verinice goes ISO 27001 (and Cebit)
Während sich verinice bei den Anwendern des IT-Grundschutz weiterhin steigender Beliebtheit erfreut, setzen wir unsere Entwicklung zur Unterstützung der nativen ISO 27001 / 27002 fort.
Hier der erste Screenshot der neuen ISMS-Perspektive mit dem Katalog-Import, der das Einlesen von Fragenkatalogen aus einfach zu erstellenden Excel-Dateien (CSV) erlaubt. Rechts daneben der deutlich erweiterte ISM-View, der unter anderem nun das Erfassen von Dokumenten, Anforderungen, Sicherheitsvorfällen sowie die Modellierung komplexer Abhängigkeiten zwischen all diesen Objekten unterstützt.
Dazu gibt es noch viele weitere nützliche Funktionen, beispielsweise die Möglichkeit, Richtlinien und sonstige Dateien nun direkt in der Datenbank abzulegen - und mit dem verinice.PRO Server auch sofort allen am ISMS-Prozess beteiligten Personen zugänglich zu machen.
Wer bereits einen ersten Blick auf die neue verinice-Version werfen möchte, hat dazu die gesamte nächste Woche auf der Cebit die Möglichkeit, in Halle 2 Stand C36 bei uns vorbei zu schauen. Wir freuen uns auf Ihren Besuch!
verinice.PRO-Server verfügbar
Liebe verinice-Freunde,
das Warten hat ein Ende, ab sofort ist der verinice.PRO-Server verfügbar!
Seit Montag, 25. Januar 2010 ist "verinice.PRO" offiziell erhältlich. Unter der Bezeichnung "verinice.PRO" bietet die SerNet GmbH die Server-Version des beliebten OpenSource-ISM-Tools "verinice." an.
Die Server-Software wird wie der Client als OpenSource-Software unter der Lizenz LPGLv3 veröffentlicht. Die Softwarepakete für die Linux-Plattformen RHEL (Red Hat Enterprise Server) und CentOS sowie VMWare-Images für VMWare-Server und -Player sowie VMWare-ESX können im Rahmen eines kostenpflichtigen Subskriptionsvertrages unter der Adresse sernet.de/verinice-pro bestellt werden.
Mehr Informationen finden Sie unter v.de/pro
verinice V 1.0 FINAL / Windows 7 / v.de
Ab sofort steht der verinice-Client 1.0 FINAL (V1.0.16) zum Download bereit!
Ein Upgrade von der Version 0.7 ist leider aufgrund der grundlegenden Änderungen der Architektur nicht möglich, sie müssen den Client also herunterladen und neu installieren. Danach steht aber die Update-Funktion wie gewohnt für Bugfix- (1.0.x) und Feature-Releases (1.x.x) zur Verfügung. Ihre bestehende Datenbank können sie in verinice 1.0 weiter benutzen, sie wird automatisch beim ersten Verbindungsversuch auf das neue Format konvertiert. (Backup vorher nicht vergessen.)
Wie auf unserem Screenshot zu sehen, läuft verinice 1.0 problemlos auch unter Windows 7.
Und wer sich demnächst etwas Zeit beim Tippen sparen möchte, erreicht unsere Webseite ab sofort auch unter
Kürzer kriegen wir es nicht mehr. ;-)
Wir danken nochmals allen Anwendern, die uns mit ihrem Feedback und Fehlerberichten geholfen haben, verinice 1.0 auf den Weg zu bringen!
Wir freuen uns nach wie vor über jegliche Meinungen und Vorschläge an verinice@sernet.de.
verinice.PRO: Der verinice-Server
Ab Anfang Januar 2010 bieten wir nun die Möglicheit eines Subskriptionskaufs für die Server-Version von verinice an. Diese nennt sich verinice.PRO und ist auf folgender Seite bestellbar: www.sernet.de/verinice-pro/
Den steigenden Anforderungen durch den zunehmenden Einsatz von verinice in großen und verteilten IT-Verbünden werden wir durch den neuen verinice-Server gerecht. Zusammen mit dem altbekannten verinice-Rich-Client erhält das Gespann nun die Versionsnummer v1.0. Als optionale Ergänzung zum verinice-Client bietet der im Tomcat laufende Server unter anderem folgende Funktionen:
Programm der verinice.XP
Das ausführliche Konferenzprogramm zur verinice.XP können Sie ab sofort auf der Konferenz-Webseite einsehen:
www.verinicexp.org/Programm.70.0.html
Die Keynote hält Adrian Altrhein vom TÜViT und es folgen Beiträge zu Inventarisierung, Datenschutz und Identitätsdiebstahl sowie ein interessanter Einblick in das IS-Management des Deutschen Zentrums für Luft- und Raumfahrt e.V.
