Thema Konzepterstellung zur Einführung eines Intranets in die Netzwerkumgebung eines Großunternehmens unter Beachtung der vorhandenen Informationsstrategie.

Slides:



Advertisements
Ähnliche Präsentationen
Aufbau eines Netzwerkes
Advertisements

Das Content-Management-System Sebastian Raubinger
Studiengang Informatik FHDW
Sichere Anbindung kleiner Netze ans Internet
Der Weg zu einer Collaboration Strategy
für das Schulnetz der BS Roth
Funktionserweiterungen für den ISA Server 2000 mit dem Feature Pack 1 Funktionserweiterungen für den ISA Server 2000 mit dem Feature Pack 1 Christian Thor.
:33 Internet Applikationen – Hard und Softwareplattform Copyright ©2003, 2004 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
Firewalls.
Basis-Architekturen für Web-Anwendungen
Projekt Netzwerk von Tobias Dickel, Moritz Gesing, Daniel Jochem, Matthias Meister, Marc Nue und Moritz Raasch.
Ulrich Kähler, DFN-Verein
Datenbankzugriff im WWW (Kommerzielle Systeme)
Lightweight Directory Access Protocol
Wirksames Projekt-Management.
Schwachstellenanalyse in Netzen
Intranet-Portal mit Microsoft SharePoint Portal Server
Technik Gestaltung Navigation Daten. Übersicht Client Webbrowser InternetServer.
Virtualisierung mittels VMware und Datacore SANMelody
PC I Kursdauer:3 x 3 Stunden Dozentin:Johanna Vohwinkel.
Aufgaben eines IT-Koordinators
Universität Heidelberg Rechenzentrum Hartmuth Heldt Sicherheitskonzept - Netzwerk 1.
Einführung in die Technik des Internets
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
10 Standorte in Deutschland
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Synergieeffekte durch softwaregestützte Prozessmodelle
Microsoft Cloud OS Auf dem Weg zum optimierten Rechenzentrum
Stand: November Anforderungen an Systemumgebung und Hardware Anmerkung Gollas, Schulamt Freising: Für unsere Schulen kommt eine Mehrplatz Installation.
Folie 1Präsentation für IWWB im ASP-Betrieb Copyright 2002, Engine Software Solutions GmbH & Co. KG/InfoWeb Weiterbildung IWWB im ASP-Betrieb Nicht alle.
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
Internet und Intranet im Krankenhaus
Web-HMI einbinden SPS-Technik mit Video, Multimedia und Entertainmentsystemen kombinieren I Peter Steib.
Teilprojekt Z2 „Methoden und Werkzeuge zur rechnergestützten medienwissenschaftlichen Analyse“ (Laufzeit: ) Gegenstand: Entwurf des Prototyps.
Weltweite Kommunikation mit Exchange Server über das Internet
Präsentation von: Tamara Nadine Elisa
Präsentiert Informationen auf den Punkt gebracht.
Thats IT!. Titelmasterformat durch Klicken bearbeiten Über uns Mit uns bekommen Sie: Beratung – Doing - Betreuung langjährige Erfahrung umfassende Beratung.
Wirtschaftliches Firewallmanagement durch Firewall Hosting
Computer in einer vernetzten Welt
Your name Bedeutung von Internet- Technologien Gruppe 1 Andreas Feuerstein Philipp Hochratner Christian Weinzinger.
Technische und organisatorische Aspekte bei der Einführung und dem Betrieb einer universitätsweiten Lernplattform: Herbert STAPPLER Zentraler Informatikdienst.
DI (FH) Sebastian Michels
Präsentation von Lukas Sulzer
Sicherheit mit DHCP- und DDNS- Diensten
Installation und Konfiguration eines Domänen-Controllers
ICT – Modul Dokumentenverwaltung
Konfigurieren eines Arbeitsplatzes für das Firmennetzwerk Unterweisungspräsentation zur Eignungsprüfung der Ausbilder (nach AEVO) von Vorname Nachname.
Content Management System
Sind Migrationen ein Kinderspiel ?
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
1 SUSE LINUX School Server, Peter Varkoly, Entwickler,, Challenging the world to change.
Contentmanagement mit der OpenSourceLösung TYPO3
Die Management-Tools von Z&H COACH beinhalten zentrale Hilfsmittel für ein Management-System. Sorgfältig angewendet führen diese Tools Ihr Unternehmen.
Contentmanagement mit der OpenSourceLösung TYPO3
Outlook und Opensource Server Mit Microsoft Exchange Server und Outlook können Groupware Funktionen dargestellt werden, die sich Microsoft kräftig bezahlen.
->Prinzip ->Systeme ->Peer – to – Peer
1 Wolfgang Wiese, Regionales RechenZentrum Erlangen WCMS 3. August 2000 Wolfgang Wiese RRZE / Lehrstuhl für Informatik VII
USER HELP DESK 1. Betreuungsprobleme bei wachsenden IT-Strukturen
CMS Kirsten Kropmanns Dedizierte Systeme 16. März 2009.
Ein Schritt zur Corporate Identity
Novell Server mit NetWare 6.5 und Windows 2003 Server Bernd Holzmann
Mobile Computing Praxisbeispiele
4) Kaufmännische Realisierung
Eine komplexe Netzanwendung Webserver und Datenbankserver im Netzwerk in einer Anwendung einrichten.
IT-Dienstleistungen E-Learning Systeme Content Management 1 Fallbeispiel ILIAS: Das Repository-Objekt-Plugin „Centra“
© Handwerkskammer des Saarlandes, Hohenzollernstraße 47-49, Saarbrücken IT-Sicherheit im Handwerksunternehmen Gefahr erkannt – Gefahr gebannt! IT.
Unternehmensweite und Internetrichtlinien und deren Einhaltung mit BlueCoat & Sophos.
Datenschutz u. -sicherheit. Datenschutz Die Datenschutzrichtlinien der Europäi- schen Gesellschaft beschäftigt sich mit personenbezogenen Daten. Mit diesen.
 Präsentation transkript:

