28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Weitere Informationen 289<br />

PKI-Verwaltungsprozess überwacht werden, sodass sichergestellt ist, dass eine Person<br />

nicht alle Verwaltungsfunktionen ausführen kann. Falls Ihre <strong>Sicherheit</strong>srichtlinie es<br />

erfordert, müssen Sie die Rollentrennung aktivieren, um zu verhindern, dass jemand<br />

PKI-Verwaltungsaufgaben übernimmt, falls er zwei oder mehrere Common-Criteria-<br />

Rollen wahrnimmt.<br />

Aktivieren Sie alle Überwachungsoptionen in einer <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Zertifizierungsstelle<br />

Indem Sie alle Überwachungsoptionen aktivieren, stellen Sie sicher,<br />

dass alle Veränderungen an der PKI im <strong>Sicherheit</strong>sereignisprotokoll der Zertifizierungsstelle<br />

aufgezeichnet werden.<br />

Aktivieren Sie Einschränkungen für Registrierungs-Agenten Stellen Sie sicher,<br />

dass ein Registrierungs-Agent nur Zertifikate für autorisierte Benutzer anfordern kann,<br />

indem Sie die Einschränkungen für Registrierungs-Agenten aktivieren. Sie können einen<br />

Registrierungs-Agenten auf eine bestimmte Zertifikatsvorlage einschränken und erzwingen,<br />

dass er nur Zertifikate für bestimmte <strong>Sicherheit</strong>sgruppen anfordern darf.<br />

Zusammenfassung<br />

Wenn Sie Ihre <strong>Sicherheit</strong>sstrategie für Active Directory-Zertifikatdienste entwerfen, müssen<br />

Sie sicherstellen, dass Sie alle Bedrohungen identifizieren, die für Ihre Bereitstellung relevant<br />

sind. Stellen Sie für jede Bedrohung sicher, dass Sie Maßnahmen zu deren Eindämmung<br />

ergreifen, aber auch den Funktionsumfang zur Verfügung stellen, den Sie von den<br />

Zertifikatdiensten brauchen.<br />

Neben der Eindämmung von Bedrohungen sollten Sie sicherstellen, dass Sie gute physische<br />

<strong>Sicherheit</strong> für Ihre Zertifizierungsstellen gewährleisten:<br />

Offlinezertifizierungsstellen sollten niemals an das Netzwerk angeschlossen sein, und sie<br />

sollten an physisch geschützten Orten aufgestellt sein.<br />

Onlinezertifizierungsstellen sollten mit derselben physischen <strong>Sicherheit</strong> wie Domänencontroller<br />

ausgestattet sein.<br />

Und schließlich sollten Sie sicherstellen, dass Sie den Verfahrensempfehlungen für die<br />

Bereitstellung von Zertifizierungsstellen folgen.<br />

Weitere Informationen<br />

Microsoft <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> <strong>–</strong> PKI und Zertifikatsicherheit von Brian Komar<br />

(Microsoft Press, <strong>2008</strong>).<br />

Microsoft Official Curriculum Course 2821: Designing and Managing a <strong>Windows</strong> Public<br />

Key Infrastructure (http://www.microsoft.com/learning/syllabi/en-us/2821Afinal.mspx).<br />

Microsoft <strong>Windows</strong> <strong>Server</strong> 2003 PKI und Zertifikatsicherheit von Brian Komar und dem<br />

Microsoft PKI-Team (Microsoft Press, 2004).<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> Security Guide unter https://www.microsoft.com/downloads/<br />

details.aspx?familyid=FB8B981F-227C-4AF6-A44B-B115696A80AC&displaylang=en.<br />

Security Watch <strong>–</strong> PKI Enhancements in <strong>Windows</strong> von John Morello unter<br />

http://www.microsoft.com/technet/technetmag/issues/2007/08/SecurityWatch/.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!