Abmeldung Informationsanlass

Bist du sicher, dass du dich für den Infoanlass abmelden möchtest?

Besten Dank für dein Interesse

Klicke auf die Schaltfläche unten, um dein gewünschtes PDF-Dokument herunterzuladen.

DOWNLOAD STARTEN
Dipl. Informatiker/in HF Fachrichtung Applikation

Erarbeitung eines Client Verifizierung Modules für FortiClient Endpoint Management Server (EMS) 7.0.3

Erkennen und definieren eines Firmengeräts anhand dessen Konfiguration und typischen Firmenmerkmalen. Isolation von privaten Geräten, die von Aussen auf das Firmennetzwerk zugreifen wollen.

Private Notebooks und Desktops, die via VPN auf das Firmennetzwerk zugreifen wollen. Ab einer gewissen Grösse einer Firma wird dies zu einem No-Go. Doch wie unterscheiden sich Firmengeräte von privaten Geräten? Mittels Analyse eines Firmengeräts sollen die Unterschiede festgelegt werden und die Merkmale und Eigenschaften eines Firmengeräts für die Zugriffsverwaltung genutzt werden. Mithilfe EMS sollen die Firmengeräte eindeutig identifiziert und verifiziert werden. Anhand von gruppenbasierten Regeln soll den Firmengeräten der Zugriff aus dem Internet via VPN auf das Netzwerk der Firma gestattet werden, während private Geräte im Netzwerk isoliert werden.

19. Mai 2022
Samuel Leu
In den letzten zwei Jahren markierte die Pandemie einen erzwungenen Wechsel der Gepflogenheiten aller. Spätestens nach der Einführung der HomeOffice-Pflicht suchten Firmen die im Dienstleistungssektor angesiedelt sind Lösungen, um ihren Mitarbeiter:innen die Arbeit von daheim zu ermöglichen.
Einer Firma mit rund 160 Angestellten erging es nicht anders. Die Geschäftsleitung fasste den strategischen Entschluss, alle Desktop Computer der Mitarbeiter:innen künftig mit tragbaren Geräten zu ersetzen. Dieser Austausch ist weiterhin im Gange und noch nicht alle Mitarbeiter:innen haben Laptops. Geräte können sich mittels installierter Software vom öffentlichen Netzwerk in das Firmennetz verbinden. Die Infrastruktur wurde so angepasst, dass von ausserhalb Verbindungen über SSL-VPN (Secure Socket Layer Virtual Private Network) möglich sind. Wer noch keinen Laptop erhalten hat, kann sich den Zugang mittels VPN-Client von Fortinet auf seinem privaten Rechner einrichten. Dass private Geräte auf das firmeninterne Netzwerk zugreifen, widerspricht den internen Richtlinien. Die Verbindung mit privaten Geräten, die eine fehlerhafte Konfiguration aufweisen, ist derzeit noch möglich. Da sich keine andere Lösung fand, wurde dieses Risiko in Kauf genommen und akzeptiert.

Mit der Rückkehr der Arbeitnehmenden in die Geschäftsräumlichkeiten und der Aufhebung der HomeOffice-Pflicht, will die Firma die Richtlinien wieder erfüllen und sucht nach einer Lösung, wie die Verbindung via VPN nur noch von intern verwalteten Firmengeräten möglich ist. In einem ersten Schritt soll der Lifecycle Prozess abgeschlossen werden und firmenweit nur noch tragbare Geräte zum Einsatz kommen. Der Zugriff auf das Firmennetz soll nur noch über diese Notebooks erfolgen. Der Zugriff mit privaten Geräten soll nicht mehr funktionieren und unterbunden werden. Doch wie wird ein Firmengerät als solches auch erkannt? Wie kann verhindert werden, dass sich ein privater Rechner in das Netzwerk der Firma einloggt? Was geschieht mit einem Gerät, das die Verbindung ins Netzwerk aufgebaut hat, aber eigentlich nicht über die erforderlichen Berechtigungen verfügt? Diese Fragen gilt es zu klären, um die Sicherheit der Firma, ihrer Mitarbeiter:innen und der Kunden sicherzustellen und zu erhöhen.

