Jump to content

ASA und Content Filter


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

was kann man damit denn alles anstellen ? Stell mir vor das ich mit dem CSC activeX/java genauer rausfiltern kann (und nicht nur auf IP Adressen/ports wie es die ASA "alleine" kann), aber wie kann man das auf User runterbrechen ? Müssen sich die erst irgendwie anmelden bevor sie surfen können ?

 

Was ist da der Vorteil gegenüber dem Ansatz einen Proxy herzunehmen der im Grunde nicht viel darf und für alle die spezielle Dienste brauchen eben ein "direktes" NAT über die ASA zu schalten ?

Link zu diesem Kommentar
was kann man damit denn alles anstellen ?

 

 

Cisco ASA Content Security and Control (CSC) Security Services Module - Products & Services - Cisco Systems

 

 

Was ist da der Vorteil gegenüber dem Ansatz einen Proxy herzunehmen der im Grunde nicht viel darf und für alle die spezielle Dienste brauchen eben ein "direktes" NAT über die ASA zu schalten ?

 

Das ist in meinen Augen jetzt Geschmackssache. Sicherlich gibt es Proxy-Server, die auch ContentFiltering machen, aber auch Content-Filter-Systeme die eine Proxy-Funktionalität haben.

Die Frage ist aber, wofür benötige ich noch einen Proxy? Wo sind die Vorteile?

- Caching --> nicht mehr zeitgemäß

- NAT --> geht auch ohne Proxy

- ???

Link zu diesem Kommentar
:D

Wie gross ist denn der finanzielle Spielraum? Ich wuerd da eher in Richtung Ironport schauen (wenns beim Hause Cisco bleiben soll). Kostet aber schon ne Stange ...

 

Da websense schon ausgeschieden ist, gebe ich Ironport auch keine Chance...

 

Die Herren Geldverwalter halten sich noch mit Zahlen zurück. Ausschlaggebend werden wohl die jährlichen Kosten (Lizenzen) sein und vom Gefühl her sollten die irgendwo bei max. 10 T€ liegen.

Link zu diesem Kommentar

hi,

 

in sachen antispam - greift es auf die trendmicro datenbanken und blacklisten zurück - was es sicher für spam hält wird direkt genlockt - rest wird getagged - man kann nicht viel tunen - nur white listen - hat aber ein sehr hohes treffer potential - da wo wir es laufen haben - sind sie sehr zufrieden. Ist halt das Trendmicro Spam Modul etwas abgespeckt.

 

Die Content kann man halt nach Categorien blocken - gilt aber dann halt immer für alle die über die Kiste rausgehen - das ist das was mich etwas nervt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...