geronimo1967 Geschrieben 26. Februar 2003 Geschrieben 26. Februar 2003 Hallo! Würde mich über Kritik und Anregungen zu meinem Projektantrag sehr freuen. Schon jetzt vielen Dank!!! Projekt Entwicklung von Strategien zum Auffinden und Beseitigen von lokalen Sicherheitsdefiziten in Kundennetzwerken unter Berücksichtigung einer auf Windows basierenden IT-Infrastruktur. Kurzform der Aufgabenstellung: Meine Aufgabe ist es, der Vertriebsabteilung Konzepte und Strategien zum Ermitteln von Sicherheitsdefiziten in lokalen Netzwerken zur Verfügung zu stellen. Diese Strategien sollen „vor Ort“, d. h. beim Kunden direkt angewendet werden, um dort auf etwaige Sicherheitsmängel hinweisen und entsprechende Dienstleistungen anbieten zu können. Das eigene Windows 2000 Netzwerk soll während des Projektzeitraums überprüft werden. Nach Abschluss des Projekts soll das Media Technologies Netzwerk im Rahmen eines weiteren Projektes als Referenz-Netzwerk dienen. Ist-Analyse Media Technologies betreut als Systemhaus ca. 60 Kunden im Großraum NRW. Im firmeneigenen heterogenen Netzwerk werden Windows 2000 Prof. Workstations, mehrere Server (Windows 2000) und Linux als Router / Firewall eingesetzt. Ein Windows 2000 Domänen-Controller ist in einer „Ad Hoc“-Aktion kurzfristig im Sommer 2002 aufgesetzt worden und die Workstation sind zum Teil seit ca. 2 Jahren im kontinuierlichen Einsatz. Sowohl Server, als auch Workstations wurden nicht regelmäßig gewartet, so fehlen z. B. Patches, ServicePacks und virenverseuchte Mails gelangen in die öffentlichen Ordner der internen Exchange-Kommunikation. Bedingt durch zwei Großprojekte im Jahr 2002, ist die Wartung der eigenen EDV-Anlage und die Pflege des vorhandenen Kundenstammes vernachlässigt worden. In diesem Zusammenhang ist auch die Akquisition von Neukunden unterlassen worden. Im Rahmen eines bestehenden Marketing-Konzepts soll eine Möglichkeit gefunden werden, Kunden-Netzwerke schnell und effektiv zu überprüfen und entsprechende Dienstleistungen anzubieten. Dazu fehlt zur Zeit die Software, bzw. ist sich mit dieser Thematik noch nicht intensiv beschäftigt worden. Auch fehlen den Vertriebsmitarbeitern (ausgebildeten IT-System-Kaufleuten) detaillierte Kenntnisse im Bereich Sicherheit lokaler Netzwerke. Zielsetzung: Den Vertriebsmitarbeitern sollen die Möglichkeiten gegeben werden, direkt beim Kunden Sicherheitsdefizite zu erkennen und zu beschreiben. Dazu sollen die Vertriebsmitarbeiter an auszuwählenden Sicherheitstools / Sniffer-Werkzeugen geschult werden und die Resultate auswerten können. Diese Tools sollen beim Kunden in dessen IT-Infrastruktur mit Media Technologies eigenen Notebooks eingesetzt werden. So sollen dem Kunden direkt die Anfälligkeiten moderner EDV-Anlagen präsentiert werden, um notwendige Support-Dienstleistungen anbieten zu können. Ziel ist es ebenso, das Media Technologies Netzwerk als Referenz-Netzwerk zu betreiben, um dem Kunden Vergleichsmöglichkeiten zu geben. Vorteilhaft ist hierbei, dass bereits während der Testphasen und der Schulung der Mitarbeiter im eigenen Netzwerk dort vorhandene Sicherheitsdefizite erkennbar sein werden. Ziele dieses Projektes sind: a) technische Unterstützung der Vertriebsabteilung im Rahmen eines bestehenden Marketingkonzepts Erfassung des bestehenden Windows 2000 Netzwerks unter verschiedenen internen Sicherheitsaspekten c) Schulung der Vertriebsmitarbeiter im Bereich lokaler Netzwerksicherheit Daraus resultieren für Media-Technologies nach Durchführung des Projektes folgende Vorteile: a) die interne Sicherheit des firmeneigenen Netzwerks kann relativ schnell optimiert werden die Netzwerkstruktur ist dokumentiert c) die Vertriebsmitarbeiter sind im Bereich lokaler Netzwerk-Sicherheit geschult d) Kundennetzwerke können mit der einzusetzenden Software schnell auf defizitäre Zustände überprüft werden e) Support-Dienstleistungen können unverzüglich angeboten und so Neukunden gewonnen werden