Version 4.5 Servicepack 1 für GSTOOL 4.5 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63, 53133 Bonn Internet: http://www.bsi.bund.de GSTOOL 4.5 – SP1 Das Werk einschließlich aller Teile ist urheberrechtlich geschützt. Jede Verwertung außerhalb der engen Grenzen des Urheberrechts ist ohne Zustimmung des Bundesamtes für Sicherheit in der Informationstechnik unzulässig und strafbar. Das gilt insbesondere für Vervielfältigung, Übersetzung, Mikroverfilmung und die Einspeicherung und Verarbeitung in elektronischen Systemen. © Bundesamt für Sicherheit in der Informationstechnik 2008 / 2009 GSTOOL 4.5 – SP1 Inhalt 0 Einleitung.............................................................................................1 1 Umfang des Servicepacks..................................................................2 2 3 4 1.1 Fehlerkorrekturen...................................................................................................2 1.2 Erweiterung des Funktionsumfangs ....................................................................4 1.3 Sonstiges ................................................................................................................4 1.4 Microsoft SQL Server 2005....................................................................................4 1.5 Mehrere Datenbanken an einem GSTOOL ...........................................................6 Aktualisierung des GSTOOL 4.5 mit dem SP1 .................................7 2.1 Start der Aktualisierung.........................................................................................7 2.2 Aktualisierungsauswahl ........................................................................................8 2.3 Datenbankauswahl .................................................................................................8 2.4 Durchführung der Aktualisierung .......................................................................10 2.5 Ende der Aktualisierung ......................................................................................11 2.6 Weitere Datenbanken aktualisieren ....................................................................11 2.7 Aktualisierung von Datenbanken auf einem SQL-Server .................................12 2.8 Durch das Servicepack 1 erreichte Versionsnummern ....................................12 Hilfsprogramm „Datenbank konfigurieren“....................................14 3.1 Vorbereitung .........................................................................................................14 3.2 Datenbankauswahl ...............................................................................................16 3.3 Durchführung der Aktualisierung .......................................................................16 Installationsprobleme .......................................................................18 GSTOOL 4.5 – SP1 0 Einleitung Das vorliegende Servicepack (gstool45-sp1_de.zip) ermöglicht die direkte Aktualisierung des lokalen GSTOOL 4.5 und einer ausgewählten Datenbank in einem Arbeitsschritt. Durch dieses Servicepack ändert sich die Versionsnummer des GSTOOLs von 4.5 auf 4.6. Der Versionsnummernwechsel wird vorgenommen, da eine neue Funktion im Rahmen des Rechteund Rollenkonzeptes hinzugefügt wurde. Es handelt sich hierbei um ein neues Recht, das Verknüpfen-Recht. Diese Erweiterung entstand in Kooperation mit der Hochschule Niederrhein. Der