Die Anforderungen an Wirtschaftsprüfer im IT-Umfeld kommen im Programm genauso wenig zu kurz wie die Arbeit der Auditoren in der täglichen Prüfpraxis. Selbstverständlich gibt es auch eine detaillierte Vorstellung der neuen "verinice"-Version mit einer Vielzahl von Einsatz-Referenzen.
Unter der Adresse
können Sie sich direkt zur Konferenz anmelden. Unser Veranstaltungsort ist das mehrfach als bestes deutsches Konferenzhotel ausgezeichnete Hotel Freizeit In.
Veranstaltungshinweis: verinice.XP
Ab sofort läuft der Call for Papers für die im September erstmalig stattfindende verinice.XP, die Konferenz rund um das Thema Sicherheitsmangement, Grundschutz - und natürlich verinice!
Mit der verinice.XP werden wir den Erfahrungsaustausch unter Praktikern ermöglichen sowie Anwender und Entwickler von verinice einander näher bringen.
Mehr Infos zur Konferenz und dem vorher stattfindenden verinice-Workshop auf der Konferenz Webseite: verinicexp.org
Verinice LIVE Termine 2009
Das Verinice Team ist auch in 2009 auf einigen Messen und anderen Veranstaltungen unterwegs. Wenn Sie uns persönlich treffen wollen, dann können Sie dies an einem der folgenden Termine tun:
- DomainPulse, Dresden, 12.-13. Februar 2009
- Cebit 2009, Hannover, 3.-8. März 2009
- samba eXPerience 2009, Göttingen, 21.-24. April 2009
- 11. Deutscher IT-Sicherheitskongress, Bonn, 12.-14. Mai 2009
- LinuxTag 2009, Berlin, 24.-27. Juni 2009
- verinice.XP, Göttingen, 2.-3. September 2009
Sie können auch unserem Projektpartner neam einen Besuch abstatten: am 10. und 11. Februar 2009 finden Sie die neam auf der KOMCOM NORD mit eigenem Stand (I 08).
- KOMCOM NORD, Hannover, 10.-11. Februar 2009
Verinice Version 0.7
Ab sofort können Sie Verinice 0.7 in unserem Downloadbereich herunterladen.
Neue Features für V 0.7.0
Auch wenn es in der letzten Zeit nicht so scheinen mochte, wir waren fleißig und es hat sich viel getan bei Verinice. Wir nähern uns mit großen Schritten dem nächsten Release 0.7, das einiges an neuen Features mit sich bringt. Die nächste Möglichkeit uns persönlich zu treffen ist am 27. - 29. Januar 2009 auf der Heise Konferenz Open Source Meets Business in Nürnberg. Besuchen Sie unseren Vortrag im Track Security I am Dienstag um 16:30 oder vereinbaren Sie ein persönliches Treffen mit uns!
Nun ohne weitere Verzögerung, die Neuigkeiten! Viele Verbesserungen gehen direkt auf Anregungen von Anwendern zurück. Vorrang haben dabei verständlicherweise diejenigen Features, die wir für unsere eigene Arbeit benötigen oder die durch Sponsoring gefördert wurden.
Die Plattform wurde aktualisiert auf Java 1.6 Update 10 und Eclipse 4.0.1. Dadurch mehr Kompatibilität mit neuen Java Versionen, Verbesserungen bei Widgets (z.B. Dropdown-Box, Kalender). Unterstützung für xulrunner 1.9 für Browserfunktion unter Linux.
Automatische Zuweisung von Aufgaben
Verinice kann jetzt alle umzusetzenden Maßnahmen automatisch anhand der Rollenzuweisung den zuständigen Personen zuteilen. Das Verteilen von Aufgaben wird damit per Drag'n'Drop möglich: einfach die zuständigen Personen auf die Zielobjekte ziehen und loslassen. Sofort werden jedem Mitarbeiter die Maßnahmen zugeteilt, für die er zuständig ist. Im einfachsten Fall werden alle Personen dem IT-Verbund zugeordnet: Verinice findet automatisch den richtigen direkten oder übergeordneten Verantwortlichen. Weil ein Bild mehr sagt als Tausend Worte, hier ein Video, das zeigt, wie sich mehrere hundert Maßnahmen mit einem Klick den zuständigen Personen zuteilen lassen...
