Netzwerk absichern inkl. Umstrukturierung
Hallo zusammen,
ich berate im Moment ein Anwaltsbüro mit 5 Arbeitsplätzen. Im Moment geht es in erster Linie um das Thema Sicherheit.
Im Moment hängt ein Windows XP Rechner an einem gewöhnlichen Speedportrouter, dieser stellt die Verbindung zum Internet her.
Der Fernzugriff ist über ein Windows eigenes VPN geregelt, ich denke das dürfte nicht die sicherste Lösung sein.
Nun ist die Frage wie man das sicherer gestalten kann.
Ich denke zum einen über den Einsatz einer zusätzlichen Hardwarefirewall nach, bzw. über eine UTM:
http://www.zyxel.de/web/product_family_detail.php?PC1indexflag=20040908 ...
Bei dem Thema Sicherheit und Internetverbindung sind oft die Router von Lancom gefallen, bietet deren Firewall mehr Schutz, oder ist eine getrennte Router und Firewalllösung in jedem Falle effektiver?
Der Preisrahmen liegt denke ich bei ca. 400 Euro, dafür dürfte es doch ein gewisses Maß an Sicherheit geben? Am besten wäre es wenn das VPN auch noch mit abgedeckt werden würde, da ich dem Windows eigenen VPN nicht ganz so über den Weg draue.
Macht es nun aber mehr Sinn die VPN Verbindungen über ein solches UTM laufen zu lassen, oder eher über einen entsprechenden Router, oder doch per OPENVPN beispielsweiße?
Desweiteren ist ein Server im Gespräch. Die Firma RA-Micro (Anwahltssoftware) hat dem Büro hierzu ein Angebot gestellt. Aber eigentlich mangelt es niemandem im Moment, sodass ich den Server ersteinmal beiseite legen würde. Da aber in Zukunft auch Akten digitalisiert werden sollen, ziehe ich die Verwedung eines NAS in betracht. Bisher habe ich mit den Produkten von Synology sehr gute Erfahrungen gemacht.
Hierbei könnte ich mit RAID 1 und einer zusätzlichen Sicherung auf eine externe Platte ein kompaktes und sicheres System etablieren.
Freue mich wenn hier jemand seine Erfahrungen mit einbringen könnte!
Vielen Dank schoneinmal!
Viele Grüße
Sascha
ich berate im Moment ein Anwaltsbüro mit 5 Arbeitsplätzen. Im Moment geht es in erster Linie um das Thema Sicherheit.
Im Moment hängt ein Windows XP Rechner an einem gewöhnlichen Speedportrouter, dieser stellt die Verbindung zum Internet her.
Der Fernzugriff ist über ein Windows eigenes VPN geregelt, ich denke das dürfte nicht die sicherste Lösung sein.
Nun ist die Frage wie man das sicherer gestalten kann.
Ich denke zum einen über den Einsatz einer zusätzlichen Hardwarefirewall nach, bzw. über eine UTM:
http://www.zyxel.de/web/product_family_detail.php?PC1indexflag=20040908 ...
Bei dem Thema Sicherheit und Internetverbindung sind oft die Router von Lancom gefallen, bietet deren Firewall mehr Schutz, oder ist eine getrennte Router und Firewalllösung in jedem Falle effektiver?
Der Preisrahmen liegt denke ich bei ca. 400 Euro, dafür dürfte es doch ein gewisses Maß an Sicherheit geben? Am besten wäre es wenn das VPN auch noch mit abgedeckt werden würde, da ich dem Windows eigenen VPN nicht ganz so über den Weg draue.
Macht es nun aber mehr Sinn die VPN Verbindungen über ein solches UTM laufen zu lassen, oder eher über einen entsprechenden Router, oder doch per OPENVPN beispielsweiße?
Desweiteren ist ein Server im Gespräch. Die Firma RA-Micro (Anwahltssoftware) hat dem Büro hierzu ein Angebot gestellt. Aber eigentlich mangelt es niemandem im Moment, sodass ich den Server ersteinmal beiseite legen würde. Da aber in Zukunft auch Akten digitalisiert werden sollen, ziehe ich die Verwedung eines NAS in betracht. Bisher habe ich mit den Produkten von Synology sehr gute Erfahrungen gemacht.
Hierbei könnte ich mit RAID 1 und einer zusätzlichen Sicherung auf eine externe Platte ein kompaktes und sicheres System etablieren.
Freue mich wenn hier jemand seine Erfahrungen mit einbringen könnte!
Vielen Dank schoneinmal!
Viele Grüße
Sascha
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 104816
Url: https://administrator.de/contentid/104816
Ausgedruckt am: 23.11.2024 um 12:11 Uhr
6 Kommentare
Neuester Kommentar
die UTM Edge von Checkpoint z.B. ist ADSL2 Router mit Firewall optional kann man UTM funktionen abonieren, oder einen weiteren Eingang z.B. DMZ als Backup Leitung nutzen.
Also ein Gerät mit Modem, Router, Firewall und UTM Funktionen,
wichtig wenn nicht erwünschter Leitungsausfall auch eine Rolle spielt.
Ist aber eine Lösung mit zentralem Managment, da du nur ein Location vertritts, denke ich das die Lancom Geräte erste Wahl sind, z.B. der LANCOM 1721 VPN, die Zykel Geräte haben wir wegen schlechtem Herstellersupport schon vor Jahren aus unserem Programm genommen.
Gruss
Numerik
Also ein Gerät mit Modem, Router, Firewall und UTM Funktionen,
wichtig wenn nicht erwünschter Leitungsausfall auch eine Rolle spielt.
Ist aber eine Lösung mit zentralem Managment, da du nur ein Location vertritts, denke ich das die Lancom Geräte erste Wahl sind, z.B. der LANCOM 1721 VPN, die Zykel Geräte haben wir wegen schlechtem Herstellersupport schon vor Jahren aus unserem Programm genommen.
Gruss
Numerik