therealforestelf Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 Hallo Community, zur Winterprüfung 17/18 werde ich Ende der Woche meinen Projektantrag bei der IHK hochladen. Mein Projekt ist es, eine Testumgebung zu installieren, dort verschiedene Antivirenlösungen zu testen und zu vergleichen, eine kaufmännische Entscheidung für ein Produkt zu fällen und dieses zur Distribution im gesamten Firmennetzwerk vorzubereiten. Bisher lautet mein Antrag wie folgt: Projektthema Installation einer zentral gemanagten Antivirenlösung Projektbeschreibung In der Firma XYZ soll die bisher eingesetzte Antiviren-Software aktualisiert werden. Für ein künftiges System wurden folgende Anforderungen definiert: - zentralisiertes Management - leichte Einrichtung auf PCs - weniger Eingriffe durch Benutzer - Applikationsverträglichkeit Dazu sollen verschiedene Lösungen sondiert und auf Basis einer Kosten-Nutzen-Analyse verglichen werden. Lizenzmanagement, Logging, Reporting und Updaters sollen auf einem zentralen Windows- oder Linux Server bereitgestellt werden. Der Client-Agent ist automatisiert auf Windows-Endgeräten zu installieren. Scans sollen automatisiert und zentral angestoßen laufen. Zur Qualitätssicherung wird eine Testumgebung in einem eigenständigen Netz, bestehend aus Domänencontroller, Clients und Antivirus-Server, installiert. Dort soll die Applikationsverträglichkeit sowie die Erkennungsrate gegen Testviren geprüft werden. Anschließend wird das neue System im Kunden Netzwerk implementiert und die Verteilung auf die Clients vorbereitet. Die Projektdokumentation einschließlich Benutzerhandbuch erfolgt vor Projektübergabe. Projektumfeld Das Projekt wird am Standort Musterstadt der XYZ realisiert. Das XYZ-ständische Unternehmen beschäftigt ca. XYZ Mitarbeiter und ist ein führender Anbieter im Bereich der XYZ. Projektphasen mit Zeitplanung 1. Anforderungsdefinition 1h 2. Recherche von Lösungen 1h 3. Planung von Kosten, Zeitaufwand und Testumgebung 2h 4. Installation des Domänencontrollers im Test Netzwerk 1h 5. Konfiguration des Domänencontrollers 1h 6. Installation und sichern des Antiviren Servers 1h 7. Konfiguration des Antiviren Servers 4h 8. Rücksichern des Antiviren Servers nach jedem Produkttest 1h 9. Installation der Testclients 2h 10. Präparieren der Clients mit Testviren 1h 11. Testen auf Applikationsverträglichkeit und Erkennungsrate 5h 12. Produktauswahl und Abstimmung mit Kunde 1h 13. Implementierung Antiviren Server im Produktiv-System des Kunden 4h 14. Vorbereitung des Client-Rollouts 1h 15. Erstellung von Benutzerhandbuch und Dokumentation 8h 16. Übergabe an Kunde 1h Insgesamt: 35h __________ Anmerkungen und Verbesserungsvorschläge sind gerne willkommen, da ich mir bei den Formulierungen etwas unsicher bin wegen dem Druck sich kurzfassen zu müssen, dabei aber trotzdem eindeutig zu sein. Ich danke jetzt schonmal für die Unterstützung! MfG TheRealForestElf Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mapr Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 Irgendwie fehlt mir da die fachliche Tiefe für ein adäquates FISI-Projekt. Was soll durch das Projekt verbessert werden? Du installierst nur und testest, deinstallierst wieder und irgendwann meinst du die "richtige" Software zu haben ...? Zitat Scans sollen automatisiert oder zentral angestoßen laufen. Sollte es nicht heißen "und"? therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 28. August 2017 Autor Teilen Geschrieben 28. August 2017 Okay. Also ich installiere eine Testumgebung, 3 AV-Server, Clients und muss ne kaufmännische Entscheidung treffen anhand der Features und der Lizenzpreise, aber die Tiefe fehlt trotzdem? ohje... klingt ja mal gar nicht gut. Was soll ich denn noch alles machen? ehm ja sollte heißen "und", hab wohl zu hastig