Sicherheit in der IT - servswitch
Sicherheit in der IT - servswitch
Sicherheit in der IT - servswitch
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
VPN Firewall<br />
Ke<strong>in</strong> Unternehmen kann auf den Schutz e<strong>in</strong>er Firewall<br />
verzichten.<br />
Firewall Arten<br />
Es gibt drei verschiedene Arten von Firewalls — Paketfilter,<br />
Applikationsfilter und Stateful Inspection.<br />
E<strong>in</strong>e Firewall mit Paketfilter ist e<strong>in</strong>e ältere Technologie, die nur<br />
auf den ersten drei Schichten des OSI-Modells arbeitet. Sie<br />
prüft jedes Paket auf Übere<strong>in</strong>stimmung mit den Regeln für<br />
die Paketfilter und leitet die Pakete entsprechend weiter bzw.<br />
blockiert sie. Diese Art Firewall prüft jedes Paket e<strong>in</strong>zeln<br />
unabhängig vom Verkehrsfluss. Firewalls mit Paket Filterung<br />
entsprechen nicht mehr den heutigen <strong>Sicherheit</strong>sstandards.<br />
Firewalls gibt es solche und solche. E<strong>in</strong> Gerät o<strong>der</strong> e<strong>in</strong>e<br />
Software, die sich “Firewall” nennt, bietet nicht <strong>in</strong> jedem Fall<br />
ausreichend <strong>Sicherheit</strong> für Ihr Firmennetzwerk. Zu oft fehlen<br />
den preiswerten Firewalls für kle<strong>in</strong>ere Unternehmen existenzielle<br />
Funktionen. Wenn Sie Firewalls vergleichen, schauen Sie<br />
auf die Funktionen, die Ihnen ausreichend Schutz gewähren<br />
und dann auf den Preis. Es lohnt sich.<br />
Firewalls, die zusätzliche Filter für Applikationen haben, s<strong>in</strong>d<br />
etwas fortschrittlicher. Diese Firewalls erkennen bestimmte<br />
Applikationen und Protokolle, die sie akzeptieren o<strong>der</strong> ablehnen<br />
je nachdem zu welcher Applikation das Paket gehört.<br />
Firewalls , die den heutigen <strong>Sicherheit</strong>sanfor<strong>der</strong>ungen entsprechen,<br />
s<strong>in</strong>d die Stateful Inspection Firewalls. Die Stateful<br />
Inspection Firewall durchsucht den gesamten Datenfluss statt<br />
<strong>in</strong>dividueller Pakete. Sie erkennt, ob e<strong>in</strong> Paket <strong>der</strong> Anfang<br />
e<strong>in</strong>er neuen Verb<strong>in</strong>dung, Teil e<strong>in</strong>er bestehenden Verb<strong>in</strong>dung<br />
o<strong>der</strong> e<strong>in</strong> ungültiges Paket ist. Weil dieser Firewalltyp neben<br />
den Paketen auch die Verb<strong>in</strong>dungen erkennt, kann er<br />
Angriffe abwehren, die bestehende Verb<strong>in</strong>dungen nutzen<br />
ebenso wie Denial-of-Service Angriffe.<br />
VPN<br />
E<strong>in</strong>e Firewall, die Virtual Private Networks (VPNs) unterstützt,<br />
ist notwendig für alle Unternehmen, <strong>der</strong>en Zweigstellen o<strong>der</strong><br />
mobile Mitarbeiter mit dem Unternehmensnetzwerk über das<br />
Internet kommunizieren. E<strong>in</strong> VPN nutzt e<strong>in</strong>e Verschlüsselung,<br />
um private “Tunnel” im Netz o<strong>der</strong> Internet zu errichten. Diese<br />
ermöglichen zwei Knoten so zu kommunizieren als wären Sie<br />
<strong>in</strong>nerhalb des LAN, unerreichbar für jeden Dritten.<br />
Redundante Verb<strong>in</strong>dungen<br />
Wenn das Internet zu Ihren unternehmenskritischen Anwendungen<br />
gehört, sollten Sie über e<strong>in</strong>e redundante<br />
Internet Verb<strong>in</strong>dung nachdenken, um den Email Verkehr<br />
und an<strong>der</strong>e Dienste auch bei e<strong>in</strong>em Ausfall <strong>der</strong> Hauptverb<strong>in</strong>dung<br />
aufrecht erhalten zu können. Da Firewalls<br />
zwischen dem Netzwerk und dem Internet e<strong>in</strong>gesetzt<br />
werden, benötigen Sie dann e<strong>in</strong>e Firewall, die zwei WANund<br />
zwei Internet-Verb<strong>in</strong>dungen unterstützt. Mit<br />
Lastverteilung routen Sie den Verkehr auf beide Leitungen,<br />
fällt e<strong>in</strong>e aus, übernimmt die zweite die volle Last solange<br />
bis beide L<strong>in</strong>ks wie<strong>der</strong> stehen.<br />
10 |<br />
Tel 01-256 98 56 | www.black-box.at