<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TC Blog &#187; IT-Grundschutz</title>
	<atom:link href="http://blog.tele-consulting.com/category/it-grundschutz/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tele-consulting.com</link>
	<description></description>
	<lastBuildDate>Wed, 30 Nov 2011 18:09:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Sicherheitspaket f&#252;r Windows Server 2008 R2 fertigestellt</title>
		<link>http://blog.tele-consulting.com/2011/11/30/sicherheitspaket-fur-windows-server-2008-r2-fertigestellt/</link>
		<comments>http://blog.tele-consulting.com/2011/11/30/sicherheitspaket-fur-windows-server-2008-r2-fertigestellt/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 18:09:21 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[Absicherung]]></category>
		<category><![CDATA[Baselines]]></category>
		<category><![CDATA[Härtung]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[R2]]></category>
		<category><![CDATA[Serverhärtung]]></category>
		<category><![CDATA[Serverprodukte]]></category>
		<category><![CDATA[sicher]]></category>
		<category><![CDATA[sicheres]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Sicherheitsrichtlinie]]></category>
		<category><![CDATA[Windows Server 2008]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=861</guid>
		<description><![CDATA[Nach den Ver&#246;ffentlichungen der Sicherheitspakete f&#252;r die Clients (Windows 7 und Windows XP), Server (Windows Server 2003) sowie des kostenlosen Sicherheitspakets f&#252;r Browser wurde nun auch das Sicherheitspaket f&#252;r Windows Server 2008 (R2) fertiggestellt. Dabei wurde wieder die gleiche Vorgehensweise wie bei Windows 7 verfolgt. Die Anforderungen der Grundschutzkataloge des Bundesamts f&#252;r Sicherheit in der [...]]]></description>
			<content:encoded><![CDATA[<p>Nach den Ver&#246;ffentlichungen der Sicherheitspakete f&#252;r die Clients (Windows 7 und Windows XP), Server (Windows Server 2003) sowie des kostenlosen Sicherheitspakets f&#252;r Browser wurde nun auch das <a title="Sicherheitspaket Windows 2008 R2 fertiggestellt." href="http://www.tele-consulting.com" target="_blank">Sicherheitspaket f&#252;r Windows Server 2008 (R2)</a> fertiggestellt. Dabei wurde wieder die gleiche Vorgehensweise wie bei Windows 7 verfolgt. Die Anforderungen der Grundschutzkataloge des Bundesamts f&#252;r Sicherheit in der Informationstechnik (BSI) wurden um die Inhalte der Microsoft Security Baselines erg&#228;nzt.</p>
<p>Da Microsoft die Windows Server 2008 R2-Version im Kern immer noch auf Windows Server 2008 basiert, sind die technischen Anforderungen auf beide Versionen anwendbar. Unterschiede gibt es nat&#252;rlich trotzdem, diese betreffen aber haupts&#228;chlich Detailverbesserungen wie Stromsparfunktion, DirectAccess, BrancheCache und ein verbessertes Rollenkonzept.</p>
<p>Als Information zur Umsetzung der Vorgaben der Grundschutzkataloge sollte erw&#228;hnt werden, dass die Vorgaben des BSI f&#252;r die Betriebssysteme Windows Server 2003 (B 3.108) und der Allgemeine Server (B 3.101)  nach bestem Wissen auf Windows Server 2008 angewendet wurden, da Windows Server 2008 leider noch nicht Teil der aktuellen Grundschutzkataloge ist.</p>
<p>Alle Informationen zu dem Produkt finden Sie auch auf unserer <a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows" target="_blank">Homepage</a>.</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/11/30/sicherheitspaket-fur-windows-server-2008-r2-fertigestellt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M 2.319 Migration eines Servers</title>
		<link>http://blog.tele-consulting.com/2011/09/17/m-2-319-migration-eines-servers/</link>
		<comments>http://blog.tele-consulting.com/2011/09/17/m-2-319-migration-eines-servers/#comments</comments>
		<pubDate>Sat, 17 Sep 2011 16:05:58 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=832</guid>
		<description><![CDATA[Aus gegebenem Anlass  einer erfolgreichen Migration mal wieder etwas zum Thema IT-Grundschutz. Die im Titel genannte Ma&#223;name M 2.319 Migration eines Servers aus den IT-Grundschutz-Katalogen des BSI gibt einen guten Anreiz, was bei einer Migration eines Servers zu beachten ist: Welche Daten muss ich mitnehmen? Dabei wichtig: nicht nur Konfigurations- und Anwendungsdaten (wie in 90% [...]]]></description>
			<content:encoded><![CDATA[<p>Aus gegebenem Anlass  einer erfolgreichen Migration mal wieder etwas zum Thema IT-Grundschutz.</p>
<p>Die im Titel genannte Ma&#223;name <a title="M 2.319 Migration eines Servers " href="https://www.bsi.bund.de/ContentBSI/grundschutz/kataloge/m/m02/m02319.html" target="_blank">M 2.319 Migration eines Servers</a> aus den IT-Grundschutz-Katalogen des BSI gibt einen guten Anreiz, was bei einer Migration eines Servers zu beachten ist:</p>
<ul>
<li>Welche Daten muss ich mitnehmen? Dabei wichtig: nicht nur Konfigurations- und Anwendungsdaten (wie in 90% aller F&#228;lle) sollten &#252;bernommen werden. Sobald <strong>Kryptografie</strong> mit an Bord ist, sollte auch bedacht werden, dass die Schl&#252;ssel sicher transferiert werden.</li>
<li>Wie schaffe ich Kompatibilit&#228;t? <strong>Genaue Pr&#252;fung der Kompatibilit&#228;t</strong> erspart so manche M&#252;hen, denn treten Inkompatibilit&#228;ten auf, kann das gesamte Migrationsprojekt scheitern oder zumindest nicht im daf&#252;r vorgesehenen Rahmen erfolgreich sein.</li>
<li>An welchen R&#228;dern muss gedreht werden? Nicht nur IP-Adressen oder DNS-Namen wie in der Ma&#223;nahme genannt sind wichtige Aspekte, sondern auch weitere <strong>infrastrukturelle Aspekte</strong> wie z. B. Monitoring.</li>
<li>Wo sind <strong>kritische Wege</strong>? Hilreich ist sich im Voraus auch eine oder einige <strong>Notfallstrategien</strong> zurecht zu legen.</li>
</ul>
<p>Ungemein Hilfreich ist die Abarbeitung einer sorgf&#228;ltig zusammengestellten Migrationscheckliste. So ist sichergestellt, dass alle geplanten, wichtigen Punkte abgearbeitet werden  (Und f&#252;r Menschen, die es gl&#252;cklich stimmt, wenn man etwas abhaken kann, ist dies zudem motivierend  &#8211; Randbemerkung: der Autor z&#228;hlt sich nur bedingt zu dieser Gattung von Menschen <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ).</p>
<p><strong>Weitere Hilfe</strong></p>
<p>Sofern Sie ein schwieriges Migrationsprojekt vor sich haben und das gef&#252;hl haben, dass Sie Hilfe ben&#246;tigen, so nehmen Sie einfach und unverbindlich <a title="Zum Kontaktformular" href="http://www.tele-consulting.com/home/kontakt/sb">Kontakt</a> mit uns auf &#8211; wir unterst&#252;tzen Sie gerne mit unserem starken Know-How und unserer zielstrebigen Vorgehensweise.</p>
<p>/SB</p>
<p>P.s.: Es handelte sich heute &#252;brigens um einen Releasewechsel unserer Groupware und vorherigem Betriebssystemrelease- und Architekturwechsel von 32 Bit auf 64Bit. Ein vergleichsweise kleines Migrationsprojekt aus unserem Portfolio &#8211; aber auch das will geplant sein.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/09/17/m-2-319-migration-eines-servers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicheres Windows &#8211; Absicherung der Kommunikation</title>
		<link>http://blog.tele-consulting.com/2011/06/08/sicheres-windows-absicherung-der-kommunikation/</link>
		<comments>http://blog.tele-consulting.com/2011/06/08/sicheres-windows-absicherung-der-kommunikation/#comments</comments>
		<pubDate>Wed, 08 Jun 2011 19:53:46 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[härten]]></category>
		<category><![CDATA[Härtung]]></category>
		<category><![CDATA[Kommunikation]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=813</guid>
		<description><![CDATA[Im Juni m&#246;chte ich bei meiner monatlichen Vorstellung verschiedener technischer Vorgaben f&#252;r die Umsetzung von IT-Grundschutz auf die Absicherung der Kommunikation unter Windows eingehen. Au&#223;erdem wird auf Gruppenrichtlinieneinstellungen eingegangen, welche vermeintlich verwechselt werden k&#246;nnten. In Windows existieren Gruppenrichtlinieneinstellungen, welche sehr &#228;hnlich klingen. Exemplarisch seien hier die Einstellungen &#8220;Dom&#228;nenmitglied: Daten des sicheren Kanals digital signieren (wenn [...]]]></description>
			<content:encoded><![CDATA[<p>Im Juni m&#246;chte ich bei meiner monatlichen Vorstellung verschiedener technischer Vorgaben f&#252;r die Umsetzung von IT-Grundschutz auf die Absicherung der Kommunikation unter Windows eingehen. Au&#223;erdem wird auf Gruppenrichtlinieneinstellungen eingegangen, welche vermeintlich verwechselt werden k&#246;nnten.</p>
<p>In Windows existieren Gruppenrichtlinieneinstellungen, welche sehr &#228;hnlich klingen. Exemplarisch seien hier die Einstellungen &#8220;Dom&#228;nenmitglied: Daten des sicheren Kanals digital signieren (wenn m&#246;glich)&#8221; und &#8220;Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt)&#8221; genannt.</p>
<p>.</p>
<p><a href="http://blog.tele-consulting.com/wp-content/uploads/2011/06/Kommunikation.jpg" rel="shadowbox[sbpost-813];player=img;"><img title="Absicherung der Kommunikation unter Windows" src="http://blog.tele-consulting.com/wp-content/uploads/2011/06/Kommunikation-150x150.jpg" alt="Einstellungen zur Absicherung der Kommunikation unter Microsoft Windows" width="150" height="150" /></a></p>
<p>Die Grupperichtlinie &#8220;Dom&#228;nenmitglied&#8230;&#8221; (<a title="Konfiguration des sicheren Kanals unter Windows" href="https://www.bsi.bund.de/ContentBSI/grundschutz/kataloge/m/m05/m05089.html">M 5.89 Konfiguration des sicheren Kanals unter Windows</a>) kann immer angewendet werden, da diese Einstellung lediglich bewirkt, dass die Kommunikation verschl&#252;sselt wird sofern der Kommunikationspartner dazu in der Lage ist. Dabei wird bei der Anmeldung von einem Client am Dom&#228;nencontroller versucht, die Kommunikation zu verschl&#252;sseln, sofern der Kommunikationspartner, also der Dom&#228;nencontroller, dazu f&#228;hig ist. Ist der Server dazu nicht in der Lage, wird die Kommunikation unverschl&#252;sselt fortgesetzt.</p>
<p>Nach den Vorgaben des IT-Grundschutzes sind aus Kompatibilit&#228;tsgr&#252;nden, sofern s&#228;mtliche Rechner im Informationsverbund auf Microsoft Windows basieren und h&#246;her als Windows 2000 sind, s&#228;mtliche oben aufgef&#252;hrten Einstellungen zu setzen. Falls auch Linux-Betriebssysteme zum Einsatz kommen, sind zumindest die ersten zwei Einstellungen zu aktivieren.</p>
<p>Neben den Einstellungen f&#252;r die Anmeldevorg&#228;nge gibt es weitere, welche die Kommunikation nach der Anmeldung, z. B. f&#252;r die Ablage von Dateien im Netzwerk (&#252;ber Datei- und Druckerfreigabe) bei Microsoft Windows zust&#228;ndig sind. Diese lauten ziemlich &#228;hnlich (&#8220;Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt)&#8221;) und es ist sowohl bei den Einstellungen f&#252;r die Authentifizierung an einem Dom&#228;nencontroller, als auch die Einstellungen f&#252;r das SMB-Protokoll m&#246;glich, die Einstellungen so zu setzen, dass die Kommunikation sowohl verschl&#252;sselt als auch signiert durchgef&#252;hrt wird. Als kleine Randinfo f&#252;r Personen, die sich mit dem Thema n&#228;her befassen m&#246;chten, das Absichern des SMB-Protokolls wird in der Informationstechnik auch &#8220;SMB-Signing“ genannt.</p>
<p>Diese Funktion wird auch im Linux-Bereich durch den Samba Daemon ab Version 3 unterst&#252;tzt und daher k&#246;nnen diese Einstellungen im Regelfall immer, unabh&#228;ngig vom Betriebssystem, umgesetzt werden.</p>
<p>Durch das Produkt „Sicheres Windows“ erhalten Sie eine konsolidierte &#220;bersicht &#252;ber diese und weitere technische Anforderungen, die in den Ma&#223;nahmen der IT-Grundschutzkataloge enthalten sind.</p>
<p>Diese &#220;bersicht bietet den Vorteil, dass die Grundschutzkataloge nicht nach den relevanten Einstellungen durchsucht werden m&#252;ssen. Falls Sie Interesse an der Dokumentation und an der Vorgehensweise f&#252;r die Umsetzung der technischen Vorgaben haben, k&#246;nnen Sie sich gerne &#252;ber unsere <a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows">Homepage</a> bei uns melden.</p>
<p>&nbsp;</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/06/08/sicheres-windows-absicherung-der-kommunikation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicheres Windows &#8211; Absicherung BIOS</title>
		<link>http://blog.tele-consulting.com/2011/05/05/sicheres-windows-absicherung-bios/</link>
		<comments>http://blog.tele-consulting.com/2011/05/05/sicheres-windows-absicherung-bios/#comments</comments>
		<pubDate>Thu, 05 May 2011 11:06:46 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=762</guid>
		<description><![CDATA[Jeden Monat stellen wir Inhalte diverser Einstellungen der Admin-Klick-Tabelle f&#252;r Windows 7 vor. Diese erm&#246;glicht es, innerhalb k&#252;rzester Zeit eine technisch, den hohen Anforderungen des BSI-Grundschutzes gen&#252;gende Umgebung zu konfigurieren. Diesen Monat dreht sich alles um die Einstellungen zum Thema BIOS. BIOS-Einstellungen k&#246;nnen zwar je nach System auch zentral ausgerollt werden, meistens fehlt jedoch die [...]]]></description>
			<content:encoded><![CDATA[<p>Jeden Monat stellen wir Inhalte diverser Einstellungen der Admin-Klick-Tabelle f&#252;r Windows 7 vor. Diese erm&#246;glicht es, innerhalb k&#252;rzester Zeit eine technisch, den hohen Anforderungen des BSI-Grundschutzes gen&#252;gende Umgebung zu konfigurieren.</p>
<p>Diesen Monat dreht sich alles um die Einstellungen zum Thema BIOS. BIOS-Einstellungen k&#246;nnen zwar je nach System auch zentral ausgerollt werden, meistens fehlt jedoch die entsprechende Software bzw. die daf&#252;r notwendige homogene Umgebung. Die gute Nachricht: In den Grundschutzkatalogen existieren lediglich zwei Anforderungen zur Absicherung des BIOS von Windows Clients (siehe Bild).</p>
<p><a href="http://blog.tele-consulting.com/wp-content/uploads/2011/05/bios_settings.jpg" rel="shadowbox[sbpost-762];player=img;"><img title="bios_settings" src="http://blog.tele-consulting.com/wp-content/uploads/2011/05/bios_settings-150x55.jpg" alt="Einstellungen der Admin-Klick-Tabelle um das BIOS abzusichern" width="150" height="55" /></a></p>
<p>Es muss sowohl das BIOS-Passwort aktiviert, als auch die  Boot-Reihenfolge definiert festgelegt werden. Die Reihenfolge ist so zu  w&#228;hlen, dass das Booten von anderen Medien verhindert wird. F&#252;r jeden  Client-PC ist nach Grundschutz ein individuelles BIOS-Passwort zu  vergeben. Da f&#252;r Administratoren dadurch ein erheblicher Mehraufwand  entsteht, st&#246;&#223;t diese Ma&#223;nahme selten auf freudige Gesichter. Um das  Setzen und Merken der BIOS-Passw&#246;rter zu beschleunigen, empfiehlt es  sich,  zusammengesetzte Passw&#246;rter (z. B. aus Parameter wie Seriennummer  und der ID des PCs) zu nutzen. So besitzt jeder Rechner ein  individuelles Passwort. Damit wird das Einrichten bzw. Betreuen von  Rechnern erheblich einfacher, als wenn man die Passw&#246;rter zun&#228;chst aus  einer Passwortdatenbank holen muss. Bei dieser Methodik muss nat&#252;rlich  sichergestellt werden, dass die Regel zum Erstellen des Passworts nur  einem kleinen Personenkreis bekannt ist und nicht nach au&#223;en  kommuniziert wird. Nat&#252;rlich ergibt sich dadurch die Problematik, dass  beim Ausscheiden von Mitarbeitern, das Passwort nicht mehr sicher ist.  F&#252;r hochsichere Informationsverb&#252;nde m&#252;ssten hier sukzessive die  BIOS-Passw&#246;rter mittels einer neuen Methodik ge&#228;ndert werden.</p>
<p>Alternativ  k&#246;nnen auch Passwortspeicher-Tools verwendet werden, jedoch besteht  auch hier die M&#246;glichkeit, dass ein potentieller Angreifer, der die  Datenbank kopiert und anschlie&#223;end ausscheidet, auch Zugriff auf  s&#228;mtliche BIOS-Informationen eines Rechners erh&#228;lt.</p>
<p>Letztendlich  kann jeder Angreifer auch einfach die BIOS-Batterie ausbauen um an das  gew&#252;nschte BIOS heranzukommen. Trotz allem erschwert diese Einstellung  einem Angreifer das Kompromittieren von Systemen und das muss ja  schlie&#223;lich das Ziel eines Informationsverbundes sein</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/05/05/sicheres-windows-absicherung-bios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicheres Windows &#8211; Windows Firewall</title>
		<link>http://blog.tele-consulting.com/2011/04/07/sicheres-windows-windows-firewall/</link>
		<comments>http://blog.tele-consulting.com/2011/04/07/sicheres-windows-windows-firewall/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 06:26:02 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[Domäne]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[härten]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=720</guid>
		<description><![CDATA[In diesem Monat m&#246;chte ich im Rahmen der Vorstellung des Produkts Sicheres Windows 7 &#252;ber Anforderungen aus den Microsoft Sicherheitsrichtlinien (Microsoft Security Baselines) und der zugeh&#246;rigen Umsetzung der Einstellungen einer  Firewall f&#252;r Dom&#228;nenclients berichten. Dabei wird dem Administrator die M&#246;glichkeit geboten, die einzelnen Einstellungen mittels Gruppenrichtlinien zu verteilen. Diese befinden sich innerhalb der Computerkonfiguration unter [...]]]></description>
			<content:encoded><![CDATA[<p>In diesem Monat m&#246;chte ich im Rahmen der Vorstellung des Produkts <a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows">Sicheres Windows 7</a> &#252;ber Anforderungen aus den Microsoft Sicherheitsrichtlinien (Microsoft Security Baselines) und der zugeh&#246;rigen Umsetzung der Einstellungen einer  Firewall f&#252;r Dom&#228;nenclients berichten.</p>
<p>Dabei wird dem Administrator die M&#246;glichkeit geboten, die einzelnen Einstellungen mittels Gruppenrichtlinien zu verteilen. Diese befinden sich innerhalb der Computerkonfiguration unter dem Reiter <em>Windows-Einstellungen</em>. Wenn man hier den Reiter <em>Windows Firewall mit erweiterter Sicherheit</em> &#246;ffnet und anschlie&#223;end die Eigenschaften per Rechtsklick &#246;ffnet, hat der Anwender die M&#246;glichkeit, verschiedene Einstellungen f&#252;r ein Dom&#228;nenprofil, ein privates Profil sowie ein &#246;ffentliches Profil zu setzen.</p>
<p>Dies hat den Vorteil, sofern man das Dom&#228;nennetz entsprechend abgesichert hat, dass die Firewall innerhalb der Dom&#228;ne deaktiviert werden k&#246;nnte, um Komplikationen bei der Kommunikation aus dem Weg zu gehen.</p>
<div id="attachment_723" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.tele-consulting.com/wp-content/uploads/2011/04/windows_firewall_ad.jpg" rel="shadowbox[sbpost-720];player=img;" class="nohover"><img class="size-thumbnail wp-image-723" title="windows_firewall_ad" src="http://blog.tele-consulting.com/wp-content/uploads/2011/04/windows_firewall_ad-150x150.jpg" alt="Einstellungen f&#252;r Windows Firewall im Dom&#228;nenprofil" width="150" height="150" /></a><p class="wp-caption-text">Windows-Firewall-Einstellungen innerhalb des Active-Directory</p></div>
<p>Die Vorgabe der <a title="Windows 7 Security Baseline" href="http://technet.microsoft.com/en-us/library/ee712767.aspx">Microsoft Sicherheitsrichtlinien</a> lautet aber grunds&#228;tzlich, die Windows-Firewall in jeder Umgebung aktiviert zu haben.</p>
<p>Neben dem reinen Aktivieren/Deaktivieren bieten die Gruppenrichtlinien auch noch die M&#246;glichkeit, verschiedene Einstellungen, wie Protokollierung, zu setzen.</p>
<p>Wenn Sie weitere Informationen &#252;ber die Absicherung von Windows w&#252;nschen, k&#246;nnen Sie sich gerne &#252;ber unsere <a title="Homepage - Bereich Security" href="http://www.tele-consulting.com/security/sicheres_windows">Homepage</a> dar&#252;ber informieren.  Bei Fragen k&#246;nnen Sie sich auch gerne &#252;ber unser<a title="Kontaktformular" href="http://www.tele-consulting.com/home/kontakt/ssu"> Kontaktformular</a> bei uns melden.</p>
<p>&nbsp;</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/04/07/sicheres-windows-windows-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicheres Windows – Berechtigungen auf das Dateisystem</title>
		<link>http://blog.tele-consulting.com/2011/03/02/sicheres-windows-berechtigungen-auf-das-dateisystem/</link>
		<comments>http://blog.tele-consulting.com/2011/03/02/sicheres-windows-berechtigungen-auf-das-dateisystem/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 19:02:16 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[ACLs]]></category>
		<category><![CDATA[Berechtigungen]]></category>
		<category><![CDATA[Dateisystem]]></category>
		<category><![CDATA[filesystem]]></category>
		<category><![CDATA[secure]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=683</guid>
		<description><![CDATA[In dem heutigen Blogeintrag m&#246;chte ich die speziellen Berechtigungen auf das Dateisystem der Admin-Klick-Tabelle pr&#228;sentieren. Diese Funktion des AD wird mangels Know-How, leider eher selten genutzt. Viele Personen wissen nicht, dass es &#252;ber das Active-Directory m&#246;glich ist, die Berechtigungen auf Ordner/Dateien bzw. auf Registrywerte zu setzen. Sofern die Benutzer angewiesen sind sensible Dateien auf dem [...]]]></description>
			<content:encoded><![CDATA[<p>In dem heutigen Blogeintrag m&#246;chte ich die speziellen Berechtigungen auf das Dateisystem der <a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows" target="_blank">Admin-Klick-Tabelle</a> pr&#228;sentieren.</p>
<p>Diese Funktion des AD wird mangels Know-How, leider eher selten genutzt.</p>
<p>Viele Personen wissen nicht, dass es &#252;ber das Active-Directory m&#246;glich ist, die Berechtigungen auf Ordner/Dateien bzw. auf Registrywerte zu setzen. Sofern die Benutzer angewiesen sind sensible Dateien auf dem Fileserver zu speichern, kann man folgende Berechtigung im AD setzen (Quelle: M 4.149 Datei- und Freigabeberechtigungen unter Windows).</p>
<p><a href="http://blog.tele-consulting.com/wp-content/uploads/2011/03/dateisystemberechtigung.jpg" rel="shadowbox[sbpost-683];player=img;"><img class="alignnone size-thumbnail wp-image-685" title="Dateisystemberechtigung unter Windows" src="http://blog.tele-consulting.com/wp-content/uploads/2011/03/dateisystemberechtigung-150x66.jpg" alt="Anzeige der Einstellungen f&#252;r die Absicherung des Dateisystems unter Microsoft Windows" width="150" height="66" /></a></p>
<p>(Zum Vergr&#246;&#223;ern, bitte Bild anklicken)</p>
<p>Dadurch ist es dem normalen Anwender nicht mehr m&#246;glich, auf die Festplatte des Windows-Systems zu schreiben, also kann er keine Programme mehr dort installieren oder Daten darauf ablegen. Er hat nur noch lesenden Zugriff und kann Dateien ausf&#252;hren.</p>
<p>Diese Gruppenrichtlinie erm&#246;glicht es Administratoren ohne gro&#223;en Aufwand (Erstellen und Einbinden von Skripten) diese Restriktionen zu setzen.</p>
<p>Au&#223;erdem ist es noch m&#246;glich die Einstellungen auf Unterordner und Dateien zu vererben, damit man die Einstellungen nur einmal  setzen muss.</p>
<p>Wenn Sie weitere Details zum Thema &#8220;Sicheres Windows&#8221; erfahren m&#246;chten, k&#246;nnen Sie sich auf unserer<a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows" target="_blank"> Homepage</a> dar&#252;ber informieren.</p>
<p>&nbsp;</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/03/02/sicheres-windows-berechtigungen-auf-das-dateisystem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicheres Windows &#8211; Remotedesktop</title>
		<link>http://blog.tele-consulting.com/2011/02/01/sicheres-windows-remotedesktop/</link>
		<comments>http://blog.tele-consulting.com/2011/02/01/sicheres-windows-remotedesktop/#comments</comments>
		<pubDate>Tue, 01 Feb 2011 16:50:39 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Absicherung]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Konfiguration]]></category>
		<category><![CDATA[Remotedesktop]]></category>
		<category><![CDATA[session]]></category>
		<category><![CDATA[sicher]]></category>
		<category><![CDATA[verbindung]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=669</guid>
		<description><![CDATA[In dieser Ausgabe der Serie &#8220;Sicheres Windows&#8221; wird ein Auszug des Produkts &#8220;Admin-Klick-Tabelle&#8221; (welche die Einstellungen zur Absicherung eines Windows Clients bzw. Server enth&#228;lt) erl&#228;utert, der sich mit den Remoteeinstellungen von Windows (in erster Linie M 2.327 Sicherheit beim Fernzugriff unter Windows XP und Windows Vista) besch&#228;ftigt. Da heutzutage in vielen Firmen Windows Bordmittel (um [...]]]></description>
			<content:encoded><![CDATA[<p>In dieser Ausgabe der Serie &#8220;Sicheres Windows&#8221; wird ein Auszug des Produkts &#8220;Admin-Klick-Tabelle&#8221; (welche die Einstellungen zur Absicherung eines Windows Clients bzw. Server enth&#228;lt) erl&#228;utert, der sich mit den Remoteeinstellungen von Windows (in erster Linie M 2.327 Sicherheit beim Fernzugriff unter Windows XP und Windows Vista) besch&#228;ftigt.</p>
<p>Da heutzutage in vielen Firmen Windows Bordmittel (um die Kosten f&#252;r teure Software von Drittanbietern zu sparen) eingesetzt werden, ist es unerl&#228;sslich zum Schutz der IT-Umgebung, diese abzusichern.</p>
<p>Im Folgenden ist ein Screenshot angef&#252;gt um einen Auschnitt der Umsetzungen zur Absicherung von Remotedesktop unter Windows zu zeigen.</p>
<p><a href="http://blog.tele-consulting.com/wp-content/uploads/2011/02/remote_einstellungen.jpg" rel="shadowbox[sbpost-669];player=img;"><img class="size-medium wp-image-670 alignnone" title="Remotedesktop-Konfiguration" src="http://blog.tele-consulting.com/wp-content/uploads/2011/02/remote_einstellungen-300x23.jpg" alt="Auszug von Remotedesktopeinstellungen" width="300" height="23" /></a></p>
<p>(Zum Vergr&#246;&#223;ern bitte Bild anklicken)</p>
<p>Die erste Einstellung konfiguriert die Verschl&#252;sselungsstufe f&#252;r die Client-Verbindung fest.  Sofern beide Partner der Verbindung aktueller sind als Windows 2000 SP4 ist die Einstellung H&#246;chste Stufe auszuw&#228;hlen, sodass mittels dem <a title="Sniffer-Software" href="http://de.wikipedia.org/wiki/Sniffer" target="_blank">Sniffer-Tool</a> &#8220;Wireshark&#8221; keine Kommunikationsdaten ausgesp&#228;ht werden k&#246;nnen.</p>
<p>Die zweite Einstellung legt fest, dass es nicht m&#246;glich ist mittels gespeicherten RDP-Verbindungen sich automatisch auf das entferne System aufzuschalten. Dies ist nun erst nach Eingabe eines g&#252;ltigen Passworts m&#246;glich. Durch das Setzen dieser Einstellung wird es Angreifern erschwert, nachdem Sie ein System kompromittiert haben, sich direkt auf einem weiteren System einzuloggen.</p>
<p>Falls noch weitere Fragen bzw. mehr Informationen &#252;ber diese Admin-Klick-Tabelle f&#252;r Windows gew&#252;nscht werden, k&#246;nnen Sie sich gerne auf unserer <a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows" target="_blank">Homepage</a> informieren.</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2011/02/01/sicheres-windows-remotedesktop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicheres Windows</title>
		<link>http://blog.tele-consulting.com/2010/12/22/sicheres-windows/</link>
		<comments>http://blog.tele-consulting.com/2010/12/22/sicheres-windows/#comments</comments>
		<pubDate>Wed, 22 Dec 2010 11:54:38 +0000</pubDate>
		<dc:creator>ssupper</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[abgesichert]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[Rechner]]></category>
		<category><![CDATA[Sicher PC]]></category>
		<category><![CDATA[sicherer]]></category>
		<category><![CDATA[Win7]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=600</guid>
		<description><![CDATA[Jedes Jahr ver&#246;ffentlicht das Bundesamt f&#252;r Sicherheit (BSI) die Grundschutz-Kataloge, dessen Inhalte die grunds&#228;tzlichen Ma&#223;nahmen zum Schutz eines Informationsverbundes vor Daten- bzw. Informationsverlust enthalten. Da die Anwender immer wieder berichteten, dass die technischen Anforderungen so nicht umzusetzen sind, haben wir uns &#252;berlegt, dies zu evaluieren. S&#228;mtliche Informationen wurden dabei durch mich in verschiedene Excel-Listen f&#252;r [...]]]></description>
			<content:encoded><![CDATA[<p>Jedes Jahr ver&#246;ffentlicht das Bundesamt f&#252;r Sicherheit (BSI) die <a title="BSI IT-Grundschutzkataloge" href="https://www.bsi.bund.de/DE/Themen/weitereThemen/ITGrundschutzKataloge/itgrundschutzkataloge_node.html" target="_blank">Grundschutz-Kataloge</a>, dessen Inhalte die grunds&#228;tzlichen Ma&#223;nahmen zum Schutz eines Informationsverbundes vor Daten- bzw. Informationsverlust enthalten.</p>
<p>Da die Anwender immer wieder berichteten, dass die technischen Anforderungen so nicht umzusetzen sind, haben wir uns &#252;berlegt, dies zu evaluieren. S&#228;mtliche Informationen wurden dabei durch mich in verschiedene Excel-Listen f&#252;r Windows Server (2003, 2008) und Clients (XP, Win7), mit jeweils &#252;ber 200 technischen Anforderungen, gegossen. Dabei habe ich die teilweise fehlenden Pfade, sowie die entsprechenden Einstellungen angepasst und dokumentiert.</p>
<p>Dabei sollte erw&#228;hnt werden, dass die Vorgaben des BSI f&#252;r die Betriebssysteme Windows XP (B 3.209) und Windows Vista (B 3.210) sowie der Allgemeine Client (B 3.201)  nach bestem Wissen auf Windows 7 angewendet wurden, da Windows 7 noch nicht Teil der aktuellen Grundschutzkataloge ist.</p>
<p>Zus&#228;tzlich zu den Anforderungen des BSI sind in die Excel-Tabelle noch Best Practices aus der Praxis verschiedener Kundenprojekte bzw. der Security Guides von Microsoft eingeflossen .</p>
<p>Hier ist ein exemplarischer Auszug dieser Liste:</p>
<p><a href="http://blog.tele-consulting.com/wp-content/uploads/2010/12/Auszug_Admin_Klick-Tabelle4.jpg" rel="shadowbox[sbpost-600];player=img;"><img class="alignnone size-large wp-image-619" title="Auszug_Admin_Klick-Tabelle" src="http://blog.tele-consulting.com/wp-content/uploads/2010/12/Auszug_Admin_Klick-Tabelle4-1024x101.jpg" alt="Sicherer Client, Auszug, Liste, Absicherung, sicher, Grundschutz, BSI, Security Baseline" width="498" height="49" /></a></p>
<p>Erl&#228;uterung:</p>
<p>Die Anr ist eine laufende Nummer um referenzieren zu k&#246;nnen. In der folgenden Spalte ist die Ausf&#252;hrung beschrieben bzw. welche Einstellung umzusetzen ist und ob der Wert nach einer Standardinstallation des Systems gesetzt ist oder nicht. In der 3. Spalte wird der Status der Einstellung (Aktiviert/Deaktiviert) bzw. die dazugeh&#246;rige Einstellung beschrieben. Anschlie&#223;end folgt noch die Beschreibung,  wo die Einstellung zu finden ist (Pfad).</p>
<p>Die letzten beiden Spalten sind f&#252;r die Herkunft der Anforderung. Dies dient der Nachvollziehbarkeit, da Anwender auf Kundenseite oft wissen m&#246;chten, auf welche Anforderung eine Aktion zur&#252;ckzuf&#252;hren ist und woher diese Anforderung stammt.</p>
<p>Ein Beispiel einer sehr sch&#246;nen Ma&#223;nahme, die selten auf Begeisterung st&#246;&#223;t, ist die Umsetzung der Gruppenrichtlinie &#8220;Letzten Benutzernamen nicht anzeigen&#8221;. Dadurch muss bei jedem Systemstart der Benutzername explizit eingegeben werden. Die Gegner der Ma&#223;nahme kommen dann meistens mit dem Argument, dass wenn der Benutzername angezeigt wird, der Anwender die M&#246;glichkeit hat zu sehen, ob sich eine Dritte Person am Rechner angemeldet hat? Das ist zugegebenerma&#223;en ein Argument gegen die Umsetzung, jedoch ist das System trotzdem sicherer, da ein lokaler Angreifer erst einmal einen Benutzernamen wissen muss um ein ggfs. zugeh&#246;riges Passwort einzugeben. Au&#223;erdem kann man noch dem mutwilligen Sperren eines Benutzerkontos, durch falsche Eingaben des Passworts, entgegenwirken.</p>
<p>Alle Informationen zu dem Produkt finden Sie auch auf unserer <a title="Sicheres Windows" href="http://www.tele-consulting.com/security/sicheres_windows" target="_blank">Homepage</a>.</p>
<p>/ssu</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/12/22/sicheres-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M 4.286 Verwendung der Softwareeinschr&#228;nkungsrichtlinie unter Windows Server 2003</title>
		<link>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/</link>
		<comments>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 08:20:03 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[M 4.286]]></category>
		<category><![CDATA[Schadcode]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Softwareeinschränkung]]></category>
		<category><![CDATA[Softwareeinschränkungsrichtlinie]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=510</guid>
		<description><![CDATA[Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit [...]]]></description>
			<content:encoded><![CDATA[<p>Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit diesem Beispiel der Wind aus den Segeln genommen werden:</p>
<p>Die aktuelle Windows-<a title="Heise-Meldung1" href="http://www.heise.de/security/meldung/Microsoft-bestaetigt-USB-Trojaner-Luecke-1039915.html" target="_blank">Schwachstelle</a>, bei der sich <a title="Heise-PoC-Meldung" href="http://www.heise.de/newsticker/meldung/Exploit-demonstriert-kritische-Windows-LNK-Luecke-1039997.html" target="_blank">&#252;ber .LNK-Dateien Schadcode aus DLL-Dateien</a> beim Laden der Icons nachladen l&#228;sst, kann u. A. mit Hilfe einer Softwareeinschr&#228;nkungsrichtlinie einged&#228;mmt werden. Eine Anleitung dazu gibt es <a title="Anleitung zur Erstellung einer Softwareeinschr&#228;nkungsrichtlinie zur Unterbindung der Ausf&#252;hrung von Programmdateien von Wechseldatentr&#228;gern" href="http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/" target="_blank">hier</a>.</p>
<p>Was man mit Softwareeinschr&#228;nkungsrichtlinien noch so alles treiben kann beschreibt der Autor ebenfalls in <a href="http://blog.didierstevens.com/?s=srp" target="_blank">mehreren Artikeln</a>. Will man ein paar Basics, dann kann man aber auch <a title="SRP bei Gruppenrichtlinien.de" href="http://www.gruppenrichtlinien.de/index.html?/HowTo/SRP_Software_Restriction_Policies.htm" target="_blank">hier</a> nachsehen</p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues Jahr &#8211; neuer Grundschutz</title>
		<link>http://blog.tele-consulting.com/2010/02/05/neues-jahr-neuer-grundschutz/</link>
		<comments>http://blog.tele-consulting.com/2010/02/05/neues-jahr-neuer-grundschutz/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 15:23:20 +0000</pubDate>
		<dc:creator>sfritsch</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Grundschutz-Kataloge]]></category>
		<category><![CDATA[Grundschutzkataloge]]></category>
		<category><![CDATA[GSK]]></category>
		<category><![CDATA[Vergleich]]></category>
		<category><![CDATA[Versionsvergleich]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=413</guid>
		<description><![CDATA[Vor einigen Tagen hat das BSI die neuen Grundschutzkataloge ver&#246;ffentlicht, also die Version 2009 (mit Bezug auf den Erstellungszeitraum). Wir freuen uns der Grundschutz-Community wie schon im letzten Jahr einen Vergleich aller &#196;nderungen bereitstellen zu k&#246;nnen. Das Archiv befindet sich auf unserem Webserver und enth&#228;lt alle Ma&#223;nahmen als PDF Dokumente, sortiert nach den &#252;blichen Schichten [...]]]></description>
			<content:encoded><![CDATA[<p>Vor einigen Tagen hat das BSI die neuen Grundschutzkataloge ver&#246;ffentlicht, also die Version 2009 (mit Bezug auf den Erstellungszeitraum). Wir freuen uns der Grundschutz-Community wie schon im letzten Jahr einen Vergleich aller &#196;nderungen bereitstellen zu k&#246;nnen.</p>
<p>Das Archiv befindet sich auf <a title="GSK-Versionsvergleich" href="http://www.tele-consulting.com/download.php?todownload=gsk_versionsvergleich_08_09_V.4.zip">unserem Webserver</a> und enth&#228;lt alle Ma&#223;nahmen als PDF Dokumente, sortiert nach den &#252;blichen Schichten des IT-Grundschutz. Alle &#196;nderungen zur vorherigen Version 2008 sind mit &#196;nderungsmarkierungen hervorgehoben.</p>
<p>Wir danken dem BSI f&#252;r die Erlaubnis die Daten bereitstellen zu d&#252;rfen und w&#252;nschen allen Anwendern viel Spa&#223; beim Lesen nach &#196;nderungen.</p>
<p>Update 09.03.: Wir haben eine neue Version des GSK-Vergleichs  bereitgestellt, dieser beinhaltet jetzt auch den Vergleich der  Baustein-&#220;bersichten.</p>
<p>Update 14.04.: Noch einmal wurde der  GSK-Vergleich verbessert.</p>
<p>Update 12.05.: Leider stolpert der Batchjob bei der Verarbeitung ab  und  zu. Dadurch k&#246;nnen leere &#196;nderungsmarkierungen vorkommen (vielen  Dank  f&#252;r das Feedback). Wir haben versucht diesen Fehler weitestgehend  zu  behebn. Vereinzelt kann es aber noch vorkommen.</p>
<p>/sf</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/02/05/neues-jahr-neuer-grundschutz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

