Management und Visualisierung von Firewallregelwerken mittels Graphendatenbanken

  • Zusatzfeld:

    Durch die stetig wachsende Vernetzung von IT-Systemen steigt auch die Anzahl potentieller Sicherheitsschwachstellen. Firewalls können einen erheblichen Teil zum Schutz bedrohter Systeme und zur Einhaltung gesetzlicher Regularien beitragen. Durch sie kann der Netzwerkverkehr geregelt und ein unautorisierter Zugriff unterbunden werden. Der Aufwand für das Management ist durch die teils komplexen Regelsätze allerdings mitunter sehr hoch, was wiederum zu einer erhöhten Verwundbarkeit der Systeme führen kann. Dem kann nur entgegengewirkt werden, indem fehlerhafte Konfigurationen vermieden werden. Für diesen Zweck existieren am Markt zwar unterschiedliche Produkte, deren Einsatz unterliegt jedoch teils deutlichen Einschränkungen.

    Ziel dieser Arbeit ist die Vereinfachung des Managements von Firewallregeln und deren Visualisierung trotz eingeschränkter Informationslage. Um die Regelstrukturen der Firewall analysieren und nachvollziehen zu können, soll die Abbildung der Regelstruktur in einer Datenbank erfolgen. Der Schwerpunkt liegt hierbei auf einer effizienten Datenspeicherung. Die Visualisierung wird anhand zuvor definierter Kriterien realisiert und nutzt Standards aus der Literatur.