vor 8 Stunden8 h Hallo zusammen,ich stehe aktuell vor der Abgabe meines IHK-Projektantrags zum Fachinformatiker für Systemintegration (FISI) und möchte mir gerne Feedback aus der Community einholen.Ein Kollege meinte zu meinem Entwurf, dass das Projekt eventuell den 40 Stunden Rahmen sprengt und die Lösung im Antrag bereits zu stark vorweggenommen wird. Ich würde mich freuen, wenn ihr mal drüberschauen könntet.IHK-Projektantrag (Fachinformatiker für Systemintegration)1. ProjektbezeichnungEinführung einer Mobile Device Management Lösung (MDM) zur Absicherung mobiler Endgeräte und Erweiterung der Netzwerksicherheit durch VLAN-Segmentierung und zertifikatsbasierte Netzwerkzugriffskontrolle.2. Geplanter BearbeitungszeitraumBeginn: Ende:3. Einsatzgebiet / FachbereichDas Projekt wird im Bereich IT-Betreuung und Systemadministration bei der…..GmbH in ….. durchgeführt. Zu den Aufgaben gehören die Betreuung von Windows-Servern, Terminalservern und RDP-Umgebungen, die Netzwerkadministration sowie der First- und Second-Level-Support.4. Projektbeschreibung4.1 Ausgangssituation / Ist-AnalyseDer Kunde XYZ beschäftigt ... Mitarbeiter. Für die tägliche Arbeit wird Microsoft 365 Business Standard mit Exchange Online und Outlook genutzt. Zusätzlich ist eine lokale Windows-Server-Infrastruktur vorhanden. Die Mitarbeiter greifen über einen zentralen Terminalserver auf die Branchensoftware EasySoft zu.Die vorhandenen PCs und Notebooks sind bereits durch eine Zyxel-Hardware-Firewall sowie durch ESET Endpoint Security geschützt. Die rund ... mobilen Endgeräte mit iOS und Android werden dagegen bislang nicht zentral verwaltet. Die Mitarbeiter nutzen ihre privaten Geräte im Rahmen eines BYOD-Modells auch für dienstliche Zwecke.Eine klare Trennung zwischen privaten und geschäftlichen Daten gibt es derzeit nicht. Dadurch lassen sich beispielsweise Daten aus Outlook in private Apps oder Messenger übertragen. Geht ein Gerät verloren, lassen sich geschäftliche Daten außerdem nicht gezielt aus der Ferne löschen.Auch die Betreuung der Mobilgeräte ist dadurch aufwendiger. Einstellungen und Probleme müssen telefonisch mit dem jeweiligen Mitarbeiter geklärt oder direkt am Gerät überprüft werden. Eine zentrale Verwaltung der Geräte und ihrer Einstellungen gibt es bisher nicht.4.2 Projektziel / Soll-KonzeptDas Ziel des Projekts ist die Auswahl und Einführung einer geeigneten MDM-Lösung. Dadurch werden die mobilen Endgeräte künftig zentral verwaltet, geschäftliche Daten besser geschützt und der Supportaufwand reduziert.Die MDM-Lösung soll geschäftliche Daten von privaten Inhalten trennen und verhindern, dass Unternehmensdaten ohne Weiteres in private Apps oder Messenger übertragen werden. Bei Verlust eines Geräts oder beim Ausscheiden eines Mitarbeiters sollen ausschließlich die geschäftlichen Daten aus der Ferne gelöscht werden können.Zusätzlich soll der Zugriff auf das interne WLAN abgesichert werden. Dazu wird der Windows Network Policy Server (NPS) als RADIUS-Server eingesetzt. Verwaltete Geräte sollen sich mithilfe eines Client-Zertifikats über EAP-TLS authentifizieren. Geräte ohne gültige Authentifizierung erhalten keinen Zugriff auf das interne Netzwerk. Für andere Geräte steht ein getrenntes Gäste-WLAN beziehungsweise Gäste-VLAN mit Internetzugriff zur Verfügung.Vor der Einführung wird die Lösung mit Testgeräten unter iOS und Android geprüft. Getestet werden die Geräteverwaltung, die Trennung der Daten, die Fernlöschung, die Zertifikatsverteilung und der Netzwerkzugriff. Nach Abschluss des Projekts werden die vorgenommenen Einstellungen und Arbeitsschritte dokumentiert. Zusätzlich wird dem Kunden eine Anleitung zur Registrierung neuer Geräte sowie eine Kostenübersicht bereitgestellt.4.3 Im Projekt zu treffende EntscheidungenFür das Projekt werden mehrere geeignete MDM-Lösungen miteinander verglichen. Die Auswahl erfolgt anhand technischer und wirtschaftlicher Kriterien mithilfe einer Nutzwertanalyse.Bewertet werden die Unterstützung der eingesetzten Betriebssysteme, die vorhandenen BYOD-Funktionen, die zentrale Geräteverwaltung, die Einbindung in die bestehende Infrastruktur sowie die anfallenden Lizenzkosten. Dabei werden auch die bereits vorhandenen Microsoft 365 Business Standard-Lizenzen berücksichtigt.Wichtige Client-Zertifikate werden