Es macht überhaupt keinen Spaß, in einem Informatik-Institut der Universität für Sicherheit verantwortlich zu sein. Und ich erkläre: Es kommt oft vor, dass ich eine Anfrage zur Installation neuer Hardware- oder Softwaresysteme bekomme, die wirklich so experimentell sind, dass ich es nicht wagen würde, sie auch nur in die DMZ zu stellen. Wenn ich es vermeiden und eine Installation in einem eingeschränkten internen VLAN erzwingen kann, ist das in Ordnung, aber gelegentlich erhalte ich Anfragen, die Zugriff auf die Außenwelt benötigen. Und tatsächlich ist es sinnvoll, dass solche Systeme zu Testzwecken Zugang zur Welt haben.
Hier ist die neueste Anfrage: Ein neu entwickeltes System, das SIP verwendet, befindet sich in der letzten Entwicklungsphase. Dieses System ermöglicht die Kommunikation mit externen Benutzern (das ist sein Zweck und der Forschungsvorschlag), tatsächlich Krankenhauspatienten, die sich der Technologie nicht so gut bewusst sind. Es ist also sinnvoll, es für den Rest der Welt zu öffnen. Was ich suche, ist jeder, der Erfahrung im Umgang mit solch hochexperimentellen Systemen hat, die einen breiten externen Netzwerkzugriff benötigen. Wie schützen Sie den Rest des Netzwerks und der Systeme vor diesem Sicherheitsalptraum, ohne die Forschung zu behindern? Ist die Platzierung in der DMZ ausreichend? Irgendwelche zusätzlichen Vorsichtsmaßnahmen? Irgendwelche anderen Optionen, Methoden?