pnYx Geschrieben 4. Dezember 2012 Geschrieben 4. Dezember 2012 Hallo zusammen, ich suche momentan eine Software, mit welcher ich meine IT-Infrastruktur abbilden kann. Hier sollen vorerst Switches, Server, Storage und Clients enthalten sein. Es soll sich dann eine Art Risikoanalyse durchführen lassen, sprich das Tool soll also mögliche Risiken zum aktuellen Zeitpunkt unter dem Gesichtspunkt der Zustände der IT-Systeme bewerten können. Dies soll auf den IT-Grundschutz Katalogen des BSI basieren. Idealerweise sollen sich neue Geräte in der Software automatisch übers Netzwerk einpflegen lassen (zB WMI), dies ist aber optional, da mir klar ist, dass das aufgrund der Architekturen/Betriebssysteme nicht immer problemlos funktionieren kann. Hat hier schon jemand mit soetwas gearbeitet und hat vll nen Tipp parat? Vielen Dank und beste Grüße, pnYx Zitieren
flashpixx Geschrieben 4. Dezember 2012 Geschrieben 4. Dezember 2012 Ich bezweifle, dass es so etwas gibt, denn woher soll eine Software wissen mit welcher Wahrscheinlichkeit irgendeine Komponente ausfällt. Die Ausfallwahrscheinlichkeit ist von so vielen Faktoren abhängig, dass man dieses kaum in eine Software hinterlegen kann. Weiterhin werden individuelle Strukturen (z.B. bauliche Gegebenheiten) nie berücksichtig werden können. Zusätzlich führt ein Ausfall einer Komponente nicht zwingend zu einem Ausfall des Gesamtsystems, dies ist abhängig z.B. von Switches und eben der realen Verkabelung und Konfiguration (Stichwort Spanning Tree Protocoll & Redundanz). Eine präzise Bewertung der Komponenten ist nur durch eine empirische Stichprobe bzw mehrere Stichproben möglich und aufgrund dessen kann man dann selbst die Wahrscheinlichkeiten und die Verteilungsfunktionen approximativ ermitteln. Zitieren
XspYroX Geschrieben 28. Februar 2013 Geschrieben 28. Februar 2013 Also den Plan könnte man wohl am besten mit Microsoft Visio zeichnen. Aber, wie flashpixx schon sagte, es gibt vermutlich kein Tool, das dermaßen Komplex ist, dass es das Risiko so gut bewerten kann. Du könntest höchstens per Hand den Visio-Plan durchgehen und dir z.B. wichtige/zentrale Server/Switche markieren. Diese sollten dann gegen Ausfall gesichert werden. Aber mehr gibt es da wirklich nicht zu machen LG XspYroX Zitieren
Crash2001 Geschrieben 28. Februar 2013 Geschrieben 28. Februar 2013 Was soll die Risikoanalyse überhaupt beinhalten? Sicherheitslücken, oder aber den physischen Ausfall von Geräten aufgrund von Laufzeiten oder technischen Defekten? :confused: Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.