Jump to content

checkpoint firewall-1 - OS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Würde ich, obwohl ich eher ein MS befürworter bin, nicht Empfehlen, denn dadurch erhöst du die Angriffsfläche (Viren, Sicherheitslöcher usw.), Denn alle Eventualitäten kann man nie absichern.

 

Gruss

Posted
Original geschrieben von Velius

Würde ich, obwohl ich eher ein MS befürworter bin, nicht Empfehlen, denn dadurch erhöst du die Angriffsfläche (Viren, Sicherheitslöcher usw.), Denn alle Eventualitäten kann man nie absichern.

 

Gruss

 

Hallo,

das ist natürlich richtig, aber bei einer anständigen Firewall-Konfiguration und den aktuellen SPs auf dem OS möchte ich mal behaupten das (SPs auch für die Firewall vorausgesetzt) 99,9% aller "Möchte-gern-Hacker" einfach abprallen und die FW winfach zu schwierig für die Skript-Kiddies ist... :D

 

Gruß, Tobi

Posted

Das stimmt, trotzdem bleibt ein minimales Risko. Und stell dir vor, es kommt ein Virus alla Blaster/Sasser, und schaltet die FW ab/aussser gefecht. Dein Virenscanner raft's nicht, weil er die Signaturen nicht hat, und dummerweise nur Virensanner Applikationen von einem Hersteller laufen (Desktop und Exchange z.B.: ) und dazu habt ihr nicht einmal einen Proxy im Einsatz, sondern nur die NAT der FW.

 

Sagen wir, dass geht 4H so, na dann gute Nacht!!

Da werden sich schon einige reingehackt haben, wobei 'hereinspaziert' das treffendere Wort ist.

 

Gruss

Velius

Posted

Hiho,

 

sowie ich das gesehen habe wird bei der FW nur bis max SP3 bei W2Kserver und SP2 bei W2KAdvancedServer unterstützt, kann aber auch sein das das pfd-File von denen schon älter ist.

 

Gruß Guido

 

http://www.checkpoint.com/products/firewall-1/index.html da das Datasheed.pdf

 

http://www.checkpoint.com/products/supported_platforms/platforms_appint_mb.html

 

http://www.checkpoint.com/products/supported_platforms/platforms_appint.html

Posted

Hm... aber wenn das Zusammenspiel von FW / AV vernünftig geregelt ist, dann dürfte es keine Probleme geben. Und Blaster o.ä. in Zusammenhang mit einem Router und hintergeschalteter FW sehe ich auch nicht als 'kritisch' an... denn mal ehrlich: Wer hängt denn seine FW wirklich DIREKT an sein Modem? Im Regelfall hängt immer noch ein Router davor der, anständige Konfiguration vorausgesetzt, fast alles abhält was nicht normalerweise ins Netz gehört - so machts zum Beispiel mein Netopia vor meinem ISA. ;)

 

Gruß, Tobi

 

P.S.: SP3 als maximum? Gute Nacht!

Posted
Original geschrieben von Velius

Das stimmt, trotzdem bleibt ein minimales Risko. Und stell dir vor, es kommt ein Virus alla Blaster/Sasser, und schaltet die FW ab/aussser gefecht. Dein Virenscanner raft's nicht, weil er die Signaturen nicht hat, und dummerweise nur Virensanner Applikationen von einem Hersteller laufen (Desktop und Exchange z.B.: ) und dazu habt ihr nicht einmal einen Proxy im Einsatz, sondern nur die NAT der FW.

 

Sagen wir, dass geht 4H so, na dann gute Nacht!!

Da werden sich schon einige reingehackt haben, wobei 'hereinspaziert' das treffendere Wort ist.

 

Gruss

Velius

 

 

Kleiner Nachtrag:

 

Wenn bei uns die Checkpoint unten ist, dann ist dicht, dann kommt nichts mehr rein, aber auch nichts raus.

 

Für mein Empfinden, reicht ein RedHeat 7.2/7.3

 

Man muss ja Linux auch 'ne chance lassen, oder? :D ;) :cool:

 

Grüsse

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...