Zum Inhalt springen

Projektantrag: "Auswahl, Implementierung und Test einer verwaltbaren Multi Plattform Antivirenlösung"


Empfohlene Beiträge

Geschrieben (bearbeitet)

Moin moin,

ich plane bald meinen Projektantrag für Fachinformatiker - Systemintegration abzugeben und würde gerne wissen, ob das Thema als ganzes bei der IHK durchgehen würde, da mein Berufsschullehrer an fachlicher Tiefe zweifelt.

Es soll ein internes Projekt werden, um ein Nachfolgeprodukt zu finden und natürlich vor dem Einsatz beim Kunden zu testen.

 

1.       Projektbezeichnung

Auswahl,  Implementierung und Test einer verwaltbaren Multi Plattform Antivirenlösung.

 

1.1   Projektbeschreibung

Im Rahmen der Abkündigung der bisher eingesetzten Antivirenlösung zum 31.10.2023, sucht die Firma XXX ein geeignetes Nachfolgeprodukt, um ihre Kunden weiterhin zu schützen. Das neue Produkt soll, im Gegensatz zum alten, eine umfangreichere Verwaltungsmöglichkeit als bisher besitzen, eine zentrale Management Schnittstelle bieten und darüber hinaus nicht nur mit Betriebssystemen des Konzerns Microsoft kompatibel sein.

 

1.2   Ausgangssituation (Ist-Analyse)

Als IT-Systemhaus, welches zum größten Teil XXX Software auf Microsoft RDS Servern verwendet, bringt die XXX Firma bei entsprechend vielen Kunden zurzeit die entsprechende Antivirenlösung der zum Einsatz (Name Virenprogramm), welche auf der Engine von McAfee basiert. Das Programm bietet Basis Funktionalitäten zum Virenschutz, ist allerdings nur mit Microsofts Betriebssystemen kompatibel, nicht zentral verwaltbar und ist (abgesehen von Signaturupdates) nur sehr umständlich aktualisierbar.

 

1.3   Zielsetzung (Soll-Konzept)

Die Antiviren Software soll nach Auswahl und Erprobung am Ende auf hunderten Servern ausgerollt werden und dort mehrere tausend Benutzer bei der täglichen Arbeit schützen. An das zukünftige Sicherheitsprodukt stellen deshalb sich folgende Anforderungen:

 

-          Zentrale Geräteverwaltbarkeit

-          Zentrale Updateverteilung

-          Zentrale Produktkonfiguration

-          Benutzerverwaltung (um z.B. einzelnen Kunden Zugriff auf ihre Endpoints zu geben)

-          Verwaltbarkeit unabhängig des Gerätestandorts (z.B. HomeOffice Arbeitsplätze)

-          Multi Plattform fähig (für späteren Einsatz auf Endpoints Linux oder Mac)

-          USB Geräte blockbar

-          Automation möglich

-          Gute Verträglichkeit mit XXX Software

 

1.4   Konsequenzen bei Nichtverwirklichung

Bei der Nichtverwirklichung dieses Projektes sehen sich die betroffenen Kunden der Firma XXX mit einer potentiellen Sicherheitslücke konfrontiert.

 

2.       Projektumfeld

Die Firma XXX ist ein IT-Dienstleister mit Sitz in einem weit entfernten Ort. Sie beschäftigt XXX Mitarbeiter, davon XXX Auszubildende und bietet trotz vergleichsweise geringer Unternehmensgröße ein breites Portfolio an IT-Dienstleistungen an. Dies erstreckt sich über Support, Administration, Installation und Wartung der System- und Netzwerkinfrastrukturen, bis hin zur Unternehmensberatung. Das Projekt wird intern durchgeführt, der Projektbetreuer ist der Ausbilder.

 

3.       Projektplanung

Sollten sich Abweichungen in den Projektphasen und in der Zeitplanung ergeben, werden diese explizit in der Dokumentation begründet.

Analysephase 5h

-          IST-Analyse 1h

-          Erstellung Soll-Konzept 2h

-          Beurteilung notwendiger Ressourcen 2h

 

Planungsphase 6h

-          Marktanalyse 2h

-          Auswahl Softwarelösung 4h

o   Funktionsanalyse 2h

o   Kosten Analyse 2h

 

Durchführungsphase 19h

-          Installation Testumgebung mit Remote Desktop Server und Domaincontroller 4h

-          Installation Testclients 2h

-          Implementierung Testsystem:

o   Installation Management Software 1h

o   Konfiguration Management Software 12h

§  Einrichtung automatische Produktinstallation 1h

§  Benutzeranlage inkl. Rechten 2h

§  Produktkonfiguration Endpoint und Server 6h

·         Erkennungsroutine 1h

·         Firewall 2h

·         Medienkontrolle 1h

·         Spamschutz 1h

§  Remote Rollout Management Agent im Testnetzwerk 1h

§  Rollout Management Agent „HomeOffice“ Geräte in entferntem Netzwerk 2h

 

