midibase 10 Posted January 11, 2009 Report Share Posted January 11, 2009 Hallo Leute, da unser Netzwerk schon mehr als neun PC's mit Internetzugang aufweist, möchte ich gerne alle eingesetzten Personal(Software)-Firewalls (ZoneAlarm) durch eine gemeinsame Harware-Firewall ersetzen. Neben den allgemeinen Anforderungen einer Firewall suche ich die Möglichkeit, wo der Datenstrom auf bestimmte Wörter hin untersucht wird. Zum Beispiel möchte ich verhindern, dass beim http-Protokoll (Namen, wohnort, Bankdaten usw. nach aussen gehen) Zonealarm nennt das "Identity Protection, oder so". Nun ist die Wartung jedes einzelnen Rechners schon so aufwendig, dass ich es eben durch eine HW-FW ersetzen möchte. Meine Recherchen haben ergeben, dass es HW-FWs gibt, die über einen URL-Content-Filter verfügen, jedoch verhindert dieser Filter nur das Aufrufen bestimmter Web-Seiten, und analysiert nicht den Datenstrom auf dessen Inhalt, oder?:confused: Könnte mir hier jemand helfen und vielleicht sogar ein paar Links zu solchen HW-FW's mitteilen? Danke :) midibase Quote Link to comment
solinske 10 Posted January 11, 2009 Report Share Posted January 11, 2009 Deine Anforderung wird eher vin einer WAF (Webapplication Firewall) als von einer reinen Firewall erfüllt. Die WAF erstezt die Firewall nicht, sie arbeitet auf einer anderen Schicht (http. https z.B.) Mit einem guten Regelwerk sollten deine Daten verborgen bleiben. Quote Link to comment
midibase 10 Posted January 11, 2009 Author Report Share Posted January 11, 2009 Danke für deinen Tipp, aber gibt es so eine "Webapplication Firewall" auch als Hardware, um es einmal zentral einzusetzen? Wann ja, hast nen Link? danke midibase Quote Link to comment
Dukel 397 Posted January 11, 2009 Report Share Posted January 11, 2009 Heutzutage müsste doch jeder "HW-Firewall" Hersteller ne WAF im Angebot haben. Quote Link to comment
solinske 10 Posted January 12, 2009 Report Share Posted January 12, 2009 Citrix Netscaler, Watchguard, Cisco ASA (per Update) Weclhe Firewall setzt du denn zur Zeit ein? Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.