Re(9): Internetsicherheit-wer kennt sich aus ?
Geizhals » Forum » Netzwerk » Internetsicherheit-wer kennt sich aus ? (34 Beiträge, 400 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.........
Re(9): Internetsicherheit-wer kennt sich aus ?
26.07.2007, 11:09:31
sorry für die späte Antwort, das zauberwort heisst https proxy, er nimmt die den Key Exchange mit dem der heweiligen SSL Ziel statt dem Client auf und macht auch nen Key Exchange mit dem Client und gibt sich quasi als Ziel aus.

Beiden seiten fällt davon nix auf, auf dem Weg durch die "Box" sind die Daten quasi unverschlüsselt und können vom IDS inspiziert werden. Und das ohne merkbare verzögerung

Hab nochmal nachgefragt, die TZ 170 zB ist dafür schon ein wenig zu schwach auf der Brust ,die würde bei solchen features nur mehr ~2Mbit über die Leitung schaffen, die grösseren Boxen demenstrechend mehr.
Und von dicken Appliances brauch ich garnet erst anfangen, da wirds schwindelerrgend teuer aber natürlich auch dementsprechend flott

Somit kanns Skype dann vielleicht noch versuchen ein paar Löcher in die Firewall zu reissen, wenn man das als FW verantwortlicher nicht will ist damit ganz schnell Schluss, SSL hin oder her. Die Verschlüsselung wird mit der Box ausgemacht, das Paket auf Layer 7 inspiziert, verworfen, geloggt und der Verursacher ganz schnell gefunden.

Auch einige "Softwareproxys" können das, aber die müssen dann schon auf ordentlich perfomanten Kisten laufen., sosnt wird das nix


aaaaaaber, was ich natürlich nicht beachtet habe sind IPSec und GRE, da ist Sense.


_________________________________________________________________
Na Server's heast...
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung