CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Telekommunikation & Netze

Sicherheitsexperte von Cisco im Interview

"Wer Security ernst nimmt, geht mit VoIP kein Risiko ein"

Drucken |  Empfehlen |  PDF |  Merken
Gegen die neuen IP-basierenden Kommunikationstechniken werden immer wieder Sicherheitsbedenken laut. Mit der COMPUTERWOCHE diskutierte Klaus Lenssen, Senior Business Development Manager Security bei Cisco.

CW: Notebook, Blackberry, Symbian, Smartphone etc., die Zahl der Endgeräte wächst ständig. Welche sind unter Sicherheitsaspekten besonders riskant?

Lenssen: Die Frage kann man nicht pauschal beantworten, weil unterschiedliche Architekturen und Ansätze zugrunde liegen. Grundsätzlich sollte ein Sicherheitskonzept so ausgelegt sein, dass es nicht nur Maßnahmen im Netzwerk beschreibt, sondern auch alle Endgeräte mit einschließt.

Klaus Lenssen, Senior Business Development Manager Security bei Cisco.
Klaus Lenssen, Senior Business Development Manager Security bei Cisco.
Klaus Lenssen, Senior Business Development Manager Security bei Cisco.

CW: Es ist immer wieder zu hören, dass die IP-Kommunikation (VoIP) mit Sniffern einfacher abzuhören sei als die klassische Telekommunikation. Wie real ist die Gefahr?

Lenssen: Ich würde mit einer Gegenfrage antworten: Worin sehen Sie die Gefahr für ein Unternehmen, das Sicherheit ernst nimmt und seine Assets und die IT Infrastruktur bereits mit Hilfe eines durchgängigen Konzeptes schützt? Ein VoIP-Datenpaket unterscheidet sich im Netz nicht von einem Paket, mit dem eine CAD-Datei oder aktuelle Personaldaten übertragen werden.

CW: Und wie sollte sich ein Unternehmen dann schützen?

Lenssen: Am besten mit einem Self-Defending Network, das neben dem Netzwerk auch die Endgeräte, Daten und Anwendungen sichert.

CW: Dann bleibt aber das Problem, dass für die IP/VoIP-Kommunikation häufig Firewall-Ports für den eingehenden Verkehr zu öffnen sind.

Lenssen: Wenn die eingesetzte Firewall-Technik die VoIP-Protokolle nicht versteht, muss ich in der Tat große Portranges öffnen. Moderne Firewall-Produkte sollten die VoIP-Protokollwelt verstehen und in der Lage sein, dynamisch nur die wirklich benötigten Ports für die Dauer der Verbindung zu öffnen, zu überwachen und bei Gesprächsende sofort wieder zu schließen.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

TK UND NETZE: CW-REDAKTEURE EMPFEHLEN
Wo die Fritzbox versagt (Foto: AVM) Wo die Fritzbox versagt Lesen Sie, warum es im professionellen Umfeld nicht immer eine gute Idee ist, auf eine Fritzbox zu setzen.
weiter
Skype voll ausreizen Skype voll ausreizen Wie Sie alles aus den kostenlosen Skype-Diensten herausholen und dabei Security-Risiken vermeiden.
weiter
IPv6 - die Zukunft des Internets IPv6 - die Zukunft des Internets Warten oder auf IPv6 migrieren? Diese Frage stellt sich für viele Unternehmen.
weiter
Sparen mit dem lokalen Smart Grid (Foto: Human Internet Consult AG) Sparen mit dem lokalen Smart Grid Bis die Smart Grids aufgebaut sind, dauert es noch Jahrzehnte. Energiekosten sparen können Firmen aber jetzt schon.
weiter
Die besten Tools fürs Netz Die besten Tools fürs Netz Produkte wie Hyperic HQ, FreeNAS oder Webmin beweisen, dass Gutes nicht teuer sein oder von etablierten Herstellern stammen muss.
weiter
MEHR ZUM THEMA VOIP & TK
  • Whitepaper
  • Top geklickt
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps