Jump to content

Schützt Firewall des Routers ausreichend?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich habe folgende Konstellation:

ADSL-Modem -> DSL-Router -> Switch für LAN

 

Auf dem DSL-Router ist eine Firewall eingebaut mit folgenden Funktionen:

 

Erweiterte Firewall-Funktionen: NAT (Network Address Translation) mit VPN Passthrough, MAC/IP/URL Filtering, Domain Blocking/Scheduling

 

Schützt diese Firewall mein LAN ausreichend oder sollte ich zusätzlich Desktop-Firewalls einsetzen?

Link zu diesem Kommentar

Eine Hardwarefirewall ist schon mal besser als eine Desktopfirewall, denn ein Wurm kann schon mal keine Hardwarefirewall deaktivieren. Trotzdem würde ich noch zusätzlich eine Desktopfirewall ins Netzwerk einbauen, denn man kann auch damit kontrollieren, welche Programm vom PC rausgehen dürfen und welche nicht. Dies erhöht aufjedenfall die Sicherheit.

Zusätzlich kann ich dir auf jedenfall empfehlen_

- Kaspersky Antivirus (sehr gute Engine / Erennungsrate)

- Ewido Security (Spürt Würmer, Keylogger, Spyware und mehr auf.

Ist sogar kompatibel mit Kaspersky und viele anderen Anti-Virenprogramme.

Link zu diesem Kommentar

Kommt darauf an, wie du Schutz definierst:

 

Ich finde im Moment die schöne Karikatur nicht, aber kurz erklärt:

Ein hacker kommt nicht durch die Gut verschlossende Fronttür, sondern durch eine ungeschützte Hintertür.

 

Gegen Viren, Trojaner usw. reicht die einfachste Form egal wie, u.a. auch die Windows eigene, alles andere kannste dir mal in diesem Ausschnitt anlesen:

 

http://www.informit.com/articles/article.asp?p=397660&seqNum=1

 

Ein Sicherheitsrisiko haben nunmal nicht die Firewalls sondern eher falsch konfigurierte Serverprogramme bzw. Fehler innerhalb diesen auch oftmals bekannt als Exploits.

Letzteres ist einschleusen vom fremden Code in eine abgestürzte Applikation, dieses soll ja angeblich seit SP2 bei WinXP und SP1 bei 2003 behandelt worden sein, aber soviel zur Theorie....

Link zu diesem Kommentar

Es stellt sich die Frage: Schutz vor was? Blaster & Sasser kommen nicht durch einen Router, OK. Aber LAN-Sicherheit ist ja nicht nur eine Firewall. Stichwort Virenschutz, Arbeit nicht mit Admin-Rechten am lokalen Rechner... diese Dinge gehören untrennbar mit dazu.

 

Und natürlich: Schutz von was? Kleines Heimnetzwerk oder Firmen-LAN mit Servern & Clients? Je nach dem werden sich die Anforderungen z. T. stark unterscheiden (in einem Firmen-LAN wird man eine Firewall wollen, die IP-basierend den Zugriff nach draussen auf einige wenige Ports beschränkt, für ein Heimnetz wäre das etwas übertrieben).

 

Ich betrachte Desktop-Firewalls als gute Möglichkeit, auf Applikationsebene eine Kontrolle zu haben - und in erster Linie für Einzelplatzrechner sinnvoll; hinter einem Router scheue ich die doppelte Fehlerquelle, die man sich mit dem Einsatz einer Desktop-Firewall schafft, wenn man einzelne Ports bewusst von aussen zugänglich machen möchte. Ausserdem vermurkst man sich mit dem falschen Produkt im Zweifelsfalle den Rechner.

Link zu diesem Kommentar

Hi,

 

immer wenn ich was von PFWs höre, muß ich an deren Unsinnigkeit denken. Dieser Artikel erläutert Teilaspekte der Probleme.

Ich verstehe nicht, wie eine PFW Kontrolle darüber verschaffen können soll, wer wie ins Internet darf oder installiert ihr von Euch aus Software mit dubiosen Funktionen?

 

@ot

Wenn der von Dir genannte Weg (DSL) der einzige ist, auf dem Schadsoftware ins Netzwerk gelangen kann, dann reicht es aus, den Virenscanner solltest Du dabei nicht vergessen.

 

Tschau,

 

Sigma

Link zu diesem Kommentar

Acrobat Reader und dutzende andere gar nicht sooo dubiose Programme haben die lästige Angewohnheit, mit den Standardeinstellungen nach der Installation alle Woche oderso mal nach Hause zu funken um nach Updates zu suchen. Was da tatsächlich alles an Daten übertragen wird weiss man, wie in so vielen Fällen, leider nicht, deswegen ist eine PFW mit der ich sagen kann "nö, Du nicht" Salbung für die eigene Paranoia. :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...