Re(7): Welcher Firewall-Router für Firmeneinsatz?
Geizhals » Forum » Netzwerk » Welcher Firewall-Router für Firmeneinsatz? (29 Beiträge, 297 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  m0n0wall  (pope am 14.08.2004, 19:41:04)
....... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (MG am 15.08.2004, 17:51:21)
.......
Re(7): Welcher Firewall-Router für Firmeneinsatz?
MG
15.08.2004, 19:31:07

> "Du brauchst Contentfiltering."

> Beherrscht jeder Billigst-FW-Router.

Das was du meinst ist URL Filtering. Das beherrschen Router aus dem Customer Bereich.
Mit solchen Customergeräten lassen sich einzelne URLS oder Schlüsselwörter in URLS sperren. Aber das ist ein verzichtbares Feature.

Schreien sollte eine Firewall, wenn kundenliste.xls oder ähnliches nach aussen geht.

Weiters sollte eine Firewall sofern im Betrieb mit sensiblen Daten gearbeitet wird, u.a. Zugriffe auf fremde Mailserver verhindern. HTTP und FTP Anfragen an einen trustworthy Proxy weiterleiten können, ICQ, P2P blocken, ... . Schon das ist in der Consumerklasse nicht möglich.

Und wie gesagt. Der Pakletfilter ist nur ein sehr geringer, in so manchem Setup sogar vernachlässigbarer Teil einer Firewallpolicy.

Insbesonders dann, wenn -wie du sagst- Zugriff von aussen sowieso verboten sein soll, muss der Schwerpunkt einer Firewallpolicy auf anderen Maßnahmen liegen!

Verhindern von ActiveX, am besten durch einen Filter am Proxy, weil wennst es am Client installierst ist dadurch SUS wirkungslos... .  

User nicht als Administratoren anzumelden wie du schreibst ist etwas wenig! Auch Benutzerrechte sind ausreichend, um sich Trojaner einzufangen. Um das zu überprüfen muss zumindest eine Überwachungsrichtlinie auf die Autostart Keys der Registry gesetzt werden.

Auf Computern die auf sensible Daten zugreifen können sollte man weiters nicht darauf verzichten Prüfsummen über alle ausführbare Programme zu überwachen, damit keine Backdoors eingeschleust werden.

Das bedeutet natülich auch, dass überlegt werden muss, welcher Benutzer auf welcher Workstation einloggen darf.

Dass man die Sicherheitsrichtlinmien konfiguriert, anstatt sie wie meist gepflegt im Standardzustand zu belassen setze ich da schon voraus.

Erst wenn zumindest diese Maßnahmen alle umgesetzt sind, kann man von einer Firewall sprechen.

Und das ist soviel Aufwand, dass selbst der teuerste *TRÖT*filter Peanuts in der Realisierung einer solchen Firewall ist.

Wenn die Daten aber nicht wichtig genug sind, um diesen Aufwand zu rechtfertigen, dann erübrigt sich die Frage nach einer Firewall sowieso!

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.  And the winner is ...  (KarlToffel am 17.08.2004, 20:15:12)
..  Re: And the winner is ...  (CJ3 am 17.08.2004, 20:24:31)
...  Re(2): And the winner is ...  (Raucher am 17.08.2004, 20:38:12)
....  Re(3): And the winner is ...  (CJ3 am 17.08.2004, 20:41:45)
.....  Re(4): And the winner is ...  (KarlToffel am 17.08.2004, 20:47:31)
......  Re(5): And the winner is ...  (Raucher am 17.08.2004, 21:15:04)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung