Firewall

Hat dein Unternehmen wertvolle Daten, die geschützt werden müssen? Dann brauchst du eine Firewall. Mit einer Firewall werden verschiedene Netzwerke mittels Regeln voneinander getrennt.
Die Firewall ist
der zentrale Punkt, den alle Daten passieren müssen. Damit dient die Firewall auch als Logfile, da alle Aktivitäten eine Weile vorgehalten werden. Im Falle eines Angriffs findet der Administrator auf der Firewall wertvolle forensische Informationen. Er kann zudem den benötigten Durchsatz verfolgen und sicherstellen, dass der Provider ausreichend Bandbreite zur Verfügung stellt.

Um die Sicherheit zu erhöhen, gibt es verschiedene Ansätze. Der simpelste ist der Paketfilter. Er verlässt sich darauf, dass verschiedene Protokolle (wie HTTP oder FTP) auf bestimmten Ports kommunizieren. Diese werden für verschiedene IP-Adressen entweder erlaubt oder verboten. Der simple Paketfilter bietet einen soliden, aber rudimentären Schutz. Denn bösartige Daten können problemlos über HTTP und andere Protokolle getunnelt werden und den Paketfilter aushebeln. Die meisten Firewall-Router, also Router mit grundlegenden Sicherheitsfunktionen, arbeiten nach diesem Prinzip.

Deutlich weiter entwickelt sind Firewalls, die die einzelnen Datenpakete genauer untersuchen, eine sogennante Stateful Packet Inspection (SPI). Die Firewall «inspiziert» jedes Datenpaket und ordnet es einer Verbindung (Session) zu. Die Kommunikation zwischen Quelle und Ziel kann zueinander in Verbindung gebracht werden: Der Client aus dem internen Netz hat eine Verbindung aufgebaut, das Ziel im Internet gibt Antwort. Scheinbar unverdächtige Datenpakete werden verworfen, wenn sie nicht zuvor angefordert worden sind. Firewalls mit SPI brauchen viel Arbeitsspeicher, weil sie in einer Tabelle alle aktiven Verbindungen speichern müssen. Im Fachjargon wird von maximal möglichen Sessions gesprochen, die die Firewall gleichzeitig verarbeiten kann.

Den modernsten Ansatz bietet die Application Layer Firewall. Sie greift aktiv in die Kommunikation ein: Gegenüber dem Client verhält sie sich als Server, gegenüber einem Server als Client. Dieser Typ Firewall schaut sich nicht nur die Metadaten von Datenpaketen an, sondern untersucht den konkreten Inhalt in seinem Kontext. So kann eine Application Layer Firewall bösartige Kommandos für eine SQL-Injection erkennen und herausfiltern. Eine Application Layer Firewall ist mit jährlichen Lizenzen verbunden. So holt sie sich regelmässig aktuelle Informationen über bekannte Angriffsarten, die der Hersteller pflegt.

Die meisten Firewalls haben neben den Basisfunktionalitäten weitere Features wie Virenschutz, Contentfilter, VPN und Intrusion Detection an Bord.

Einige Modelle sind mit Antiviren-Software ausgestattet und können Unternehmensnetzwerke zuverlässig vor Viren und Trojanern schützen. Wie bei einem Desktop-Programm musst du jährliche Lizenzgebühren zahlen. Mit Contentfiltern können Inhalte anhand von Schlüsselwörtern oder Dateitypen gefiltert werden. Contentfilter sind an Schulen weit verbreitet, um den Zugriff auf gewalttätige oder pornografische Seiten zu unterbinden. Mit Contentfiltern können aber auch bestimmte Dateitypen – etwa Flash-Dateien – blockiert werden.
Ein Virtual Private Network (VPN) ist nützlich, wenn Benutzer aus dem Internet ins interne Netz zugreifen müssen. Das VPN ermöglicht das verschlüsselt und sicher. Unternehmen, die wertvolle oder sensible Daten speichern, möchten sich mit einem Intrusion Detection System (IDS) oder einem Intrusion Prevention System (IPS) schützen. Es erkennt anhand typischer Angriffsmuster unerwünschte Eindringlinge und schlägt Alarm. Das Prevention System reagiert auf Angriffe selbständig.

Aufgepasst: Eine Firewall schützt nicht automatisch vor allen Gefahren des Internets. Sie ist immer nur ein Baustein eines umfassenden Sicherheitskonzepts
Wir führen Firewalls für 19”-Racks, aber auch Desktop-Geräte, die für KMU geeignet sind.
 

78 Produkte

Sortierung: Bestseller

Firewall
FIREPOWER 1140 NGFW APPLIANCE 1U                     IN  MSD IN PERP
3648,86
Cisco FIREPOWER 1140 NGFW APPLIANCE 1U IN MSD IN PERP
Firewall
ASA5516: UTM Firewall
4299,47
Cisco ASA5516: UTM Firewall
Firewall
ASA 5508-X WITH FIREPOWER
1927,01
Cisco ASA 5508-X WITH FIREPOWER
Firewall
SG 450 TotalProtect, 3-year (EU power cord)
9728,77
Sophos SG 450 TotalProtect, 3-year (EU power cord)
Firewall
3003,83
Zyxel ATP800, ATP-Firewall mit Sandbox inkl. Gold-Lizenz für 1 Jahr
Firewall
NSA 2650 TOTALSECURE ADVANCED 1yr
4676,64statt vorher 5418,371
SonicWall NSA 2650 TOTALSECURE ADVANCED 1yr
Firewall
514,22
Zyxel ATP100, ATP-Firewall mit Sandbox inkl. Gold-Lizenz für 1 Jahr
Firewall
NSA 2650 High Availability
1777,03
SonicWall NSA 2650 High Availability
Firewall
FIREPOWER 1120 NGFW APPLIANCE 1U                     IN  MSD IN PERP
2468,18
Cisco FIREPOWER 1120 NGFW APPLIANCE 1U IN MSD IN PERP
Firewall
TZ-300 Total Secure Adv. Edition
1045,24
SonicWall TZ-300 Total Secure Adv. Edition
Firewall
TZ-350 TotalSecure-Advanced
995,02
SonicWall TZ-350 TotalSecure-Advanced

Diskussionen zu Firewall