Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verschlüsselung eine DCs, SQL und File Server ?

Mitglied: FunkyPunk1985

FunkyPunk1985 (Level 1) - Jetzt verbinden

06.02.2008, aktualisiert 07.02.2008, 4806 Aufrufe, 8 Kommentare

Hallo Zusammen,
ich habe momentan eine Frage im Hinterkopf und zwar werde ich bei uns in der Server unsere 2 gut betuchten Server (2 alte Proliants) in den Ruhestand schicken.
Das neue System ist schon da, ein Xeon Quadcore, 4GB Ram, 6x160GB Sata Festplatten, handelt sich also eher um einen kostengünstigen Server.
Zur Zeit läuft ein Mail Server (David), DC, Fileserver und MS SQL Server 2005 (für die Warenwirtschaft und Datenverwaltung) auf den alten 2 Servern verteilt.Diese Aplikationen werden zentralisiert auf dem neuen Server laufen.
Meine Frage im Ansatz, das Ziel ist es nicht das System Array zu verschlüsseln, sondern das Daten Raid (Raid 5)(beinhaltet Files, Datenbanken, Mailarchive).

Ist es überhaupt sinnvoll realisierbar in dieser Konstaltion (gerade die Verschlüsselung einer Datenbank kann ich mir nicht als sehr performant für den Zugriff vorstellen) o. gibt es da eine effektive, aber auch gleichzeitig effiziente Methode. Immerhin handelt es sich um Firmendaten. Da die Verschlüsselung auch Maßgeblich CPU Abhängig ist sehe ich es als nicht mal so gravierend, allerdings wird der Server an sich schon stark belastet. Des Weiteren in wie weit beißt sich das mit Virenscannern ?

Achja mir geht es momentan um eine relativ simple Lösung, dachte da z.B. an True Crypt und das einbinden als Container. Sprich das spätestens nach dem Auschalten kein Zugriff mehr möglich ist.


thx & mfg
Mitglied: wiesi200
06.02.2008 um 21:05 Uhr
Also meiner Meinung nach ist das ganze eigentlich relativ unnötig.
Du kannst in Haus deine Berechtigungen setzten. Die Kommunikation zwischen Client und Server ist eigentlich relativ sicher. Und nach ausen brauchst du sowieso ne Firewall.

Deine einzigen wirklichen Probleme sind das die Benutzer eftl. nicht sorgfältig mit ihren Kennwörtern umgehen bzw. das einer per USB-Stick Daten raus trägt.

Ach ich gehe mal davon aus das du unter Server keine XP-Home Rechner verstehst.
Bitte warten ..
Mitglied: Rafiki
06.02.2008 um 21:06 Uhr
Ich meine, dass eine Verschlüsselung der Festplatten nur Sinn macht wenn du Angst hast das jemand die Festplatten klauen könnte. Wenn das Betriebssystem läuft und jemand greift über das Netzwerk (Hacker oder Mitarbeiter) auf die Order zu dann werden die Daten beim Zugriff entschlüsselt wie für alle anderen auch.
Wenn die Festplatten verschlüsselt sind wird eine Datenrettung z.B. durch Ontrack, nach einem Hardware schaden unmöglich oder fast aussichtslos. Deshalb empfehle ich dringend ein mindestes zweifach redundantes System! Wenn ihr nur einen günstigen Server kauft würde ich eher dazu raten den Serverraum ordentlich abzuschließen und die Daten lieber nicht zu verschlüsseln.

Ich freue mich schon auf die Kommentare von anderen Forums Teilenehmern, das wird wahrscheinlich ein uneinheitliches Meinungsbild ergeben.

Gruß Rafiki
Bitte warten ..
Mitglied: filippg
06.02.2008 um 21:10 Uhr
Hallo,

Server-Platten zu verschlüsseln ist eher unüblich. Da entsteht nicht nur das Problem der Performanceeinbußen, sondern auch das des Schlüssels. Kann der Server dann nicht mehr booten, wenn der Admin nicht daneben sitzt, oder willst du den Schlüssel mit auf die Festplatte legen?
Ein Server gehört einfach physikalisch gesichert. Punkt.

