Firewall IDS
Hallo Zusammen,
ich bin auf der Suche nach einer Firewall-IDS Lösung die ich unkompliziert in Firmennetzwerke intregrieren kann.
Es soll eine mobile Firewall werden, die man vor das Gateway schaltet und den Netwzerktreffic überwacht.
Ist so eine Lösung sinnvoll wenn man auf der Suche nach Schadsoftware im Netwzerk ist?
Eine normale Virenlösung für Firmwn ist bereits im Einsatz. Diser traue och aber nicht so ganz über den Weg.
Was würdet Ihr machen um ein Netzwerk zu überwachen? Welche Firewall bzw. IDS Lösung bevorzugt Ihr?
Vielen Dank!
Alex
ich bin auf der Suche nach einer Firewall-IDS Lösung die ich unkompliziert in Firmennetzwerke intregrieren kann.
Es soll eine mobile Firewall werden, die man vor das Gateway schaltet und den Netwzerktreffic überwacht.
Ist so eine Lösung sinnvoll wenn man auf der Suche nach Schadsoftware im Netwzerk ist?
Eine normale Virenlösung für Firmwn ist bereits im Einsatz. Diser traue och aber nicht so ganz über den Weg.
Was würdet Ihr machen um ein Netzwerk zu überwachen? Welche Firewall bzw. IDS Lösung bevorzugt Ihr?
Vielen Dank!
Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 274898
Url: https://administrator.de/contentid/274898
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
eine Firewall ist, wie der Name schon sagt, ein Schutzwall, der das private Netz gegen das "böse" Internet abgrenzt. Damit sie ihre Aufgabe auch gerecht werden kann, braucht sie eine komplexe Konfiguration (natürlich in Abhängigkeit der benötigten Funktionalität aus den Anwendungen im privaten Netzwerk). Sie dient nicht vordergründig der Analyse des Datenverkehrs zwischen Internet und privatem Netz. Dafür gibt es andere Geräte/Software (zB. WireShark), die man "mobil" vor das Gateway "schalten" kann.
Wonach suchst Du denn in Deinem Netzwerk? Viren, Trojaner usw.? Illegale Dienste (Tauschbörsen, Spamserver usw.)? Machen die Mitarbeiter, was sie nicht sollen (Chaten, Spiele usw.)? Eingehender Spam? Oder werdet ihr ausspioniert (Datenabfluß)?
Mit einer Firewall kannst Du natürlich alles Blocken (alles verboten, was nicht ausdrücklich erlaubt ist). Dann wird Dein Telefon aber nicht still stehen, denn jeder, bei dem etwas nicht mehr funktioniert, wird Dich anrufen und Du mußt eine "Erlaubnis-Regel" erstellen. Oder Du sagst dem Mitarbeiter, dass das aus Sicherheitsgründen nicht mehr erlaubt ist. Am Ende des Prozesses ist Dein Netzwerk sicher und dicht.
Jürgen
PS Ich setze eine Firewall von SonicWall (jetzt Dell) ein.
eine Firewall ist, wie der Name schon sagt, ein Schutzwall, der das private Netz gegen das "böse" Internet abgrenzt. Damit sie ihre Aufgabe auch gerecht werden kann, braucht sie eine komplexe Konfiguration (natürlich in Abhängigkeit der benötigten Funktionalität aus den Anwendungen im privaten Netzwerk). Sie dient nicht vordergründig der Analyse des Datenverkehrs zwischen Internet und privatem Netz. Dafür gibt es andere Geräte/Software (zB. WireShark), die man "mobil" vor das Gateway "schalten" kann.
Wonach suchst Du denn in Deinem Netzwerk? Viren, Trojaner usw.? Illegale Dienste (Tauschbörsen, Spamserver usw.)? Machen die Mitarbeiter, was sie nicht sollen (Chaten, Spiele usw.)? Eingehender Spam? Oder werdet ihr ausspioniert (Datenabfluß)?
Mit einer Firewall kannst Du natürlich alles Blocken (alles verboten, was nicht ausdrücklich erlaubt ist). Dann wird Dein Telefon aber nicht still stehen, denn jeder, bei dem etwas nicht mehr funktioniert, wird Dich anrufen und Du mußt eine "Erlaubnis-Regel" erstellen. Oder Du sagst dem Mitarbeiter, dass das aus Sicherheitsgründen nicht mehr erlaubt ist. Am Ende des Prozesses ist Dein Netzwerk sicher und dicht.
Jürgen
PS Ich setze eine Firewall von SonicWall (jetzt Dell) ein.
Ob das wirklich besser ist, wird eerst durch weitere Randbedingungen wie Budget, Anforderungen, wartbarkeit, supportbedingungen, SLA, etc. klar. Und es gibt Systeme mit Snort & pfsense auch von der Stange mit passender Dimensionierung zu kaufen.
lks
Wieder mal eine dieser typisch sinnfreien und laienhaften Fragen nach Produkten OHNE einen Budgetrahmen zu nennen.
Welcher Switch, Laptop, Auto... soll ich kaufen ??
Longshine, Acer, Dacia... oder doch Cisco, Toshiba, Porsche ??
Wie jeder weiss ist das eine Break Even Kurve zwischen Erwartungshaltung und Funktion und vor allen Dingen dem verfügbaren Budget.
http://www.locked.com/sites/default/files/Barracuda_NG_Firewall_WP_Laye ...
Welcher Switch, Laptop, Auto... soll ich kaufen ??
Longshine, Acer, Dacia... oder doch Cisco, Toshiba, Porsche ??
Wie jeder weiss ist das eine Break Even Kurve zwischen Erwartungshaltung und Funktion und vor allen Dingen dem verfügbaren Budget.
http://www.locked.com/sites/default/files/Barracuda_NG_Firewall_WP_Laye ...
Zitat von @aqui:
Wieder mal eine dieser typisch sinnfreien und laienhaften Fragen nach Produkten OHNE einen Budgetrahmen zu nennen.
Wieder mal eine dieser typisch sinnfreien und laienhaften Fragen nach Produkten OHNE einen Budgetrahmen zu nennen.
Seine Frage war ja Welche Firewall bzw. IDS Lösung bevorzugt Ihr?
Und entsprechend war meine Antwort.
lks
PS: Dacia ist mir "zu billig" und Porsche "zu proll".
Fehlt ja dann nur noch:
Wie kann ich einen Beitrag als gelöst markieren? !
Wie kann ich einen Beitrag als gelöst markieren? !