Das Datenschutzkonzept für das föderierte Frühwarnsystem im D-Grid und seine technische Umsetzung

نویسندگان

  • Nils gentschen Felde
  • Wolfgang Hommel
  • Jan Kohlrausch
  • Helmut Reiser
  • Christian Szongott
  • Felix von Eye
چکیده

Im Projekt GIDS wird ein föderiertes Intrusion Detection System für das DGrid konzipiert, implementiert, evaluiert und produktiv geführt. Dabei müssen zur DGrid-weiten Erkennung von Angriffen auf Grid-Ressourcen lokale Alarmmeldungen der einzelnen Ressourcenanbieter organisationsübergreifend ausgetauscht, korreliert und u. a. zur Anzeige in einem zentralen Benutzerportal aufbereitet werden. Die dafür technisch vorhandenen Möglichkeiten werden praktisch sowohl durch restriktive Information-Sharing-Policies der beteiligten Organisationen als auch durch rechtliche und datenschutzrechtliche Randbedingungen eingeschränkt. In diesem Artikel werden das GIDS-Datenschutzkonzept und seine technische Umsetzung vorgestellt. 1 Ausgangssitutation und Herausforderungen In einem organisationsübergreifenden Verbund muss die Informationssicherheit nicht nur jeweils organisationsintern, sondern auch für den Verbund als Ganzes betrachtet werden. Zu diesem Zweck müssen präventive, detektierende und reaktive Maßnahmen konzipiert und implementiert werden, die explizite Schnittstellen zwischen den beteiligten Organisationen vorsehen. In [gJMT06, HKK11] wurde gezeigt, dass durch den Einsatz föderierter bzw. kooperativer Sicherheitsmechanismen ein verbessertes Sicherheitsniveau großer organisationsübergreifender IT-Infrastrukturen erzielt werden kann. Zentrale Herausforderungen für solche Sicherheitssysteme sind die potentiellen Kollisionen mit Datenschutzvorschriften und zum Teil sehr restriktiven organisationsund fachspezifischen Leitlinien zur Herausbzw. Weitergabe von IT-sicherheitsspezifischen Informationen an Dritte. Die Idee eines föderierten, D-Grid-weiten Angriffserkennungssystems, die im Projekt GIDS (ein Grid-basiertes, föderiertes Intrusion Detection System zur Sicherung der D-Grid Infrastruktur) umgesetzt wird, ist in [Hgv10c] beschrieben. Die Soll-Erkennungsleistung und die daraus resultierenden technischen Anforderungen wurden in [Rgv10] analysiert. Auf dieser Basis wurde eine verteilte Architektur erarbeitet, die eine lose Kopplung der am D-Grid bzw. an GIDS beteiligten Ressourcenanbieter vorsieht, um die im Grid-Umfeld gewünschte organisatorische, administrative und technische Unabhängigkeit und Autonomie zu berücksichtigen.

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ARIEL - E-Learning für KMUs im Europa der 25

Die Aufnahme von Zypern, Malta, Estland, Lettland, Litauen, Ungarn, Polen, Slowenien, der Tschechischen Republik sowie der Slowakei in die Europäische Union eröffnet durch die fortschreitende Integration des europäischen Binnenmarktes perspektivisch kleinen und mittleren Unternehmen (KMUs) vermehrt Chancen für Auslandsgeschäfte. Dies gilt in ähnlicher Weise für kleine und mittlere non-profit-Or...

متن کامل

Das Projekt AntZeit

Das im Folgenden beschriebene Softwareprojekt AntZeit des fünfköpfigen Studententeams KAROSHI [Dev] ist eines der Praktikumsprojekte, an den im Rahmen des Game Development Praktikums [Vol09] an der Universität der Bundeswehr München gearbeitet wurde. Als technische Plattform für die Java-basierte Umsetzung kam das Slick Game Framework1 zum Einsatz. In Hinblick auf den Freiheitsgrad des Entwickl...

متن کامل

The TMF Data Protection Scheme for Biobanks

Zusammenfassung Das Datenschutzkonzept der TMF für Biomaterialbanken beschreibt organisatorische und technische Maßnahmen, die einen rechtlich einwandfreien Umgang mit Biomaterialien und den Aufbau von Biomaterialbanken ermöglichen und die im Sinne der medizinischen Forschung notwendige Abschwächungen der Einwilligung erlauben. Summary The TMF data protection scheme defines organisatorial and t...

متن کامل

Nutzung von Mikrodaten amtlicher Agrarstatistiken über das Forschungsdatenzentrum

Seit dem Jahr 2004 ermöglichen die Forschungsdatenzentren der Statistischen Ämter des Bundes und der Länder die Umsetzung eines gesetzlich eröffneten Privilegs für die Wissenschaft: den Zugang zu Mikrodaten der amtlichen Statistik für Forschungsvorhaben. Dieser Datennutzungsweg ist mittlerweile gut etabliert und insbesondere in der empirischen Agrarstrukturforschung weit verbreitet. Zum Beispie...

متن کامل

Nachhaltiges Informationsmanagement - Strategische Optionen und Vorgehensmodell zur Umsetzung

Mit der zunehmenden Industrialisierung des Informationsmanagements nimmt gleichzeitig dessen Einfluss auf Ökonomie, Ökologie und Gesellschaft zu. In Anbetracht steigender Kosten für Ressourcen und zunehmender Vernetzung sind daher neue strategische Konzepte für das Informationsmanagement erforderlich. Während das Konzept der Nachhaltigkeit in anderen industrialisierten Branchen bereits lange ve...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2012