Das Datenschutzkonzept für das föderierte Frühwarnsystem im D-Grid und seine technische Umsetzung
نویسندگان
چکیده
Im Projekt GIDS wird ein föderiertes Intrusion Detection System für das DGrid konzipiert, implementiert, evaluiert und produktiv geführt. Dabei müssen zur DGrid-weiten Erkennung von Angriffen auf Grid-Ressourcen lokale Alarmmeldungen der einzelnen Ressourcenanbieter organisationsübergreifend ausgetauscht, korreliert und u. a. zur Anzeige in einem zentralen Benutzerportal aufbereitet werden. Die dafür technisch vorhandenen Möglichkeiten werden praktisch sowohl durch restriktive Information-Sharing-Policies der beteiligten Organisationen als auch durch rechtliche und datenschutzrechtliche Randbedingungen eingeschränkt. In diesem Artikel werden das GIDS-Datenschutzkonzept und seine technische Umsetzung vorgestellt. 1 Ausgangssitutation und Herausforderungen In einem organisationsübergreifenden Verbund muss die Informationssicherheit nicht nur jeweils organisationsintern, sondern auch für den Verbund als Ganzes betrachtet werden. Zu diesem Zweck müssen präventive, detektierende und reaktive Maßnahmen konzipiert und implementiert werden, die explizite Schnittstellen zwischen den beteiligten Organisationen vorsehen. In [gJMT06, HKK11] wurde gezeigt, dass durch den Einsatz föderierter bzw. kooperativer Sicherheitsmechanismen ein verbessertes Sicherheitsniveau großer organisationsübergreifender IT-Infrastrukturen erzielt werden kann. Zentrale Herausforderungen für solche Sicherheitssysteme sind die potentiellen Kollisionen mit Datenschutzvorschriften und zum Teil sehr restriktiven organisationsund fachspezifischen Leitlinien zur Herausbzw. Weitergabe von IT-sicherheitsspezifischen Informationen an Dritte. Die Idee eines föderierten, D-Grid-weiten Angriffserkennungssystems, die im Projekt GIDS (ein Grid-basiertes, föderiertes Intrusion Detection System zur Sicherung der D-Grid Infrastruktur) umgesetzt wird, ist in [Hgv10c] beschrieben. Die Soll-Erkennungsleistung und die daraus resultierenden technischen Anforderungen wurden in [Rgv10] analysiert. Auf dieser Basis wurde eine verteilte Architektur erarbeitet, die eine lose Kopplung der am D-Grid bzw. an GIDS beteiligten Ressourcenanbieter vorsieht, um die im Grid-Umfeld gewünschte organisatorische, administrative und technische Unabhängigkeit und Autonomie zu berücksichtigen.
منابع مشابه
ARIEL - E-Learning für KMUs im Europa der 25
Die Aufnahme von Zypern, Malta, Estland, Lettland, Litauen, Ungarn, Polen, Slowenien, der Tschechischen Republik sowie der Slowakei in die Europäische Union eröffnet durch die fortschreitende Integration des europäischen Binnenmarktes perspektivisch kleinen und mittleren Unternehmen (KMUs) vermehrt Chancen für Auslandsgeschäfte. Dies gilt in ähnlicher Weise für kleine und mittlere non-profit-Or...
متن کاملDas Projekt AntZeit
Das im Folgenden beschriebene Softwareprojekt AntZeit des fünfköpfigen Studententeams KAROSHI [Dev] ist eines der Praktikumsprojekte, an den im Rahmen des Game Development Praktikums [Vol09] an der Universität der Bundeswehr München gearbeitet wurde. Als technische Plattform für die Java-basierte Umsetzung kam das Slick Game Framework1 zum Einsatz. In Hinblick auf den Freiheitsgrad des Entwickl...
متن کاملThe TMF Data Protection Scheme for Biobanks
Zusammenfassung Das Datenschutzkonzept der TMF für Biomaterialbanken beschreibt organisatorische und technische Maßnahmen, die einen rechtlich einwandfreien Umgang mit Biomaterialien und den Aufbau von Biomaterialbanken ermöglichen und die im Sinne der medizinischen Forschung notwendige Abschwächungen der Einwilligung erlauben. Summary The TMF data protection scheme defines organisatorial and t...
متن کاملNutzung von Mikrodaten amtlicher Agrarstatistiken über das Forschungsdatenzentrum
Seit dem Jahr 2004 ermöglichen die Forschungsdatenzentren der Statistischen Ämter des Bundes und der Länder die Umsetzung eines gesetzlich eröffneten Privilegs für die Wissenschaft: den Zugang zu Mikrodaten der amtlichen Statistik für Forschungsvorhaben. Dieser Datennutzungsweg ist mittlerweile gut etabliert und insbesondere in der empirischen Agrarstrukturforschung weit verbreitet. Zum Beispie...
متن کاملNachhaltiges Informationsmanagement - Strategische Optionen und Vorgehensmodell zur Umsetzung
Mit der zunehmenden Industrialisierung des Informationsmanagements nimmt gleichzeitig dessen Einfluss auf Ökonomie, Ökologie und Gesellschaft zu. In Anbetracht steigender Kosten für Ressourcen und zunehmender Vernetzung sind daher neue strategische Konzepte für das Informationsmanagement erforderlich. Während das Konzept der Nachhaltigkeit in anderen industrialisierten Branchen bereits lange ve...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
دوره شماره
صفحات -
تاریخ انتشار 2012