GSTOOL 4.5 - Installationsanleitung für Servicepack 1 - BSI

Werbung
Version 4.5
Servicepack 1
für GSTOOL 4.5
Bundesamt für Sicherheit in der Informationstechnik
Postfach 20 03 63, 53133 Bonn
Internet: http://www.bsi.bund.de
GSTOOL 4.5 – SP1
Das Werk einschließlich aller Teile ist urheberrechtlich geschützt. Jede Verwertung außerhalb der
engen Grenzen des Urheberrechts ist ohne Zustimmung des Bundesamtes für Sicherheit in der
Informationstechnik unzulässig und strafbar.
Das gilt insbesondere für Vervielfältigung, Übersetzung, Mikroverfilmung und die Einspeicherung
und Verarbeitung in elektronischen Systemen.
© Bundesamt für Sicherheit in der Informationstechnik 2008 / 2009
GSTOOL 4.5 – SP1
Inhalt
0
Einleitung.............................................................................................1
1
Umfang des Servicepacks..................................................................2
2
3
4
1.1
Fehlerkorrekturen...................................................................................................2
1.2
Erweiterung des Funktionsumfangs ....................................................................4
1.3
Sonstiges ................................................................................................................4
1.4
Microsoft SQL Server 2005....................................................................................4
1.5
Mehrere Datenbanken an einem GSTOOL ...........................................................6
Aktualisierung des GSTOOL 4.5 mit dem SP1 .................................7
2.1
Start der Aktualisierung.........................................................................................7
2.2
Aktualisierungsauswahl ........................................................................................8
2.3
Datenbankauswahl .................................................................................................8
2.4
Durchführung der Aktualisierung .......................................................................10
2.5
Ende der Aktualisierung ......................................................................................11
2.6
Weitere Datenbanken aktualisieren ....................................................................11
2.7
Aktualisierung von Datenbanken auf einem SQL-Server .................................12
2.8
Durch das Servicepack 1 erreichte Versionsnummern ....................................12
Hilfsprogramm „Datenbank konfigurieren“....................................14
3.1
Vorbereitung .........................................................................................................14
3.2
Datenbankauswahl ...............................................................................................16
3.3
Durchführung der Aktualisierung .......................................................................16
Installationsprobleme .......................................................................18
GSTOOL 4.5 – SP1
0
Einleitung
Das vorliegende Servicepack (gstool45-sp1_de.zip) ermöglicht
die direkte Aktualisierung des lokalen GSTOOL 4.5 und einer
ausgewählten Datenbank in einem Arbeitsschritt.
Durch dieses Servicepack ändert sich die Versionsnummer des
GSTOOLs von 4.5 auf 4.6. Der Versionsnummernwechsel wird
vorgenommen, da eine neue Funktion im Rahmen des Rechteund Rollenkonzeptes hinzugefügt wurde. Es handelt sich
hierbei um ein neues Recht, das Verknüpfen-Recht. Diese
Erweiterung entstand in Kooperation mit der Hochschule
Niederrhein.
Der Funktionsumfang des Servicepacks selbst wurde darüber
hinaus dahingehend erweitert, dass nun in den meisten Fällen
auch eine Aktualisierung von entfernten Datenbanken (bspw.
auf einem Microsoft SQL Server 2000) problemlos möglich ist.