Funktionsumfang des Servicepacks selbst wurde darüber hinaus dahingehend erweitert, dass nun in den meisten Fällen auch eine Aktualisierung von entfernten Datenbanken (bspw. auf einem Microsoft SQL Server 2000) problemlos möglich ist. Für diesen Fall wählen Sie den entsprechenden Menüpunkt bei Ausführung des Servicepacks aus (siehe dazu auch Kapitel 2.2, Aktualisierungsauswahl) -1- GSTOOL 4.5 – SP1 1 Umfang des Servicepacks 1.1 Fehlerkorrekturen Es werden der Programmcode und verschiedene interne Datenbankroutinen aktualisiert bzw. kleinere vorhandene Fehler korrigiert. Bei den Fehlern handelt es sich um geringfügige Fehler, die nicht auf jedem System auftreten müssen. Im Wesentlichen sind dies folgende Problemfälle: • die erweiterten Filter „Baustein-Metadaten“ und „Maßnahme-Umsetzende Mitarbeiter“ zeigten nicht immer korrekte Ergebnisse an • in den Berichten 105 und 116 wurden z.T. auch obsolete Rollen angezeigt • in den Berichten 54 und 136 wurden einige Textelemente in englischer Sprache ausgegeben • in den Berichten 47 und 48 wurde die Spalte „Daten“ nicht gefüllt • in den Berichten 19 und 38 waren Datenquellen und Datensenken vertauscht • unter bestimmten Umständen wurden verantwortliche Personen in den Berichten nicht korrekt ausgegeben • im Bericht CSV wurden die Kritikalitäten von Netzverbindungen nicht korrekt exportiert und die verantwortlichen für Umsetzung und Initiierung nicht ausgegeben • die Farbkennzeichnungen innerhalb der Risikoanalyse konnten durch bestimmte Benutzer-Aktionen verschwinden • nach der Umwandlung eines Standard-Imports in einen Standardarbeitsbereich konnten aus diesem Arbeitsbereich heraus keine neuen Exporte vorgenommen werden • die Funktion „Objekt-Kopieren“ konnte innerhalb referenzierter Bausteine nicht genutzt werden -2- GSTOOL 4.5 – SP1 • Maßnahmen konnten innerhalb des Moduls „Risikoanalyse“ nicht per Drag & Drop kopiert werden • unter bestimmten Umständen war eine Datenübernahme aus GSTOOL 4.1 nicht möglich • es wurden Fehler korrigiert, die unter Umständen einen Einweg-Import eines Einweg-Exportes aus GSTOOL 4.1 verhindern konnten • bei Durchführung eines Einweg-Importes konnte es passieren, dass ehemals bearbeitete Maßnahmen wieder als unbearbeitet gekennzeichnet waren • im Modul Risikoanalyse konnte das GSTOOL durch bestimmte Benutzeraktivitäten zum Absturz gebracht werden • die Sortierung verschiedener Tabellen (z.B. Stammdaten und gelöschte Objekte) wurde nach Datum und Uhrzeit nicht in jedem Fall korrekt durchgeführt • bei Verknüpfungsoperationen von Zielobjekten zu ITVerbünden konnte das GSTOOL unter Umständen einfrieren • bei Verknüpfung eines Bausteins mit einem Zielobjekt innerhalb des Moduls Modellierung und bei Einstellung des Schichtenmodells trat regelmäßig ein Fehler auf • auf der Registerkarte „Verknüpfungen“ bei den Eigenschaften eines Zielobjektes waren die Werte für den Schutzbedarf in der Anzeige vertauscht • das Verschieben einer Verknüpfung innerhalb des Moduls „Modellierung/Objektmodell“ erzeugte unter Umständen eine Fehlermeldung • automatisch zugewiesene Verantwortliche konnten vom Benutzer nicht dauerhaft aus der Zuordnung der Verantwortlichen gelöscht werden • einem generellen Subtypen zugeordnete Bausteine konnte nicht wieder entfernt werden • es wurden optische Korrekturen an einigen Berichten vorgenommen -3- GSTOOL 4.5 – SP1 1.2 Erweiterung des Funktionsumfangs Durch dieses Servicepack wird das GSTOOL darüber