Warum sich E-Mail-Archivierung lohnt - E-Mail-Archivierung Sicher und sinnvoll - H&G Hansen & Gieraths ...
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
H&G - KUNDENMAGA ZIN H 2 . 2 018 Warum sich E-Mail- Archivierung lohnt PR AXIS SERVICE PRODUKTE E-Mail- H&G Service Die neue Archivierung Desk Z-Serie von HP Sicher und sinnvoll Unser Team stellt sich vor Workstations
E ditorial / I nhalt E D I T O R I A L / I N H A LT 3 PRAXIS E-Mail-Archivierung: Rechtssicher und wirtschaftlich sinnvoll 4 Veeam Backup für Office 365 12 SERVICE Der H&G Service Desk: Notrufzentrale für Ihre IT 14 Zwischen Bestellung und Inbetriebnahme: Rollout-Services, die Zeit und Nerven sparen 16 Fliegender Wechsel: Wie tauscht man 800 Arbeitsplatzrechner an einem Verkehrsflughafen aus? 19 Liebe Leserinnen und Leser, Migration auf Windows 10: Höchste Zeit, die Weichen zu stellen 22 ein Backup für alle Fälle – das ist kurz gesagt die Sicherheit auf dem Prüfstand: Sicherungsstrategie der meisten Unternehmen. Also alles Wie gut schützt Ihre Firewall? 25 gesichert – alles gut? Nicht ganz, denn viele übersehen Vorbehalte gegen tintenbasiertes einen ganz wichtigen Bereich: ihre Daten in der Cloud. Drucken – was ist Fakt und was Fiktion? Mit dem Siegeszug von Office 365 befinden sich zunehmend Tinte ist der neue Toner 28 größere Mengen von Unternehmensdaten in der Cloud. Druckumgebungen optimieren und Vielen Unternehmen ist nicht bewusst, dass sie für die effizient verwalten 31 Sicherung dieser Daten selbst verantwortlich sind. Storage neu gedacht 35 Ein anderes weitverbreitetes Missverständnis ist, PR O DUK TE UND ANWE NDUN G E N dass das Backup des E-Mail-Servers auch gleich die HP Z-Serie: Das neue Workstation-Portfolio 41 Anforderungen der Finanzbehörden zur Aufzeichnung relevanter Geschäftsbriefe erfüllt: Stichwort GoBD. Gerade K O N TA K T 43 beim Thema E-Mail-Archivierung zeigt sich deutlich, dass Archivierung und Backup nicht das Gleiche sind und jedes Unternehmen eine Strategie für beide Bereiche braucht. IMPRESSUM Herausgeber: Haftung: Für beide Probleme stellen wir Ihnen mit Veeam Backup H&G Hansen & Gieraths Für den Fall, dass Beiträge oder EDV Vertriebs GmbH Informationen unzutreffend oder für Office 365 und MailStore Server in dieser Ausgabe Bornheimer Straße 42–52 fehlerhaft sind, haftet H&G nur 53111 Bonn bei Nachweis grober Fahrläs- Lösungen vor. Und wer dann für die ganzen Backups und sigkeit. V. i. S. d. P. : Archivierungen schnellen Speicherplatz braucht, erfährt Holger Hansen Nachdruck und elektronische Nutzung: in unserem Experten-Artikel zu Nimble Storage, warum Redaktion/Organisation: Beiträge aus diesem Magazin Birgit Strahl dürfen nur unter Quellenangabe ein schneller Speicher nicht teuer sein muss. birgit.strahl@hug.de veröffentlicht werden. Anzeigendisposition: Bildnachweis: Marianne Orthen-Schneider Vorliegende Bilder und Grafiken Viel Spaß beim Lesen wünscht marianne.orthen-schneider@hug.de wurden uns vom Hersteller zur Verfügung gestellt, durch die Ihr Erscheinungsweise: Agentur aligator produziert und zwei Ausgaben pro Jahr bei Anbietern lizenzfreier Bilder eingekauft. Satz und Gestaltung: Titel u. Seite 4: ©iStock.com/ aligator kommunikation GmbH alexsl, Seite 14, 15, 16, 25: adpic/ Kreuzweidenstraße 17 Ingram, Seite 19: Köln Bonn 53604 Bad Honnef Airport, Seite 28, 31, 35, 36, 37, 38, 41, 42: Hewlett-Packard GmbH Holger Hansen PICOS Grafik GmbH Hauptstraße 101 53619 Rheinbreitbach H2.2018 3
PR AXIS E-Mail-Archivierung: rechtssicher und wirtschaftlich sinnvoll Wer Ärger mit dem Finanz- Angebot, Bestellung, Vertrag, Rechnung – kaum amt vermeiden will, muss ge- ein wichtiges Geschäftsdokument wird heute schäftsrelevante E-Mails ar- nicht per E-Mail versendet. Das spart zwar Zeit chivieren. Mit professionellen und Geld, wirft aber ein neues Problem auf: wohin E-Mail-Archivierungslösungen mit der elektronischen Korrespondenz? Was haben Unternehmen nicht nur sich früher sorgfältig abgeheftet im Kellerarchiv die Vorschriften der GoBD und stapelte, verstopft nun die E-Mail-Postfächer der der DSGVO rechtssicher im Mitarbeiter. Gerade in Zusammenhang mit den Griff, sondern profitieren auch steuerrechtlichen Aufbewahrungsanforderungen wirtschaftlich durch eine hö- herrscht große Unsicherheit. Weil Mails deshalb here Produktivität, geringeren im Zweifelsfall lieber aufbewahrt als gelöscht Speicherbedarf sowie kürzere werden, wächst die Belastung der E-Mail-Server Backup- und Restore-Zeiten. rasant. Die E-Mail-Last kostet nicht nur teuren Speicherplatz und die Aufmerksamkeit des 4
PR AXIS Administrators. Auch Anwender verlieren wert- sind. So müssen die Aufzeichnungen vollständig, volle Zeit auf der Suche nach E-Mails und Anhän- richtig, zeitgerecht, unveränderbar, ordentlich gen, weil E-Mail-Server und Groupware-Lösungen und nachvollziehbar sein. Jedoch gibt es keinen nicht für das effiziente Bereitstellen und Verwal- Gesetzestext, der vorschreibt, wie diese Anforde- ten großer Datenmengen konzipiert sind. rungen im Hinblick auf elektronische Dokumente zu erfüllen sind. Aus diesem Grund hat das am E-Mail-Archivierung ist heute unerlässlich, um 14.11.2014 vom Bundesfinanzministerium ver- bei den steuerrechtlichen Anforderungen an die öffentlichte Schreiben zu den „Grundsätzen zur Aufbewahrung elektronischer Dokumente auf der ordnungsgemäßen Führung und Aufbewahrung sicheren Seite zu sein. Sie sichert nicht nur ver- von Büchern, Aufzeichnungen und Unterlagen lässlich und manipulationssicher sämtliche ein- in elektronischer Form sowie zum Datenzugriff und ausgehenden E-Mails, sondern verwaltet diese (GoBD)“ zentrale Bedeutung bekommen. Einfach auch effizient. Die automatische Auslagerung der gesagt handelt es sich dabei um eine Handlungs- Daten vom E-Mail-Server ins Archiv spart Spei- anweisung für die Finanzämter, wie die gesetz- cherkapazität, sodass sich Postfachbegrenzun- lichen Normen umzusetzen sind. Sie enthält gen in der Regel erübrigen. Trotzdem kann der konkrete Informationen, wie digitale Unterlagen Anwender jederzeit auf seine archivierten E-Mails aufzubewahren sind, damit bei einer Betriebs- zugreifen und gelöschte E-Mails bei Bedarf selber prüfung durch das Finanzamt darauf zugegriffen wiederherstellen. Eine leistungsfähige Volltext- werden kann. suche über die E-Mails und sämtliche Anhänge beschleunigt das Arbeiten. Die Einführung von Für die Speicherung von E-Mails gilt demnach E-Mail-Archivierung ist also weniger notwendi- vor allem, dass sie einschließlich dazugehöriger ges Übel, sondern eine wirtschaftlich sinnvolle Anhänge vollständig, manipulationssicher und Investition. jederzeit verfügbar aufbewahrt werden müssen. Hartnäckig hält sich bei vielen Unternehmen die GoBD: Wie geht das Finanzamt Auffassung, dass lediglich Rechnungen archiviert mit E-Mails um? werden müssten und kleinere Unternehmen von Die gesetzlichen Regelungen zur Aufbewahrung der Archivierungspflicht ausgenommen seien. geschäftsrelevanter Unterlagen sind nicht neu. Beides trifft nicht zu: Die GoBD gelten für alle Ganz im Gegenteil: Sie stammen aus einer Zeit, buchhaltungspflichtigen Unternehmen und Un- in der im Geschäftsleben Wichtiges zunächst zu ternehmer unabhängig von Unternehmensgröße, Papier und anschließend zur Post gebracht wurde. Umsatz o. Ä. Außerdem sieht das Gesetz vor, dass Zwar schreiben in Deutschland das Handelsge- eben nicht nur Rechnungen, sondern auch die setzbuch und die Abgabenverordnung relativ folgenden Dokumente sechs bzw. zehn Jahre lang detailliert vor, was aufbewahrt werden muss und aufbewahrt werden müssen: welche generellen Anforderungen zu erfüllen Bücher und Aufzeichnungen, Inventare, Jahres- abschlüsse, Lageberichte, Eröffnungsbilanzen sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisati- onsunterlagen sowie Buchungsbelege empfangene Handels- und Geschäftsbriefe Wiedergaben der abgesandten Handels- und Geschäftsbriefe Buchungsbelege sonstige Unterlagen, soweit sie für die Besteue- rung von Bedeutung sind H2.2018 5
PR AXIS Dazu gehört sämtliche „geschäftsrelevante“ Kor- Bedarfsfall zu ermöglichen – also im Ausnahme- respondenz, d. h. alle Unterlagen, durch die ein fall dafür sorgen zu können, dass der Geschäfts- Geschäft vorbereitet, abgewickelt, abgeschlossen betrieb schnell wiederaufgenommen werden kann. oder rückgängig gemacht wird. Damit sind neben Ziel ist nicht, E-Mails langfristig zu sichern und Rechnungen z. B. auch Anfragen, Angebote, Auf- in einem Archivsystem jederzeit einzeln ver- träge, Reklamationsschreiben, Zahlungsbelege und fügbar zu halten, sondern ein Gesamtsystem im Verträge zu archivieren, unabhängig davon, ob sie Notfall wiederherzustellen. auf Papier oder per E-Mail versendet werden. Im Gegensatz zum Backup legen professionelle Ein Backup ersetzt keine E-Mail-Archivierungslösungen unmittelbar beim E-Mail-Archivierung Eingang bzw. beim Ausgang eine Kopie jeder Mit E-Mail-Archivierungen wie MailStore Server E-Mail in einem zentralen Archiv ab. Mit Hilfe lassen sich E-Mails direkt beim Ein- und Ausgang der Bildung von Hashwerten und einer internen archivieren, also noch bevor sie dem Anwender Verschlüsselung werden die archivierten Daten zugestellt werden. Eine Löschung oder Manipula- vor Manipulationen geschützt. Über eine nahtlose tion vor dem Archivieren ist damit nicht möglich. Integration in das jeweilige E-Mail-Programm wie Das unterscheidet die E-Mail-Archivierung ganz z. B. Outlook können Anwender anders als beim wesentlich von einem Backup. Da dies nur zu Backup nach wie vor ohne die Hilfe des Administ- bestimmten Zeitpunkten erfolgt, sind E-Mails, die rators auf ihre gespeicherten E-Mails zugreifen. zwischen zwei Backups eingehen und gelöscht E-Mail-Archivierung und Backup dienen also zwei werden, unwiederbringlich verloren. Dem Grund- unterschiedlichen Zwecken und ergänzen sich im satz der vollständigen, manipulationssicheren Geschäftsbetrieb. Notwendig sind beide. Aufbewahrung kann so nicht Rechnung getragen werden. Ein Backup des E-Mail-Servers dient GoBD versus DSGVO: grundsätzlich einem völlig anderen Zweck als Mit professioneller E-Mail- eine E-Mail-Archivierung: Es geht darum, die Wie- Archivierung hat man beide im Griff derherstellung wichtiger Unternehmensdaten im Nicht nur fehlende oder unvollständige Daten Mit der nahtlosen Integration in Outlook haben Anwender ihre archivierten Mails direkt im Zugriff. 6
PR AXIS können bei der rechtssicheren Archivierung von personenbezogene Daten, die zu löschen sind, E-Mails zum Problem werden. Eine verlässliche „sobald ihre Kenntnis für die Erfüllung des Einteilung in archivierungspflichtige und nicht- Zwecks der Speicherung nicht mehr erforderlich archivierungspflichtige E-Mails ist im Alltag ist“. In der Regel bedeutet das, dass diese Daten kaum möglich. Deshalb entscheiden sich die meis- innerhalb zweier Monate nach Abschluss des ten Unternehmen dazu, alle E-Mails zu speichern. Bewerbungsverfahrens zu löschen sind. Diese Praxis führt regelmäßig zu Konflikten mit geltenden Datenschutzrichtlinien. Insbesondere Professionelle E-Mail-Archivierungslösungen er- wenn in einem Unternehmen die private Nutzung möglichen die einfache Erstellung und Durchset- des firmeneigenen E-Mail-Accounts erlaubt ist. zung gezielter Archivierungsregeln. Diese können Denn dann werden bei der Archivierung auch sich auf bestimmte Inhalte oder auf ein ganzes E-Mails mit privatem Inhalt gespeichert – das mag Postfach beziehen und dafür sorgen, dass z. B. zwar den Mitarbeitern bekannt und von diesen E-Mails mit einem bestimmten Betreff wie z. B. auch per Vertriebsvereinbarung genehmigt sein. „Bewerbung“ nach einem bestimmten Zeitraum Allerdings fehlt dann weiterhin die Zustimmung gelöscht werden oder dass bestimmte Postfächer der jeweils betroffenen Personen außerhalb des wie das des Betriebsrats grundsätzlich nicht ar- Unternehmens. Wirklich auflösen lässt sich dieses chiviert werden. Dilemma nur durch ein generelles Verbot der privaten E-Mail-Nutzung im Unternehmen. Aber Professionelle E-Mail-Archivierung auch mit einem solchen Verbot müssen noch Hür- ist auch wirtschaftlich sinnvoll den im Bereich Datenschutz genommen werden, Neben den rechtlichen Vorgaben sind es auch wobei aber eine E-Mail-Archivierung effizient unternehmerische Gründe, die die Aufbewahrung helfen kann. von E-Mails sinnvoll machen. Sie dokumentieren nicht nur Geschäfte und Prozesse, sondern ent- Ein Fall, der jedes Unternehmen betrifft, ist die halten vielfach Informationen, die auch zu einem Verarbeitung von Bewerbungen. Diese gehen in wesentlich späteren Zeitpunkt wichtig und nütz- aller Regel heute per E-Mail ein, enthalten aber lich sein können. E-Mail-Server und Groupware- Das MailStore Outlook Add-in ermöglicht besonders schnelles Suchen im Archiv direkt aus Outlook heraus. H2.2018 7
PR AXIS Lösungen zur E-Mail-Kommunikation sind aller- Auch die Endanwender profitieren dings nicht für die langfristige Speicherung und Die Vorstellung, dass ihre E-Mails nach einer be- Verwaltung großer Datenmengen konzipiert. So stimmten Zeit automatisch vom E-Mail-Server ent- geht die rasant wachsende Menge an E-Mails mit fernt werden, klingt für Endanwender zunächst überlasteten Servern, steigenden Storage-Kosten nicht nach einer grundlegenden Verbesserung. und aufwändigen Backup- und Restore-Prozessen Tatsächlich bleiben aber alle E-Mails über die einher. nahtlose Integration in Outlook in ihrem direkten Zugriff. So lassen sich in Microsoft Outlook ange- Da alle archivierten E-Mails dem Anwender un- legte Ordner nach der Archivierung unverändert mittelbar über das Archiv zur Verfügung stehen, im Archiv wiederfinden. müssen diese nicht mehr dauerhaft auf dem E-Mail-Server gespeichert sein. Das regelbasierte Wer sich häufiger mit quälend langen Such- Löschen von E-Mails auf dem E-Mail-Server, vorgängen in Outlook herumschlägt, wird die z. B. von E-Mails, die älter als 18 Monate sind, hält Suchgeschwindigkeit einer professionellen E-Mail- die Auslastung weitgehend konstant. Kapazitätsbe- Archivierung zu schätzen wissen. E-Mails und grenzungen von Postfächern werden in der Regel Anhänge lassen sich sowohl über die einfache überflüssig. Auch das beständige „Ausbalancieren“ Volltextsuche wie auch über die erweiterte Suche, der Kapazitäten durch den Administrator entfällt. bei der darüber hinaus weitere Felder wie Datum oder E-Mail-Größe berücksichtigt werden können, Professionelle E-Mail-Archivierungslösungen wiederfinden. Und auch das gehört der Vergan- nutzen überdies Speichertechnologien wie Dedup- genheit an: die dauerhaft gelöschte Mail, die man lizierung und Komprimierung, womit die Daten im jetzt doch noch einmal ganz dringend braucht und Archiv bis zu 70 % weniger Speicherplatz benötigen die nur mit Hilfe des Administrators aus der Da- als auf dem E-Mail-Server. Das senkt nicht nur die tensicherung wiederhergestellt werden kann. Mit Storage-Kosten, sondern beschleunigt auch die einem Klick kann der Anwender die E-Mail selbst Erstellung von Backups und verkürzt die Restore- aus dem Archiv wiederherstellen. Zeiten. MailStore Server macht das Anlegen von Benutzern einfach, z. B. über Active Directory. 8
PR AXIS E-Mail-Archivierung mit MailStore nisse nachvollziehbar festgehalten werden. Im Fal- Server – einfach, wirtschaftlich und le einer Betriebsprüfung kann über den Benutzer- rechtssicher typ „Auditor“ einem externen Prüfer Lesezugriff Der Einsatz einer professionellen E-Mail-Archivie- auf das Archiv gegeben werden, wobei dessen rungslösung empfiehlt sich aus rechtlicher Sicht. Aktionen grundsätzlich protokolliert werden. Außerdem lassen sich IT-Kosten sparen. Alternativ lassen sich alle E-Mails im Standardfor- mat nach RFC822/RFC2822 exportieren und für Die Wirtschaftlichkeit hängt aber nicht zuletzt eine Betriebsprüfung übermitteln. von der Wahl des Produkts ab. MailStore Ser- ver hat unseren Experten Niko Münster in allen 2. Effizientes Speichermanagement Punkten überzeugt. Das Herzstück von MailStore Server ist seine effiziente Speichertechnologie, die keine externe 1. Rechtssicherheit Datenbank benötigt. Sind im Unternehmen bereits Für die meisten Unternehmen sind die Verpflich- Microsoft SQL Server oder PostgreSQL im Einsatz, tungen aus den GoBD ausschlaggebend für die so können diese allerdings genutzt werden. Einführung einer E-Mail-Archivierung. In Frage kommen daher aus unserer Sicht nur Programme, Deduplizierung auf der MIME-Part-Ebene sorgt die bei sachgemäßer Anwendung die geltenden dafür, dass identische Dateianhänge oder E-Mail- gesetzlichen Anforderungen zuverlässig erfüllen. Bodys nur einmalig im Archiv abgelegt werden, MailStore Server ist nach IDW PS 880 zertifiziert auch wenn sie mehrfach in den Postfächern der und technisch so konzipiert, dass die vollständige, Anwender vorkommen. Zusätzlich werden die originalgetreue und manipulationssichere Archi- MIME-Parts komprimiert. So lässt sich das Daten- vierung gewährleistet werden kann. volumen im Vergleich zum E-Mail-Server um 30 – 70 % reduzieren. Das spart nicht nur Speicher- Eine Protokollierungsfunktion sorgt dafür, dass platz, sondern reduziert auch den Backup- und vorgenommene Änderungen und definierte Ereig- Restore-Aufwand erheblich. Flexibles Speichermanagement: Unter MailStore Server lassen sich beliebig viele Archivspeicher anlegen. H2.2018 9
PR AXIS MailStore Server lässt außerdem ein flexibles Microsoft 365, G Suite, beliebige IMAP- oder und damit kostensparendes Speichermanagement POP3-kompatible E-Mail-Server und Webmail- zu: Das Gesamtarchiv kann aus beliebig vielen Dienste, MDaemon, IceWarp und Kerio Connect, Archivspeichern zusammengesetzt werden. PST, EML und andere Dateiformate. Außerdem Gerät ein Archivspeicher, der für die Ablage neu E-Mail-Clients wie Microsoft Outlook oder Mozilla archivierter E-Mails vorgesehen ist, an seine Thunderbird. Leistungsgrenzen, so kann automatisch ein neuer Speicher im Dateisystem angelegt werden. Diese 4. Problemlose Implementierung und Flexibilität ermöglicht nicht nur die Skalierbarkeit einfaches Handling bei wachsenden Datenvolumina, sondern auch den MailStore Server kann über seine leistungsfä- wirtschaftlichen Einsatz von Storage. Während hige Management API und Shell flexibel in die aktuelle E-Mails auf besonders schnellen Spei- bestehende IT-Infrastruktur eines Unternehmens chermedien vorgehalten werden können, lassen integriert werden. Auf diese Weise können indi- sich ältere Daten auf kostengünstigeren Medien viduelle Szenarien umgesetzt und administrative speichern. Aufgaben automatisiert bzw. ferngesteuert wer- den. Die Administration API ergänzt die Möglich- 3. Flexible Archivierung und Kompa- keiten zur Verwaltung von MailStore Server durch tibilität mit vielen E-Mail-Systemen das Bereitstellen eines Kommandozeilen- sowie MailStore Server kann E-Mails unmittelbar beim webbasierten Zugriffs auf alle administrativen Ein- und Ausgang archivieren und ermöglicht Funktionen. Dies ermöglicht die vollständig auto- damit eine lückenlose Erfassung des gesamten matisierte Administration von MailStore Server E-Mail-Verkehrs. Bereits existierende E-Mails kön- mit Hilfe von Skripten oder sogar die Einbindung nen aus Postfächern, Shared Mailboxes und Datei- in zentrale Management-Lösungen. en archiviert werden. Dabei unterstützt MailStore Server eine Vielzahl unterschiedlicher Systeme Da MailStore Server einen eigenen http-Server auf wie Microsoft Exchange Server 2010, 2013, 2016, den entsprechenden TCP-Ports startet, wird kein Über die Compliance-Einstellung lassen sich verschiedene Aufbewahrungsrichtlinien festlegen und bei Bedarf lässt sich der vollständig protokollierte Zugriff für einen externen Auditor einrichten. 10
PR AXIS zusätzlicher Webserver wie Microsoft IIS benötigt. beantwortet oder weitergeleitet werden, ohne sie MailStore Server kann problemlos in virtuel- vorher wiederhergestellt haben zu müssen. len Umgebungen wie VMware betrieben und in Terminal-Server-Umgebungen ausgeführt werden. Die nahtlose und intuitiv bedienbare Integration von MailStore Server in Microsoft Outlook oder Mit Hilfe von MailStore Server lässt sich erhebli- WebAccess fördert dabei die Akzeptanz bei den ches Datenvolumen vom E-Mail-Server auslagern. Nutzern. Spätestens die extrem schnelle Volltext- Damit lassen sich Kapazitätsbeschränkungen für suche, die der Outlook-Suche in puncto Geschwin- Postfächer vermeiden und lässt sich die Auslas- digkeit in aller Regel deutlich überlegen ist, tung des E-Mail-Servers auch bei wachsendem überzeugt auch kritische Anwender von MailStore E-Mail-Volumen konstant halten. Die Anwender Server. behalten trotzdem schnellen und vollständigen Zugriff auf alle Mails, denn E-Mails werden im Die Definition individueller Zugriffsrechte durch Archiv grundsätzlich ihren Besitzern zugeordnet den Administrator ermöglicht bei Bedarf den und deren Ordnerstrukturen mitarchiviert. Zugriff auf gemeinsame Postfächer oder die bestimmter Kollegen. So stehen wichtige Infor- Auch beim Anlegen der Benutzer macht MailStore mationen z. B. im Vertretungsfall allen relevanten Server dem Administrator die Arbeit leicht: Be- Empfängern zur Verfügung. nutzer können nicht nur manuell angelegt wer- den, sondern auch automatisiert aus dem Active 6. Unabhängigkeit Directory, einem generischen LDAP, MDaemon, In vielen Unternehmen werden E-Mails nicht lokal Kerio Connect, IceWarp, Office 365 oder G Suite unter eigener Kontrolle, sondern auf externen Ser- integriert werden. Daneben besteht die Möglich- vern im Internet gespeichert. Dies setzt Vertrauen keit einer Application Integration zur Synchroni- in die zukünftige Verfügbarkeit des Betreibers sierung mit beliebigen externen Datenbanken. und dessen technische Sicherungsmechanismen voraus. Die lokale Archivierung dieser Daten mit 5. Hohe Akzeptanz bei den MailStore Server bildet eine einfache und wir- Anwendern kungsvolle zusätzliche Sicherungsmaßnahme. MailStore Server bietet auch dem Endanwender große Vorteile. Durch die Entlastung des E-Mail- Da alle E-Mails zu jeder Zeit und in Standardfor- Servers kann meist auf Volumenbeschränkungen maten aus dem Archiv heraus wiederhergestellt für die Postfächer der Nutzer verzichtet werden. werden können, bleiben Unternehmen flexibel in Diese müssen also nicht mehr regelmäßig ihr der Wahl der Archivierungslösung. So ist nicht Postfach „entrümpeln“, weil der Speicherplatz zur nur der Wechsel auf MailStore Server einfach, Neige geht, und dabei entscheiden, welche E-Mails sondern im Zweifelsfall auch der spätere Wechsel gespeichert werden müssen und welche nicht. Da- auf eine andere Lösung. mit sinkt auch das Risiko, dass voreilig wichtige E-Mails gelöscht werden. Wird im Unternehmen vollständig mit MailStore Server archiviert, ist Ihr Ansprechpartner dieses Problem sogar vollständig gebannt, denn Niko Münster der Anwender kann versehentlich gelöschte E- IT Consulting & Services Mails selbstständig per Mausklick aus dem Archiv Fachbereichsleiter Infrastruktur wiederherstellen. Dazu bedarf es keiner Unter- T +49 228 9080 - 693 stützung durch die IT-Abteilung. Aus dem Archiv niko.muenster@hug.de aufgerufene E-Mails können außerdem direkt H2.2018 11
PR AXIS Veeam Backup für Office 365 Hohe Verfügbarkeit, Schutz vor Drei Gründe, warum ein Backup von Spam und Viren sowie dauerhafte Office 365 wichtig ist: Aktualität überzeugen viele Unter- nehmen, Microsoft Office 365 einzu- 1. (Unbeabsichtigtes) Löschen setzen. Wer diese Vorteile sorgenfrei Geo-Redundanz bietet keinen Schutz vor jegli- nutzen möchte, muss Office 365 in chem Datenverlust. Wird ein Nutzer gelöscht, seine Backup-Strategie einbinden. verschwinden dessen Daten nach 90 Tagen unwi- Veeam bietet auch dafür eine pas- derruflich. O365 bietet demnach keine dauerhafte sende Lösung. Backuplösung. In den letzten zwei Jahren hat sich infrastrukturell 2. Gesetzliche und Compliance- und in den Köpfen vieler IT-Spezialisten viel ver- Anforderungen ändert. Die anfängliche Skepsis gegenüber Cloud- Die Anforderungen und Zugriffsregulierungen diensten ist der Erkenntnis gewichen, dass diese variieren zwischen Ländern und Branchen und einen enormen Mehrwert für das Unternehmen können immer mal wieder verschärft werden. darstellen. Es brauchte viel Überzeugungsarbeit Es kann zur Situation kommen, dass unerwartet großer Anbieter, wie z. B. Microsoft, um Kernappli- Datentypen mit gerichtlichen Belangen abgefragt kationen mit entsprechenden Unternehmensdaten werden müssen. Durch das fehlende Backup eines in der Cloud laufen zu lassen. Exemplarisch dafür gelöschten Nutzers kann dies schnell zu einem liegen die Mehrwerte von O365 Exchange Online schwerwiegenden Problem werden. in der 99,9%igen Verfügbarkeit (Geo-Redundanz), Antiviren- und Antispamfilterung, stetiger Weiter- 3. Interne und externe entwicklung sowie Aktualisierung und natürlich der Sicherheitsrisiken Ersparnis, keinen Exchange Server im Unternehmen Ob beabsichtigt oder nicht, besteht die Gefahr, betreiben zu müssen. dass Mitarbeiter Passwörter und Zugangsdaten nach außen geben, sodass Änderungen des Cloud- Ganz rund wird das Produkt jedoch erst mit einer datenbestandes durch Dritte möglich werden. Backup-Lösung von Veeam, denn der hauptsächliche Ohne ein Backup bestünde keine Möglichkeit Schwerpunkt von Microsoft liegt auf dem Verwalten mehr, gelöschte Daten wiederherzustellen. Ihrer Office-365-Infrastruktur und der Sicherung der Verfügbarkeit. Veeam Backup für Office 365 wird stetig erweitert Die Verantwortung für den Schutz und die lang- Seit dem letzten Update werden neben Exchange- fristige Sicherung von O365-Daten liegen aus- Online- auch SharePoint-Online- sowie OneDrive- schließlich beim Nutzer. for-Business-Umgebungen gesichert. In regelmä- ßigen Abständen erfolgen kleinere Updates mit 12
PR AXIS funktionalen Erweiterungen. Dies zeigt, dass der Infrastruktur. Wir begleiten und beraten Sie auf dem Hersteller ein hohes Potenzial in diesem Produkt Weg zu einer hybriden oder reinen Cloudlösung und sieht und dies weiter forcieren wird. Fordern Sie hier zeigen Ihnen passende Lösungsansätze. Ihre Testlizenz an und überzeugen Sie sich selbst: Ihr Ansprechpartner www.veeam.com/de/backup-microsoft-office-365.html Klaus Stein H&G – Ihr Managed-Service-Partner Teamleiter Einkauf H&G hilft Ihnen bei der Einrichtung der O365- Umgebung und wenn Sie möchten, managen unsere T +49 228 9080 - 447 geschulten Mitarbeiter auch gleich Ihre Cloud- klaus.stein@hug.de
SERVICE S e r v ic e Desk Der H&G Service Desk: Notrufzentrale für Ihre IT Der E-Mail-Server streikt, das Netz- stellen lässt? Für Fälle wie diesen gibt es den H&G werk läuft nicht richtig oder ein Sys- Service Desk. Als Fachbereich der Abteilung IT tem fällt komplett aus – Probleme, Consulting & Services kümmern sich die Mitarbeiter die niemand braucht, aber fast jeder um alle großen und kleinen Probleme, die Admi- kennt. Jetzt sind schnelle Hilfe und nistratoren und Anwendern unverhofft das Leben guter Rat gefragt: ein Besuch beim schwermachen. Erreichbar über die Telefonhotline Team vom H&G Service Desk. und das Online-Ticketsystem sind sie das verlässli- che Notfallteam für unsere Kunden. „Wir brauchen dringend Hilfe! Wir können nicht mehr auf unsere Unternehmensdaten zugreifen!“ – Auch der Kunde im Beispiel oben hatte die seit Jah- Sätze wie diese hören Alexander Trescher und seine ren unter H&G-Kunden geschätzte Durchwahl 680 H&G-Kollegen regelmäßig, wenn sie Anrufe entge- gewählt, um schnelle Hilfe zu bekommen. Im ersten gennehmen. Zuletzt vor wenigen Tagen von einem Schritt wurden die Daten durch ein Backup wieder- Kunden, dessen Server ausgefallen war. Für ihn hergestellt. Im zweiten Schritt konnte das Team den war der schlimmste Fall eingetreten, den man sich Server neu aufsetzen und funktionsfähig machen. vorstellen kann. Was tun, wenn sich die Daten zwar So konnte der Kunde seinen Betrieb schnell wieder- sichern lassen, aber sich der Server nicht wiederher- aufnehmen. 14
SERVICE Wichtig ist es vor allem, einen kühlen Kopf zu werden, jedem Kunden schnell und kompetent zu behalten. Auch wenn die Auswirkungen zunächst helfen. dramatisch erscheinen, sind die Auslöser vieler Probleme häufig nur kleinere Systemfehler, de- Die Frage, was den Erfolg des Teams auszeichnet, nen die H&G-Service-Desk-Mitarbeiter durch ihre beantwortet der zuständige Fachbereichsleiter Alex- langjährige Erfahrung schnell auf die Spur kommen ander Trescher ohne Zögern: „Unser guter Umgang und die sie beheben können. In der Regel lassen sich untereinander. Wir sind immer ehrlich zueinander, die gemeldeten Probleme per Fernwartung lösen: respektieren uns und sind hilfsbereit. Auch in Stress- Der H&G-Service-Desk-Mitarbeiter schaltet sich situationen sprechen wir alle die gleiche Sprache. dazu nach vorheriger Freigabe auf den Rechner des Kein Wunder, dass viele Kollegen auch privat Kunden, um den Fehler zu suchen und das Problem Freunde sind.“ zu lösen. Nur in seltenen Fällen ist es nötig, dass ein Mitarbeiter beim Kunden vor Ort tätig wird. Während alle Mitglieder des Teams bei der Arbeit für das gleiche Ziel brennen, finden sie den Ausgleich Das siebenköpfige Team bietet nicht nur Hilfe im in der Freizeit in ganz unterschiedlichen Hobbys: Notfall, sondern betreut auch im Regelbetrieb die Während die einen Fußball oder Computer spielen, Systeme von Kunden: überwacht Netzwerke, kontrol- schraubt ein anderer gerne an Autos, baut Häuser für liert Backups oder installiert Hard- und Software. die und mit der Familie, musiziert mit der Gitarre oder begeistert sich für Landschaftsfotografie. Nach ihrer Fachausbildung haben alle Teammitglie- der des H&G Service Desks ihr Wissen vertieft und Ihr Ansprechpartner Zertifizierungen verschiedener Soft- und Hard- Alexander Trescher warehersteller erworben. Zusätzlich können sie bei Fachbereichsleiter Service Desk Bedarf unkompliziert auf das Wissen der Kollegen aus den anderen Fachbereichen der Abteilung IT T +49 228 9080 - 680 Consulting und Services zurückgreifen. So kann das alexander.trescher@hug.de H&G-Service-Desk-Team seinem Anspruch gerecht Michael Schötz Felix Lemmen Nico Maciozek Dennis Hartmann Alexander Trescher Markus Wolgast Tim Dunsing H2.2018 15
SERVICE Zwischen Bestellung und Inbetriebnahme: Rollout-Services, die Zeit und Nerven sparen Zwischen der Bestellung beim Her- Lassen Sie Ihre Geräte konfigurieren. steller und der Inbetriebnahme eines Lassen Sie Ihre Geräte mit Ihrem individuellen Endgeräts durch den Anwender lie- Image betanken. Das kann ganz klassisch durch die gen viele Arbeitsschritte: Anliefern, Installation des Betriebssystems und gewünschte Auspacken, Inventarisieren, Konfi- Anpassungen oder durch ein Image erfolgen, aber gurieren, Aufstellen usw. Wie viel auch mittels einer VPN-Verbindung auf Knopfdruck Aufwand beim Austausch oder bei direkt aus Ihrem System (SCCM). Bei Bedarf unter- der Neuanschaffung von Clients und stützen wir Sie bei der Erstellung von Softwarepake- anderen Endgeräten entsteht, hängt ten in SCCM. entscheidend davon ab, wie gut ein Rollout geplant wurde. Viele Schritte Lassen Sie Ihre Geräte inventarisieren. lassen sich schon außer Haus erledi- Ihre Geräte können schon vor der Lieferung mit gen – so lassen sich jede Menge Zeit Ihren individuellen Inventarnummern versehen und Nerven sparen. werden. Außerdem können Sie alle wichtigen 16
SERVICE Seriennummern, den Computernamen sowie die Ihnen auch die Vereinbarung fester Lieferzeiten, z. B. MAC-Adresse erfassen lassen. Je nachdem welche an bestimmten Wochentagen, an. Informationen noch benötigt werden, lassen sich die Inventarlisten natürlich noch beliebig erweitern wie Sie brauchen einen Rollout außerhalb der regulären z. B. mit Standortangaben. Geschäftszeiten, abends oder am Wochenende? Auch das lässt sich einrichten. Lassen Sie Ihre Geräte mit einem individuellen Aufkleber kennzeichnen. Lassen Sie sich Geräte genau dahin Machen Sie es Ihren Anwendern leicht, die Nummer liefern, wo sie gebraucht werden. des Help-Desks zu finden, und dem IT-Service, vom In der zentralen Warenannahme werden Ihre End- Anwender die wichtigsten Geräteinformationen zu geräte in aller Regel nicht gebraucht, sondern an erhalten, indem Sie diese gut sichtbar auf dem Gerät den Arbeitsplätzen der Belegschaft. Vereinbaren Sie anbringen lassen. Versehen Sie Ihre Geräte mit die Lieferung an den individuellen Arbeitsplatz des Ihrem Firmenlogo, um Ihr Eigentum unzweifelhaft Mitarbeiters. Auf Wunsch wird das Gerät auch gleich zu kennzeichnen. aufgebaut und in Betrieb genommen. Auf Großgeräten wie MFP können gut sichtbare Lassen Sie Altgeräte und Warn- und Bedienhinweise Fehlbedienungen im Abfall unsere Sorge sein. Alltag vermeiden und dem Service Desk jede Menge Lassen Sie Ihre Altgeräte von uns abbauen und fach- Arbeit ersparen. gerecht entsorgen. Entscheiden Sie, was mit Ihren Speichermedien geschieht: Auf Wunsch werden die Lassen Sie alles in einen Karton legen. Festplatten ausgebaut und bleiben bei Ihnen, oder wir Zum neuen Client bekommt der Anwender noch ein sorgen für die BSI-konforme Löschung der Daten. neues Headset sowie eine Spezialmaus? Ersparen Sie sich das Zusammenstellen der verschiedenen Selbstverständlich kümmern wir uns auch um die Produkte vor Ort. Mit dem HP Third-Party Hardware Abholung und die fachgerechte Entsorgung der Ver- Integration Service können Sie bei der Bestellung packungen. von HP-Geräten weitere Hardware von HP oder an- deren Anbietern direkt zusammen verpacken lassen, Lassen Sie sich beraten. sodass Sie die komplette Hardware-Ausstattung für Nehmen Sie sich die Zeit für eine ausführliche Pla- den Arbeitsplatz in einem Paket vorfinden. nung Ihres Rollouts. Gern unterstützen wir Sie dabei, den Austausch Ihrer Geräte zu organisieren. Auf- Lassen Sie Ihre Geräte dann liefern, grund unserer jahrelangen Erfahrung wissen wir, wo wenn es am besten passt. der Teufel im Detail steckt und wie man einen Rollout Gerade große Lieferungen müssen sorgfältig geplant bewerkstelligt, ohne den laufenden Betrieb zu stören. werden. Mit H&G haben Sie alle Freiheiten: Sie Auf Wunsch übernehmen wir die gesamte Planung bestimmen, ob die Geräte in Einzellieferungen oder und Durchführung Ihres Rollouts, einschließlich Ein- in einer Gesamtlieferung zu Ihnen kommen. Gerade richtung eines Kontaktbüros vor Ort und Terminkoor- bei regelmäßigem Abruf von Geräten bieten wir dination mit den Endanwendern. Ihr Ansprechpartner Steffen Kleinoth Teamleiter Servicecenter T +49 228 9080 - 650 steffen.kleinoth@hug.de H2.2018 17
ULTIMATIVE FLEXIBILITÄT FÜR IHREN ERFOLG! Der Lenovo™ ThinkCentre® Tiny-in-One 3 (TIO) ist in besitzt vielfältige, konfigurierbare Anschlussmöglich- den Größen 22", 24" und demnächst mit 27" erhältlich keiten und kann, je nach Leistungsanforderung, vom und bietet optional auch eine Touch-Funktionalität. Eine Thin Client bis zur CAD-Workstation angepasst werden! optionale HD-Kamera, die bei Bedarf mit nur einer Drehbe- wegung manuell geschlossen werden kann, ist ebenfalls GEMEINSAM STARK! integriert. Zusammen bilden TIO und Tiny ein starkes Team. Anders als bei herkömmlichen AIO-Lösungen können KLEIN, ABER OHO! Sie damit heute und in der Zukunft auf alle gängigen Trotz seiner kompakten Bauform im 1L-Gehäuse, steht Anforderungen reagieren. Sollte der Monitor oder der der ThinkCentre Tiny den Leistungen „der Großen“ in ® PC defekt sein oder sollten Ihre Anforderungen steigen, nichts nach. Ausgestattet mit aktuellen Prozessoren, SSD- tauschen Sie die Geräte unabhängig voneinander aus. Speicher, DDR4-RAM sowie sämtlichen gängigen An- Zudem passen sich ThinkCentre ® Tiny und TIO Ihren schlussmöglichkeiten bietet er Ihnen einen vollwertigen vielfältigen Anforderungen flexibel an. Arbeitsplatz. Auch hier ist Modularität Trumpf. Der Tiny www.lenovo.com/de Ihr Ansprechpartner Michael Schild Vertrieb T +49 228 9080 - 531 michael.schild@hug.de
SERVICE Fliegender Wechsel: Wie tauscht man 800 Arbeitsplatzrechner an einem Verkehrsflughafen aus? Der Köln Bonn Airport gehört zu den Betreibergesellschaft Flughafen Köln/Bonn GmbH bedeutendsten Verkehrsflughäfen in sind dafür verantwortlich, dass täglich ein Rad ins Deutschland. Beim Austausch aller nächste greift und der Flughafenbetrieb störungsfrei Computer an den PC-Arbeitsplätzen funktioniert. Ohne eine verlässliche IT-Infrastruktur der Flughafengesellschaft zeigte ist das unmöglich. Aber auch diese muss regelmäßig sich, worauf es bei einem Rollout aktualisiert werden. wirklich ankommt. Nachdem kurz zuvor das Netzwerk des Flughafens Mit rund 13 Millionen Passagieren und 870.000 komplett erneuert worden war, folgten als letzter Tonnen Luftfracht im Jahr gehört der Köln Bonn Baustein der Modernisierung der IT-Infrastruktur Airport zu den wichtigsten Flughäfen Deutschlands. die Arbeitsplatz-PCs. Im Zuge des Austauschs Auf dem 1.000 Hektar großen Flughafengelände wurde außerdem auf Windows 10 sowie Office 2016 arbeiten über 14.800 Menschen in über 130 Be- umgestellt. Die IT-Verantwortlichen entschieden trieben und Behörden. Die 1.850 Beschäftigten der sich, die vorhandenen Geräte durch Lenovo Think- H2.2018 19
SERVICE Centre M800 auszutauschen, die für fünf Jahre Flughafen Köln/Bonn GmbH vor allem die Laufwege geleast werden. Vom Austausch der Geräte und von und die zu berücksichtigenden Sicherheitsbereiche der Umstellung des Betriebssystems versprach man nicht zu unterschätzen. Jeder H&G-Mitarbeiter muss- sich vor allem eine schnellere Arbeitsumgebung, te sich zuvor einer Sicherheitsüberprüfung unterzie- die weniger wartungsintensiv und störanfällig ist. hen. Für einige besonders geschützte Bereiche waren „Außerdem macht uns die neue Technik fit für die außerdem entsprechende Sondergenehmigungen nö- nächsten Schritte der Digitalisierung im Unterneh- tig, denn von der Verwaltung bis zur Sicherheitszen- men“, erklärt Projektleiter Falko Lang. Ein weiteres trale, über die Frachtabfertigung, die Einsatzsteue- Ziel bei der neuen Ausstattung der Arbeitsplätze war rung und der Flughafen-Feuerwehr mussten in allen die Vereinheitlichung der im Unternehmen genutz- Bereichen Geräte ausgetauscht werden. ten Tools und Programme. Beim Anwender selbst ging dann alles ganz schnell: Damit bei der Modernisierung der rund 800 PC- Zur vereinbarten Zeit erschien ein H&G-Mitarbeiter Arbeitsplätze alles reibungslos funktioniert, plante mit einem ausgepackten, fertig betankten Neugerät, H&G mit den Projektverantwortlichen der Flugha- baute das vorhandene Gerät ab und schloss den neu- fen Köln/Bonn GmbH alle Schritte im Detail. Aus en PC an. Der Techniker installierte dann mit Hilfe diversen anderen Projekten dieser Größenordnung von Matrix42 Empirum die jeweils individuell benö- weiß H&G-Teamleiter Steffen Kleinoth, worauf es tigte Software vom Server. In detaillierten Inventar- ankommt: „Bei einem Rollout zählt jede Kleinigkeit, listen waren vorab alle Bedarfe festgehalten worden. denn schon eine fehlende Genehmigung, ein zu Nach einem Test des Systems konnte der Anwender schmaler Aufzug oder eine kleine Lücke in der Kom- in der Regel bereits nach 20 Minuten seine Arbeit auf munikation kann den kompletten Zeitplan aus den dem neuen Gerät fortsetzen, während sein alter PC Angeln heben. Die sorgfältige Vorbereitung ist daher quasi spurlos verschwand: Denn auch die Entsorgung das A und O. Man muss die Örtlichkeiten und Abläu- der Altgeräte übernahm H&G. Die Löschung aller fe beim Kunden genau kennen und eine gute Portion Daten erfolgte noch am Flughafen nach BSI-Standard. Flexibilität und Erfahrung im Gepäck haben.“ Daher wurden von der Betankung mit dem passen- Für den Fall, dass Anwender Probleme mit dem neu- den Image bis zum Auspacken der Hardware alle en Gerät oder der neuen Software haben, setzte die möglichen Vorbereitungen bereits bei H&G bzw. an Flughafen Köln/Bonn GmbH sogenannte Floorwalker gesonderter Stelle am Flughafen erledigt. So konn- ein. In der Umstellungsphase standen diese den Mit- ten die Anwender jeweils schon nach ca. 20 Minuten arbeitern bei Fragen und Problemen zur Verfügung. an ihrem neuen PC weiterarbeiten. Um individuelle Als besondere Herausforderung erwies sich die Um- Terminwünsche erfüllen und unkompliziert auf stellung auf Windows 10, weil einige der benötigten Unvorhergesehenes reagieren zu können, unterhielt Spezialanwendungen unter dem neuen Betriebssys- H&G für die Dauer des Projekts ein eigenes Koordi- tem nicht auf Anhieb funktionierten. Auch hier half nationsbüro am Flughafen. Wie in vielen Projekten die enge Abstimmung zwischen IT-Verantwortlichen stellte sich auch hier heraus, dass nicht die Hard- und H&G einschließlich wöchentlicher Statusmee- ware, sondern vor allem die Softwareumstellung zu tings, die Probleme schnell zu lösen. unerwarteten Problemen führen kann. In Abstimmung mit der IT-Leitung erfolgten der Ihr Ansprechpartner Austausch der Geräte und die Umstellung auf das Manfred Wollweber neue Betriebssystem abteilungsweise. Die Terminab- Vertrieb Server, Storage, Network sprache mit den Anwendern übernahm das Koordi- nationsbüro von H&G, um die Kommunikationswege T +49 228 9080 - 510 möglichst kurz zu halten. Neben den Kommunika- manfred.wollweber@hug.de tionswegen sind bei einem Unternehmen wie der 20
SERVICE H&G ist NetApp Gold Partner Im Rahmen der Digitalisierung kommt dem Bereich des Datenmanagements in Unternehmen immer größere Bedeutung zu. Die Kontrolle über, der schnelle Einblick in und nahtlose Zugriff auf Daten sowie deren Schutz sind entscheidend für die Wettbewerbsfähigkeit jedes Unternehmens. H&G arbeitet daher schon lange mit NetApp zusammen, einem führenden Anbieter von Produkten und Lösungen zur Datenspeicherung und zum Datenmanagement. Wir freuen uns, diese Partnerschaft nunmehr im Status Gold Partner weiterzuführen. Laut IDC gehört NetApp zu den Top-5-Anbietern von externen Enterprise- Storage-Systemen mit der höchsten Wachstumsrate und wurde 2018 von Gartner als „Marktführer“ in den Bereichen universell einsetzbare Speicher- systeme und Solid-State-Arrays gelistet. Zum Portfolio von NetApp gehören neben All-Flash-Storage, Hybrid-Flash- Storage, Storage-Software sowie Lösungen für Daten-Backup und -Recovery vor allem Lösungen für das Datenmanagement in der Hybrid Cloud. Gern beraten wir Sie ausführlich, wie Sie Ihr Unternehmen mit intelligenten Datenspeicher- und –management-Lösungen digital weiterbringen. Ihr Ansprechpartner Manfred Wollweber Vertrieb Server, Storage, Network T +49 228 9080 - 510 manfred.wollweber@hug.de H2.2018 21
SERVICE Windows 7 Windows 10 2019 Migration auf Windows 10: Höchste Zeit, die Weichen zu stellen In gut einem Jahr läuft der Support für Windows 7 aus. Wer noch nicht auf Windows 10 gewechselt hat, sollte daher spätestens jetzt mit der Planung und Umsetzung beginnen. Der große Vorteil für alle Spät-Wechsler: Sie können von den reichlich vorhandenen Erfahrungen aus Windows-10-Migrations-Projekten profitieren und so unliebsame Überraschungen vermeiden. Mit unserem Sieben-Punkte-Fahrplan stellen Sie die Weichen für eine reibungslose Umstellung: 1. Wie viel Zeit muss ich für die eine wichtige Rolle für den Planungs- und Durchfüh- Vorbereitung und Einführung von rungsaufwand. Windows 10 einplanen? Wie bei allen IT-Projekten hängt die Dauer der Pla- So noch nicht vorhanden, sollte als Erstes ein nung und Durchführung einer Migration von vielen vollständiges Verzeichnis aller Clients sowie der Punkten ab, auf die wir im Weiteren eingehen. darauf betriebenen Anwendungen erstellt werden. Grundsätzlich spielen natürlich die Anzahl der Cli- Ein solches Inventar dient als Grundlage, um den ents sowie die Homogenität der Client-Infrastruktur Einführungsaufwand abzuschätzen. Seien Sie bei 22
SERVICE Sollte in absehbarer Zeit ein Hardware-Wechsel anstehen, ist es sinnvoll, diesen zusammen mit dem Wechsel auf Windows 10 zu planen. Viele Unterneh- men und Organisationen nehmen die Migration des Betriebssystems zum Anlass, sowohl Infrastruktur als auch Softwareausstattung zu modernisieren und zu vereinheitlichen. Durch den Wechsel auf ein Device-as-a-Service-Modell lassen sich zudem IT- Kosten verlässlich kalkulieren und dem Bedarf des Unternehmens flexibel anpassen. Sollten Sie über die Modernisierung Ihrer Clientumgebung nachden- ken, beraten wir Sie gern über die verschiedenen Möglichkeiten und Services rund um den Lebenszy- klus der Hard- und Software: wie z. B. Softwarede- ployment mit App-Verwaltung, Rollout-Rollback, Monitoring, Service- und Finanzierungskonzepte. Benutzeroberfläche von Windows 10. 3. Sind alle Anwendungen in meinem Unternehmen Windows-10- allen Planungen realistisch und rechnen Sie aus- kompatibel? reichend Puffer für Unvorhergesehenes ein. Jede Testen Sie die wichtigsten Anwendungen auf IT-Infrastruktur ist individuell und bereits kleine Kompatibilität mit Windows 10. Erfahrungsgemäß Konfigurationsunterschiede können bei einem ist dies eine der größten Hürden bei der Umstel- großen Migrationsprojekt zu anderen Ergebnissen lung und sorgt schnell für eine Menge Unmut bei führen. den Nutzern. Gerade wenn in Ihrem Unternehmen Spezialanwendungen genutzt werden, die für den Durch eine Reihe zusätzlich verfügbarer Werkzeuge Geschäftsbetrieb elementar sind, darf ein Test nicht für diverse Migrationsstrategien lässt sich Windows fehlen. Wir implementieren mit Ihnen einen Plan, 10 wesentlich komfortabler einführen, als dies noch um Ihre wichtigsten Anwendungen zu testen. Hier- bei Windows 7 der Fall war. Gern beraten wir Sie zu für empfiehlt sich der Einsatz einer Kombination aus den Möglichkeiten (siehe auch das Thema Update- Systemen mit frühen Windows-10-Updates, halbjähr- Strategie). lichen Versionsupdates und langfristigen Updates. Der gezielte Kompatibilitätstest liefert Ihnen die 2. Ist mein Desktop-Konzept bereit für bestmögliche Betriebssituation. Windows 10? Die neuen Möglichkeiten von Windows 10 ziehen 4. Wie setze ich die IT-Sicherheits- auch höhere Anforderungen an die vorhandene Richtlinie meines Unternehmens mit Hardware nach sich. Stellen Sie sicher, dass Ihre In- Windows 10 um? frastruktur richtig dimensioniert ist, um problemlos Windows 10 bietet einen aktuellen und größeren mit Windows 10 zu arbeiten. Diagnosetools helfen, Katalog an Sicherheitsfeatures und Sicherheits- die Eignung der Hardware zeitnah zu bestimmen maßnahmen als sein Vorgänger. Werkzeuge wie und zu klären, welche zusätzlichen Schritte ggf. für Windows Defender, Ordnerzugriffsschutz und eine erfolgreiche Migration notwendig sind. Application Guard ermöglichen es, auch komplexere Sicherheitsanforderungen zu erfüllen. Überprüfen Die Migration auf Windows 10 sollte im Einklang Sie Ihre IT-Sicherheits-Strategie und entscheiden mit dem Desktop-Konzept des Unternehmens stehen. Sie, wie diese am besten mit den Möglichkeiten von H2.2018 23
SERVICE Windows 10 abgebildet werden kann. Die neuen Sicherheitsmechanismen von Windows 10 sind ein Ende des Produkt Supports guter Anlass, die eigene IT-Strategie zu prüfen und ggf. die eigenen Standards zu erhöhen. Auf Wunsch unterstützen Sicherheitsexperten von H&G Sie bei SQL Server 2008 und 2008 R2 09.07.2019 der Implementierung von Standards und Richtlinien. System Center Configuration 09.07.2019 Manager 2007 5. Wie verhindere ich den Verlust von Daten bei der Migration? Windows Server 2008 und 14.01.2020 Nichts ist so heikel wie der Schutz der Unterneh- 2008 R2 mensdaten bei Migrationsprojekten. Starten Sie Exchange Server 2010 Standard 14.01.2020 daher nie in eine Migration, wenn Sie kein absolut und Enterprise wasserdichtes Datensicherungskonzept haben. Es Office 2010 Standard und existieren eine ganze Reihe von Möglichkeiten, die 13.10.2020 Professional Plus fehlerfreie Datenübertragung von einem System in das neue sicherzustellen. Neben bestehenden Back- SharePoint Server 2010 13.10.2020 uplösungen in Ihrem Unternehmen bieten Microsoft in Windows 10 und H&G effiziente Möglichkeiten Nicht nur der Windows-7-Support läuft aus! zum Datenschutz im Migrationsprozess. Auch diese Produkte sollten Sie im Blick haben. 6. Wie sollen unter Windows 10 unter Windows 10 vertraut machen. Wer sich dabei Updates verwaltet und durchgeführt nicht allein auf die Herstellerinformationen und werden? Tipps aus den einschlägigen Internetforen verlas- Im Gegensatz zu Windows 7 lassen sich Updates sen möchte, ist mit entsprechenden Workshops und unter Windows 10 gezielt anwenderbezogen einspie- Trainings spezialisierter Schulungsanbieter gut len. Dabei können Sicherheitsupdates und Funk- beraten. H&G arbeitet mit einem in Europa führen- tionsupdates unabhängig voneinander ausgerollt den Schulungsunternehmen zusammen und bietet werden. Dies bietet große Flexibilität beim Update. Ihnen auf Wunsch individuelle, praxisorientierte Umso mehr sollten Unternehmen ab Windows 10 Weiterbildungen an. eine eigene Update-Strategie entwickeln, um bei den regelmäßigen Aktualisierungen keine Kompatibili- Vergessen Sie bei der Umstellung auf Windows 10 tätsprobleme zu riskieren. nicht die Anwender! Auch für sie ändern sich einige Dinge. Wer bei sich im Unternehmen Office 365 Bei Bedarf beraten wir Sie gern, wie eine geeig- nutzt, kann Anwender mit Hilfe der bereits enthalte- nete Update-Strategie aussehen kann und welche nen Onlineschulungen, Videoportale und des Remo- technischen Mittel abgesehen von den integrierten te Assistant schulen und bei Problemen betreuen. Windows-10-Tools sich besonders für die Umsetzung eignen: z. B. H&G Managed Desktop Tools, Microsoft SCCM oder Microsoft WSUS. Ihr Ansprechpartner Jörg Laufer 7. Sind Sie und Ihre Anwender fit für BDM-Consulting Windows 10? Vor der Umstellung auf Windows 10 sollten sich T +49 228 9080 - 530 Administratoren ausführlich mit den neuen Anfor- joerg.laufer@hug.de derungen und Möglichkeiten der Desktopbetreuung 24
SERVICE Sicherheit auf dem Prüfstand: Wie gut schützt Ihre Firewall? Auch für Firewalls gilt: Vertrauen lecks sollten niemanden mehr an der Notwendigkeit ist gut, Kontrolle ist besser. Mit einer Firewall für jedes Firmennetzwerk zweifeln dem Cyber Threat Assessment lassen. Viele unserer kleinen und mittelständischen Program (CTAP) von Fortinet haben Kunden scheuen die Kosten und den Aufwand für Sie die Möglichkeit, Ihr Netzwerk eine Firewall. Sie vertrauen darauf, zu klein oder im laufenden Betrieb zu analysieren zu uninteressant für Hacker zu sein. Dabei spielen und gleichzeitig zu prüfen, wie gut Größe oder Branche keine Rolle für das generelle Ihre Firewall Bedrohungen und Risiko, Opfer von Schadsoftware und Cyberattacken Unregelmäßigkeiten erkennt. zu werden. Im Gegenzug aber kann die Folge eines solchen Angriffs für kleine Unternehmen schnell Eine Firewall fungiert als „Türsteher“, der ausge- existenzbedrohend sein. henden und eingehenden Datenverkehr aus dem Internet prüft, unerlaubte Zugriffe verhindert und Auch wer das Unternehmen mit einer Firewall unerwünschte oder schädliche Inhalte blockiert. Re- schützt, sollte seinem „Türsteher“ gründlich auf gelmäßige Berichte über Hackerangriffe und Daten- die Finger schauen: Erkennt die Firewall wirk- H2.2018 25
SERVICE lich zuverlässig ungebetene Gäste? Und ist sie dem Sicherheitsrisiko hat der unerwünschte Daten- leistungsfähig genug, um nicht zum Bremsklotz verkehr der Nutzer auch wirtschaftlich Bedeutung, für den Geschäftsbetrieb zu werden? weil er das Netzwerk unnötig belastet und so ggf. die Produktivität senkt. Wer beurteilen will, ob die Eine Firewall ist nur so sicher, wie sie aktuell ist. Bandbreite des Netzwerks ausreicht, muss daher Hacker werden kreativer und wissen, dass die größ- wissen, wofür die Anwender das Netzwerk nutzen. te Sicherheitslücke der Endanwender ist – und der beschäftigt sich im Firmennetzwerk nicht unbedingt nur mit seiner Arbeit. Durchschnittlich 25 % des Netzwerkverkehrs entfallen auf das private Surfen in sozialen Medien oder gar aufs Streamen. Das spielt Hackern zusätzlich in die Hände. Es sind nicht mehr nur Phishing-Mails oder Anhänge mit Schad- software, die zur Gefahr werden, weil sie immer seriöser und glaubhafter aussehen. Auch Werbean- zeigen im Internet entpuppen sich häufiger als Virus und sind damit ein immer größer werdendes Risiko. Ein falscher Klick kann im schlimmsten Fall das Das Cyber Threat Assessment kann auf komplette Unternehmen für Tage lahmlegen. Neben zwei verschiedene Arten durchgeführt werden. Security Enterprise Computing Solutions – Deutschland Lassen Sie Ihr Netzwerk analysieren – schnell & unkompliziert Im Rahmen des Fortinet Cyber Threat Assessment Program (kurz: CTAP) können Sie Ihr Netzwerk innerhalb von nur sieben Tagen auf Bedrohungen, Nutzerverhalten und Bandbreitennutzung analysieren lassen. Was ist CTAP? Wie läuft CTAP ab? Die Analyse Ihres Netzwerks läuft beim CTAP über eine FortiGate, 1. Kontaktieren Sie Ihren Fortinet-Vertriebspartner unsere Next Generation Firewall. Die FortiGate wird dabei als 2. Wählen Sie zusammen das passende FortiGate-Modell und Teststellung ca. sieben Tage in Ihr Netzwerk integriert. die Einsatzart Für CTAP geeignete FortiGate-Modelle sind 60E (Beta),100D, Am Ende der Teststellung steht ein Report, der folgende Bereiche 300D und 1500D. Die FortiGate kann auf zwei Arten in Ihr Ihres Netzwerks beleuchtet: Netzwerk integriert werden: 1) Transparenter Modus Angriffe und Bedrohungen 2) Sniffer-Modus über einen gespiegelten Switch-Port. Wie effektiv ist die momentan eingesetzte Ihr Fortinet-Partner integriert das FortiGate-Testgerät in Ihr Security-Lösung? Netzwerk Ihr Partner stattet die FortiGate hierfür mit der passenden Firm- Nutzerverhalten ware und Konfiguration aus. Die FortiGate loggt für die Dauer des Welche Websites und Webanwendungen CTAP in unseren zentralen FortiAnalyzer, allerdings in eine abge- werden genutzt? trennte administrative Domain (ADOM) und SSL-verschlüsselt. 3. Ihr Fortinet-Partner liefert Ihnen den CTAP Report Bandbreitennutzung Nach ca. sieben Tagen beendet Ihr Fortinet-Partner das Wie gestaltet sich die Bandbreitennutzung & wie Logging der FortiGate. Anschließend bespricht er mit Ihnen den kann man diese optimieren? CTAP Report und zeigt Ihnen Handlungsempfehlungen auf. Five Years Out arrowecs.de
Sie können auch lesen