Für diesen Fall wählen Sie den entsprechenden Menüpunkt bei
Ausführung des Servicepacks aus (siehe dazu auch Kapitel 2.2,
Aktualisierungsauswahl)
-1-
GSTOOL 4.5 – SP1
1
Umfang des Servicepacks
1.1
Fehlerkorrekturen
Es werden der Programmcode und verschiedene interne Datenbankroutinen aktualisiert bzw. kleinere vorhandene Fehler
korrigiert. Bei den Fehlern handelt es sich um geringfügige
Fehler, die nicht auf jedem System auftreten müssen. Im Wesentlichen sind dies folgende Problemfälle:
•
die erweiterten Filter „Baustein-Metadaten“ und
„Maßnahme-Umsetzende Mitarbeiter“ zeigten nicht
immer korrekte Ergebnisse an
•
in den Berichten 105 und 116 wurden z.T. auch
obsolete Rollen angezeigt
•
in den Berichten 54 und 136 wurden einige
Textelemente in englischer Sprache ausgegeben
•
in den Berichten 47 und 48 wurde die Spalte „Daten“
nicht gefüllt
•
in den Berichten 19 und 38 waren Datenquellen und
Datensenken vertauscht
•
unter bestimmten Umständen wurden verantwortliche
Personen in den Berichten nicht korrekt ausgegeben
•
im Bericht CSV wurden die Kritikalitäten von
Netzverbindungen nicht korrekt exportiert und die
verantwortlichen für Umsetzung und Initiierung nicht
ausgegeben
•
die Farbkennzeichnungen innerhalb der Risikoanalyse
konnten durch bestimmte Benutzer-Aktionen
verschwinden
•
nach der Umwandlung eines Standard-Imports in einen
Standardarbeitsbereich konnten aus diesem
Arbeitsbereich heraus keine neuen Exporte
vorgenommen werden
•
die Funktion „Objekt-Kopieren“ konnte innerhalb
referenzierter Bausteine nicht genutzt werden
-2-
GSTOOL 4.5 – SP1
•
Maßnahmen konnten innerhalb des Moduls
„Risikoanalyse“ nicht per Drag & Drop kopiert werden
•
unter bestimmten Umständen war eine
Datenübernahme aus GSTOOL 4.1 nicht möglich
•
es wurden Fehler korrigiert, die unter Umständen einen
Einweg-Import eines Einweg-Exportes aus GSTOOL 4.1
verhindern konnten
•
bei Durchführung eines Einweg-Importes konnte es
passieren, dass ehemals bearbeitete Maßnahmen
wieder als unbearbeitet gekennzeichnet waren
•
im Modul Risikoanalyse konnte das GSTOOL durch
bestimmte Benutzeraktivitäten zum Absturz gebracht
werden
•
die Sortierung verschiedener Tabellen (z.B.
Stammdaten und gelöschte Objekte) wurde nach Datum
und Uhrzeit nicht in jedem Fall korrekt durchgeführt
•
bei Verknüpfungsoperationen von Zielobjekten zu ITVerbünden konnte das GSTOOL unter Umständen
einfrieren
•
bei Verknüpfung eines Bausteins mit einem Zielobjekt
innerhalb des Moduls Modellierung und bei Einstellung
des Schichtenmodells trat regelmäßig ein Fehler auf
•
auf der Registerkarte „Verknüpfungen“ bei den
Eigenschaften eines Zielobjektes waren die Werte für
den Schutzbedarf in der Anzeige vertauscht
•
das Verschieben einer Verknüpfung innerhalb des
Moduls „Modellierung/Objektmodell“ erzeugte unter
Umständen eine Fehlermeldung
•
automatisch zugewiesene Verantwortliche konnten vom
Benutzer nicht dauerhaft aus der Zuordnung der
Verantwortlichen gelöscht werden
•
einem generellen Subtypen zugeordnete Bausteine
konnte nicht wieder entfernt werden
•
es wurden optische Korrekturen an einigen Berichten
vorgenommen
-3-
GSTOOL 4.5 – SP1
1.2
Erweiterung des Funktionsumfangs
Durch dieses Servicepack wird das GSTOOL darüber hinaus
um folgende Funktionalitäten erweitert:
•
das Rechte- und Rollenkonzept wurde um ein
zusätzliches Recht „verknüpfen“ ergänzt
•
die erweiterten Filter wurden um zwei Filter ergänzt:
„Maßnahme-Initiierung durch Rolle“ und „MaßnahmeUmsetzung durch Rolle“
•
die Rollenauswahl beim Anlegen von Mitarbeitern ist
nun alphabetisch sortiert
•
innerhalb der Eigenschaften der Bausteinzuordnung
wird nun auch angezeigt, welche Gefährdungen obsolet
sind
•
für einen Zielobjekt-Export in Textdatei kann nun
zwischen zwei Formaten gewählt werden das Format
eingestellt werden (rein CSV oder
Standardformatierung)
Bitte beachten Sie hierzu, dass sich die zugehörige Erweiterung
des Benutzerhandbuchs evtl. noch in der Erstellung befindet
und erst zu einem späteren Zeitpunkt nachgereicht werden
kann. Sie bekommen das aktualisierte Benutzerhandbuch
baldmöglichst auf der bekannten Internetseite zum Download
angeboten.
1.3
Sonstiges
Es wurden einige Performanceverbesserungen vorgenommen.
Dies wirkt sich insbesondere bei Datenbanken mit einer großen
Anzahl erfasster Zielobjekte aus.
1.4
Microsoft SQL Server 2005
Das GSTOOL wurde im Hinblick auf eine Nutzbarkeit in
Verbindung mit dem Microsoft SQL Server 2005 modifiziert. Mit
Aufspielen des Servicepacks wird der Programmcode
dahingehend angepasst, dass die Datenbanken nun auch
zentral auf einem SQL Server 2005 abgelegt werden können.
-4-
GSTOOL 4.5 – SP1
Die dazu notwendigen Anpassungen wurden von uns
hinreichend getestet. Die fachliche Anwendung in Verbindung
mit einem SQL Server 2005 ist ohne Probleme möglich. Nicht
vollständig ausgetestet ist die Rechte- und Rollenverwaltung in
Verbindung mit einem SQL Server 2005.
Eine formelle Freigabe für den Betrieb mit einem SQL Server
2005 wird zunächst nicht erfolgen.
Bis zu einer Freigabe stellen wir allen Benutzern diese
Funktionalität „so wie sie ist“ zur Verfügung.
Es kann keine Gewähr für eine vollständige
Fehlerfreiheit bei der Zusammenarbeit mit einem SQL
Server 2005 übernommen werden.
Bei auftretenden Problemen wenden Sie sich bitte
umgehend und mit einer ausführlichen
Fehlerbeschreibung an unsere Hotline.
Für einen Betrieb mit SQL Server 2005 muss auf jedem
GSTOOL-Client zusätzlich der SQL-Server Express
(kostenloser Download bei www.microsoft.com) installiert
werden. Hierbei genügt die Minimalinstallation, wie im
nachfolgendem Bild gezeigt.
-5-
GSTOOL 4.5 – SP1
1.5
Mehrere Datenbanken an einem GSTOOL
Soll das Servicepack für weitere Datenbanken verwendet werden, starten Sie die Setup.exe erneut.
Über das Hilfsprogramm Datenbank konfigurieren ist es möglich,
die Aktualisierung mehrerer lokaler Datenbanken etwas komfortabler durchzuführen. (siehe Kapitel 3)
Das Einspielen des Servicepacks darf nur durch den
Systemadministrator (‘sa‘) des GSTOOLs erfolgen.
Fertigen Sie vor dem Aufspielen des Servicepacks unbedingt eine Sicherheitskopie Ihrer Daten an.
-6-
GSTOOL 4.5 – SP1
2
Aktualisierung des GSTOOL 4.5 mit dem SP1
Nach dem Download entpacken Sie die Datei gstool45-sp1_de.zip
auf Ihrer Festplatte. Gestartet wird das SP1 durch Doppelklick
auf die Datei Setup.exe im entstandenen Verzeichnis.
2.1
Start der Aktualisierung
Die lokale Anwendung GSTOOL darf während des Aktualisierung nicht ausgeführt werden. Schließen Sie ggf.
die Anwendung GSTOOL.
Die Anwendung GSTOOL kann nur auf dem Rechner
aktualisiert werden, auf dem das Servicepack ausgeführt
wird.
Starten Sie die Datei Setup.exe.
Mit [Start] werden alle für das Update erforderlichen Verzeichnisse, Programme und Dateien entpackt und der Update-Vorgang wird automatisch gestartet.
Wenn Sie den Vorgang vor Durchführung des Updates
abbrechen und das Update zu einem späteren Zeitpunkt
erneut starten wollen, rufen Sie das Programm Setup.exe
in dem Verzeichnis auf, das Sie beim Entpacken gewählt
haben.
-7-
GSTOOL 4.5 – SP1
2.2
Aktualisierungsauswahl
Nach dem Begrüßungsfenster gelangen Sie über [Weiter ->] zur
Abfrage, worauf das Servicepack angewendet werden soll.