Truecrypt ist eine schöne Desktop-Software, aber ich würde sie spontan nicht also Servertauglich einschätzen.
Gruß

Filipp
Bitte warten ..
Mitglied: FunkyPunk1985
06.02.2008 um 22:21 Uhr
also eine sicherheit gegen den mitarbeitern ist nicht von relevanz, es geht um diebstahlschutz und extra eine raumumkonzepierung ;) übersteigt wohl die auslagen um ein vielfaches.

soweit ich weiß gibts auch hardwareverschlüsselungs anlagen, die sollten wenigstens den punkt performance wohl bedingt kompensieren können, aber wie sieht es mit konflikten aus ?
Bitte warten ..
Mitglied: Logan000
07.02.2008 um 08:59 Uhr
>und extra eine raumumkonzepierung ;) übersteigt wohl die auslagen um ein vielfaches.
Das glaube ich nicht.
Nicht wenn du die Aufwendungen über einen längeren Zeitraum vergleichst.
Bitte warten ..
Mitglied: FunkyPunk1985
07.02.2008 um 11:14 Uhr
aktuell stehen die server in mehreren serverschränken. ein komplett neuer "kleiner" sicherheitsraum inkl. klimatisierung wird wohl schnell, je nach sicherheitsstandard jenseits der 20.000€ euro sein. dazu muss man einfach festhalten das der nutzen dann den aufwand nicht legitimiert. klar ist ein serverraum auch unabhängig davon die bessere lösung im punkto datensicherheit und professionalität. doch in den aktuellen verhältnissen ganz klar unangebracht.

daher kam ja auch meine nachfrage, ob es nicht möglichkeiten gibt sql & fileserver zu verschlüsseln ohne großartige einschränkungen. entsprechend interessieren mich auch in diesem bereich die lösungsmöglichkeiten.

mfg
Bitte warten ..
Mitglied: filippg
07.02.2008 um 19:13 Uhr
Hallo,

es gibt auch taugliche, sicher abschließbare Serverschränke. Das Problem, dass irgendwo Anlagen in potentiell unsichere Räume ausgelagert werden müssen tritt öfters mal auf (z.B. weil man nicht in jede Lagerhalle einen Serverraum bauen kann, da aber manchmal einiges an IT hat).

Und du hast noch nicht gesagt, wie du die Entschlüsselung lösen willst. Wirklich durch manuelles Eingeben des Schlüssels, wann immer der Store offline kommt?

Windows bietet übrigens mit efs eine integrierte, ziemlich sichere Lösung, die auch Server-tauglich sein sollte und völlig transparent arbeitet.
Wenn es ein Dieb schafft das geklaute System wieder zu starten und sich unter einem entsprechend berechtigten Account anzumelden nutzt das natürlich auch nichts - das ist aber schon eher schwierig.

Gruß

Filipp
Bitte warten ..
Mitglied: Rafiki
07.02.2008 um 21:38 Uhr
Beachte bitte das EFS richtig konfiguriert werden muss, sonst ist EFS unter umständen durch Datenrettungstools angreifbar. Der Schlüssel darf nicht auf dem System gespeichert werden!

Wie wäre es z.B. mit einem Computertresor?
http://www.ara-tresore.de/tresormodell/Computertresor_CST-2_1668.html

Oder etwas größer z.B. von Lampertz http://www.lampertz.de/ ein Rack mit 42HE, davon 32HE nutzbar. Der Rest ist Panzerung, Brandschutz, Notstrom, Klimagerät usw. Gerne verkauft man dort auch den kompletten Serverraum der vor "jeder Art von Katastrophe" schützt.

Aber auch andere Anbieter wie z.B. Rittal http://www.rittal.de/ haben 19" Racks im Angebot die wirklich abschließbar sind und einen Gelegenheitsdieb aufhalten.

Gruß Rafiki
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate

File und Folder Verschlüsselung Unternehmen

Frage von StefanSCVerschlüsselung & Zertifikate6 Kommentare

Hallo, mein Unternhemen sucht gerade nach einer Möglichkeit, Dateien und Ordner, die sich in unserem Filesystem befinden (Netzwerk) zu ...

Windows Server

PROBLEM: EFS Verschlüsselung mit 2 DCs ::NICHT GELÖST::

gelöst Frage von figaccioWindows Server4 Kommentare

Hallo Admin-Gemeinde! Ich habe ein sehr kurioses Fehlerbild bei einem Kunden. Serverlandschaft: 2x Win2008 Server (beide DC) - aktuelles ...

Windows Server

Temp-Files auf File Server

Frage von Junkyeight181Windows Server8 Kommentare

Hallo zusammen Ich habe einen Server mit dem Betriebssystem Windows Server 2012 Datacenter, welcher als Fileserver dient. Es sind ...

Verschlüsselung & Zertifikate

Tomcat Server Verschlüsselung

gelöst Frage von NISS60Verschlüsselung & Zertifikate2 Kommentare

Damit der Tomcat Server seine WebApps verschlüsselt bereit stellen kann muss die Config angepasst werden. Für die Bereitstellung und ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 3 StundenWindows 102 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 6 StundenAdministrator.de Feedback10 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 23 StundenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...