Thema Konzepterstellung zur Einführung eines Intranets in die Netzwerkumgebung eines Großunternehmens unter Beachtung der vorhandenen Informationsstrategie Mustafa Dogan

Analyse und Zielsetzung Sollplanung Ergebnisse Gliederung Einleitung Intranet Ist-Aufnahme Analyse und Zielsetzung Sollplanung Ergebnisse Mustafa Dogan

Einleitung Ausgangssituation: VNG AG beabsichtigt Informations- und Kommunikationsdienste für ca. 1.100 Mitarbeiter in Form eines Intranets bereitstellen. Aufgabe: Aufwandsabschätzung für die Einführung eines Intranets in die bestehende Netzwerkstruktur eines Großunternehmens Problem: Aufwandsabschätzung ist ohne Feinkonzept zu ungenau Lösung: Konzipierung der erforderlichen Schritte für die Einführung eines Intranets Untersuchung der Technologien um das Intranet Ist-Aufnahme Analyse Zielsetzung Sollplanung Mustafa Dogan

Intranet Ein Intranet ist ein internes, auf TCP/IP- Protokollgruppe basiertes Netz, welches bedingt öffentlich zugänglich ist und eine Basis für Informationsaustausch, Kommunikation bzw. Anwendungen bildet. Mindestanforderungen an Intranet abgeschlossenes TCP/IP-Netzwerk Webserver Mailserver Client-Software Erweiterung des Intranets DHCP- , DNS-Server Zentrales Benutzerverzeichnis Applikationsserver DBMS FTP-Server Newsserver Indexdienst, Search-Engine WCMS VPN Firewall Mustafa Dogan

Analyse und Zielsetzung Sollplanung Ergebnisse Gliederung Einleitung Intranet Ist-Aufnahme Analyse und Zielsetzung Sollplanung Ergebnisse Mustafa Dogan

Technik und Infrastruktur Ist-Aufnahme Technik und Infrastruktur Infrastruktur Hardware Software Benutzer Kommunikation Organisation Aufbau- und Ablauforganisation Datenschutz und Sicherheit Mustafa Dogan

