Sehr geehrte Damen und Herren,
verinice 1.2 ist da.
Ab sofort ist unter http://www.verinice.org der neue Release von
verinice, dem Open-Source-Tool für das Management von
Informationssicherheit, erhältlich.
Unter anderem bietet verinice ab sofort Unterstützung für den vom
Verband der Automobilindustrie e.V. (VDA) erarbeiteten Fragebogen zur
Selbsteinschätzung der Informationssicherheit, dem sogenannten
"Information Security Assessment" (ISA) für Automobilzulieferer (siehe
http://www.vda.de/de/arbeitsgebiete/informationsschutz/index.html).
In Zusammenarbeit mit dem entsprechenden VDA-Arbeitskreis wurde für
verinice eine neue Ansicht geschaffen, die die Bearbeitung der
ISA-Fragen auf Basis der ISO 27002 vereinfacht und die Abgabe der
Ergebnisse erleichtert.
Der Fragebogen ist auch für Anwender außerhalb des Automotive-Sektors
interessant, weil er eine geführte Selbsteinschätzung des Zustands der
Informationssicherheit im eigenen Unternehmen und damit einen Einstieg
in das Thema IS-Management ermöglicht.
Der ISA-Fragebogen ist in einer deutschen und englischen Version in
verinice integriert. Das Tool selbst wurde ebenfalls internationalisiert
und wird automatisch in der jeweiligen Landessprache angezeigt (deutsch
/ englisch).
Für Anwender der ISO 27001 bietet die neue Version ebenfalls
Interessantes: z.B. wird ab sofort die Risikoanalyse nach ISO 27005
unterstützt.
Technische Verbesserungen wie z.B. die Möglichkeit der Anbindung an LDAP
/ Active Directory bei verinice.PRO runden den Release ab.
verinice kann kostenlos auf http://www.verinice.org für die Plattformen
Linux und Windows heruntergeladen werden und ist unmittelbar einsetzbar
- es ist keine externe Datenbank o.ä. nötig.
Ein Release für Mac OS X wird folgen.
Hinweis für bestehende Anwender von verinice 1.1:
=================================================
Da es sich um einen "Major Release" handelt, müssen Sie den Client neu
herunterladen - verinice kann nicht über die integrierte Update-Funktion
von 1.1 auf 1.2 upgegradet werden.
Eine Übernahme der bestehenden Daten aus verinice 1.1 ist unter "FAQ"
auf unseren Webseiten beschrieben.
Für Anwender von verinice.PRO:
==============================
Für Anwender von verinice.PRO stehen ebenfalls ab sofort neue RPM-Pakete
im Repository zur Verfügung, die Sie über den Update-Mechanismus Ihres
RHEL- / CentOS-Servers aktualisieren können.
Eine kurze Übersicht über alle neuen Funktionen und Änderungen:
===============================================================
- eigene Perspektive für Information Security Assessments (ISA) des
Verbands der Deutschen Automobilindustrie (VDA),
- Unterstützung für ISO 27001 und Risikoanalyse nach ISO 27005,
- vollständige Internationalisierung (verfügbare Sprachen: deutsch /
englisch),
- XML-Import & -Export, für Übergabe von Auditergebnissen, Zuarbeiten
beim Abbilden des ISMS usw.,
- Synchronisierung bei wiederholtem Import aus derselben Datenquelle,
- Fremd-Import von beliebigen Objekten aus eigenen Excel-Dateien (CSV),
- Verschlüsselungsmöglichkeit für DB-Exporte (AES Verschlüsselung mit
Password oder Public-Key-Verfahren mit X.509 Zertifikaten),
- eingebaute Report-Engine Business Intelligence and Reporting Tools
(BIRT),
- Audit-Perspektive,
- Audits als eigenständige Einheiten (mit eigenen Controls, Personen,
geprüften Objekten usw.),
- nach Themen filterbare Formularfelder im Editor,
- typisierte Links auch im IT-Grundschutz,
- Erzeugen und Navigieren von Verknüpfungen,
- Active Directory / LDAP-Anbindung möglich für die Authentifizierung
(verinice.PRO),
- Unterstützung für Oracle DBMS (verinice.PRO),
- GSTOOL(TM)-Import: Anpassungen für GSTOOL(TM) V 4.7,
- Update auf die neueste Version des RCP-Frameworks für Windows7 und
aktuelle Linux-Versionen und
- viele behobene Fehler und kleinere Verbesserungen.
