1Einleitung

Die Welt wird wegen des Internets und neuer Netzwerktechnologien immer mehr vernetzt. In den letzten Jahren haben internetbasierte Geschäfte (elektronischer Handel, E-Business) ihre Effizienz und den Umsatz drastisch gesteigert. Netzwerke bieten mehr Anwendungen und sind für immer mehr Benutzer verfügbar. Daher werden sie aber auch von einem breiteren Spektrum von Sicherheitslücken gefährdet. Um diese Lücken zu schließen und um Netzwerktransaktionen zu sichern, wird die Netzwerksicherheit wichtiger, nicht nur für Firmen und Militär, sondern auch für Organisationen und PC-Benutzer.

Früher waren Hacker hochqualifizierte Programmierer, welche alle Details der Rechnerkommunikation und Möglichkeiten der Ausnutzung von Verwundbarkeiten gut verstanden. Heutzutage kann fast jeder durch den Download der erforderlichen Werkzeuge aus dem Internet zu einem Hacker werden. Diese hochentwickelten Tools und üblicherweise offene Netzwerke haben einen erhöhten Bedarf an Netzwerksicherheit und dynamische Sicherheitsgrundsätze generiert. Die Verwundbarkeiten und ihre Auswirkungen werden von vielen Organisationen klassifiziert. Eine der bekanntesten Datenbank von solchen Vulnerabilitäten ist die NVD (Nationale Verwundbarkeits-Datenbank, National Vulnerability Database) der MITRE Corporation [1].

Der Bereich der Netzwerksicherheit ist riesig und befindet sich in einem sehr evolutiven Stadium, weil Sicherheitsvorfälle in alarmierendem Tempo zunehmen. Obwohl die Netzwerk- und Computersicherheit in den letzten Jahren erheblich verbessert wurden, sind Systeme immer noch verwundbarer denn je. Jeder wichtige technologische Fortschritt der Computertechnik bringt neue Sicherheitslücken, die neue Sicherheitslösungen erfordern. Die Technologie entwickelt sich jedoch schneller, als diese Lösungen gefunden werden können. Je komplexer die Gefahren sind, desto komplexer müssen die Sicherheitsmaßnahmen für den Netzwerkschutz sein.