Testphase 2h

-          Software Installation auf Geräten über Management Konsole

-          Penetrationstest mit Viren und Firewall

-          Software Deinstallation über Management Konsole

 

Abschlussphase 8h

-          Projekt – und Betriebsdokumentation 8h

 

Gesamtstunden: 40h

 

4.       Dokumentation/Unterlagen

Zeitplan, Kostenplan, Testprotokolle, Anforderungsplan, Projekt – und Betriebsdokumentation

 

 

Denkt ihr das geht in der jetzigen Form durch? Für Feedback jeder Art und Verbesserungsvorschlägen bedanke ich mich im Voraus!

 

Bearbeitet von Chris7XIV
Geschrieben

Hm. Grenzwertig, da ich das für bereits feststehend halte. Wenn ich rauslesen könnte dass Du wirklich drei Alternativen betrachten würdest ginge das durch.

Aber: da sind einige Fallen fürs Fachgespräch drin. Du musst dafür wissen was Du darfst, was ggfs mitbestimmungspflichtig ist und wie Angriffe genau aussehen

vor 9 Stunden schrieb Chris7XIV:

Penetrationstest mit Viren und Firewall

Echt ? Du greifst Dein Netzwerk mit scharfen Viren an ??? Ich will zusehen :D

vor 9 Stunden schrieb Chris7XIV:

  Medienkontrolle 1h

Ohja. Mein Spezialgebiet... vermischt Du da nicht evt was ? ;)

vor 9 Stunden schrieb Chris7XIV:

Bei der Nichtverwirklichung dieses Projektes sehen sich die betroffenen Kunden der Firma XXX mit einer potentiellen Sicherheitslücke konfrontiert.

Schade. Dann ist ja mein Job total unnötig wenn ein Kunde eine AV Lösung einsetzt ? ICH würde mich aufs FG freuen ...

Planungsphase und QM ist hier viel wichtiger als die Installation. Ich teile die Auffassung des BS Lehrers, so ist die Annahme nicht sicher ... überarbeite das mal und löse Dich von dem Produkt ;)

Geschrieben (bearbeitet)
vor 12 Stunden schrieb charmanta:

Hm. Grenzwertig, da ich das für bereits feststehend halte. Wenn ich rauslesen könnte dass Du wirklich drei Alternativen betrachten würdest ginge das durch.

Aber: da sind einige Fallen fürs Fachgespräch drin. Du musst dafür wissen was Du darfst, was ggfs mitbestimmungspflichtig ist und wie Angriffe genau aussehen

Echt ? Du greifst Dein Netzwerk mit scharfen Viren an ??? Ich will zusehen :D

Ohja. Mein Spezialgebiet... vermischt Du da nicht evt was ? ;)

Schade. Dann ist ja mein Job total unnötig wenn ein Kunde eine AV Lösung einsetzt ? ICH würde mich aufs FG freuen ...

Planungsphase und QM ist hier viel wichtiger als die Installation. Ich teile die Auffassung des BS Lehrers, so ist die Annahme nicht sicher ... überarbeite das mal und löse Dich von dem Produkt ;)

Erstmal danke für die Rückmeldung.

Woran machst du fest, dass es bereits feststehend sei? Daran, dass nur eine Software am Ende auch tatsächlich getestet wird?

Ich hatte ursprünglich sogar vor, mindestens drei verschiedene Lösungen auf einer bereits vorhandenen Testumgebung zu installieren und durchzutesten, da war mein Ausbilder allerdings dagegen ... das reine Vergleichen von Produkten sei eher was für nen IT-Systemkaufmann anstelle eines Systemintegrators. Also hab ich den Antrag überarbeitet und hab dann auch direkt die Installation bei ein paar Kunden (nach kürzerer Erprobungszeit) ins Auge gefasst, das war aber wie oben bereits erwähnt dem Berufsschullehrer zu anspruchslos, da ihm da seine "Buzzwörter" wie Firewall, IP etc gefehlt haben und ihm nicht klar war, was die Kunden, die ja erst noch ausgewählt werden sollten, überhaupt wollen (mit "man könnt das und das tun, eben wie der Kunde sich das wünscht" hat er sich nicht zufrieden gegeben, er wollt konkret wissen was gemacht wird und generell könnt bei sowas ja jeder kommen, da braucht man ja nicht lernen dafür), also hab ich mich für das Testen einer Lösung quasi im "Vollen Umfang" entschieden.

Also ja, woran machst du das fest? Ich bin gerade dabei den Plan noch einmal zu überarbeiten und versuche ihn neutraler zu formulieren, werde die überarbeitete Version hier bald posten.

Bearbeitet von Chris7XIV
Geschrieben (bearbeitet)
Am 17.1.2023 um 07:33 schrieb charmanta:

Hab mich bei 1.2 verlesen … die Kollegen hätten mich korrigiert ;)

Ich muss ganz ehrlich gestehen, bei 1.2 habe ich keine Ahnung, was dir daran nicht gefällt. Hab den ganzen Antrag jetzt nochmal ein wenig überarbeitet und an manchen Stellen umformuliert, ergänzt oder gekürzt, freue mich über Feedback:

 

 

1.       Projektbezeichnung

Auswahl, Implementierung und Test einer verwaltbaren Multi Plattform Antivirenlösung

 

1.1   Projektbeschreibung

Im Rahmen der Abkündigung der bisherigen Antivirenlösung zum 31.10.2023, sucht die Firma XXX ein geeignetes Nachfolgeprodukt, um ihre Kunden weiterhin zu schützen. Im Rahmen dieses Projektes soll deshalb ein passendes Nachfolgeprodukt gefunden werden.

 

1.2   Ausgangssituation (Ist-Analyse)

Als IT Systemhaus, welches zum größten Teil XXX Software auf Microsoft RDS Servern verwendet, bringt die Firma XXX bei entsprechend vielen Kunden zurzeit die mitgelieferte Antivirenlösung der XXX zum Einsatz (Name Virenprogramm). Das Programm bietet Basis Funktionalitäten zum Virenschutz und ist aufgrund bestehender Abhängigkeiten zum Hauptprodukt abseits der täglichen Signaturupdates nur umständlich aktualisierbar.

 

1.3   Zielsetzung (Soll-Konzept)

Die Antiviren Software soll nach Auswahl und Erprobung am Ende auf hunderten Servern ausgerollt werden und dort mehrere tausend Benutzer bei der täglichen Arbeit schützen. An das zukünftige Sicherheitsprodukt stellen deshalb sich folgende Anforderungen:

 

-          Zentrale Geräteverwaltbarkeit, Updateverteilung und Produktkonfiguration (auch auf Geräten im HomeOffice)

-          Benutzerverwaltung (um z.B. einzelnen Kunden Zugriff auf ihre Geräte zu geben)

-          Multi Plattform fähig (für späteren Einsatz auf Endpoints inkl. Linux oder Mac)

-          USB Geräte blockierbar

-          Automation möglich

-          Gute Verträglichkeit mit XXX Software

 

1.4   Konsequenzen bei Nichtverwirklichung

Bei der Nichtverwirklichung dieses Projektes sehen sich die Kunden der Firma XXX mit dem Verlust einer Sicherheitsebene konfrontiert.

 

2.       Projektumfeld

Die Firma XXX ist ein IT-Dienstleister mit Sitz in einem weit entfernten Ort. Sie beschäftigt XXX Mitarbeiter, davon XXX Auszubildende und bietet trotz geringer Unternehmensgröße ein breites Portfolio an IT-Dienstleistungen an. Dies erstreckt sich über Support, Administration, Installation und Wartung der System- und Netzwerkinfrastrukturen, bis hin zur Unternehmensberatung. Das Projekt wird intern durchgeführt, der Projektbetreuer ist der Ausbilder.

 

3.       Projektplanung

Sollten sich Abweichungen in den Projektphasen und in der Zeitplanung ergeben, werden diese explizit in der Dokumentation begründet.

 

Analysephase 5h

 

-          IST-Analyse 1h

-          Erstellung Soll-Konzept 2h

-          Beurteilung notwendiger Ressourcen 2h

 

Planungsphase 6h

 

-          Marktanalyse 2h

-          Auswahl Softwarelösung 4h

o   Funktionsanalyse 2h

o   Kosten Analyse 2h

 

Durchführungsphase 16h

 

-          Installation Testumgebung mit Remote Desktop Server und Domaincontroller 4h

-          Installation Testclients 2h

-          Implementierung Testsystem:

o   Installation Management Software 1h

o   Konfiguration Management Software 9h

§  Einrichtung automatische Produktinstallation 1h

§  Benutzeranlage inkl. Rechten 2h

§  Produktkonfiguration Endpoint und Server 6h

Testphase 5h

-          Software Installation auf Geräten über Management Konsole 1h

-          Penetrationstest mit Malware um Wirksamkeit der gewählten Software zu testen 3h

-          Software Deinstallation über Management Konsole 1h

 

Abschlussphase 8h

-          Projekt – und Betriebsdokumentation 8h

 

Gesamtstunden: 40h

 

4.       Dokumentation/Unterlagen

Zeitplan, Kostenplan, Testprotokolle, Anforderungsplan, Projekt – und Betriebsdokumentation

 

Bearbeitet von Chris7XIV

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...