ISS-Multifunction-Appliance im Einsatz

Rundumschutz fürs Rechenzentrum

06.09.2004
Von Simone Schuwerk
Verschiedene Sicherheitslösungen vorinstalliert in einem Gerät - auf dieses Konzept baut die Heidelberger Sand und Kies bei der Absicherung ihres Firmennetzwerks.

ALS WELTWEIT erstes Unternehmen setzt Heidelberger Sand und Kies die Multifunction-Appliance Proventia M50 von Internet Security Systems (ISS) seit Dezember 2003 in seinem Rechenzentrum ein. Das System vereint Anti-Virus- Software, Firewall, Virtual Private Network (VPN), Intrusion Detection und Prevention (IDS/IPS) sowie Anti-Spam-Programme und Web-Filter. Damit sichert es die geschäftskritischen Daten von Verwaltungsapplikationen wie Navision, SAP, Vertriebs-, Rechnungswesen- und Buchhaltungs-System vor Viren, unerlaubtem Zugriff und anderen Netzwerkattacken. Die IT-Abteilung von Heidelberger Sand und Kies betreut vier Tochterunternehmen von Heidelberg Cement mit insgesamt 500 Mitarbeitern. Doch Systeme für die automatischeAufdeckung und Abwehr von Eindringlingen (IDS/ IPS) waren für das mittelständische Unternehmen bislang zu aufwändig. Die Proventia - erhältlich ab 10 700 Euro - bot einen einfachen und kostengünstigen Einstieg in die Technologie. „Durch den Einsatz von IDS/IPS ermitteln wir quantitativ und qualitativ deutlich höhere Informationen über das Netzwerk, beispielsweise Datenzugriffe, aber auch Art und Form des Datenverkehrs“, sagt Matthias Brändli, Leiter Organisation und EDV bei Heidelberger Sand und Kies.

„Durch die Visualisierung des Traffics können wir nun über Log- Files und Alerts genau prüfen, was passiert. Auf diese Weise gewinnen wir entscheidende Hinweise auf mögliche Unregelmäßigkeiten.“ Dabei werden nur einmal in der Woche etwa eine Stunde lang Updates und Log-Files geprüft. „Noch vor einem halben Jahr hätten wir nicht geglaubt, dass sich IDS/IPS überhaupt bei einem Mittelständler installieren lässt“, erinnert sich Brändli. „Die Proventia war innerhalb einer Stunde ausgepackt und installiert. Und heute läuft sie quasi wie von selbst ohne administrativen Aufwand.“