abgetippt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mapr Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 vor 2 Minuten schrieb therealforestelf: ehm ja sollte heißen "und", hab wohl zu hastig abgetippt. Hab's geändert. Kaufmännische Entscheidung ok. Aber, um es mal direkt auszudrücken, du klickst immer nur auf "Weiter" (so interpretiere ich zumindest deinen Antrag). Wie viel Server/Clients du installieren musst, ist da eher zweitrangig Das hat nichts damit zu tun, was du noch alles machen sollst. So wie du es aktuell darstellst, ist das Projekt schlicht nicht geeignet. therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 28. August 2017 Autor Teilen Geschrieben 28. August 2017 vor 1 Minute schrieb mapr: Kaufmännische Entscheidung ok. Aber, um es mal direkt auszudrücken, du klickst immer nur auf "Weiter" (so interpretiere ich zumindest deinen Antrag). Also die bisherige Lösung muss halt mit dem Update auf Windows Server 2016 auch erneutert werden, da ohnehin nach einer neuen AV-Lösung gesucht werden muss werde ich halt damit beauftragt. Ich installiere und konfiguriere ja einmal eine Testdomäne mit Clients und Domänencontroller (OS+Serverrollen - also ein Einzelbaustein) Zweitens habe ich ja pro Produkt einen weiteren Win oder Linux Server mit der AV-Management Console zu installieren und zu konfigurieren (weiterer Einzelbaustein). Drittens anhand der Features und Lizenzpreise der Angebote (Kosten-Nutzen-Analyse) die Entscheidung für ein Produkt fällen und das zur Verteilung vorbereiten. Drücke ich mich nur blöd aus oder ist das Projekt tatsächlich ungeeignet? Erscheint mir persönlich nämlich schon ziemlich komplex und eigentlich fast zu Umfangreich, aber mein Ausbildungsleiter meint trotzdem es wäre das beste Thema zur Zeit. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mapr Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 Meiner Meinung nach ist das zu seicht. Wo siehst du speziell die Komplexität? Aber nachdem es ja nicht nur meine Meinung gibt, sondern auch die der anderen User hier bin ich auf deren Statements gespannt. therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 28. August 2017 Autor Teilen Geschrieben 28. August 2017 vor 1 Minute schrieb mapr: Wo siehst du speziell die Komplexität? Eigenes Testnetz mit eigenem Domänencontroller aufzustellen und zu konfigurieren (zu Zeiten, wo jeder sowas als Schulungsraum verkaufen darf, ist das doch wohl als Test-Lab nicht weniger verkehrt?!) Aufsetzen und das konfigurieren der AV-Server und Konfiguration sodass Update-Dienste und automatisches Ausrollen der Updates auf die Testclients funktioniert. Überprüfen der Verträglichkeit mit Siemens-Anwendungen die bei uns im Hause sind. Präparieren der Clients mit Test-Viren und Verhalten der AV-Software beobachten (könnte hier auch mit OpenVAS auf die Clients feuern, Penetrationstests ) Mal anders gefragt: welchen Baustein würdest du hier in dem Projekt vermissen, damit die geforderte Tiefe erreicht wäre? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mapr Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 Ok. Mit dem Hintergrund, muss ich meine Aussage revidieren. Jetzt wird das bisschen klarer. Die Pen-Tests hast du bei Punkt elf mit drin? therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 28. August 2017 Autor Teilen Geschrieben 28. August 2017 vor 1 Minute schrieb mapr: Die Pen-Tests hast du bei Punkt elf mit drin? Genau, so wär's gedacht Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Sullidor Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 Avira, Panda, Kaspersky und co. sind alle innerhalb kürzester Zeit installiert und konfiguriert. Da kannst du auch eigentlich absolut nichts falsch machen. Ich hab das damals die Schülerpraktikanten machen lassen. Das komplette Avira inkl. Managementskonsole