Die Abhängigkeit von Fortinet innerhalb des Netzwerkes beschränkt die möglichen Optionen. Die ebenfalls von Fortinet vertriebene Software «FortiClient EMS» (FortiClient Endpoint Management Server) bietet aber eine Lösung für diese Situation. Mit EMS können die Clients der Firma eindeutig verifiziert werden. Regelbasierte Gruppen (sogenannte Tags) prüfen die Eigenschaften eines Notebooks und können ihm den Zugriff auf das Firmennetz bei Erfüllung der Regeln gewähren. Werden die Regeln nicht erfüllt, kann ein Gerät vom Netzwerk isoliert werden. Die Endpoints können über den EMS verwaltet werden. Geräte, welche nicht im EMS registriert sind, können sich nicht mit dem Firmennetz verbinden. Da der EMS, die FortiGate (Firewall) und der FortiClient (VPN Client auf Firmengeräten) allesamt vom gleichen Hersteller sind, sollte das Zusammenspiel gut funktionieren. Der Laptop mit dem VPN Client von Fortinet soll sich beim EMS melden und als Firmengerät markiert werden. Ist dies erfolgreich soll die Firewall dem Gerät den Zugriff auf das interne Netz und das Internet erlauben. 
Konformes Windows-Firmengerät mit Zero Trust Tag
1/5 Konformes Windows-Firmengerät mit Zero Trust Tag "compliant"
FortiClient auf konformem Windows Firmengerät
2/5 FortiClient auf konformem Windows Firmengerät
Fehlender Tag
3/5 Fehlender Tag "compliant" auf Windows Firmengerät
Identifikation der Firmengeräte mittels
4/5 Identifikation der Firmengeräte mittels "compliant" Tag
Firewall Policy mit Zero Trust Tag
5/5 Firewall Policy mit Zero Trust Tag
Konformes Windows-Firmengerät mit Zero Trust Tag
FortiClient auf konformem Windows Firmengerät
Fehlender Tag
Identifikation der Firmengeräte mittels
Firewall Policy mit Zero Trust Tag

Während der Erarbeitung der Lösung tauchten allerdings Probleme auf den Geräten von Fortinet auf. Die Firewall, der EMS und die FortiClients auf den Geräten haben Bugs, auf dessen Lösung derzeit gewartet wird. Aufgrund dieser Probleme konnte die Lösung in der Firma nicht produktiv implementiert werden.


Es bleibt aber die Hoffnung auf neue Versionen, die die vorhandenen Probleme entweder lösen oder einen Workaround bieten. Die Firma ist bestrebt, die Lösung so bald als möglich einzusetzen. Für den Diplomand geht die Arbeit weiter, sobald neue Versionen verfügbar werden. 

Samuel Leu System Administrator und seit 20 Jahren begeisterter Spieler des schnellsten Sports der Welt.
E-Mail samleu@bluewin.ch Telefon 0795768616 Social

Falls Sie sich für die Arbeit im Detail interessieren, dürfen Sie sehr gerne die angehängte Arbeit durchlesen.
Freundliche Grüsse

Samuel Leu

Download Diplomarbeit

Weiterbildung neben Beruf und Freizeit

Gratis E-Book mit 10 Tipps zur Work-Life-Learn-Balance

Download E-Book

Aktuelles Studienprogramm

Alles Wissenswerte zur Weiterbildung in einem PDF zusammengefasst.

Download PDF

Weiterbildung neben Beruf und Freizeit – schaffe ich das?

10 Tipps zur Work-Life-Learn-Balance
Eine Weiterbildung beansprucht Zeit. Deshalb auf Freunde, Familie und Hobbies zu verzichten, wäre falsch.

In diesem E-Book erfährst du:

  • wie du deine Zeit effizienter nutzt
  • wie du dich trotz Weiterbildung genügend Freizeit bewahrst
  • wie sich Beruf, Weiterbildung und Freizeit gegenseitig ergänzen statt konkurrenzieren können
Basel
Bern
Luzern
Olten
Zürich
Technik
Wirtschaft
Bildungsgänge HF Technik
Dipl. Maschinenbautechniker/in HF
Dipl. Elektrotechniker/in HF
Dipl. Systemtechniker/in HF
Dipl. Gebäudeautomatiker/in HF
Dipl. Informatiker/in HF Fachrichtung Applikation
Dipl. Informatiker/in HF Fachrichtung Systemtechnik
Dipl. Techniker/in HF Bauplanung Architektur
Dipl. Techniker/in HF Bauplanung Ingenieurbau
Dipl. Prozesstechniker/in HF
Dipl. Flugzeugtechniker/in HF
Dipl. Energie- und Umwelttechniker/in HF
Nachdiplomstudien NDS HF Technik
NDS HF Energie und Umwelt
NDS HF Informatik Applikationsentwicklung
NDS HF Informatik Cyber Security & Privacy
NDS HF Informatik Systemtechnik
NDS HF Informatik Game Design
NDS HF Informatik Data Science
NDS HF Informatik IT-Projektleitung
Seminare
Seminar Projektmanagement
Seminar KI-Tools im Berufsalltag
Seminar Cyber Security
Seminar Game Design
Seminar Data Science
Bildungsgänge HF Wirtschaft
Dipl. Wirtschaftsinformatiker/in HF
Dipl. Betriebswirtschafter/in HF
Dipl. Betriebswirtschafter/in HF für Technische Kaufleute
Dipl. Marketingmanager/in HF
Vorbereitungskurse eidg. Berufsprüfungen
Technische Kaufleute mit eidg. Fachausweis
Technische Kaufleute mit eidg. Fachausweis
Führungsfachleute mit eidg. Fachausweis
HR-Assistent/in mit Zertifikat
HR-Assistent/in mit Zertifikat Intensiv
HR-Fachmann/HR-Fachfrau mit eidg. Fachausweis
Fachmann/Fachfrau Finanz- und Rechnungswesen mit eidg. Fachausweis
Nachdiplomstudien NDS HF Betriebswirtschaft
Dipl. Betriebswirtschafter/in NDS HF Management
Dipl. Betriebswirtschafter/in NDS HF Strategische Unternehmensführung
Kaufmännische Bildungsgänge
Dipl. Kauffrau, Kaufmann VSH
Dipl. Wirtschaftsfachleute VSK

Tipps aus dem Inhalt

  • TIPP 1: Gestalte deine Arbeit so flexibel wie möglich!
  • TIPP 2: Beziehe Arbeitgeber sowie Kollegen und Kolleginnen in deine Weiterbildungspläne mit ein!
  • TIPP 3: Arbeite effizienter und effektiver mit Zielorientierung!
  • TIPP 4: Entwickle deinen idealen Lernrhythmus!
  • TIPP 5: Lerne mit System und festen Strukturen!
  • TIPP 6: Schaffe genug Ausgleich und Entspannung!
  • TIPP 7: Binde deine/n Partner/in, deine Familie und externe Hilfen in deine Planung ein!
  • TIPP 8: Belohne dich für deine Erfolge!
  • TIPP 9: Mach eine Zeitinventur!
  • TIPP 10: Erstelle eine Zeitplanung aller drei Bereiche!

Studienprogramm  herunterladen

Alles Wissenswerte zu deiner Weiterbildung in einem PDF zusammengefasst

  • Detaillierter Lehrplan zu allen Studiengängen
  • Alle wichtigen Hintergrundinfos zu Ausbildungszielen, Teilnehmerkreisen, Aufnahmebedingungen und weiterführenden Studiengängen
Basel
Bern
Luzern
Olten
Zürich
Technik
Wirtschaft
Bildungsgänge HF Technik
Dipl. Maschinenbautechniker/in HF
Dipl. Elektrotechniker/in HF
Dipl. Systemtechniker/in HF
Dipl. Gebäudeautomatiker/in HF
Dipl. Informatiker/in HF Fachrichtung Applikation
Dipl. Informatiker/in HF Fachrichtung Systemtechnik
Dipl. Techniker/in HF Bauplanung Architektur
Dipl. Techniker/in HF Bauplanung Ingenieurbau
Dipl. Prozesstechniker/in HF
Dipl. Flugzeugtechniker/in HF
Dipl. Energie- und Umwelttechniker/in HF
Nachdiplomstudien NDS HF Technik
NDS HF Energie und Umwelt
NDS HF Informatik Applikationsentwicklung
NDS HF Informatik Cyber Security & Privacy
NDS HF Informatik Systemtechnik
NDS HF Informatik Game Design
NDS HF Informatik Data Science
NDS HF Informatik IT-Projektleitung
Seminare
Seminar Projektmanagement
Seminar KI-Tools im Berufsalltag
Seminar Cyber Security
Seminar Game Design
Seminar Data Science
Bildungsgänge HF Wirtschaft
Dipl. Wirtschaftsinformatiker/in HF
Dipl. Betriebswirtschafter/in HF
Dipl. Betriebswirtschafter/in HF für Technische Kaufleute
Dipl. Marketingmanager/in HF
Vorbereitungskurse eidg. Berufsprüfungen
Technische Kaufleute mit eidg. Fachausweis
Technische Kaufleute mit eidg. Fachausweis
Führungsfachleute mit eidg. Fachausweis
HR-Assistent/in mit Zertifikat
HR-Assistent/in mit Zertifikat Intensiv
HR-Fachmann/HR-Fachfrau mit eidg. Fachausweis
Fachmann/Fachfrau Finanz- und Rechnungswesen mit eidg. Fachausweis
Nachdiplomstudien NDS HF Betriebswirtschaft
Dipl. Betriebswirtschafter/in NDS HF Management
Dipl. Betriebswirtschafter/in NDS HF Strategische Unternehmensführung
Kaufmännische Bildungsgänge
Dipl. Kauffrau, Kaufmann VSH
Dipl. Wirtschaftsfachleute VSK