allgemeinen der "Verbesserung" der Kundeninfrastrukutr in Hinblick auf Sicherheit, Verwaltbarkeit und Zugriffsmöglichkeiten. Falls ich da doch was falsch verstanden hab, immer raus damit Nochmals danke für allerlei weitere Infos und Kritik! Gruß Zitieren
charmanta Geschrieben 27. August 2007 Geschrieben 27. August 2007 Kosten/Nutzen bei so einem Projekt kann z.b. sein: wie teuer ist diese Software im Vergleich zu Alternativen, auch unter Betrachtung der TCOs ( OS Updates , Applikationsupdates ) Weiter: welcher Schaden könnte entstehen wenn diese Lösung nicht greifen würde, soll heißen was kostet ein Tag Produktionsausfall hervorgerufen durch Ausfall aller Computer durch einen Hacker, was kostet die Nutzung der Internetressourcen durch nicht authorisierte Zugriffe etc .... In dem Thema steckt durchaus Musik drin Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.