Ist-Aufnahme: Infrastruktur Zugangsschutz zu Serverräumen Brandschutzkonzept Aktuelle Kabelführung Netzlastuntersuchungen Leitungskapazitäten Erweiterungsmöglichkeiten Mustafa Dogan

Ist-Aufnahme: Technik Router Switch Gateways und Firewalls Patchfeld Serverrechner Clientrechner Mainframes und Terminals Internetzugang WAN- und VPN-Technik (ISDN-Karten, Modems etc.) Backup-Kapazitäten Quelle: www.antech.de, 2005 Mustafa Dogan

Ist-Aufnahme: Software Netzwerk-Betriebsysteme Netzwerk-Protokolle inkl. TCP/IP-Unterstützung Serverdienste Arbeitsplatzbetriebsysteme Kapazitäten und Lizenzen der Backup-Software Datenbankmanagementsysteme (DBMS) inkl. Schnittstellen Vorhandensein und Lizenzen des WCMS Bildbearbeitungssoftware Standardsoftware mit Benutzungshäufigkeit, Exportmöglichkeiten Mailsysteme und Webbrowser Groupware- bzw. Workflow-Systeme und Lizenzen Mustafa Dogan

Ist-Aufnahme: Benutzer und Kommunikation Anzahl und Struktur der betroffenen Benutzer Benutzerunterstützung in den Fachbereichen (First Level Support) Wissensstand der Mitarbeiter Vorbereitung neuer Mitarbeiter Bedeutende Informationsdienste für Benutzer Liste der Benutzer mit Email-Konto bzw. Internetzugang Kommunikation Bestehende Kommunikationsstrategie Methoden zu Veröffentlichung und Austausch der Informationen Häufigkeit von Informationsaustausch Volumen und Format der Informationen Bestehende Schutzmaßnahmen beim Informationsaustausch Fachbereiche, die Informationen veröffentlichen Formular- und Vorlagenwesen Strukturdaten Corporate Design Mustafa Dogan

Ist-Aufnahme: Organisation Aufbau- und Ablauf Verantwortungen des Rechenzentrums Know-How von IT-Personal Systeme zur Fehlererfassung Systeme zur systematischen Fehlersuche und -behebung Handhabung der Wartungsaufgaben Entscheidungskriterien für Beschaffung von Hard- und Software Zuständigkeiten für die Entwicklung der Anwendungen Zuständigkeiten für die Redaktion Verfahren zur Regulierung der Lebenszyklen der Informationen Zuständigkeiten für Bildbearbeitung Zuständigkeiten für Schulungen Datenschutz und Sicherheit Art der Zuweisung der Zugriffsrechte Systeme zur systematischen Suche der Sicherheitslücken Systeme zur Überwachung von Netzlast, Speicherkapazitäten Zuständigkeiten für Sicherheit Zuständigkeiten bei Sicherheitsproblemen Sicherheitskonzepte Mustafa Dogan

Ist-Aufnahme: Erhebungstechniken Quelle: Steinmann; Netzwerk-Organisation; Bonn 1997 Mustafa Dogan

Analyse und Zielsetzung Sollplanung Ergebnisse Gliederung Einleitung Intranet Ist-Aufnahme Analyse und Zielsetzung Sollplanung Ergebnisse Mustafa Dogan

Analyse und Zielsetzung Aufgabenanalyse A: Aufgabenträger (wer?) O: Objekt (woran?) V: Verrichtung (wie?) S: Sachmittel (womit?) R: Raum (wo?) Z: Zeit (wann?) Alternative: Ishikawa-Analyse Ergebnis der Analyse Die Verbesserung eines bestehenden Systems Die Lösung von durch die Ist-Aufnahme erkannten Problemen oder beides Die Lösung heißt nicht zwangsläufig Intranet „Verrichtung“ = Konkrete Aktivität, die für die Aufgabenerfüllung auszuführen ist Mustafa Dogan

Analyse und Zielsetzung Mögliche Ziele Optimierung des Informationsmanagements Verbesserung der Kommunikation Skalierbares Applikationsmanagement Erhöhung der Sicherheit Vereinfachtes Management Zentrale Benutzerverwaltung Erforderliche Intranet-Dienste ergeben sich aus der Zielsetzung Mustafa Dogan

