Netzschutz
Firewallschutz für Institute der Leibniz Universität Hannover
Neben der zentralen Gateway-Firewall kann es für Institute mit erhöhtem Schutzbedarf sinnvoll sein, eine weitere Firewall zu betreiben. Mit dem Netzschutz bietet das LUIS einen weiteren Firewall-Service für Institute an. Der Netzschutz trennt das Instituts-LAN vom LUH-Netz und damit auch vom Internet ab, was zusammen mit anderen Schutzmaßnahmen bei einem erhöhten Schutzbedarf auch bei vorgeschalteter Gateway-Firewall sinnvoll sein kann.
Organisatorisches
Ansprechperson
Das Institut bestimmt eine(n) Institutsmitarbeiter(in) und eine Vertretung als Ansprechpersonen. Mit ihnen erarbeitet das Rechenzentrum die Sicherheits-Policy für das Institut und stimmt sämtliche Fragen ab, die sich im Zusammenhang mit dem Firewall-Schutz für das Institutsnetz ergeben. Nur von diesen genannten Ansprechpersonen werden später Anträge auf Änderungen am Regelwerk entgegengenommen.
Eine weitere Funktion der Ansprechpersonen ist die Weitergabe und Verbreitung aller für die anderen Institutsangehörigen wesentlichen Informationen im Institut:
- Es ist eine Firewall aktiv.
- Welcher Verkehr ist erlaubt / verboten.
- An wen können sich Institutsangehörige bei Problemen wenden.
Inbetriebnahme
Ablauf und Informationen für die erste Inbetriebnahme einer Netzschutz-Firewall finden sich hier:
Änderungswünsche
- Schreiben Sie eine digital signierte E-Mail an support@luis.uni-hannover.de mit Angabe von
- Quell- und Ziel-IP-Adresse(n)
- Ports
- Zweck der Änderung (für Dokumentationszwecke)
- Voraussetzung: benannte Ansprechperson
- Auf Wunsch kann eine Übersicht der ACLs zur Verfügung gestellt werden
Im Normalfall werden Änderungswünsche innerhalb von längstens 3 Werktagen bearbeitet. Planen Sie bei Änderungen bitte diese Bearbeitungszeit mit ein.
Unterstützung
Um nicht funktionierende Zugriffe in den Logdaten verfolgen zu können, benötigen wir folgende Daten:
- Zugriffszeitpunkt
- IP des (ausführenden) Rechners
- wünschenswert: Die IP des Ziels
Die neuen Kommunikationsanforderungen können per E-Mail angegeben werden, wir setzen diese in Regeln um und pflegen sie in Ihrer Firewall ein. (Voraussetzung: benannte Ansprechperson)
Weitere Informationen
FAQ
-
Ein Dienst / eine Verbindung funktioniert nicht. Wie soll ich vorgehen?
Wenden Sie sich zunächst an Ihren lokalen Administrator / Ansprechperson Ihres Instituts. Diese hat meist mehr Informationen und kann vielleicht schon helfen.
Sind Sie selbst die Ansprechperson und möchten eine Verbindung freischalten können Sie einen Änderungswunsch stellen. Sind Sie sich nicht sicher, was wo warum nicht funktioniert, können Sie auch Unterstützung anfragen, sodass nicht funktionierende Zugriffe in den Log-Dateien nachvollzogen werden können.
-
Kann jede beschäftigte Person eines Instituts Änderungswünsche stellen?
Nein.
Änderungswünsche kann nur die benannte Ansprechperson bzw. ihre Vertretung stellen.