Projektphasen Vorgespräch (ca. 1 h) Definition des Projekts (ca. 1 h) Erläuterung des Marketing-Konzepts (ca. 2 h) Informationserfassung (ca. 5 h) Auswahl der Werkzeuge (ca. 3 h) Test des bestehenden Netzwerks mit den ausgewählten Tools (ca. 4 h) Präsentation der Ergebnisse und Rücksprache mit der Geschäftsleitung (ca. 3 h) Präsentation der Ergebnisse den Vertriebsbeauftragten (ca. 2 h) Schulung über die Bedeutung der Resultate (ca. 3 h) Entwicklung von Lösungsansätzen zur Egalisierung der festgestellten Sicherheits-Defizite (ca. 5 h) Dokumentation (ca. 6 h) Gesamt: 35 h Zitieren
geronimo1967 Geschrieben 26. Februar 2003 Autor Geschrieben 26. Februar 2003 Es geht um die Ausbildung Fachinformatiker Systemintegration (Umschulung) Sorry Zitieren
sheep Geschrieben 26. Februar 2003 Geschrieben 26. Februar 2003 Originally posted by geronimo1967 Projekt Entwicklung von Strategien zum Auffinden und Beseitigen von lokalen Sicherheitsdefiziten in Kundennetzwerken unter Berücksichtigung einer auf Windows basierenden IT-Infrastruktur. Das "lokalen" kannst du weglassen. "...von Sicherheitsdefiziten in Kundennetzwerken..." reicht aus. Kurzform der Aufgabenstellung: Meine Aufgabe ist es,... "Aufgabe ist es...." würde ich bevorzugen. Das andere hört sich nach Ich-Form an. Ich habe, ich tue, ich mache... ...der Vertriebsabteilung Konzepte und Strategien zum Ermitteln von Sicherheitsdefiziten in lokalen Netzwerken zur Verfügung zu stellen. Diese Strategien sollen „vor Ort“, d. h. beim Kunden direkt angewendet werden, um dort auf etwaige Sicherheitsmängel hinweisen und entsprechende Dienstleistungen anbieten zu können. Das eigene Windows 2000 Netzwerk soll während des Projektzeitraums überprüft werden. Das sind dann für mich zwei verschiedene Sachen (Projekte). Zum einen, die Mitarbeiter sicherheitstechnisch zu schulen, zum anderen das eigene Netzwerk zu überprüfen. Nach Abschluss des Projekts soll das Media Technologies Netzwerk im Rahmen eines weiteren Projektes als Referenz-Netzwerk dienen. D.h. die Interessenten können eurer Netzwerk "besichtigen" ? Ist-Analyse Media Technologies betreut als Systemhaus ca. 60 Kunden im Großraum NRW. Im firmeneigenen heterogenen Netzwerk werden Windows 2000 Prof. Workstations, mehrere Server (Windows 2000)... "...mehrere Windows 2000 Server..." würde ich bevorzugen. Viele Schrägstriche, Klammern, Satzzeichen etc. machen einen Text schwerer lesbar. ...und Linux als Router / Firewall eingesetzt. Ein Windows 2000 Domänen-Controller ist in einer „Ad Hoc“-Aktion kurzfristig im Sommer 2002 aufgesetzt worden und die Workstation sind zum Teil seit ca. 2 Jahren im kontinuierlichen Einsatz. Sowohl Server, als auch Workstations wurden nicht regelmäßig gewartet, so fehlen z. B. Patches, ServicePacks und virenverseuchte Mails gelangen in die öffentlichen Ordner der internen Exchange-Kommunikation. Nur mal so nebenbei: Ein Exchange ohne Anti-Viren Software ? Bedingt durch zwei Großprojekte im Jahr 2002, ist die Wartung der eigenen EDV-Anlage und die Pflege des vorhandenen Kundenstammes vernachlässigt worden. Hm Hm... wovon wollt ihr eigentlich in Zukunft leben... ? In diesem Zusammenhang ist auch die Akquisition von Neukunden unterlassen worden. Im Rahmen eines bestehenden Marketing-Konzepts soll eine Möglichkeit gefunden werden, Kunden-Netzwerke schnell und effektiv zu überprüfen und entsprechende Dienstleistungen anzubieten. Was ist eigentlich das primäre Geschäftsfeld der Firma ? Network-Auditing und Security ? Dazu fehlt zur Zeit die Software, bzw. ist sich mit dieser Thematik noch nicht intensiv beschäftigt worden. Auch fehlen den Vertriebsmitarbeitern (ausgebildeten IT-System-Kaufleuten) detaillierte Kenntnisse im Bereich Sicherheit lokaler Netzwerke. Diese Mitarbeiter (vom Vertrieb) sollen Vor-Ort bei Kunden das Netzwerk auf Schwachstellen überprüfen ? Warum sollen das Kaufleute machen ? Zielsetzung: Den Vertriebsmitarbeitern sollen die Möglichkeiten gegeben werden, direkt beim Kunden Sicherheitsdefizite zu erkennen und zu beschreiben. Siehe ein Absatz weiter oben. Ziele dieses Projektes sind: a) technische Unterstützung der Vertriebsabteilung im Rahmen eines bestehenden Marketingkonzepts Marketing-Konzepte als FISI ? Zu der Zeitplanung schreibe ich jetzt mal nichts, ich hab jetzt keine Lust mehr... Zitieren
geronimo1967 Geschrieben 26. Februar 2003 Autor Geschrieben 26. Februar 2003 Erstmal Danke! Das sind dann für mich zwei verschiedene Sachen (Projekte). Zum einen, die Mitarbeiter sicherheitstechnisch zu schulen, zum anderen das eigene Netzwerk zu überprüfen. Jepp sind es, aber eigentlich auch nicht, da die Informationen die während der Terstphase anfallen ja auch verwertet werden können. Dachte da an einen Bereicht oder eine Präsentation. D.h. die Interessenten können eurer Netzwerk "besichtigen" ? ok, nehm ich raus Nur mal so nebenbei: Ein Exchange ohne Anti-Viren Software ? Ist so, lokal gesicherte WS aber der Exchange-Server nicht, dass heisst bis vorgestern, jetzt läuft eine Anti-Vieren-Software. Bin seit zwei Wochen hier und hab´selbst mit dem Kopf geschüttelt. Nehm ich aber auch raus....! Das Marketing-Konzept ist offiziell nicht von mir, komme aber aus dem Bereich und versuche beide Bereiche miteinander zu verbinden. Klar ist aber, dass immer ein Techniker mit beim Kunden sein sollte, aber die Vertriebler schon wissen sollten, worum es letztendlich geht. Auch ist die Zielgruppe nicht unbedingt ein Großunternehmen, sondern eher kleinere bis mittelständische Unternehmen ohne eigene IT-Abeilung oder Administratoren. Ist schon klar dass sich jeder Admin totlacht, wenn da ein Vertriebler mit seinem Notebook auftaucht und alles kurz und klein pingt. ;) Werd erstmal eine Nacht drüber schlafen und dann sehen wir weiter...! Vielleicht dichte ich doch nur das lokale Netzwerk ab, das ist nämlich wirklich noch genug zu tun..... Greetinx Zitieren
sheep Geschrieben 26. Februar 2003 Geschrieben 26. Februar 2003 Originally posted by geronimo1967 Ist so, lokal gesicherte WS aber der Exchange-Server nicht, dass heisst bis vorgestern, jetzt läuft eine Anti-Vieren-Software. Bin seit zwei Wochen hier und hab´selbst mit dem Kopf geschüttelt. Nehm ich aber auch raus....! Sowas gibt es öfters als man denkt. Allerdings solltest du bedenken, das ihr ja den Kunden etwas verkaufen wollt. Für eine Firma, die auf IT-Secuity spezialisiert ist macht das natürlich keinen guten Eindruck. Das ist ungefähr so, als ob alle Mitarbeiter einer KFZ-Werktstatt mit defekten Autos fahren und die Reparaturen auch noch schlecht ausgeführt sind... Sprichwort: Der Schuster hat die schlechtesten Schuhe! Das Marketing-Konzept ist offiziell nicht von mir, komme aber aus dem Bereich und versuche beide Bereiche miteinander zu verbinden. Klar ist aber, dass immer ein Techniker mit beim Kunden sein sollte, aber die Vertriebler schon wissen sollten, worum es letztendlich geht. Das sollte aber wenn dann auch eindeutig dem Projektantrag zu entnehmen sein, denn so ist das nicht klar. Auch ist die Zielgruppe nicht unbedingt ein Großunternehmen, sondern eher kleinere bis mittelständische Unternehmen ohne eigene IT-Abeilung oder Administratoren. Auch das sollte man den Projektantrag entnehmen können. Ist schon klar dass sich jeder Admin totlacht, wenn da ein Vertriebler mit seinem Notebook auftaucht und alles kurz und klein pingt. ;) Eben drum... Vielleicht dichte ich doch nur das lokale Netzwerk ab, das ist nämlich wirklich noch genug zu tun..... Das würde ich mir auch überlegen. Wie schon in meinen ersten Posting beschrieben sind das für mich eigentlich zwei (verschiedene) Projekte. Auch sehe ich wenig, was bei deinem eigentlichen (Kunden)-Projekt dem Berufsbild eines FISI entspricht. Marketing, Schulung, Vertriebs-Konzepte etc. das hört sich mehr nach einem Informatik-Kaufmann an. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.