Analyse und Zielsetzung Sollplanung Ergebnisse Gliederung Einleitung Intranet Ist-Aufnahme Analyse und Zielsetzung Sollplanung Ergebnisse Mustafa Dogan

Organisatorische Planung Inhaltliche Planung Sicherheitsplanung Sollplanung Organisatorische Planung Inhaltliche Planung Sicherheitsplanung Technische Planung Planung der Dokumentation Planung der Mitarbeiterschulung Mustafa Dogan

Sollplanung: Organisation Zentrale Intranetorganisation: Eine bestimmte Gruppe ist für alle Entscheidungen, Freigaben sowie Definitionen von Richtlinien zuständig Dezentrale Intranetorganisation: Jede Abteilung ist für eigenes Subintranet zuständig. „Centralize your architecture, decentralize your content“ Randy Hinrichs Mustafa Dogan

Feststellung nichtöffentlicher Inhalte Sollplanung: Inhalt Feststellung nichtöffentlicher Inhalte Zugangsberechtigungen (s. Sicherheitsplanung) Strukturierung der Inhalte und Definition von Metadaten Zweck: Formulare, Abbildungen, Handbücher, Berichte, FAQ Kontext: Unternehmen, Group, Bereich, Abteilungen, Projekt Typ: Statisch, dynamisch Ermitteln von Content-Life-Cycle Erstellung, Korrektur, Kontrolle, Freigabe, Publizierung, Archivierung, Löschen Layoutvorgaben anhand CD (Webdesign, Signatur) barrierenfreie Zugänglichkeit Planung der Schnittstellen für dynamische Inhalte Planung von Umwandlungsmechanismen (JPG, PDF) Mustafa Dogan

Sollplanung: Sicherheit Quelle: Tsintsifa; IT-Struktur mit IT-Grundschutzbuch; Bonn 2005 Mustafa Dogan

Sollplanung: Sicherheit Gefährdungen für ein Intranet: Höhere Gewalt, organisatorische Mängel, menschliche Fehlhandlungen, technisches Versagen, vorsätzliche Handlungen Maßnahmen Verbesserung der Infrastruktur Festlegung der Zuständigkeiten Mitarbeiterschulung Aufrüsten von Hard-/Software Kommunikationsrichtlinien Notfallvorsorge Zu beantworten sind folgende Fragen: Was sind meine kritischen Daten/Werte im Intranet? Wer ist dafür verantwortlich? Wie und wo im Intranet werden diese Daten/Werte verwendet? Wie sind die kritischen Daten/Werte zu klassifizieren? Welchen Risiken und Gefahren sind diese Werte ausgesetzt? Mustafa Dogan

Einführung der TCP/IP-Protokollgruppe Sollplanung: Technik Einführung der TCP/IP-Protokollgruppe IP-Adressraum DHCP-, DNS-Server IP-Aliasing Auswahl von Nachrichtendienste Einer oder mehrere / Trennung von SMTP und POP3/IMAP Feste IP oder Catchall über ISP Filtering (Antispam, Antivirus) Groupware-Dienste (Kalender, Adressbuch) Authentifizierung via zentrale Verzeichnisdienste (LDAP bzw. Active-Directory) Ortsunabhängiger, platformübergreifender Client-Zugriff (Webmail) Archivierungsmöglichkeiten Mustafa Dogan

Sollplanung: Technik Auswahl von Webserver Kenntnisse über Server-Betriebsystem (Solaris, Windows, MacOS) Leistungsfähigkeit (Benchmarktest via Webstone, SPECWeb99 ) Administration und Monitoring (GUI, SNMP) Virtuelle Server Erweiterbarkeit (IPv6, J2EE, 64-bit bzw. Clustering) Applikationsschnittstellen (SSI, API, CGI) Authentifizierung via zentrale Verzeichnisdienste (LDAP bzw. Active-Directory) und sichere Verbindung Qualität von Support und Dokumentation Mustafa Dogan