•
•
•
Mit der ersten Auswahl (empfohlen) wird die lokale Anwendung und eine auszuwählende Datenbank aktualisiert. Die
Aktualisierung weitere Datenbanken ist über die dritte Auswahl oder das Hilfsprogramm „Datenbank konfigurieren“
(siehe Seite 14) möglich.
Mit der zweiten Auswahl wird lediglich die lokale Anwendung
GSTOOL aktualisiert. Datenbanken bleiben unverändert.
Mit der dritten Auswahl können einzelne Datenbanken -lokal
oder auf einem SQL Server liegend- aktualisiert werden. Die
Anwendung GSTOOL bleibt unverändert.
2.3
Datenbankauswahl
Wurde die erste oder dritte Auswahl getroffen, gelangen Sie
über [Weiter ->] zur Abfrage, welche Datenbank aktualisiert
-8-
GSTOOL 4.5 – SP1
werden soll.
Das Servicepack kann nur auf das Build 2082 von
GSTOOL 4.5 angewendet werden. Wird versucht eine
andere Version oder ein bereits aktualisiertes GSTOOL
zu aktualisieren, wird das Servicepack mit folgender
Meldung beendet:
Datenbanken des GSTOOLs mit anderen
Versionsnummern als 4.45045 können mit diesem
Servicepack ebenfalls nicht behandelt werden.
Die Anmeldung und die Auswahl der Datenbank erfolgt in gleicher Weise, wie bei der Anmeldung an die Datenbank beim
Start des GSTOOL.
Für die korrekte Durchführung des Servicepacks muss die Anmeldung als Systemadministrator oder mittels DatenbankSicherheit als Benutzer ‘sa‘ mit dem für die gewünschte
Datenbank gültigen Kennwort erfolgen.
-9-
GSTOOL 4.5 – SP1
Nach der Datenbankauswahl und [Weiter ->] wird im nächsten
Fenster angezeigt, was nun aktualisiert wird.
Der Inhalt des Fensters ist abhängig von der in 2.2
beschriebenen Auswahl.
2.4
Durchführung der Aktualisierung
Mit [Start] wird die Aktualisierung der Datenbank und/oder der
Anwendung gestartet. Dabei wird im gerade geöffneten Fenster
der Fortschritt der Aktualisierung laufend angezeigt. Der Aktualisierungsvorgang kann einige Minuten dauern.
- 10 -
GSTOOL 4.5 – SP1
Installation unter Windows NT
Bei Rechnern mit Windows NT als Betriebssystem kann es im
Verlauf der Installation zu einer Fehlermeldung kommen, dass
ein Eintrag in die Registrierung (Supportinfo) nicht möglich ist.
Der Fehler ist für die Installation und die spätere korrekte Funktion des Tools unter Windows NT nicht relevant. Sie können die
Fehlermeldung bedenkenlos mit [OK] bestätigen.
2.5
Ende der Aktualisierung
Nach erfolgreicher Aktualisierung wird dies in der letzten Zeile
angezeigt. Über [Weiter ->] gelangen Sie in die Schlussmaske
in der Sie mit [Ende] die Aktualisierung beenden.
2.6
Weitere Datenbanken aktualisieren
Um weitere Datenbanken zu aktualisieren haben Sie zwei Möglichkeiten:
•
•
Starten Sie das Servicepack 1 erneut und führen Sie die von
Abschnitt 2.2 bis Abschnitt 2.5 beschriebenen Schritte erneut
durch. Wählen Sie dabei in der Aktualisierungsauswahl die
untere Möglichkeit.
Nutzen Sie das Hilfsprogramm „Datenbank konfigurieren“
wie es ab Seite 14 beschrieben wird.
- 11 -
GSTOOL 4.5 – SP1
2.7
Aktualisierung von Datenbanken auf einem SQL-Server
Nutzen Sie zur Datenhaltung einen SQL-Server, müssen Sie
die Datenbank auf dem SQL-Server ebenfalls aktualisieren. Die
Aktualisierung kann normalerweise über das Servicepack
erfolgen.
Aufgrund spezieller Netzkonfigurationen ist es möglich, dass es
mit dem Servicepack-Programm nicht gelingt die Datenbank auf
dem SQL-Server auszuwählen. In diesem Fall müssen die
Aktualisierungsskripte durch den SQL-Server-Administrator
manuell aufgespielt werden.
Die erforderlichen Skripte befinden sich in den
Installationsdateien des Servicepacks im Unterverzeichnis
\Skripte.
2.8
Durch das Servicepack 1 erreichte Versionsnummern
Durch die Aktualisierung wird die Build-Nummer auf „3018“ und
die Datenbankversion auf „4.46001“ gesetzt. Überprüfen
können Sie den aktuellen Versionsstand innerhalb der
Anwendung GSTOOL über die Menüleiste <Hilfe> - <Info>.
Eine kleinere Build-Nummer zeigt an, dass das vorliegende SP
noch nicht auf das Programm GSTOOL angewendet wurde.
Eine kleinere Datenbankversion zeigt an, dass des vorliegende
SP noch nicht auf die gerade geöffnete Datenbank angewendet
wurde. Verfahren Sie dann wie in 2.6 beschrieben.
- 12 -
GSTOOL 4.5 – SP1
Eine kleinere Metadatenversion zeigt an, dass Ihre Datenbank
nicht dem aktuellen Stand der IT-Grundschutz-Kataloge entspricht. In diesem Fall sollten Sie möglichst bald ein
Metadatenupdate durchführen. Das Metadatenupdate finden
Sie ebenfalls auf den Internetseiten zum GSTOOL.
- 13 -
GSTOOL 4.5 – SP1
3
Hilfsprogramm „Datenbank konfigurieren“
Mit diesem Hilfsprogramm lassen sich ausschließlich
lokale an das GSTOOL angehängte Datenbanken
aktualisieren. Die Aktualisierung der Anwendung
GSTOOL ist damit nicht möglich.
3.1
Vorbereitung
Starten Sie im Startmenue/Programme/BSI/Tools das Hilfs-Programm „Datenbank konfigurieren“. Auf der Karteikarte
| Anmeldung | melden Sie sich unter DATENBANK-SICHERHEIT
mit BENUTZERNAME und KENNWORT als ‘sa‘ an.
- 14 -
GSTOOL 4.5 – SP1
Auf der Karteikarte | Skripte | und tragen im Feld VERZEICHNIS
den Pfad der Skripte des Servicepacks ein.
Alternativ zum direkten Eintrag kann auch der DurchsuchenButton rechts neben dem Feld VERZEICHNIS genutzt werden.
- 15 -
GSTOOL 4.5 – SP1
Nach Bestätigen der Pfad-Auswahl mit [OK] ist auf der Karteikarte | Skripte | im zweiten Feld die Datenbank auszuwählen,
die aktualisiert werden soll.
3.2
Datenbankauswahl
Ist das Feld DATENBANKINSTANZ WÄHLEN leer müssen Sie eine
andere Instanz wählen oder die gewählte [Aktualisieren].
3.3
Durchführung der Aktualisierung
Nach Auswahl der Datenbank wird mit [Einspielen] das Update
der gewählten Datenbank gestartet.
Der folgende Warnhinweis ist, wenn Sie tatsächlich die
richtige Datenbank zur Aktualisierung ausgewählt haben,
mit [OK] zu quittieren.
Während des Updates wird dessen Fortgang angezeigt. Bis der
Fortschrittstext erstmals angezeigt wird, können mehrere
Minuten vergehen. Brechen Sie den Vorgang bitte nicht ab.
- 16 -
GSTOOL 4.5 – SP1
Nach Durchführung des Updates kann direkt eine weitere
Datenbank ausgewählt werden (siehe 3.2), die dann ebenfalls
mit [Einspielen] aktualisiert wird.
Wenn Sie keine weiteren Datenbanken mehr aktualisieren wollen, schließen Sie das Hilfsprogramm „Datenbank
konfigurieren“.
- 17 -
GSTOOL 4.5 – SP1
4
Installationsprobleme
Bei Fehlern im Zusammenhang mit der Anwendung des
Servicepacks oder der Anwendung GSTOOL, wenden Sie sich
bitte an den technischen Support:
[email protected].
- 18 -
Herunterladen