Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
Security<br />
Sicherheit hat<br />
einen Namen<br />
Ebenso wichtig wie der performante Datentransport innerhalb<br />
des Netzwerkes, für den NETGEAR Switche sorgen, ist die Anbindung<br />
nach außen...<br />
… sprich, der Zugang sämtlicher Rechner zum Internet und umgekehrt.<br />
An dieser Stelle kommen NETGEARs ProSAFE VPN Firewall Router und<br />
die ProSECURE (UTM oder STM) Mail- und Websicherheits-Appliances<br />
zum Einsatz.<br />
Der effektive Schutz gegen vermeintliche Gefahren aus dem Internet<br />
in Form einer robusten Firewall mit SPI, NAT und IDS versteht sich dabei<br />
von selbst. Dennoch verlangen es die Gegebenheiten der modernen<br />
Arbeitswelt, dass Mitarbeiter von außerhalb ebenfalls Zugriff auf die<br />
Firmenressourcen haben sollen.<br />
NETGEAR bietet zahlreiche VPN-Firewall-<strong>Lösungen</strong> für die sichere Anbindung<br />
mobiler und externer Mitarbeiter in das Firmennetzwerk. Die<br />
ProSAFE Router können bis zu 175 VPN-Tunnel entgegennehmen und<br />
selbstständig terminieren. Dabei übernehmen sie die komplette Rechenlast<br />
beim Entschlüsseln der Verbindungen. Die Server dahinter sind<br />
frei für ihre Kernaufgaben.<br />
Neben der weit verbreiteten Möglichkeit, VPN-Tunnel über das IPSec-<br />
Protokoll aufzubauen, nimmt eine zweite VPN-Technologie an Bedeutung<br />
zu, der die meisten Nutzer bereits seit Aufkommen des Onlinebanking<br />
ihre Kontotransaktionen anvertrauen. Es handelt sich hierbei um<br />
die SSL-Verschlüsselung, die sich mehr und mehr in der Geschäftswelt<br />
durchsetzt und mit Vorteilen aufwarten kann. So kann sich der Außendienstmitarbeiter<br />
über jeden an das Internet angeschlossenen Rechner<br />
über eine Browsersitzung via SSL VPN in die Firmenzentrale einloggen.<br />
Nachdem der Internetzugriff wie auch der Fernzugriff mit den ProSAFE<br />
Produkten sicher und einfach gestaltet werden kann, ist es notwendig,<br />
die Daten auf mögliche Angriffe wie z. B. Viren, Trojaner und SPAM zu<br />
untersuchen. Dafür werden die ProSECURE STM-Produkte sequentiell<br />
zwischen Firewall und Core Switch eingefügt.<br />
Die Daten durchlaufen die Appliance und werden auf Integrität hin untersucht.<br />
Unternehmen, die eine kombinierte Lösung aus Firewall und Security<br />
Appliance bevorzugen, wird empfohlen, ProSECURE UTM-Geräte einzusetzen.<br />
43