01.02.2015 Aufrufe

Sicherheit in der IT - servswitch

Sicherheit in der IT - servswitch

Sicherheit in der IT - servswitch

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

VPN Firewall<br />

Ke<strong>in</strong> Unternehmen kann auf den Schutz e<strong>in</strong>er Firewall<br />

verzichten.<br />

Firewall Arten<br />

Es gibt drei verschiedene Arten von Firewalls — Paketfilter,<br />

Applikationsfilter und Stateful Inspection.<br />

E<strong>in</strong>e Firewall mit Paketfilter ist e<strong>in</strong>e ältere Technologie, die nur<br />

auf den ersten drei Schichten des OSI-Modells arbeitet. Sie<br />

prüft jedes Paket auf Übere<strong>in</strong>stimmung mit den Regeln für<br />

die Paketfilter und leitet die Pakete entsprechend weiter bzw.<br />

blockiert sie. Diese Art Firewall prüft jedes Paket e<strong>in</strong>zeln<br />

unabhängig vom Verkehrsfluss. Firewalls mit Paket Filterung<br />

entsprechen nicht mehr den heutigen <strong>Sicherheit</strong>sstandards.<br />

Firewalls gibt es solche und solche. E<strong>in</strong> Gerät o<strong>der</strong> e<strong>in</strong>e<br />

Software, die sich “Firewall” nennt, bietet nicht <strong>in</strong> jedem Fall<br />

ausreichend <strong>Sicherheit</strong> für Ihr Firmennetzwerk. Zu oft fehlen<br />

den preiswerten Firewalls für kle<strong>in</strong>ere Unternehmen existenzielle<br />

Funktionen. Wenn Sie Firewalls vergleichen, schauen Sie<br />

auf die Funktionen, die Ihnen ausreichend Schutz gewähren<br />

und dann auf den Preis. Es lohnt sich.<br />

Firewalls, die zusätzliche Filter für Applikationen haben, s<strong>in</strong>d<br />

etwas fortschrittlicher. Diese Firewalls erkennen bestimmte<br />

Applikationen und Protokolle, die sie akzeptieren o<strong>der</strong> ablehnen<br />

je nachdem zu welcher Applikation das Paket gehört.<br />

Firewalls , die den heutigen <strong>Sicherheit</strong>sanfor<strong>der</strong>ungen entsprechen,<br />

s<strong>in</strong>d die Stateful Inspection Firewalls. Die Stateful<br />

Inspection Firewall durchsucht den gesamten Datenfluss statt<br />

<strong>in</strong>dividueller Pakete. Sie erkennt, ob e<strong>in</strong> Paket <strong>der</strong> Anfang<br />

e<strong>in</strong>er neuen Verb<strong>in</strong>dung, Teil e<strong>in</strong>er bestehenden Verb<strong>in</strong>dung<br />

o<strong>der</strong> e<strong>in</strong> ungültiges Paket ist. Weil dieser Firewalltyp neben<br />

den Paketen auch die Verb<strong>in</strong>dungen erkennt, kann er<br />

Angriffe abwehren, die bestehende Verb<strong>in</strong>dungen nutzen<br />

ebenso wie Denial-of-Service Angriffe.<br />

VPN<br />

E<strong>in</strong>e Firewall, die Virtual Private Networks (VPNs) unterstützt,<br />

ist notwendig für alle Unternehmen, <strong>der</strong>en Zweigstellen o<strong>der</strong><br />

mobile Mitarbeiter mit dem Unternehmensnetzwerk über das<br />

Internet kommunizieren. E<strong>in</strong> VPN nutzt e<strong>in</strong>e Verschlüsselung,<br />

um private “Tunnel” im Netz o<strong>der</strong> Internet zu errichten. Diese<br />

ermöglichen zwei Knoten so zu kommunizieren als wären Sie<br />

<strong>in</strong>nerhalb des LAN, unerreichbar für jeden Dritten.<br />

Redundante Verb<strong>in</strong>dungen<br />

Wenn das Internet zu Ihren unternehmenskritischen Anwendungen<br />

gehört, sollten Sie über e<strong>in</strong>e redundante<br />

Internet Verb<strong>in</strong>dung nachdenken, um den Email Verkehr<br />

und an<strong>der</strong>e Dienste auch bei e<strong>in</strong>em Ausfall <strong>der</strong> Hauptverb<strong>in</strong>dung<br />

aufrecht erhalten zu können. Da Firewalls<br />

zwischen dem Netzwerk und dem Internet e<strong>in</strong>gesetzt<br />

werden, benötigen Sie dann e<strong>in</strong>e Firewall, die zwei WANund<br />

zwei Internet-Verb<strong>in</strong>dungen unterstützt. Mit<br />

Lastverteilung routen Sie den Verkehr auf beide Leitungen,<br />

fällt e<strong>in</strong>e aus, übernimmt die zweite die volle Last solange<br />

bis beide L<strong>in</strong>ks wie<strong>der</strong> stehen.<br />

10 |<br />

Tel 01-256 98 56 | www.black-box.at

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!