Categories: FirewallSicherheit

Sicherheit für IIS-Webserver: Fünfzehn Tipps

Zuerst sollte der Administrator sicherstellen, dass er durch die Einrichtung einer Sicherheitsrichtlinie angemessen unterstützt wird. Jede Sicherheitsmaßnahme ist sinnlos, wenn sich in der Chefetage nicht die Erkenntnis durchsetzt, dass der Webserver ein zu schützender Vermögenswert ist. Die Absicherung eines Servers erfordert Zeit und Mühe, und das ständig. Wenn dieser Zeitaufwand keine Rückendeckung im Budget findet oder nicht in der langfristigen IT-Strategie enthalten ist, dann handelt ein Systemverwalter, der wertvolle Stunden mit der Absicherung des Servers verbringt, ohne die notwendige Unterstützung von oben.

In einem Szenario kann es beispielsweise passieren, dass ein besonders abenteuerlustiger Benutzer vom System ausgesperrt wird, nachdem der Systemverwalter die Sicherheitseinstellungen für verschiedene Ressourcen geändert hat. Daraufhin beschwert sich der Benutzer bei der Universitätsverwaltung, die wiederum beim Systemverwalter nachfragt, was denn eigentlich los sei. Und dann kann der Systemverwalter nicht auf offizielle Unterlagen zurückgreifen, die seine (sinnvollen) Sicherheitsmaßnahmen rechtfertigen könnten. So entstehen Konflikte.

Mit einer schriftlichen Sicherheitsrichtlinie steht ein gewisses notwendiges Maß an Sicherheit und Verfügbarkeit der Webserver fest, und der Systemverwalter kann die zahlreichen, mit den Betriebssystemen gebündelten Softwaretools einsetzen.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

3 Tagen ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

3 Tagen ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

6 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

6 Tagen ago