stefankittel
Goto Top

Hat Jemand Erfahrung mit secucloud?

Hallo,

hat Jemand Erfahrung mit secucloud?
https://www.secucloud.com/de/

Das ist ein Firewall as a Service.
Beim Kunden steht nur ein Mikrotik Gerät was ein S2S-VPN zu denen aufbaut.
Alles wird in der Cloud konfiguriert.

Mir geht es vor allem um kleine Kunden (<10 MA) die aus kostengründen gar keine Firewall haben.
Also nur eine Fritz!Box oder Speedport.

Klar, man muss dem Anbieter vertrauen und wenn der Mist baut sieht es ganz finster aus.
Aber das gleiche gilt für o365 ja nun auch. Wenn auch nur für Mails und Dokumente in deren Cloud.

Die sitzen in Hamburg. Da könnte ich noch hinfahren und denen persönlich an den Ohren ziehen.
Gegründet von dem Gründer von Gateprotect.

Die Kosten, mag ich hier nicht nennen, sind auch moderat.

Also, hat Jemand Erfahrung mit secucloud?

Danke

Stefan

Content-Key: 484462

Url: https://administrator.de/contentid/484462

Printed on: April 25, 2024 at 17:04 o'clock

Member: aqui
aqui Aug 12, 2019 at 09:30:26 (UTC)
Goto Top
Alles wird in der Cloud konfiguriert.
Nur die Konfig, sprich ein Tool konfiguriert es dann physisch auf dem Mikrotik ? Oder werden etwa alle Daten generell über das VPN an eine dortige FW Applinace geführt und gefiltert.
Sowas wäre eher fatal aus Sicherheitsgründen.
Ersteres ist OK, und auch nicht unüblich. Meraki z.B. hat das gleiche Konzept.
Member: StefanKittel
StefanKittel Aug 12, 2019 at 09:35:55 (UTC)
Goto Top
Moin,
nein, im Mikrotik ist nur das 2S2-VPN.
Sonst gar nix.

Alles läuft in deren Cloud-Firewall.

Ist die Frage was ist besser:
A) Keine Firewall (nur FritzBox)
B) SecuCloud FaaS
C) Kein C

Stefan
Member: Spirit-of-Eli
Spirit-of-Eli Aug 12, 2019 at 09:46:42 (UTC)
Goto Top
Zitat von @StefanKittel:

Moin,
nein, im Mikrotik ist nur das 2S2-VPN.
Sonst gar nix.

Alles läuft in deren Cloud-Firewall.

Ist die Frage was ist besser:
A) Keine Firewall (nur FritzBox)
B) SecuCloud FaaS
C) Kein C

Stefan

Moin,

ich würde schon fast lieber nur einen Mikrotik da hin stellen.

Gruß
Spirit
Member: StefanKittel
StefanKittel Aug 12, 2019 at 11:00:30 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:
ich würde schon fast lieber nur einen Mikrotik da hin stellen.
Aber was bringt das? Ob da eine FB oder ein basis-konfigurierte Mikrotik steht ist doch egal.

Dann muss man auf dem Mikrotik einen https-Proxy mit UTM installiert und auf den PCs die Zertifikates installiert, etc.
Auch muss da hin und wieder Jemand Support leisten und Updates einspielen. Und genau das sind ja die Sachen die einige Kunden nicht bezahlen wollen.

Stefan
Member: Bem0815
Bem0815 Aug 12, 2019 at 11:23:11 (UTC)
Goto Top
Persönlich halte ich von FaaS nicht viel.
Theoretisch kann dir der Anbieter in deinen ganzen Traffic reinschauen.
Dazu erhöhst du die Ausfallwahrscheinlichkeit der Internetleitung.

Da jetzt nicht nur beim Kunden die Leitung nicht ausfallen darf sondern auch beim FaaS Anbieter.


Auch für kleine Betriebe mit <10 Leuten gibt es genügend Firewall Lösungen die nicht so teuer sind.
Da wären Pfsense, OPNsense die komplett kostenlos und Open Source sind.
Dann noch Sophos UTM Home Edition die bis 50IP Adressen kostenlos ist was für die meisten kleinen Netzwerke mit < 10 Mitarbeitern reicht.

Brauchst nur günstige Hardware dafür auf der du dann das Firewall System installierst. Bei PfSense und OPNsense gibt es das auch oft schon fertig mit Hardware zu kaufen.

Mikrotik reicht als Firewall oft auch schon aus.

Alles IMHO besser als FaaS
Member: ludaku
ludaku Aug 12, 2019 updated at 12:36:33 (UTC)
Goto Top
Zitat von @Bem0815:
Dann noch Sophos UTM Home Edition die bis 50IP Adressen kostenlos ist was für die meisten kleinen Netzwerke mit < 10 Mitarbeitern reicht.
Man möge mich korrigieren, aber: Meiner Meinung nach ist die Sophos UTM Home Edition nur für den Heimgebrauch erlaubt (lizenzrechtlich).
Member: falscher-sperrstatus
falscher-sperrstatus Aug 12, 2019 at 13:43:30 (UTC)
Goto Top
Hallo Stefan,

ich habe ein paar Kunden in der Größenordnung, i.d.R ist für die selbst eine Sophos OK - die zählt nicht gerade zu den günstigsten FW, aber die Unternehmen wirtschaften auch solide und wollen das auch morgen noch tun.

VG
Member: Bem0815
Bem0815 Aug 12, 2019 at 14:25:17 (UTC)
Goto Top
Zitat von @ludaku:

Zitat von @Bem0815:
Dann noch Sophos UTM Home Edition die bis 50IP Adressen kostenlos ist was für die meisten kleinen Netzwerke mit < 10 Mitarbeitern reicht.
Man möge mich korrigieren, aber: Meiner Meinung nach ist die Sophos UTM Home Edition nur für den Heimgebrauch erlaubt (lizenzrechtlich).

Jo sorry stimmt, hab da was durcheinander gebracht.
Für Firmen gibt es als kostenloses Produkt die Sophos UTM Essential Firewall.
Member: falscher-sperrstatus
falscher-sperrstatus Aug 12, 2019 at 14:27:44 (UTC)
Goto Top
und selbst wenn man eine kleine FG nimmt, in Relation zu den Kosten liefert auch diese genug in Return. Aber momentan hab ich das Gefühl, dass sich eindeutig zu viele Firmen nur dank extrem niedriger Refinanzierung am Markt halten können.