Betrachtung des Informationsverbundes Server im Rahmen des IT-Grundschutzes, Philipp Moritz Martin

Philipp Moritz Martin

Kurzfassung

In dieser Bachelorarbeit wird die Einführung des „IT-Grundschutz“ für den Informationsverbund Server untersucht. Dies geschieht am Beispiel einer virtuellen Infrastruktur. Das IT Center der RWTH bietet durch den Service „Virtual Serverhosting“ eine Grundlage für den Server-Betrieb der RWTH. Die sensiblen Lehr-, Forschungs- und Prüfungsdaten sollen angemessen geschützt werden. Die Server der virtuellen Infrastruktur werden nach der Methodik der Kern-Absicherung bearbeitet. Dies dient als Grundlage für die weitere Absicherung aller Server des IT-Betriebes des IT Centers.
Dabei werden die Phasen der IT-Grundschutz Methodik durchlaufen und die Anwendung der Methode auf den Serververbund beschrieben. Davon ausgehend werden Maßnahmen auf den Weg gebracht, um die virtuelle Infrastruktur abzusichern. Mit Umsetzung dieser Maßnahmen wird ein Meilenstein bei der Sicherstellung der Informationssicherheit am IT Center der RWTH Aachen University erreicht.

Schlüsselwörter: IT-Grundschutz, BSI, Server, Virtualisierung, Kern-Absicherung
 

Abstract

In this bachelor thesis, the "IT Grundschutz" for the server composite is introduced, using the example of a virtual infrastructure. The IT Center of RWTH Aachen University offers a service called "Virtual Serverhosting", which provides a basis for the server operation of the university. The teaching, research and examination data is sensitive, therefore it should be adequately protected. The servers of the virtual infrastructure are processed with the core protection, which also serves as a basis for the further protection of all servers of the IT operations in IT Center.
In this paper the phases of the "IT Grundschutz" methodology are examined and the application of the method to the server composite is described. Based on this, measures were initiated to secure the virtual infrastructure. With the implementation of these measures, a milestone in en-suring information security at the IT Center of RWTH Aachen University has been reached.

Keywords: IT-Grundschutz, BSI, server, virtual, Core Protection