Suche eine gute Firewall um diverse Dateitypen innerhalb von HTTPS zu blockieren
Hallo zusammen,
wir benutzen derzeit eine Sonicwall Firewatch. Eigentlich sind wir damit ganz zufrieden, jedoch funktioniert die Funktion HTTPs inspection nicht zu unserer Zufriedenheit. Der Webseitenaufbau ist dadurch sehr lahm und einige Websites funktionieren auch nicht richtig. Im Grunde möchten wir einfach gewissen Dateitypen wie .exe etc. innerhalb von einer HTTPS-Kommunikation verbieten. Vielleicht kann mir jmd. von euch eine vernünftige Firewall empfehlen, die das kann und noch mehr als ein WAN-Port bietet.
Danke und Grüße,
Matthias
wir benutzen derzeit eine Sonicwall Firewatch. Eigentlich sind wir damit ganz zufrieden, jedoch funktioniert die Funktion HTTPs inspection nicht zu unserer Zufriedenheit. Der Webseitenaufbau ist dadurch sehr lahm und einige Websites funktionieren auch nicht richtig. Im Grunde möchten wir einfach gewissen Dateitypen wie .exe etc. innerhalb von einer HTTPS-Kommunikation verbieten. Vielleicht kann mir jmd. von euch eine vernünftige Firewall empfehlen, die das kann und noch mehr als ein WAN-Port bietet.
Danke und Grüße,
Matthias
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1968339687
Url: https://administrator.de/forum/suche-eine-gute-firewall-um-diverse-dateitypen-innerhalb-von-https-zu-blockieren-1968339687.html
Ausgedruckt am: 15.01.2025 um 08:01 Uhr
11 Kommentare
Neuester Kommentar
Hi,
vielleicht ne Sophos XG, je nach dem wieviel User ihr hinten dran habt. Da kannst die Web Protection Subscription aktivieren und Dateifilter aktivieren plus HTTPS Inspection aktivieren.
Die virtuelle Sophos XG Home gibt es sogar für umsonst, ist aber eher für den Heimgebrauch geeignet.
Ansonsten ne virtuelle XG mit Web Protection Subscription oder eben ne physische.
vielleicht ne Sophos XG, je nach dem wieviel User ihr hinten dran habt. Da kannst die Web Protection Subscription aktivieren und Dateifilter aktivieren plus HTTPS Inspection aktivieren.
Die virtuelle Sophos XG Home gibt es sogar für umsonst, ist aber eher für den Heimgebrauch geeignet.
Ansonsten ne virtuelle XG mit Web Protection Subscription oder eben ne physische.
Hallo,
ich könnte mir für so etwas auch gut 'n Proxy vorstellen:
Squid Proxy – Blockieren von Bestimmten Dateitypen
Gruß,
Jörg
ich könnte mir für so etwas auch gut 'n Proxy vorstellen:
Squid Proxy – Blockieren von Bestimmten Dateitypen
Gruß,
Jörg
Zitat von @SlainteMhath:
aber der Websiteaufbau dauert im Schnitt 3-4 Sekunden
Dann ist eure Sonicwall zu schwach auf der Brust. Mit einer entsprechend gesizten Kiste ist das mit Watchguards (und sicher auch mit anderen UTMs) kein Problem.verzögert
Application Control und Webblocker (bei einem Watchguard HTTPs Proxy)
den Webseitenaufbau ebenfalls um 3-4 Sekunden?
Diese Applikations kann man übrigens blocken:
https://securityportal.watchguard.com/Applications
(auch über HTTPs soweit ich weiß)
Ich meine z.B. eine T55 oder M290