Sollplanung: Technik Auswahl Firewall Funktionen Intrusion Detection System (IDS) zur Unterstützung des Betriebspersonals bei der Angriffserkennung Intrusion Prevention System (IPS) zur automatischen Sperrung von Netzverkehr, nachdem ein Angriff erkannt wurde Virenscanner zum Filtern von Emails und übertragenen Dateien auf Schadprogramme Reverse Proxies zur Reduzierung von Kommunikationsbeziehungen, falls Server durch ein Sicherheitsgateway geschützt werden sollen Remote-Controlled Browsers System (ReCoBS) für einen sicheren Web-Zugang unter Nutzung von Terminal-Servern   Kriterien Die gesamte Kommunikation zwischen den beteiligten Netzen muss über den Firewall geführt werden. Der Firewall darf keine zusätzlichen Benutzerdienste anbieten. Die Verwaltung des Firewalls erfolgt über eine gesicherte oder separate Verbindung. Die Schutzfunktionen des Firewalls müssen mit dem Sicherheitskonzept übereinstimmen. Aus den Kommunikationsanforderungen wird abgeleitet, welche Dienste im geschützten Netz erlaubt werden. Angriffe auf den Firewall müssen nicht nur erfolgreich verhindert, sondern auch schnell erkannt werden können. Der Firewall soll auch in der Lage sein, aufgrund von vordefinierten Ereignissen, Warnungen auszugeben bzw. Aktionen auszulösen. Mustafa Dogan

Sollplanung: Dokumentation Systemdokumentation Netzwerk-Konfiguration Konfiguration der Netzkomponenten wie Router, Firewalls Installation und Konfiguration der Betriebsysteme Konfiguration der Intranet-Dienste (HTTP, Mail, DNS, DHCP) Installation und Konfiguration der Standardsoftware Installierte Netzwerkmanagementsysteme Entwicklerhandbuch der Intranetanwendungen Benutzerhandbuch der Intranetanwendungen Betriebsdokumentation Durchführung von Backups Durchführung von Wartungsarbeiten Durchführung von Softwareupdates und Konfigurationsänderungen Checkliste zur Auswertung der Netzwerkmanagementsysteme Checkliste Herunterfahren und Starten der Systeme Checkliste Systemüberprüfungen Verhaltensweise bei Eintritt von Betriebsproblemen Verhaltensweise bei Sicherheitsproblemen Mustafa Dogan

Sollplanung: Schulung Zielgruppenorientierte Schulung (Techniker, Kaufman) Unzureichende Information => ablehnende Haltung Korrekte Um- und Einsetzung der Intranetdienste Schulung über Sicherheitsmaßnahmen und Zuständigkeiten Sonderseminar für IT-Personal wg. erhöhten Anforderungen Übereinstimmung mit unternehmensweiten Ausbildungskonzept Möglichst Einsatz von erfahrenen Lehrpersonal Schulungen aufnehmen und über Intranet bereitstellen Gestellte Fragen aufnehmen und als FAQ bereitstellen Mustafa Dogan

Analyse und Zielsetzung Sollplanung Ergebnisse Gliederung Einleitung Intranet Ist-Aufnahme Analyse und Zielsetzung Sollplanung Ergebnisse Mustafa Dogan

Einführung eines Intranets ergibt sich als ein komplexer Prozess, denn Ergebnisse Einführung eines Intranets ergibt sich als ein komplexer Prozess, denn Vielfalt von Technologien setzt fundiertes Know-How voraus Je nach Unternehmensphilosophie hohe Sicherheitsanforderungen Unterschiedliche Anforderungen seitens Geschäftsleitung, Betriebsrat, Öffentlichkeitsabteilung und IT-Abteilung D.h. konzeptionelle Vorarbeit ist unbedingt erforderlich Minimal-Intranet ist schnell realisierbar, jedoch Synergie-Effekte werden erst durch den Einsatz von WCMS, Applikationsserver, DBMS und Kalenderserver erzielt Alternativen: Collaboration-Software wie Siemens OpenScape, IBM Lotus Notes oder Open Text FirstClass Zukunft: Tools für Business-Intelligence, IPv6- und Mobility-Unterstützung Mustafa Dogan

Diskussion Mustafa Dogan