GSTOOL-Import
Datenbanken können nun direkt aus dem offiziellen GSTOOL® des BSI importiert werden. Erfasste IT-Verbünde, Verknüpfungen von Zielobjekten, Schutzbedarf, Rollenzuteilungen und andere Daten bleiben dabei erhalten. Diese Import-Funktion wurde durch ein Sponsoring der öffentlichen Hand möglich gemacht!
Automatische Updates
Verinice mit integriertem Patch-Management: bei jedem Start sucht Verinice im Web nach vorhanden Updates. Auf Wunsch kann das Update auf Bug- und Security-Fixes eingeschränkt werden. Eine eigene Ansicht zeigt die aktuelle Produktkonfiguration und erlaubt das Rollback auf eine vorherige Version. Per Default werden auch neue Funktionen automatisch ergänzt. Proxykonfigurationen werden dabei unterstützt. Das automatische Update kann auch ganz deaktiviert werden, trotzdem bleibt die Möglichkeit, von Hand eine Suche nach Updates anzustoßen.
Datenschutz Baustein
Der Baustein 1.5 kann jetzt gegen den offiziellen Datenschutz-Baustein des Bundesbeauftragten für Datenschutz und Informationsfreiheit (BfDI) ausgetauscht werden. Dadurch erhält der Anwender Zugriff auf alle Maßnahmen und Gefährdungen zum Datenschutz und kann diese im Rahmen des Grundschutz-Projekts behandeln.
Risikoanalyse
Ein neuer Wizard unterstützt die Risikoanalyse nach BSI 100-3. Er führt Schritt-für-Schritt durch das Verfahren, erlaubt dem Benutzer die Gefährdungslage zu bewerten und zu behandeln. Eigene Gefährdungen und Maßnahmen können über den Wizard zugeordnet werden und erscheinen im Realisierungsplan.
Mehrere IT-Verbünde
Es können jetzt beliebig viele IT-Verbünde in einer Datenbank angelegt werden, um firmeninterne Strukturen abzubilden und für mehr Übersichtlichkeit zu sorgen.
Tags
Für noch mehr Übersicht sorgt das neue "Tag"-Feature. Wie von Web 2.0 Anwendungen gewöhnt, kann der Benutzer alle Zielobjekte mit beliebigen Tags versehen und in der Ansicht filtern. Tags können z.B. für verschiedene Standorte, Zuständigkeitsbereiche oder Netzsegmente vergeben werden, der Fantasie des Anwenders ist dabei keine Grenze gesetzt.
Charts
Die neue "Charts"-Ansicht ermöglicht es dem Sicherheitsbeauftragten, auf einen Blick den Umsetzungsstatus aller Maßnahmen oder die Themenbereiche mit den meisten Lücken zu erkennen. Der Realisierungsplan kann auf einer Zeitachse dargestellt und mit den bisher umgesetzten Maßnahmen verglichen werden. So erkennt man schnell und ohne Eingabe weiterer Daten, ob man sich bei der Terminplanung verschätzt hat.
Richtlinien Management / Externe Links
Bei jedem Objekt können nun Links zu Richtlinien und anderen Dokumenten hinterlegt werden. Als Link wird so ziemlich alles akzeptiert: sei es ein entferntes File auf einem Webserver oder eine Datei auf der lokalen Festplatte. Ein einfacher Klick auf den Link ruft das Dokument mit der passenden Anwendung auf, egal ob HTML, PDF, Office-Datei o.a.
Der größte Nutzen entsteht durch die neue Richtlinien-Ansicht. Hier werden alle hinterlegten Dokumente an einer Stelle aufgelistet. So ist z.B. auf einen Blick ersichtlich, welche Maßnahmen durch eine einzige Richtlinie erfüllt werden. Es können auch andere Dokumente hinterlegt werden, etwa ein Raumplan zu einem Gebäude oder der Netzplan zu einem LAN.


