bereitgestellt und auf die verwalteten Geräte verteilt.4.4 Technische Einrichtungen und ArbeitsmittelFür die Umsetzung werden folgende Komponenten genutzt:Windows-Serverinfrastruktur mit Active Directory und Network Policy ServerZyxel-Hardware-Firewallvorhandene WLAN-Access-Pointsauszuwählende MDM-LösungTestgeräte mit iOS und AndroidClient-Zertifikate für die WLAN-Authentifizierung4.5 Technologische und organisatorische EinschränkungenDie MDM-Lösung muss mit den vorhandenen mobilen Endgeräten und der bestehenden IT-Infrastruktur des Kunden kompatibel sein. Da private Geräte eingesetzt werden, muss sich die Verwaltung auf den geschäftlichen Bereich beschränken und private Daten dürfen nicht verändert oder gelöscht werden.Vor der Einführung wird geprüft, welche Geräte und Betriebssystemversionen von der ausgewählten Lösung unterstützt werden. Änderungen an der Netzwerkinfrastruktur erfolgen in einem abgestimmtenWartungsfenster, um den laufenden Betrieb möglichst wenig zu beeinträchtigen.5. ProjektumfeldDas Projekt wird von der ... GmbH in ... für den Kunden XYZ durchgeführt. Die IT-Infrastruktur des Kunden wird bereits von der …. GmbH betreut und administriert.Von der Einführung sind 30 Mitarbeiter betroffen, die ihre privaten mobilen Endgeräte auch für dienstliche Zwecke nutzen. Die technische Abstimmung erfolgt mit dem zuständigen Ansprechpartner des Kundenunternehmens.Zum technischen Umfeld gehören Microsoft 365 Business Standard mit Exchange Online, eine lokale Windows-Server-Infrastruktur mit Active Directory und einem Terminalserver, eine Zyxel-Hardware-Firewall sowie die vorhandene WLAN-Infrastruktur. Die ausgewählte MDM-Lösung soll in diese Umgebung integriert werden.6. Projektphasen und ZeitplanungProjektphaseTätigkeitZeitAnalyseIst-Analyse2 hMDM-Vergleich / Nutzwertanalyse3 hWirtschaftlichkeitsanalyse2 hPlanungSoll-Konzept2 hNetzwerk- und Sicherheitskonzept3 hTest- und Wartungsplanung1 hUmsetzungMDM-Einrichtung und Grundkonfiguration3 hBYOD-Richtlinien und Fernlöschung3 hNPS/RADIUS und Zertifikatsauthentifizierung3 hWLAN-, VLAN- und Firewall-Konfiguration3 hEinrichtung der Testgeräte2 hTest und QualitätssicherungMDM-Funktionstests2 hNetzwerk- und Authentifizierungstests2 hFehlerbehebung / Abschlussprüfung1 hDokumentation und AbschlussProjektdokumentation6 hKurzanleitung und Übergabe1 hFazit1 hGesamt40 h
vor 5 Stunden5 h vor 2 Stunden, pierre hat gesagt:Einführung einer Mobile Device Management Lösung (MDM) zur Absicherung mobiler Endgeräte und Erweiterung der Netzwerksicherheit durch VLAN-Segmentierung und zertifikatsbasierte Netzwerkzugriffskontrolle.Einführung eines MDM ist durchaus ein geeignetes Projekt. Den Netzwerkteil würde erstmal rauslassen, dass taucht doch in den Lösungsansetzen zum trennen der Firmengeräte von den BYOD Geräten auf. vor 3 Stunden, pierre hat gesagt:MDM-Vergleich / Nutzwertanalyse 3 hWirtschaftlichkeitsanalyse 2 h PlanungSoll-Konzept 2 hSoll- Konzept gehört vor den MDM Vergleich. Dort definierst du was das MDM System können soll, welches du suchst.Eventuell noch eine Schutzubedarfsanalyse oder eine datenschutzrechtlichen Betrachtung, weils mit den privaten Geräten etwas tricky sein kann und der Antrag sollte stehen.
vor 4 Stunden4 h Autor vor 18 Minuten, cortez hat gesagt:Einführung eines MDM ist durchaus ein geeignetes Projekt. Den Netzwerkteil würde erstmal rauslassen, dass taucht doch in den Lösungsansetzen zum trennen der Firmengeräte von den BYOD Geräten auf.Soll- Konzept gehört vor den MDM Vergleich. Dort definierst du was das MDM System können soll, welches du suchst.Eventuell noch eine Schutzubedarfsanalyse oder eine datenschutzrechtlichen Betrachtung, weils mit den privaten Geräten etwas tricky sein kann und der Antrag sollte stehen.Wird hier nicht schon ein konkreter Lösungsbestandteil genannt, der eigentlich erst im Rahmen der Projektumsetzung erarbeitet werden soll? "Dazu wird der Windows Network Policy Server (NPS) als RADIUS-Server eingesetzt. Verwaltete Geräte sollen sich mithilfe eines Client-Zertifikats über EAP-TLS authentifizieren"
vor 4 Stunden4 h Wie gesagt, den Netzwerkteil würde ich erstmal rauslassen. Es kann ja auch sein, dass du eine MDM Lösung findest, welche das Ziel softwareseitig voll abdeckt.
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.