für 60 Clients hat er innerhalb eines halben Tages völlig selbständig ausgerollt. Das ist halt doch nur ein Durchklicken von Installationsroutinen. Also absolut keine Tiefe. Egal wie viele du davon installierst.Mal abgesehen davon, dass deine Testinstallationen relativ nichtssagend sein werden. Ich hab mich da eher auf die Antworten der Hersteller sowie auf Testberichte von Fachzeitschriften gehalten. Und ziemlich zeitgleich ist der damalige Test der Stiftung Warentest rausgekommen. Den hab ich ebenfalls durchgearbeitet. Aber der hat eigentlich exakt die selben Ergebnisee geliefert, wie die Fachzeitschriften.Wenn du mir also mit einem eigenem Test kommen würdest, dafür Zeit und Ressourcen investiert hast und eventuell das Netzwerk mit Testviren gefährdet anstatt dir die Fachartikel in Internet oder aus Fachzeitschriften durchgelesen hast, die von Experten durchgeführt wurden, wärst du bei mir in Sachen Wirtschaftlichkeit sowie Sicherheit und Effizienz bereits durchgefallen. therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 28. August 2017 Autor Teilen Geschrieben 28. August 2017 vor 8 Minuten schrieb Sullidor: Wenn du mir also mit einem eigenem Test kommen würdest, dafür Zeit und Ressourcen investiert hast und eventuell das Netzwerk mit Testviren gefährdet anstatt dir die Fachartikel in Internet oder aus Fachzeitschriften durchgelesen hast, die von Experten durchgeführt wurden, wärst du bei mir in Sachen Wirtschaftlichkeit sowie Sicherheit und Effizienz bereits durchgefallen. geht halt darum zu überprüfen, ob sich die AV-Lösungen mit Siemens, Simantec und den ganzen Quatsch den wir einsetzen halt gut vertragen, bei Avira gab's da schon einiges Hackmack bis das entsprechend funktioniert hat. Soll ich wohl doch besser einen Schulungsraum in einem eigenen Netzwerk mit Medienserver machen? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
cortez Geschrieben 28. August 2017 Teilen Geschrieben 28. August 2017 Ich persönlich würde sagen das Projekt kann man machen, ABER ich würde mir Argumentation aufbauen. WARUM wird das Projekt durch geführt? WAS ist das Ziel? WIE wird dieses erreicht? WAS sind die Vorteile die durch das Projekt erreicht werden? Bei dir in der Firma, hast du sicherlich doch Kaufleute (Leute ohne IT Erfahrung), stelle denen das Projekt mal vor und guck mal ob du ihnen die oberen Fragen glaubwürdig beantworten kannst. therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 29. August 2017 Autor Teilen Geschrieben 29. August 2017 (bearbeitet) vor 16 Stunden schrieb cortez: WARUM wird das Projekt durch geführt? WAS ist das Ziel? WIE wird dieses erreicht? WAS sind die Vorteile die durch das Projekt erreicht werden? Ich versuch mal etwas mehr auf die Fragen einzugehen... Im Rahmen der Aktualisierung der Server und Clients in der Firma XYZ soll die bisher eingesetzte Antiviren-Software durch eine neue Lösung abgelöst werden. Für ein künftiges System wurden folgende Anforderungen definiert: · Zentralisiertes Management · automatisierte Installation auf Clients · Weniger Eingriffe durch Benutzer · Applikationsverträglichkeit (u.a. Siemens, TIA-Portal, Simantic) Lizenzmanagement, Logging, Reporting und Updates sollen auf einem zentralen Windows oder Linux Server bereitgestellt werden. Der Client-Agent ist automatisiert auf Windows-Endgeräten zu installieren. Scans sollen automatisiert und zentral angestoßen laufen. Dazu sollen im Projekt verschiedene Lösungen sondiert und auf Basis einer Kosten-Nutzen-Analyse verglichen werden. Produkte, die nach dieser Analyse noch in näherer Auswahl liegen, werden in einem eigenen Testverfahren auf ihre Features und die oben genannte Applikationsverträglichkeit getestet. Hierfür wird zur Qualitätssicherung eine Testumgebung in einem eigenständigen Netz, bestehend aus