Mit freundlichen Grüßen
Ihr verinice.TEAM
--
SerNet GmbH, Bahnhofsallee 1b, 37081 Göttingen
phone: +49-551-370000-0, fax: +49-551-370000-9
AG Göttingen, HRB 2816, GF: Dr. Johannes Loxen
http://www.sernet.de, mailto:kontakt@sernet.de
Liebe verinice-Anwender,
vielleicht haben Sie es auf der Rückseite einer der letzten Ausgaben der <kes>
bereits gesehen:
Nach dem großen Erfolg der ersten verinice.XP im letzten Jahr war es natürlich
keine Frage, dass wir unsere Fachkonferenz rund um verinice und allen Themen
rund um Informationssicherheit, Datenschutz und Compliance in diesem Jahr
fortführen.
Wir freuen uns also, Sie ganz herzlich zur diesjährigen verinice.XP vom
15. - 16. September 2010
und optionalem Tutorial am
13. - 14. September 2010
erneut im mehrfach als Deutschlands bestem Tagungshotel ausgezeichneten
Freizeit Inn in Göttingen
einzuladen. Wir beginnen mit einem zweitätigen Tutorial zu allen neuen Features
von verinice zur Unterstützung von IT-Grundschutz und ISO 27001 am 13. und 14.
September. Am 15. und 16. September folgt der Fachkongress, der zu unserer
großen Zufriedenheit erneut hochkarätig mit Auditoren, Sicherheitsmanagern und
anderen Praktikern aus den Bereichen Sicherheitsmanagement, Beratung und Audits
besetzt ist. Das vollständige Programm finden Sie unter
http://verinice.xp.de
Für die Keynote konnten wir Herrn Georg Beham (MSc, CISA, CISM, ISO 27001 Lead
Auditor) von KPMG gewinnen, die Referenten berichten in ihren Vorträgen über
ihre langjährigen Erfahrungen mit IS in Industrie, Bankwesen, öffentlicher Hand
sowie Berater- und Auditorenalltag.
Da die Teilnehmer der letzten verinice.XP insbesondere die freundliche,
kommuniktive Atmosphäre und die Möglichkeiten zum Erfahrungsaustausch mit
anderen Teilnehmern schätzten, legen wir auch diesmal Wert darauf und bieten
neben dem "Floor Track" mit einem Social Event am Abend des ersten
Kongresstages ausreichend Zeit sich im lockeren Rahmen mit Teilnehmern und
Vortragenden zu unterhalten.
Seit dem September 2009 hat sich verinice in vielen Bereichen stark
weiterentwickelt, nicht zuletzt durch das Feedback und die vielen Anregungen,
die wir bei der verinice.XP mitnehmen konnten. Wir hoffen daher darauf, Sie als
Teilnehmer wieder oder erstmalig begrüßen zu können, Ihre Anmeldung ist jetzt
für Tutorial und Kongress separat möglich unter:
http://verinice.xp.de/Anmeldung.75.0.html
Wir freuen uns auf Sie!
Mit freundlichen Grüßen,
Ihr verinice-Team
--
SerNet GmbH, Schützenstraße 18, 10117 Berlin
phone: +49-551-370000-0, fax: +49-551-370000-9
AG Göttingen, HRB 2816, GF: Dr. Johannes Loxen
http://www.sernet.de, mailto:kontakt@sernet.de
Änderung der unterstützten Datenbanken
======================================
verinice unterstützt seit der ersten Version von Haus aus drei Datenbanken:
MySQL, PostgreSQL sowe die integrierte Derby-Datenbank.
Die meisten Probleme, die uns über verinice(a)sernet.de gemeldet werden,
betreffen den Einsatz von MySQL zusammen mit der Standalone-Variante von
verinice.
Große Organisationen, insbesondere aus der Industrie, die den verinice.PRO
Server einsetzen, haben die Anforderung, verinice mit einer zentralen Datenbank
einzusetzen, konkret besteht hier die Nachfrage nach Oracle.
Um diesen Auftrag zu erfüllen und dabei die Anzahl zu supportender Plattformen
überschaubar zu halten, haben wir uns zu folgenden Schritten entschieden:
- verinice Standalone läuft mit der integrierten Datenbank und erfordert somit
keine Konfiguration einer Datenbank mehr durch den Endanwender
- verinice.PRO unterstützt als Datenbank PostgreSQL und Oracle DBMS
- Treiber und Konfiguration für MySQL werden von uns nicht mehr in verinice
ausgeliefert.
Alle Anwender, die derzeit ihre verinice Datenbank mit MySQL betreiben, können
diese mit freien Tools nach PostgreSQL oder DerbyDB migrieren, eine Anleitung
dazu befindet sich schon seit längerer Zeit in unserer FAQ.
Die Entscheidung auf MySQL zu verzichten ist uns nicht leicht gefallen, daher
möchten wir an dieser Stelle noch einige Argumente bringen, um diesen Schritt
hoffentlich für alle Anwender nachvollziehbar zu machen:
- Mit DerbyDB und PostgreSQL unterstützen wir nach wie vor zwei freie
Datenbanken, an dieser Tatsache wird sich in Zukunft nichts ändern!
(MySQL ist zudem durch das Dual Licensing Modell weniger frei als die o.g.,
z.B. werden kein Code fremder Entwickler akzeptiert, das
bekannteste Beispiel sind die Patches von Google:
http://code.google.com/p/google-mysql-tools/)
- Unsere Anwender von MySQL haben häufiger Konsistenzprobleme, korrupte
Tabellen als Anwender von PostgreSQL. Ursache dafür sind oftmals
einige problematische Designentscheidungen in MySQL
(http://sql-info.de/mysql/gotchas.html)
- Die Migration ist wie in unserer FAQ beschrieben mit freien Tools möglich
- MySQL wird in allen uns bekannten Fälen ausschließlich mit der
Standalone-Variante von verinice eingesetzt, die für den *Einzelplatzbetrieb*
ausgelegt ist. Sobald mehrere Benutzer auf dieselbe Datenbank zugreifen,
werden aber zwingend die Synchonisationsmechanismen der verinice.PRO Servers
benötigt, andernfalls ist die Konsistenz der Datenbank nicht gewährleistet.
- Durch Anpassen der Datenbankeinstellungen und hinterlegen des MySQL-Treibers
ist verinice nach wie vor in der Lage, sich mit MySQL zu verbinden, diese
Option wird allerdings in der freien Variante durch uns nicht mehr
unterstützt. Bei Problemen mit MySQL werden wir auf eine Migration nach
PostgreSQL oder Derby verweisen.
Wir hoffen, dass wir vermitteln konnten dass wir uns zu diesem Schritt
entschieden haben, um die Zufriedenheit der Anwender mit verinice
sicherzustellen, und nicht um die derzeitigen Anwender von MySQL zu verprellen.
Wir hoffen, dass unser Commitment beim kostenfreien Community-Support auch für
eine eventuelle DB-Migration von Ihnen als Beweis dafür gesehen wird, dass wir
Sie als Anwender von verinice behalten möchten! Zudem können Sie sich jederzeit
an den SerNet-Support wenden, der die Migrattion mit geringem Aufwand für Sie
schnellstmöglich durchführt.
Mit freundlichen Grüßen,
Alexander Koderman, verinice-Team
--
SerNet GmbH, Bahnhofsallee 1b, 37081 Göttingen
phone: +49-551-370000-0, fax: +49-551-370000-9
AG Göttingen, HRB 2816, GF: Dr. Johannes Loxen
http://www.sernet.de, mailto:kontakt@sernet.de
--
SerNet GmbH, Schützenstraße 18, 10117 Berlin
phone: +49-551-370000-0, fax: +49-551-370000-9
AG Göttingen, HRB 2816, GF: Dr. Johannes Loxen
http://www.sernet.de, mailto:kontakt@sernet.de
Liebe Verinice-Anwender,
ab sofort ist sowohl für verinice.PRO als auch für verinice das Update auf die
Version 1.1.1 verfügbar.
Anwender der Standalone-Version können ihren Client über das Hilfe-Menü
updaten, Anwender von verinice.PRO über den Update-Mechanismus des Servers (Yum
Update oder über den grafischen Paketmanager wie in der Installationsanleitung
beschrieben).
Zusammenfassung der Neuerungen:
Anpassung des GSTOOL-Imports
============================
Ab sofort können auch Daten aus dem GSTOOL V 4.7 importiert werden.
Darüberhinaus werden nun auch im GSTOOL hinterlegte Notizen als
verinice-Notizen konviertiert. Notizen können auch nachträglich zu bereits
importierten GSTOOL-Verbünden hinzugefügt werden.
Unterstützung für Reifegradmodelle
==================================
Für Controls können ab sofort auch Reifegrade für die Umsetzung angegeben
werden. Damit ist die Verwendung mit Katalogen möglich, die Reifegrade
verwenden, so z.B. der "Sichere IT-Betrieb" des SIZ.
Reifegrade können mit Gewichtung in einem eigenen Report ausgegeben werden,
darüberhinaus zeigt in in verinice integriertes Spinnennetzdiagramm die
kumulierten Reifegrade zu einer selektierten Gruppe von Controls - einen
Screenshot hierzu finden Sie auf unserer Webseite.
Bugfixes
========
Der Release enthält ferner einige Bugfixes, unter anderem sind nun die
Tutorials für die ISO 27001-Perspektive über das Menü aufzurufen, die
Datenbankeinstellungen können im Standalone-Modus wieder verändert werden und
einige mehr.
Mit freundlichen Grüßen,
Ihr verinice-Team
--
SerNet GmbH, Schützenstraße 18, 10117 Berlin
phone: +49-551-370000-0, fax: +49-551-370000-9
AG Göttingen, HRB 2816, GF: Dr. Johannes Loxen
http://www.sernet.de, mailto:kontakt@sernet.de
verinice 1.1 ist da!
Wie gewohnt gibt es diese Version von verinice sowohl als
Einzelplatzlösung wie auch als Server-Variante (verinice.PRO). Neben dem
IT-Grundschutz bietet verinice nun auch Unterstützung für Anwender der
ISO 27001. Wir haben eine zusätzliche Perspektive entwickelt, die es
Ihnen erlaubt, zwischen der BSI-IT-Grundschutz-Sicht und der ISO
27001-Sicht hin zu her zu schalten.
Darüber hinaus ist auch ein kombiniertes Arbeiten möglich, da viele
Anwender der ISO 27001 auf die Maßnahmen der IT-Grundschutzkataloge
zurückgreifen. verinice bietet nun das Beste aus beiden Welten, dazu
kommen noch etliche neue Features, wie z.B. die Möglichkeit, Dateien und
Dokumente direkt in der Datenbank zu hinterlegen - und bei verinice.PRO
auch mit allen Beteiligten am IS-Prozess zu teilen.
Anwender des IT-Grundschutzes profitieren von neuen Funktionen wie z.B.
dem einfachen Kopieren und Verschieben von Zielobjekten oder dem
Verknüpfen von
Bausteinen. Natürlich sind ab sofort auch die neuen
IT-Grundschutzkataloge (11te Ergänzungslieferung) importierbar. Neu in
dieser Fassung ist unter anderem der
Baustein "Samba", der in Zusammenarbeit mit SerNet entstand.
Alle Neuigkeiten in verinice im Überblick:
1. ISO-Perspektive
- Vollständig neue Perspektive für den Standard ISO 27001
- Import von Maßnahmen und Gefährdungen aus CSV-Dateien
(erstellbar in Excel, OpenOffice...)
- Völlig neue Kategorien sind nun erfassbar wie z.B.:
Assets, Controls, Incidents, Threads, Vulnerabilities, Responses,
Requirements, Records, Processes, Documents, Audits und viele mehr.
- Möglichkeit, individuelle Gruppierungen und Untergruppierungen für
alle Objektarten selbst anzulegen und damit für mehr Übersicht in der
Modellierung zu sorgen
- Zwei neue Tutorials (Spickzettel) für die ISO 27001-Perspektive
2. Grundschutz-Perspektive
- Das Verknüpfen von Bausteinen ist nun möglich.
- Die 11. Ergänzungslieferung der BSI Grundschutzkataloge ist nun
importierbar
3. Allgemeine Verbesserungen / Änderungen
- Viele Bugfixes ;)
- Kopieren und Verschieben von Objekten zwischen IT-Verbünden
- Relationen zwischen Objekten sind nun nicht mehr in der Baumstruktur
zu sehen, sondern im eigenen Relationen-Fenster. Dort sind
alle Abhängigkeiten für das gerade aktive Objekt sichtbar. Zusätzlich
kann dort zu verknüpften Obkjekten navigiert werden. Weiterhin haben Sie
die Möglichkeit, alle Relationen über die SNCA-Datei zu bearbeiten
oder neue hinzuzufügen.
- Attachments: Sie können nun Dateien jeder
Art (z.B. Bilder als Audit-Nachweis oder ISMS-Richtlinien) direkt
in der verinice-Datenbank ablegen. Alle Dateien sind beim passenden
Objekt
hinterlegt und bei verinice.PRO auf dem Server für jede am ISMS-Prozess
beteiligte Person abrufbar. Der Zugriff auf die Dateien folgt dem
Berechtigungskonzept von verinice.PRO, so dass Sie fein granuliert
festlegen
können, wer eine Datei lesen oder verändern darf.
- Dokumenten-Management: Als Erweiterung der Dateiablage, können Dokumente
auch als solche angelegt und mit zusätzlichen Informationen wie
Version, Stand, Autor, Klassifizierung und Freigabestatus versehen
werden.
Dokumente können dann direkt in der Datenbank abgelegt oder Links zu
externen Dateien hinterlegt werden.
Wie wünschen viel Freude beim Ausprobieren und viel Erfolg beim Umsetzen
Ihres
ISMS mit verinice! Wie immer freuen wir uns über Ihr Feedback und
möchten uns
bei allen Bug-Reportern herzlichst bedanken!
Mit freundlichen Grüßen,
Ihr verinice.-Team
--
SerNet GmbH, Bahnhofsallee 1b, 37081 Göttingen
phone: +49-551-370000-0, fax: +49-551-370000-9
AG Göttingen, HRB 2816, GF: Dr. Johannes Loxen
http://www.sernet.de, mailto:kontakt@sernet.de
Verinice goes ISO 27001
=======================
Während sich verinice bei den Anwendern des IT-Grundschutz weiterhin steigender
Beliebtheit erfreut, setzen wir unsere Entwicklung zur Unterstützung der
nativen ISO 27001 / 27002 fort.
Einen ersten Blick in Form eines Screenshots gibt es auf unserer Webseite:
http://v.de/Neu-und-Erwaehnenswert.52.0.html
Wer mehr sehen möchte, ist herzlich dazu eingeladen, sich alle neuen Funktionen
von uns auf der Cebit zeigen zu lassen! Sie finden uns in Halle 2, Stand C36:
http://www.sernet.de/de/news-blog/
Neben der neuesten Version von verinice / verinice.PRO erfahren Sie dort auch
alles über neue Samba-Cluster Technologie und "sernet.GATE", einer mehrstufigen
Firewall-Lösung in einer Box - mit getrenntem VPN-Gateway, Paketfilter und
Proxy-Filter inkl. AntiSpam und AntiVirus für unter 2500 Euro.
Mit freundlichen Grüßen,
Ihr verinice Team
--
SerNet Service Network GmbH, Poststr. 4-5, 10178 Berlin
Phone: +49-(0)30-5779779-0, Fax: +49-(0)30-5779779-9
Amtsgericht Goettingen, HRB 2816, GF: Dr Johannes Loxen
Liebe verinice-Freunde,
das Warten hat ein Ende, ab sofort ist der verinice.PRO-Server verfügbar!
Seit Montag, 25. Januar 2010 ist "verinice.PRO" offiziell erhältlich.
Unter der Bezeichnung "verinice.PRO" bietet die SerNet GmbH die
Server-Version des beliebten OpenSource-ISM-Tools "verinice." an.
"verinice." ist ein Werkzeug zum Management von Informationssicherheit. Als
einzige OpenSource-Software in diesem Bereich hat es die Grundschutzkataloge
des BSI (http:/www.bsi.de) lizenziert und ist für die Plattformen Windows,
Linux und MacOS frei zum Download für unter der Adresse http://v.de
verfügbar.
Die Server-Version "verinice.PRO" bietet nun einen zentralen Web-Service für
grössere Organisationen. Die Arbeitsweise mit "verinice." bleibt erhalten -
statt jedoch lokal über SQL arbeitet der Client dann über HTTP oder HTTPS
und damit hochsicher und internetfähig auch über SSL-VPN.
"verinice.PRO" bietet u.a. diese zusätzliche Funktionen für den
verinice-Client:
- Gleichzeitiges Arbeiten mit mehreren Clients auf der zentralen
Server-Datenbank (per HTTP / HTTPS) auch von verteilten Standorten aus
- Deutliche Verbesserung der Performance, Reduzierung der übertragenen
Datenmenge zwischen Client und Server um den Faktor 10 gegenüber direkter
Datenbankanbindung
- Konfigurierbare Mailbenachrichtigungen und Web-Frontend zum schnellen
Bearbeiten von Maßnahmenumsetzungen im Browser
- Benutzerauthentifizierung: Accounts können direkt in
verinice angelegt oder in ein bereits vorhandes Directory angebunden
werden (Active Directory, OpenLDAP u.a.)
- Berechtigungskonzept / Rollenkonzept: Lese- und Schreibrechte sind für
jedes Objekt fein granuliert definierbar
- Zentrale Verwaltung von Updates über den Server
- Unverändert effizientes Arbeiten im bekannten Client
Die Server-Software wird wie der Client als OpenSource-Software unter der
Lizenz LPGLv3 veröffentlicht. Die Softwarepakete für die Linux-Plattformen
RHEL (Red Hat Enterprise Server) und CentOS sowie VMWare-Images für
VMWare-Server und -Player sowie VMWare-ESX können im Rahmen eines
kostenpflichtigen Subskriptionsvertrages unter der Adresse
http://sernet.de/verinice-pro bestellt werden.
Sie können Sich weiterhin einen kostenlosen Zugang zu einem Demo-Server
von verinice.PRO von uns freischalten lassen. Diesen erhalten Sie unter
http://sernet.de/verinice-pro
Mehr Informationen finden Sie im Web unter http://v.de/pro
Mit freundlichen Grüßen,
Ihr verinice(.PRO)-Team
--
SerNet Service Network GmbH, Poststr. 4-5, 10178 Berlin
Phone: +49-(0)30-5779779-0, Fax: +49-(0)30-5779779-9
Amtsgericht Goettingen, HRB 2816, GF: Dr Johannes Loxen
verinice 1.0
============
Ab sofort steht der verinice-Client 1.0 FINAL (V1.0.16) zum Download bereit:
http://www.verinice.org/Downloads.48.0.html
Ein Upgrade von der Version 0.7 ist leider aufgrund der grundlegenden
Änderungen der Architektur nicht möglich, sie müssen den Client also
herunterladen und neu installieren. Danach steht aber die Update-Funktion wie
gewohnt für Bugfix- (1.0.x) und Feature-Releases (1.x.x) zur Verfügung. Ihre
bestehende Datenbank können sie in verinice 1.0 weiter benutzen, sie wird
automatisch beim ersten Verbindungsversuch auf das neue Format konvertiert.
(Backup vorher nicht vergessen.)
Windows 7
=========
Wie auf unserem Screenshot zu sehen, läuft verinice 1.0 problemlos auch unter
Windows 7.
http://www.verinice.org/Screenshots.43.0.html
V.DE
====
Und zu guter Letzt: wer sich demnächst etwas Zeit beim Tippen sparen möchte,
erreicht unsere Webseite ab sofort auch unter
http://v.de
Kürzer kriegen wir es nicht mehr. ;-)
Wir danken nochmals allen Anwendern, die uns mit ihrem Feedback und
Fehlerberichten geholfen haben, verinice 1.0 auf den Weg zu bringen!
Wir freuen uns nach wie vor über jegliche Meinungen und Vorschläge an
verinice(a)sernet.de
Viele Grüße aus Berlin und ein schönes Wochenende wünscht
Ihr verinice-Team
--
SerNet Service Network GmbH, Poststr. 4-5, 10178 Berlin
Phone: +49-(0)30-5779779-0, Fax: +49-(0)30-5779779-9
Amtsgericht Goettingen, HRB 2816, GF: Dr Johannes Loxen
Hallo liebe verinice-Anwender,
Nach ziemlich genau einer Woche stellen wir nun den zweiten Release Candidate
für verinice 1.0 vor, jetzt auch schon für MacOS und Linux 64Bit.
Wir möchten uns bei Ihnen für die zahlreichen und oft sehr sorgfältig
berichteten Bugreports bedanken! Behoben ist vor allem ein Fehler, der das
Importieren einer älteren Derby-Datenbank verhinderte (NoClassDefFoundError).
Die V1.0.15 RC2 finden Sie auf unserer Downloadseite:
http://www.verinice.org/Downloads.48.0.html
Wir sind weiterhin auf Ihre Hinweise und Erfahrungen beim Einsatz der neuen
Version angewiesen, sachdienliche Hinweise nehmen wir wie immer gern unter
verinice(a)sernet.de entgegen - am besten immer gleich unter Angabe Ihres
Betriebssystems, verwendeter Java-Version und Kopie oder Screenshot der
Fehlermeldung.
Mit freundlichen Grüßen,
Ihr verinice Team
--
SerNet Service Network GmbH, Poststr. 4-5, 10178 Berlin
Phone: +49-(0)30-5779779-0, Fax: +49-(0)30-5779779-9
Amtsgericht Goettingen, HRB 2816, GF: Dr Johannes Loxen
Liebe verinice-Freunde,
ab sofort steht auf unserem Server ein Binary des Release Candidates für den
verinice Client V 1.0 zum Download für Linux und Windows bereit.
http://www.verinice.org/Downloads.48.0.html
Wer sich also schonmal einen Eindruck von der neuen verinice-Version
verschaffen möchte, ist hiermit herzlich eingeladen, dies zu tun und uns
Feedback zu geben!
Wenn Sie ausprobieren möchten, ob Ihre bisherige Datenbank problemlos
importiert wird, vergessen Sie bitte nicht, alle Experimente auf einer *Kopie*
der Datenbank anzustellen! (Natürlich ist dieser Hinweis überflüssig, denn Sie
haben natürlich mehrere Generationen inkrementeller Backups...)
Das Binary für MacOS X sowie der optionale verinice-Server (s.u.) folgen in
Kürze.
verinice 1.0 stellt vor allem eine grundlegende Änderung der
Anwendungsarchitektur dar: von einer zweischichtigen Client-Server Anwendung
haben wir den Schritt zu einer vollständigen 3-Tier Applikation vollzogen.
Der neue Applikationsserver erlaubt Features zu realisieren, die mit dem
einfachen Client nicht möglich waren, wie z.B. eine Mailbenachrichtigung beim
Zuteilen von Aufgaben, gleichzeitiges Arbeiten auf einer Datenbank auch von
entfernten Standorten aus, Offline arbeiten mit späterer Synchronisierung der
Daten, ein rollenbasiertes Berechtigungskonzept, Integration in vorhandene
Verzeichnisdienste und vieles mehr.
Trotzdem bleiben wir unserer ursprünglichen Idee treu: IT-Grundschutz
toolgestützt für jedermann und ohne lange Installation oder Konfiguration!
Nach wie vor können Sie den Client einfach herunterladen, auspacken und starten
und sofort mit dem Anlegen Ihres Sicherheitskonzeptes beginnen.
Der Client wird dafür in einem Standalone-Modus ausgeliefert, der alle nötigen
Komponenten für den Betrieb auf einem Einzelarbeitsplatz enthält. Bei großen
IT-Verbünden oder verteilten Standorten kommt dann der Server mit den
entsprechenden Enterprise-Features zum Tragen.
Als kleinere Neuerungen sind die automatische Bausteinzuordnung anhand von
Templates zu nennen, die Unterstützung für OpenOffice 3.0 und etliche Bugfixes
seit der V 0.7.
Viel Spaß mit V 1.0, wir warten gespannt auf Ihre ersten Eindrücke!
Mit freundlichen Grüßen,
das verinice-Team
--
SerNet Service Network GmbH, Poststr. 4-5, 10178 Berlin
Phone: +49-(0)30-5779779-0, Fax: +49-(0)30-5779779-9
Amtsgericht Goettingen, HRB 2816, GF: Dr Johannes Loxen