Page tree
Skip to end of metadata
Go to start of metadata

…Beschränkung des Netzwerkzugriffs...

Servicebeschreibung

Der Service „Mandantenfähige Firewall“ umfasst den kompletten Betrieb der Next-Generation-Firewall-Umgebung (NGFW).

Die Firewall ist mandantenfähig und ermöglicht die zur Verfügung gestellten Mandanten individuell zu verwalten und zu konfigurieren. Die Firewall wird in HA-Clustern implementiert.

Der Service dient dazu, den Netzwerkzugang in Abhängigkeit vom Sender/Ziel und der genutzten Services zu beschränken. Sie überwacht den durch die Firewall laufenden Datenverkehr und verhindert unberechtigte Netzwerkzugriffe. Durch die Mandantenfähigkeit ist der Mandant in der Lage, die zu etablierende Security-Policy für seinen delegierten Bereich unabhängig von den Servicezeiten des HRZ individuell zu gestalten und aktivieren. Neben dem Standardbetrieb (Überwachung, Wartung, Patching, Problemlösung, Konfiguration, etc.) umfasst der Service auch die permanente Optimierung und Anpassung an die neuesten Standards und Methoden, um dem Mandanten die Möglichkeit zu bieten seine delegierten Netze und Daten auf höchstem Niveau zu schützen.

Dieser Service beinhaltet:

  • Anlegen und Konfiguration von Firewallumgebungen für Mandanten
  • Vergabe von Zugriffsrechten an Mandanten
  • Paketfilter
  • Stateful Packet Inspection
  • Network Address Translation
  • Logging- und Debugfunktionalitäten

ServiceteamArtikelnummerZielgruppen
Team Netze05-05-00Beschäftigte
Buchen des ServiceServiceregelungen

Kündigungsbedingungen

Per E-Mail

Umbauarbeiten werden über MOTD angekündigt

Dies ist ein Basisdienst, der nicht gekündigt werden kann
BereitstellungszeitLeistungsübergabepunktMonitoring/Reporting
  • Bediente Servicezeit: Mo. - Fr.: 8:00 - 15:30 Uhr
  • Bereitstellungszeit für kontinuierlichen Service: 24/7 abzüglich der Wartungsfenster
  • Firewall Management System (SMC)
  • Das Serviceteam überwacht den Service auf Qualität, Leistung oder Effizienz des Dienstes
ServicelevelServicelevelwerteKostenmodell
Verfügbarkeit99,9%/Monat in der bedienten Servicezeit

Grundversorgung

WartungsfensterMo. und Mi.: 08:30 - 09:30 Uhr
Dienstleister zum ServiceDrittdienstleisterverträge/-beziehungen
Team Netze
netz-fragen@rz.uni-frankfurt.de
Kein Drittdienstleister involviert

Zuständigkeitsmatrix

AufgabenNutzer*inHRZ
Maßnahmen zur AngriffsabwehrXX
Eskalation bei Sicherheitsverletzungen und VirenvorkommnissenX
Implementierung neuer Patterns und automatischer Reaktionen auf AngriffeX

Durchführung regelmäßiger und ereignisbezogener Analyse der Firewall-Logdateien

X
Anforderung für Zugriffsmöglichkeiten übermittelnX
Design, Einrichtung und Installation der Firewall-Umgebung
X
Betrieb der Firewall-Umgebung
X
Management der NetzzugriffeX
Durchführung von Updates, Upgrades, Patches und Versionen
X

Tests und Anpassungen im Betrieb der Firewall-Umgebung zur Erhöhung der Sicherheit und zum Schließen von Lücken

XX
  • No labels