Domänencontroller, Clients und Antivirus-Server, installiert. Die Clients werden mit Testviren und den notwendigen Applikationen bestückt. Von den AV-Server aus soll die Antivirus-Software auf alle Testclients ausgerollt werden, sich mit den Applikationen vertragen und die Viren erkennen und unschädlich machen. Anschließend wird das neue System im Kunden Netzwerk implementiert und die Verteilung auf die Clients vorbereitet. Die Projektdokumentation einschließlich Benutzerhandbuch erfolgt vor Projektübergabe. Durch das Projekt wird eine neue Antiviruslösung, die den individuellen Ansprüchen des Kunden Netzwerks gerecht wird, gefunden und implementiert. Außerdem steht das Test-Lab der EDV-Abteilung auch nach dem Projekt noch zur Verfügung, sodass auch künftig Penetrationstests oder andere Testverfahren durchgeführt werden können. Bearbeitet 29. August 2017 von therealforestelf Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 31. August 2017 Autor Teilen Geschrieben 31. August 2017 Heute ist Abgabe für mich, fall's noch irgendwer Anmerkungen und Verbesserungsvorschläge hätte, ich hab dafür immer ein offenes Ohr, soweit auch schonmal Danke speziell an cortez und mapr! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 7. September 2017 Autor Teilen Geschrieben 7. September 2017 Projektantrag wurde zunächst "nicht genehmigt" mit Grund: "mindestens auch DHCP, DNS u.a. Services konfigurieren, Sicherheitsbetrachtung fehlt." Was ist damit wohl gemeint? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mapr Geschrieben 7. September 2017 Teilen Geschrieben 7. September 2017 Die ersten Drei dürften ja klar sein. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 7. September 2017 Autor Teilen Geschrieben 7. September 2017 vor 5 Minuten schrieb mapr: Die ersten Drei dürften ja klar sein. Natürlich, ist eigentlich auch in meinem Projekt drin unter dem Unterpunkt "Domänencontroller Konfigurieren", hab's mal als Unterpunkt noch dazugeschrieben dass es sich hier auch um DNS und DHCP handelt was mit "Sicherheitsbetrachtung fehlt" gemeint ist erschließt sich mir allerdings noch nicht. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Rienne Geschrieben 7. September 2017 Teilen Geschrieben 7. September 2017 Ich könnte mir Vorstellen, dass damit so Punkte wie Datenschutz, Datensicherheit, etc gemeint sind. therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 7. September 2017 Autor Teilen Geschrieben 7. September 2017 vor 3 Stunden schrieb Rienne: Ich könnte mir Vorstellen, dass damit so Punkte wie Datenschutz, Datensicherheit, etc gemeint sind. Nach einem Telefonat mit dem mir zugeteilten Ansprechpartner wurde mir gesagt, dass ich konkretisieren muss welche Servertypen ich installiere und konfiguriere (ist es Windows Server 2008 R2 mindestens?) Unter Sicherheitsaspekt möchte die IHK sehen, wie ich den AV-Client gegen Zugriffe unberechtigter Benutzer absichere (- also ist es Passwortgeschützt etc?) Ich werde den Projektantrag nochmal überarbeiten, hier zur Verbesserung nochmal anbieten und dann über den weiteren Status informieren. Danke euch nochmal! arlegermi reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
arlegermi Geschrieben 7. September 2017 Teilen Geschrieben 7. September 2017 vor 1 Stunde schrieb therealforestelf: Nach einem Telefonat mit dem mir zugeteilten Ansprechpartner wurde mir gesagt, dass ich konkretisieren muss welche Servertypen ich installiere und konfiguriere (ist es Windows Server 2008 R2 mindestens?) Schon witzig, dass einige hier im Forum darauf rumreiten, ja keine Software-Entscheidungen in den Antrag zu schreiben, weil man die ja erst im Projekt treffen muss, die IHK auf der anderen Seite da aber einen pragmatischeren Blick hat (in der Realität steht sowas tatsächlich meist schon vor Beginn des eigentlichen Projekts fest). Nur so zwischendurch, weil ich's interessant fand. therealforestelf reagierte darauf 1 Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 7. September 2017 Autor Teilen Geschrieben 7. September 2017 vor 3 Minuten schrieb arlegermi: Nur so zwischendurch, weil ich's interessant fand. man lernt nie aus Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 7. September 2017 Autor Teilen Geschrieben 7. September 2017 (bearbeitet) Aktueller Stand (finale Abgabe morgen oder bis schlimmstenfalls 17.09.) Beschreibung: Im Rahmen der Aktualisierung der Server und Clients in der Firma XXX soll die bisher eingesetzte Antiviren-Software durch eine neue Lösung abgelöst werden. Für ein künftiges System wurden folgende Anforderungen definiert: · Zentralisiertes Management · automatisierte Installation auf Clients · Weniger Eingriffe durch Benutzer · Applikationsverträglichkeit (u.a. Siemens Step7/TIA-Portal, WinCC, Wireshark) Lizenzmanagement, Logging, Reporting und Updates sollen auf einem zentralen Antivirus Server (Windows Server 2008 R2) bereitgestellt werden. Der Client-Agent ist automatisiert auf Windows-Endgeräten zu installieren. Scans sollen automatisiert und zentral angestoßen laufen. Dazu sollen im Projekt verschiedene Lösungen sondiert und auf Basis einer Kosten-Nutzen-Analyse verglichen werden. Produkte, die nach dieser Analyse noch in näherer Auswahl liegen, werden in einem eigenen Testverfahren auf ihre Features und die oben genannte Applikationsverträglichkeit getestet. Hierfür wird zur Qualitätssicherung eine Testumgebung in einem eigenständigen Netz installiert. Dieses besteht aus: · Domänencontroller (Windows Server 2008 R2) mit Active-Directory, DNS und DHCP · Testclients (Windows 7 Professional, Windows 10 Professional) · Antivirus-Server (Windows Server 2008 R2) Die Clients werden mit Testviren (EICAR Testvirus) und den notwendigen Applikationen bestückt. Von dem AV-Server aus soll die Antivirus-Software auf alle Testclients ausgerollt werden. Die AV-Software soll die Viren erkennen und unschädlich machen sowie gegen unbefugte Eingriffe der Standardbenutzer abgesichert werden (Benutzerverwaltung). Anschließend wird das neue System im Kunden Netzwerk implementiert und die Verteilung auf die Clients vorbereitet. Die Projektdokumentation einschließlich Benutzerhandbuch erfolgt vor Projektübergabe. Durch das Projekt wird eine neue Antiviruslösung, die den individuellen Ansprüchen des Kunden Netzwerks gerecht wird, gefunden und implementiert. Außerdem steht das Test-Lab der EDV-Abteilung auch nach dem Projekt noch zur Verfügung, sodass auch künftig Penetrationstests oder andere Testverfahren durchgeführt werden können. Projektphasen: 01. Anforderungsdefinition 1h 02. Recherche von Lösungen 1h 03. Planung von Kosten, Zeitaufwand und Testumgebung 2h 04. Installation des Domänencontrollers im Test Netzwerk 1h 05. Konfiguration des Domänencontrollers (Active Directory, DNS, DHCP) 2h 06. Installation und sichern des Antiviren Servers 2h 07. Konfiguration des Antiviren Servers 2h 08. Rücksichern des Antiviren Servers nach jedem Produkttest 1h 09. Installation der Testclients 2h 10. Präparieren der Clients mit Testviren 1h 11. Testen auf Applikationsverträglichkeit und Erkennungsrate 5h 12. Produktauswahl und Abstimmung mit Kunde 1h 13. Implementierung Antiviren Server im Produktiv-System des Kunden 4h 14. Vorbereitung des Client-Rollouts 1h 15. Erstellung von Benutzerhandbuch und Dokumentation 8h 16. Übergabe an Kunde 1h Insgesamt: 35h Bearbeitet 7. September 2017 von therealforestelf Schreibfehler Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
therealforestelf Geschrieben 26. September 2017 Autor Teilen Geschrieben 26. September 2017 Projektantrag wurde genehmigt Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.