Re: Sicherung vor Diebstahl

Tech-Archive recommends: Fix windows errors by optimizing your registry



Hi Thomas

ich habe ein kleines Unternehmen mit einem Windows Server (DC).

Bei einem benachbarten Arzt wurde eingebrochen und die komplette
PC-Technik inklusive Server entwendet. Die Hardware ist zwar
ersetzbar und die Datensicherung vorhanden aber dennoch haben fremde
Menschen die sensiblen Daten die auf dem Server liegen!


Ich frage mich nun, wie ich meine Daten im Falle eines Diebstahls vor
Zugriff schützen kann. Einzige, mir bekannt Lösung wäre ein Programm
wie TrueCrypt davor zu setzen und die gesamte Systemplatte zu
verschlüsseln. Ist das so korrekt?! Ist das die "einzige" Möglichkeit?

Problem dabei wäre, dass bei jedem Serverstart erst das Passwort
eingegeben werden müsste. Heißt immer wenn ein Stromausfall länger
als 10 Minuten war und der Server runterfährt müsste jemand
hinfahren, den Serverschrank öffnen und per Tastatur etwas eingeben.
Irgendwie gefällt mir diese Lösung nicht


Gibt es andere Herangehensweisen?
Bspw. physikalischer Schutz, sodass man den Server/Festplatten
definitiv nicht mitnehmen kann ohne sie zu zerstören

Wenn es wirklich(!) um Sicherheit geht und es deswegen auch etwas kosten
darf/muss, dann wäre evtl. ein Hochsicherheitsserverschrank eine
Alternative, der nicht nur vor Diebstahl, sonder auch vor Feuer, Wasser und
weiteren Risiken schützt (s. z.B.
http://www.lampertz.de/html/konfigurator/default.asp?lang=de)

Des Weiteren wäre eine Auslagerung (Hosting) des Servers in einem
hochsicherheits-RZ eines vertauenswürdigen Providers mit
ISO27001:2005/BS7799 bzw. BSI-Zertifizierung und
Multifaktor-Authentifizierung auch eine gangbare Möglichkeit. Die Clients
werden dann entweder via VPN angebunden oder z.B. via medialess
Thin-Clients/RDP auch gleich ins RZ ausgelagert (Stichwort: Desktop
Virtualisation, z.B. VMware Virtual Desktop Infrastructure (VDI), s.
http://www.vmware.com/products/vdi/)


Über ein detailierteres Konzept inkl. Angebot können wir gerne reden.

--
Tobias Redelberger
StarNET Services (HomeOffice)
Schoenbornstr. 57
D-97440 Werneck
Tel: +49 (9722) 4835
Mobil: +49 (179) 25 98 341
Email: T.Redelberger@xxxxxxxxxxxxxxxxxxxx
Web: http://www.starnet-services.net


.



Relevant Pages

  • NW4.11-Server soll neue Platten bekommen
    ... SCA - kleinere habe ich zumindest mit SCA nicht mehr ... gern komplett entfernen und als Sicherheit in der ... Netware 4.2, aber das heißt in der Praxis IIRC ja nur: ... bleibt die Backplane im Server, ...
    (de.comp.sys.novell)
  • Re: Verschlüsselung
    ... Gruß Stefan ... > Die symetrische Verschlüsselung mit der CryptoAPI kommt erst mit SQL ... > 2005 und erfordert beim 2000er Server Third Party Tools oder die ... > Ihre Sicherheit ist akzeptiert, und das Rollout in einem Unternehmen meist ...
    (microsoft.public.de.sqlserver)
  • Re: Kleines Firmennetzwerk und Exchange
    ... > Erhöhung der Sicherheit, Einsatz eines Exchange-Servers, ... Zudem das SP1 für den Exchange seit vorletzter Woche ... Die Problematik der gern erwähnten "Kinderkrankheiten" ... Wenns Geld reicht, 3 Server. ...
    (microsoft.public.de.german.win2000.networking)
  • Re: Zugriff von MS-Excel auf Analysis-Services-Cube aus anderer Domain
    ... > Domainserver in einer eigenen Domain ist. ... Auch der Zugriff auf ein freigegebenes Laufwerk ... Die Sicherheit basiert - wie im Abschnitt "Sicherheit und ...
    (microsoft.public.de.sqlserver)
  • Re: "verbotenen" User entsperren
    ... als wir noch in alten NT 4 Zeiten waren, hat ein Kollege bei einem angelegten User unter Sicherheit den Zugriff für alle deaktiviert. ... Man kommt ja aufgrund der Rechte nicht mehr an ihn heran. ... Danach hast Du in dem Objekt die Registerkarte Sicherheit. ... MVP Windows Server System - Directory Services ...
    (microsoft.public.de.german.windows.server.active_directory)