computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Netzwerke
Sicherheitsexperte von Cisco im Interview

"Wer Security ernst nimmt, geht mit VoIP kein Risiko ein"

26.06.2008
Autor(en): Jürgen Hill.
Gegen die neuen IP-basierenden Kommunikationstechniken werden immer wieder Sicherheitsbedenken laut. Mit der COMPUTERWOCHE diskutierte Klaus Lenssen, Senior Business Development Manager Security bei Cisco.

CW: Notebook, Blackberry, Symbian, Smartphone etc., die Zahl der Endgeräte wächst ständig. Welche sind unter Sicherheitsaspekten besonders riskant?

Lenssen: Die Frage kann man nicht pauschal beantworten, weil unterschiedliche Architekturen und Ansätze zugrunde liegen. Grundsätzlich sollte ein Sicherheitskonzept so ausgelegt sein, dass es nicht nur Maßnahmen im Netzwerk beschreibt, sondern auch alle Endgeräte mit einschließt.

Klaus Lenssen, Senior Business Development Manager Security bei Cisco.
Klaus Lenssen, Senior Business Development Manager Security bei Cisco.

CW: Es ist immer wieder zu hören, dass die IP-Kommunikation (VoIP) mit Sniffern einfacher abzuhören sei als die klassische Telekommunikation. Wie real ist die Gefahr?

Lenssen: Ich würde mit einer Gegenfrage antworten: Worin sehen Sie die Gefahr für ein Unternehmen, das Sicherheit ernst nimmt und seine Assets und die IT Infrastruktur bereits mit Hilfe eines durchgängigen Konzeptes schützt? Ein VoIP-Datenpaket unterscheidet sich im Netz nicht von einem Paket, mit dem eine CAD-Datei oder aktuelle Personaldaten übertragen werden.

CW: Und wie sollte sich ein Unternehmen dann schützen?

Lenssen: Am besten mit einem Self-Defending Network, das neben dem Netzwerk auch die Endgeräte, Daten und Anwendungen sichert.

CW: Dann bleibt aber das Problem, dass für die IP/VoIP-Kommunikation häufig Firewall-Ports für den eingehenden Verkehr zu öffnen sind.

Lenssen: Wenn die eingesetzte Firewall-Technik die VoIP-Protokolle nicht versteht, muss ich in der Tat große Portranges öffnen. Moderne Firewall-Produkte sollten die VoIP-Protokollwelt verstehen und in der Lage sein, dynamisch nur die wirklich benötigten Ports für die Dauer der Verbindung zu öffnen, zu überwachen und bei Gesprächsende sofort wieder zu schließen.


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

NETZWERKE: CW-REDAKTEURE EMPFEHLEN
Green IT-Test: IP-Steckdosen Green IT-Test: IP-Steckdosen Mit IP-Steckdosen lassen sich Stromverbraucher per LAN oder Internet an- und abschalten. Wir haben ein Exemplar von Anel Elektronik getestet. weiter
Ethernet-Skalierbarkeit Ethernet-Skalierbarkeit Damit Ethernet der Anwendung im WAN gerecht wird, sind Skalierbarkeit, Zuverlässigkeit und standardisierte Dienste Voraussetzung. weiter
Ist VoIP ein Sicherheitsrisiko? Ist VoIP ein Sicherheitsrisiko? Gegen die IP-basierenden Kommunikationstechniken werden oft Sicherheitsbedenken laut. Klaus Lenssen von Cisco gibt Entwarnung. weiter
13 Top-Tools für Netz-Admins 13 Top-Tools für Netz-Admins Die passenden Werkzeuge helfen dem Administrator dabei, das Office-LAN oder Firmennetz in Schuss zu halten.  weiter
Tipps zur Wahl der richtigen VPN-Technik Tipps zur Wahl der richtigen VPN-Technik Für den Remote-Zugriff aufs Unternehmen werden vor allem IPsec-VPN und SSL-VPN eingesetzt. Die Techniken haben Tücken. weiter
Green IT-Test: IP-Steckdosen Ethernet-Skalierbarkeit Ist VoIP ein Sicherheitsrisiko? 13 Top-Tools für Netz-Admins Tipps zur Wahl der richtigen VPN-Technik
MEHR ZUM THEMA NETZWERKE
  • Artikel
  • Whitepaper
Aktuelle Umfrage

Mein nächstes Smartphone läuft unter...

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security