hinaus um folgende Funktionalitäten erweitert: • das Rechte- und Rollenkonzept wurde um ein zusätzliches Recht „verknüpfen“ ergänzt • die erweiterten Filter wurden um zwei Filter ergänzt: „Maßnahme-Initiierung durch Rolle“ und „MaßnahmeUmsetzung durch Rolle“ • die Rollenauswahl beim Anlegen von Mitarbeitern ist nun alphabetisch sortiert • innerhalb der Eigenschaften der Bausteinzuordnung wird nun auch angezeigt, welche Gefährdungen obsolet sind • für einen Zielobjekt-Export in Textdatei kann nun zwischen zwei Formaten gewählt werden das Format eingestellt werden (rein CSV oder Standardformatierung) Bitte beachten Sie hierzu, dass sich die zugehörige Erweiterung des Benutzerhandbuchs evtl. noch in der Erstellung befindet und erst zu einem späteren Zeitpunkt nachgereicht werden kann. Sie bekommen das aktualisierte Benutzerhandbuch baldmöglichst auf der bekannten Internetseite zum Download angeboten. 1.3 Sonstiges Es wurden einige Performanceverbesserungen vorgenommen. Dies wirkt sich insbesondere bei Datenbanken mit einer großen Anzahl erfasster Zielobjekte aus. 1.4 Microsoft SQL Server 2005 Das GSTOOL wurde im Hinblick auf eine Nutzbarkeit in Verbindung mit dem Microsoft SQL Server 2005 modifiziert. Mit Aufspielen des Servicepacks wird der Programmcode dahingehend angepasst, dass die Datenbanken nun auch zentral auf einem SQL Server 2005 abgelegt werden können. -4- GSTOOL 4.5 – SP1 Die dazu notwendigen Anpassungen wurden von uns hinreichend getestet. Die fachliche Anwendung in Verbindung mit einem SQL Server 2005 ist ohne Probleme möglich. Nicht vollständig ausgetestet ist die Rechte- und Rollenverwaltung in Verbindung mit einem SQL Server 2005. Eine formelle Freigabe für den Betrieb mit einem SQL Server 2005 wird zunächst nicht erfolgen. Bis zu einer Freigabe stellen wir allen Benutzern diese Funktionalität „so wie sie ist“ zur Verfügung. Es kann keine Gewähr für eine vollständige Fehlerfreiheit bei der Zusammenarbeit mit einem SQL Server 2005 übernommen werden. Bei auftretenden Problemen wenden Sie sich bitte umgehend und mit einer ausführlichen Fehlerbeschreibung an unsere Hotline. Für einen Betrieb mit SQL Server 2005 muss auf jedem GSTOOL-Client zusätzlich der SQL-Server Express (kostenloser Download bei www.microsoft.com) installiert werden. Hierbei genügt die Minimalinstallation, wie im nachfolgendem Bild gezeigt. -5- GSTOOL 4.5 – SP1 1.5 Mehrere Datenbanken an einem GSTOOL Soll das Servicepack für weitere Datenbanken verwendet werden, starten Sie die Setup.exe erneut. Über das Hilfsprogramm Datenbank konfigurieren ist es möglich, die Aktualisierung mehrerer lokaler Datenbanken etwas komfortabler durchzuführen. (siehe Kapitel 3) Das Einspielen des Servicepacks darf nur durch den Systemadministrator (‘sa‘) des GSTOOLs erfolgen. Fertigen Sie vor dem Aufspielen des Servicepacks unbedingt eine Sicherheitskopie Ihrer Daten an. -6- GSTOOL 4.5 – SP1 2 Aktualisierung des GSTOOL 4.5 mit dem SP1 Nach dem Download entpacken Sie die Datei gstool45-sp1_de.zip auf Ihrer Festplatte. Gestartet wird das SP1 durch Doppelklick auf die Datei Setup.exe im entstandenen Verzeichnis. 2.1 Start der Aktualisierung Die lokale Anwendung GSTOOL darf während des Aktualisierung nicht ausgeführt werden. Schließen Sie ggf. die Anwendung GSTOOL. Die Anwendung GSTOOL kann nur auf dem Rechner aktualisiert werden, auf dem das Servicepack ausgeführt wird. Starten Sie die Datei Setup.exe. Mit [Start] werden alle für das Update erforderlichen Verzeichnisse, Programme und Dateien entpackt und der Update-Vorgang wird automatisch gestartet. Wenn Sie den Vorgang vor Durchführung des Updates abbrechen und das Update zu einem späteren Zeitpunkt erneut starten wollen, rufen Sie das Programm Setup.exe in dem Verzeichnis auf, das Sie beim Entpacken gewählt haben. -7- GSTOOL 4.5 – SP1 2.2 Aktualisierungsauswahl Nach dem Begrüßungsfenster gelangen Sie über [Weiter ->] zur Abfrage, worauf das Servicepack angewendet werden soll. • • • Mit der ersten Auswahl (empfohlen) wird die lokale Anwendung und eine auszuwählende Datenbank aktualisiert. Die Aktualisierung weitere Datenbanken ist über die dritte Auswahl oder das Hilfsprogramm „Datenbank konfigurieren“ (siehe Seite 14) möglich. Mit der zweiten Auswahl wird lediglich die lokale Anwendung GSTOOL aktualisiert. Datenbanken bleiben unverändert. Mit der dritten Auswahl können einzelne Datenbanken -lokal oder auf einem SQL Server liegend- aktualisiert werden. Die Anwendung GSTOOL bleibt unverändert. 2.3 Datenbankauswahl Wurde die erste oder dritte Auswahl getroffen, gelangen Sie über [Weiter ->] zur Abfrage, welche Datenbank aktualisiert -8- GSTOOL 4.5 – SP1 werden soll. Das Servicepack kann nur auf das Build 2082 von GSTOOL 4.5 angewendet werden. Wird versucht eine andere Version oder ein bereits aktualisiertes GSTOOL zu aktualisieren, wird das Servicepack mit folgender Meldung beendet: Datenbanken des GSTOOLs mit anderen Versionsnummern als 4.45045 können mit diesem Servicepack ebenfalls nicht behandelt werden. Die Anmeldung und die Auswahl der Datenbank erfolgt in gleicher Weise, wie bei der Anmeldung an die Datenbank beim Start des GSTOOL. Für die korrekte Durchführung des Servicepacks muss die Anmeldung als Systemadministrator oder mittels DatenbankSicherheit als Benutzer ‘sa‘ mit dem für die gewünschte Datenbank gültigen Kennwort erfolgen. -9- GSTOOL 4.5 – SP1 Nach der Datenbankauswahl und [Weiter ->] wird im nächsten Fenster angezeigt, was nun aktualisiert wird. Der Inhalt des Fensters ist abhängig von der in 2.2 beschriebenen Auswahl. 2.4 Durchführung der Aktualisierung Mit [Start] wird die Aktualisierung der Datenbank und/oder der Anwendung gestartet. Dabei wird im gerade geöffneten Fenster der Fortschritt der Aktualisierung laufend angezeigt. Der Aktualisierungsvorgang kann einige Minuten dauern. - 10 - GSTOOL 4.5 – SP1 Installation unter Windows NT Bei Rechnern mit Windows NT als Betriebssystem kann es im Verlauf der Installation zu einer Fehlermeldung kommen, dass ein Eintrag in die Registrierung (Supportinfo) nicht möglich ist. Der Fehler ist für die Installation und die spätere korrekte Funktion des Tools unter Windows NT nicht relevant. Sie können die Fehlermeldung bedenkenlos mit [OK] bestätigen. 2.5 Ende der Aktualisierung Nach erfolgreicher Aktualisierung wird dies in der letzten Zeile angezeigt. Über [Weiter ->] gelangen Sie in die Schlussmaske in der Sie mit [Ende] die Aktualisierung beenden. 