Vaddi Geschrieben 6. Januar 2015 Geschrieben 6. Januar 2015 Hallo werte Gemeinde, ich bitte mal um konstruktive Kritik zu meinem Projektantrag. Implementierung einer zentralen Sicherheitslösung in einem mittelständischen Unternehmen Projektbeschreibung Die Firma XXXXXXX GmbH hat uns gebeten eine umfassende Sicherheitslösung für ihr Unternehemen anzubieten. Neben einer sicheren LAN und WLAN Infrastuktur, soll auch ein Webproxy, E-Mail Proxy und eine eventuelle Expandierung auf eine neue Filiale in die zukünftige Netzwerkumgebung mit einfließen. Auch wird auf eine schnelle Datenübertragung im Gigabyte Bereich sehr viel Wert gelegt. Bestandteile des Projektes sind unter anderem: - eine neue Firewall Appliance - ein neuer Access Point und - ein neuer Netzwerk Switch das Projektumfeld und die Zeiten werden mit Standards gefüllt Danke schonmal...... Zitieren
Sullidor Geschrieben 6. Januar 2015 Geschrieben 6. Januar 2015 Ich denke, das ist für 35 Std viel zu viel. Du musst ja nicht nur mal ebend n Web und Email-Proxy, einen Accesspoint und die Firewall installieren (bzw. konfigurieren, da die meisten Firewall-Appliance ja gleich alles mitbringen incl. VPN, Virenschutz, DHCP, Zeitserver, Monitoring, SNMP-Server, Logserver, QoS und etliches mehr). So wie du es schreibst, musst du jede Komponente einzeln unter wirtschaftlichen und technischen Gesichtspunkten bewerten und vergleichen. Wenn du aber: Bestandteile des Projektes sind unter anderem: - eine neue Firewall Appliance - ein neuer Access Point und - ein neuer Netzwerk Switch. rausnimmst, dann kannst du beim Ist/Soll direkt auf die Möglichkeiten einer Appliance kommen und musst nur noch diese und den Switch in die Rechnung mit aufnehmen. Zitieren
Vaddi Geschrieben 6. Januar 2015 Autor Geschrieben 6. Januar 2015 da sollte die Reise auch hingehen.... Möglichkeiten einer Appliance.... Also meinst du nur die Appliance neu und der Rest wird "mit vorhandenen Mitteln" eingebunden? Ich hatte eigentlich Sorge das wäre dann zu wenig... Zitieren
Sullidor Geschrieben 6. Januar 2015 Geschrieben 6. Januar 2015 Als erstes musst du sachlich auflisten, was der Kunde genau will. Ich würde hierbei noch auf keine Produkte hinaus. Wenn du nur sagst, er will zur Absicherung seines Netzwerkes eine Firewall, eine Webproxy, einen Emailproxy und zur Sicherheit. Dann soll es in absehbarer Zeit eine Vpn-Verbindung geben und es sollen noch einige sinnvolle Netzwerkdienste eingepflegt werden. Dann kommt hierzu der Aspekt der "Zentralen Verwaltbarkeit". Wenn du dich jetzt mal umschaust, wirst du zwangsläufig auf eine Firewall-Kompklettlösung wie Endian, IP-Cop, IPFire usw. stoßen. Diese kannst du entweder auf eigener Hardware installieren oder eine Appliance kaufen. Wenn du (nachvollziehbar) feststellst eine Appliance ist die bessere Wahl, wirst du neben Endian und Co auch auf Cisco, Sonicwall usw. stoßen und musst dir dann dort die richtige Entscheidung treffen (Wieder für die PA nach kaufmannischen und technischen Gesichtspunkten nachvollziebar), welche du nimmst. Dann besorgen, Konfigurieren, testen und einbinden. Doku schreiben und fertig. Sollte in 35 Std realistisch machbar sein. Zitieren
Vaddi Geschrieben 6. Januar 2015 Autor Geschrieben 6. Januar 2015 Ok, danke für deine Einschätzung. Den roten Faden meiner Doku habe ich (hoffe ich mal) Die Appliance wird eine Hausinterne Geschichte, vielleicht wirkt sich das ja positiv auf meinen zukünftigen Arbeitsplatz aus dazu passend wäre dann ein WLAN Access Point gekommen (ziemlich simpel zu konfigurieren) Aber hast schon recht Recht, die Appliance an sich ist schon ein Projekt Wert. Würde der Antrag so angenommen werden? (Also ohne Bestandteile jetzt) Zitieren
Sullidor Geschrieben 7. Januar 2015 Geschrieben 7. Januar 2015 Am besten erstellst du nochmal einen vollständigen Projektantrag und stellst ihn rein. Zitieren
Vaddi Geschrieben 7. Januar 2015 Autor Geschrieben 7. Januar 2015 Ok... Antrag 2.0 Projektbeschreibung Nach einer Kompromittierung ihres Netzwerkes, hat uns die Firma XXXXXXXXX den Auftrag erteilt, eine auf ihre Bedürfnisse zugeschnittene Sicherheitslösung für ihr Unternehemen anzubieten. Die interne Infrastruktur soll durch eine Stateful Inspection Firewall und Proxys für den Web- und Mailtraffic abgesichert werden. Die Funktionen sollen auch im WLAN und für zukünftig Firmen Vergrößerungen genutzt werden können. Alle Schnittstellen müssen dem 1000BASE-T Standard entsprechen. Meine Aufgabe ist es, anhand der Anforderungen des Kunden, die bestmögliche Hard- und Software zu ermitteln, den Kauf empfehlen und diese zu beschaffen. Nach dem Einbau und Konfiguration einer zuvor erstellen Konfigurationsplanung, folgt eine Testphase. Anschließend wird das System in den produktiven Betrieb übergeben. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.