_
toggle menu eXmatrikulationsamt.de
online: 337 gäste

>Entwurf Betriebsordnung TU Dresden zum Stealthwatch Frühwarnsystem

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 21 Apr 2009, 12:05
avatar
~ Perle der Natur ~
*********

Punkte: 4967
seit: 25.01.2006

http://wikileaks.org/wiki/Entwurf_Betriebs...nsystem%2C_2009

interessant was sich so alles findet....


--------------------
We have enough youth, how about a fountain of smart?


"Do you know what time it is? It's do-o'clock."

"Heut mach ich mir kein Abendbrot - heut mach ich mir Gedanken!"
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 26 Apr 2009, 00:30
avatar
Einfach umwerfend
*********

Punkte: 2458
seit: 13.02.2006

Zitat aus dem Protokoll des FSR Informatik, Sitzung vom 20.04.09
Abzurufen auch unter: ftp://ftp.ifsr.de/protokolle/2009/2009-04-20.pdf

Zitat
7. Frühwarnsystem

Der FSR hat von Herrn Syckor vom ZIH auf Nachfrage einen Entwurf uber ein Frühwarnsystem erhalten, welches Sicherheitsprobleme frühzeitig erkennen soll und dessen Einführung für den Sommer 2009 geplant ist. Die Notwendigkeit wird mit der stark ansteigenden Anzahl von sicherheitsrelevanten Vorfällen im Netz der TU begründet. Bisher wird das ZIH nur vom DFN über Probleme informiert. Das DFN setzt zur Erkennung Honeypots ein. Mit Hilfe des neuen Frühwarnsystems sollen Vorfälle zukünftig schneller und effektiver erkannt werden. Das neue System soll alle Pakete analysieren, die das Uninetz verlassen oder betreten. Ver kehrsdaten (TCP-/IP-Header) sollen für 5 Tage gespeichert werden. Nach unserer Auffassung handelt es sich dabei um persönliche Daten, da (insbesondere auf Grund der vielen statisch vergebenen IP-Adressen) eine eindeutige Zuordnung zu den Nutzern besteht. Die gespeicherten Daten (unter anderem Quell- und Ziel-IP-Adressen, MAC-Adressen, Portnummern, Zeitstempel) lassen viele R¨ckschlüsse auf den Nutzer und seine Kommunikationsinhalte zu. Eine Speicherung würde zu einem nicht unerheblichen Missbrauchspotential und weiteren Begehrlichkeiten führen. Uns wurden noch keine genauen Daten uber die Häufigkeit und Art der Sicherheitsprobleme vorgelegt. Wir können uns nur schwer vorstellen, dass die Situation so kritisch ist, dass es einen derart schwerwiegenden Eingriff rechtfertigen könnte. Wir werden versuchen, dazu genauere Informationen (aus möglichst objektiven Quellen) zu bekommen. Weiterhin sind uns keine Überlegungen zu alternativen Maßnahmen bekannt, uber solche sollte aber unbedingt nachgedacht werden. Weiterhin wird bezweifelt, dass für das geplante System eine Speicherung der persönlichen Daten über einen solch langen Zeitraum (5 Tage) nötig ist. Es existieren alternative Systeme, bei denen die Analyse quasi live erfolgt (ohne Speicherung der Mitschnitte), so dass nur Meta-Ereignisse abgerufen werden können. Im Entwurf sind mehrere Fälle für den Zugriff auf die Daten vorgesehen, die sehr unpräzise und zum Teil fragwürdig sind:
        • Strafverfolgung
        • Forschung
        • Verstöße gegen die Rahmennetzordnung
Kritisiert wird insbesondere auch, dass die Betroffenen noch nicht offziell uber die Pläne informiert wurden.

Abstimmung: Der FSR lehnt die im Entwurf der Ordnung zum Betrieb eines Frühwarnsystems (FWS) im Datennetz der TU Dresdenformulierten Maßnahmen zum Aufbau eines Frühwarnsystems des ZIH in seiner jetzigen Form entschieden ab.
Meinungsbild: ja: 19, nein: 0, Enth.: 0
Zu einem konstruktiven Dialog uber mögliche Maßnahmen zur Verbesserung der IT-Sicherheit an der TU Dresden besteht von Seiten des FSR großes Interesse.


--------------------
ProfilPM
AntwortenZitierenTOP
Beiträge
lusch3   Entwurf Betriebsordnung TU Dresden zum   21 Apr 2009, 12:05
Knurt   Hier steht nichts   25 Apr 2009, 08:24
aeon   :realmad:   25 Apr 2009, 21:22
mcnesium   interessant @ protokoll. kann der IFSR schon sag...   30 Apr 2009, 15:09
pruefi   @aeon: Danke   17 May 2009, 11:56
seb   guggst du hier (pdf) grüße Seb   19 May 2009, 10:01
pruefi   @Seb: Danke!   19 May 2009, 10:29
pruefi   Life sucks! :pinch: Was sagt der FSR jura daz...   19 May 2009, 17:02
mcnesium   Da steht was inner Zeitung.... [attachmentid=2514...   29 May 2009, 19:07
pruefi   [color=red]Ich bin eine Minderheit![/color] ...   29 May 2009, 21:06
pruefi   "Wer Freiheiten der Sicherheit wegen aufgibt,...   04 Jun 2009, 09:21
unicum   aber die daraus resultierenden "geschwindigke...   04 Jun 2009, 10:52
abadd0n   Quelle? #a   07 Dec 2009, 15:43
abadd0n   Found at Twitter: #a   06 Jan 2010, 05:48
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: