Firewall-Systeme

Haben Sie Sicherheitsmechanismen implementiert, die den Übergang zwischen Ihrem zu schützenden Netz und dem unsicheren Internet absichern? Erfolgt eine Analyse und Kontrolle der Kommunikations-daten, Kommunikationsbeziehungen und Kommunikationspartner?

Definieren Sie eine für Ihr Unternehmen geltende Sicherheitspolitik, nach welcher die Kommunikation zu erfolgen hat. Setzen Sie Firewall-Systeme ein, welche eine Protokollierung von sicherheitsrelevanten Vorfällen ermöglicht sowie eine Benachrichtigung des zuständigen Systemadministrators bei Verletzung der Security-Policy initiiert.

Microsoft ISA Server 2006

Mit dem ISA Server 2006 (Internet Security and Acceleration Server) hat Microsoft eine weitere Version seiner integrierten Firewall- und Webcache-Lösung auf den Markt gebracht. Der ISA Server 2006 bietet gegenüber seinem Vorgänger eine Reihe von Verbesserungen. Die meisten Neuerungen liegen mehr im Detail und betreffen im Wesentlichen die Serververöffentlichungen, die unterstützten Authentifizierungsverfahren und die Zertifikatsverwaltung.
Der ISA Server integriert sich sehr stark in die Microsoft-Produktfamilie und bot bereits in der Version 2004 sehr gute Unterstützung für die Veröffentlichung u.a. von Exchange Server, Outlook Web Access (OWA) und Webservern. Hinzugekommen ist z.B. auch der Assistent zur Veröffentlichung von Sharepoint Portal Servers. Exchange-Server können versionsspezifisch veröffentlicht werden
Eine derartige Unterscheidung hat Sinn, da nicht jede Exchange-Server-Version die gleichen Funktionen zur Verfügung stellt. Und die OWA-Veröffentlichung (Outlook Web Access) ermöglicht nun die Implementierung eigener HTML-Formulare sowie die OWA-Kennwortänderung.

Wie der ISA 2004 ist auch der ISA Server 2006 in zwei Versionen verfügbar: STANDARD EDITION und ENTERPRISE EDITION. Beide verfügen über die gleichen Funktionen für Sicherheit, Caching, Verwaltung und Erweiterungsmöglichkeiten. Die Enterprise Edition bietet darüber hinaus u.a. Skalierbarkeit durch Multiprozessorunterstützung, Array-Integration und Unterstützung von NLB (Network Load Balancing). Die Installation beider Versionen ist nur unter Windows Server 2003 SP1 oder höher möglich. ISA Server 2006 kann nicht auf einem Windows- 2000-Server ausgeführt werden!

Neuerungen im Bereich der Authentifizierung

Umfangreiche Erweiterungen hat Microsoft auch im Bereich der Authentifizierung vorgenommen. So unterstützt der ISA Server 2006 neben der integrierten Windows-Authentifizierung auch RSA SecurID, RADIUS, RADIUS-OTP, LDAP, Kerberos und Form Based Authentication.

SonicWALL Appliances

Der Hersteller SonicWALL bietet Lösungen an, die dynamischen High-Performance-Schutz gewährleisten und gleichzeitig Ihre Anschaffungs-, Implementierungs- und Verwaltungskosten senken. Die skalierbaren Lösungen und Abo-Services von SonicWALL sind leicht zu handhaben und zu verwalten und unterstützen Sie als Kunde dabei, Ihre Produktivität und Performance zu steigern.

So bietet bspw. der Gateway Anti-Virus/Anti-Spyware/Intrusion Prevention Service von SonicWALL umfassenden Echtzeit-Netzwerkschutz gegen eine Vielzahl von dynamischen Bedrohungen, einschließlich Viren, Spyware, Würmer, Trojaner, Softwareschwachstellen wie bspw. Buffer-Overflows, Backdoor Exploits und anderen bösartigen Code.

Mit einer zusätzlichen Sicherheitsschicht schützt diese Lösung sowohl vor externen als auch vor internen Angriffen über die Anwendungsebene. So überwacht dieser Service von SonicWALL E-Mail-, Web-, Dateitransfer- und Streaming-Protokolle sowie Instant Messaging (IM) und Peer-to-Peer (P2P)-Anwendungen und schließt damit viele der gängigen Sicherheitslücken.

Darüber hinaus bietet die Application Firewall eine Reihe konfigurierbarer Tools, mit denen sich Anwendungen gezielt überwachen lassen und die Weitergabe vertraulicher Informationen verhindert werden kann.
Die SonicWALL Appliances der TZ und NSA Serie sind nun auch nach Common Criteria EAL 4+ zertifiziert, der derzeit höchsten international anerkannten Zertifizierungstufe.

o    NSA und E-CLASS NSA
    
Die neuen Appliances mit der weltweit ersten Multi-Core-Architektur und ihrer patentierten Reassembly-Free Deep Packet Inspection (RFDPI) revolutionieren die Netzwerksicherheit!
Diese Gateways prüfen auf zuverlässig Viren, Spyware und Intrusion Prevention, ohne dass die Netzwerk-Performance beeinträchtigt wird. Der Einsatz einer leistungsstarken Deep Packet Inspection Firewall mit mehrstufigen Schutzmechanismen und zahlreichen Hochverfügbarkeitsfunktionen macht die NSA-Serie zur idealen Lösung für die verschiedensten Infrastrukturen wie etwa verteilte Netzwerke, Campus-Netzwerke und Rechenzentren.

Die NSA-Serie bietet:

  • Enterprise-Class Deep Packet Inspection (DPI) und Application Firewall für jedes Datenpaket, jedes Protokoll und jede Schnittstelle
  • Multi-Core-Performance mit bis zu 16 Prozessorkernen für schnellen, mehrschichtigen Schutz in externen und internen Netzwerken
  • Höchste Skalierbarkeit bei der Neutralisierung von Sicherheits-bedrohungen mit unbegrenzter Dateigröße und unbegrenzter Anzahl gleichzeitiger Downloads dank einer Reassembly-Free Deep Packet Inspection Engine
  • Dynamisch aktualisierbare und personalisierbare Sicherheitsabwehr-Mechanismen
  • Robuster Schutz dank leistungsfähiger Business Continuity- und Hochverfügbarkeits-Funktionen

o    TZ
    
Als Sicherheitslösung für Mitarbeiter im Home Office, kleine Betriebe, Außenstellen und Niederlassungen kombiniert die SonicWALL TZ-Serie anwenderfreundliche Bedienung für kleinere Netzwerke mit einem hohen Maß an Flexibilität für komplexere Infrastrukturen.

Die TZ-Appliances gewährleisten Investitionsschutz und integrieren eine Vielzahl leistungsfähiger Features wie

  • Deep Packet Inspection Firewall
  • sichere Wireless-Anbindung nach 802.11b/g,
  • Failover/Failback
  • Gateway Anti-Virus, Anti-Spyware und Intrusion Prevention
  • Content Filtering
  • IPSec Site-to-Site und Client-VPN-Funktionalität


Die unterschiedlichen Modelle der TZ-Serie bieten eine große Auswahl an Hardware- und Node-Konfigurationen und lassen sich flexibel um zusätzliche Funktionen erweitern, sobald diese im Netzwerk benötigt werden.
In Form von kostengünstigen Desktop Appliances bietet die TZ-Serie alle Vorzüge des gewohnten SonicOSBetriebssystems von SonicWALL.

Zu den erweiterten Funktionen in SonicOS Enhanced gehören unter anderem

  • ISP - Failover / Lastverteilung
  • Objekt- und zonenbasiertes Management
  • regelbasiertes NAT
  • Wireless Guest Services