2.6 Weitere Datenbanken aktualisieren Um weitere Datenbanken zu aktualisieren haben Sie zwei Möglichkeiten: • • Starten Sie das Servicepack 1 erneut und führen Sie die von Abschnitt 2.2 bis Abschnitt 2.5 beschriebenen Schritte erneut durch. Wählen Sie dabei in der Aktualisierungsauswahl die untere Möglichkeit. Nutzen Sie das Hilfsprogramm „Datenbank konfigurieren“ wie es ab Seite 14 beschrieben wird. - 11 - GSTOOL 4.5 – SP1 2.7 Aktualisierung von Datenbanken auf einem SQL-Server Nutzen Sie zur Datenhaltung einen SQL-Server, müssen Sie die Datenbank auf dem SQL-Server ebenfalls aktualisieren. Die Aktualisierung kann normalerweise über das Servicepack erfolgen. Aufgrund spezieller Netzkonfigurationen ist es möglich, dass es mit dem Servicepack-Programm nicht gelingt die Datenbank auf dem SQL-Server auszuwählen. In diesem Fall müssen die Aktualisierungsskripte durch den SQL-Server-Administrator manuell aufgespielt werden. Die erforderlichen Skripte befinden sich in den Installationsdateien des Servicepacks im Unterverzeichnis \Skripte. 2.8 Durch das Servicepack 1 erreichte Versionsnummern Durch die Aktualisierung wird die Build-Nummer auf „3018“ und die Datenbankversion auf „4.46001“ gesetzt. Überprüfen können Sie den aktuellen Versionsstand innerhalb der Anwendung GSTOOL über die Menüleiste <Hilfe> - <Info>. Eine kleinere Build-Nummer zeigt an, dass das vorliegende SP noch nicht auf das Programm GSTOOL angewendet wurde. Eine kleinere Datenbankversion zeigt an, dass des vorliegende SP noch nicht auf die gerade geöffnete Datenbank angewendet wurde. Verfahren Sie dann wie in 2.6 beschrieben. - 12 - GSTOOL 4.5 – SP1 Eine kleinere Metadatenversion zeigt an, dass Ihre Datenbank nicht dem aktuellen Stand der IT-Grundschutz-Kataloge entspricht. In diesem Fall sollten Sie möglichst bald ein Metadatenupdate durchführen. Das Metadatenupdate finden Sie ebenfalls auf den Internetseiten zum GSTOOL. - 13 - GSTOOL 4.5 – SP1 3 Hilfsprogramm „Datenbank konfigurieren“ Mit diesem Hilfsprogramm lassen sich ausschließlich lokale an das GSTOOL angehängte Datenbanken aktualisieren. Die Aktualisierung der Anwendung GSTOOL ist damit nicht möglich. 3.1 Vorbereitung Starten Sie im Startmenue/Programme/BSI/Tools das Hilfs-Programm „Datenbank konfigurieren“. Auf der Karteikarte | Anmeldung | melden Sie sich unter DATENBANK-SICHERHEIT mit BENUTZERNAME und KENNWORT als ‘sa‘ an. - 14 - GSTOOL 4.5 – SP1 Auf der Karteikarte | Skripte | und tragen im Feld VERZEICHNIS den Pfad der Skripte des Servicepacks ein. Alternativ zum direkten Eintrag kann auch der DurchsuchenButton rechts neben dem Feld VERZEICHNIS genutzt werden. - 15 - GSTOOL 4.5 – SP1 Nach Bestätigen der Pfad-Auswahl mit [OK] ist auf der Karteikarte | Skripte | im zweiten Feld die Datenbank auszuwählen, die aktualisiert werden soll. 3.2 Datenbankauswahl Ist das Feld DATENBANKINSTANZ WÄHLEN leer müssen Sie eine andere Instanz wählen oder die gewählte [Aktualisieren]. 3.3 Durchführung der Aktualisierung Nach Auswahl der Datenbank wird mit [Einspielen] das Update der gewählten Datenbank gestartet. Der folgende Warnhinweis ist, wenn Sie tatsächlich die richtige Datenbank zur Aktualisierung ausgewählt haben, mit [OK] zu quittieren. Während des Updates wird dessen Fortgang angezeigt. Bis der Fortschrittstext erstmals angezeigt wird, können mehrere Minuten vergehen. Brechen Sie den Vorgang bitte nicht ab. - 16 - GSTOOL 4.5 – SP1 Nach Durchführung des Updates kann direkt eine weitere Datenbank ausgewählt werden (siehe 3.2), die dann ebenfalls mit [Einspielen] aktualisiert wird. Wenn Sie keine weiteren Datenbanken mehr aktualisieren wollen, schließen Sie das Hilfsprogramm „Datenbank konfigurieren“. - 17 - GSTOOL 4.5 – SP1 4 Installationsprobleme Bei Fehlern im Zusammenhang mit der Anwendung des Servicepacks oder der Anwendung GSTOOL, wenden Sie sich bitte an den technischen Support: [email protected]. - 18 -