Firewall Hersteller

Hersteller der Firewall

Firewalls oder Virenschutz in die eigenen Appliances. Firewalls der nächsten Generation für alle Unternehmensgrößen. Guten Tag Kollegen, wir werden in Kürze eine Firewall für ein VPN-Gateway kaufen.

Geschäft | Hardware Firewall VPN/UTM billig einkaufen

Nach dem Kauf können Sie sich für die kostenfreie Trusted Shop Membership Basic inklusive eines Käuferschutzes von jeweils bis zu 100 für den laufenden Kauf sowie für Ihre weiteren Käufe in Deutschland und Österreich mit dem Trusted Shop-Siegel registrieren. Bei Trusted Shop PLUS (inkl. Garantie) sind Ihre Käufe bis zu je 20.000 durch den Käufer geschützt (inkl. Garantie), für 9,90 pro Jahr inkl. MwSt. bei einer Mindestvertragsdauer von 1 Jahr.

In beiden FÃ?llen betrÃ?gt die KÃ?uferschutzfrist pro Kauf 30 Tage. Das Rating "Sehr gut" errechnet sich aus den 34 Trusted Shops Ratings der vergangenen 12 Monaten, die im Ratingprofil einsehbar sind.

Firewalls der nächsten Generation: Was die Hersteller anbieten

Die Firewall der neuen Generationen ist nicht mehr protokoll- und portbasiert, sondern applikationsorientiert. Auch viele Firewall-Hersteller haben neue Technologien im Programm - und diskutieren darüber, welche Technologie dafür am besten geeignet ist. Brandmauern der neuen Generationen sind "anwendungsbewusst". Im Gegensatz zu herkömmlichen stateful Brandmauern, die sich mit Ports und Profilen befassen, wird bei der neuen Version der Verkehr untersucht, um festzustellen, welche Applikationen das Netz ausnutzen.

Derzeit gibt es einen Markttrend, Anwendungen in die Public-Cloud bzw. an Provider von SaaS ( "Software as a Service") outzusourcen. Es ist eine größere Auflösung erforderlich, um zu gewährleisten, dass nur geeignete Informationen in das Netz eingehen. Damit die Firewall das nötige Anwendungsbewusstsein bekommt, geht jeder Provider seinen eigenen Weg. Jeder der großen Hersteller wurde von uns aufgefordert zu erläutern, wie sich sein Nachwuchsprodukt von der Masse der Mitbewerber abhebt.

Zur Sensibilisierung der Anwendung nutzt das Unternehmen eine Signaturdatenbank seines Partners Vineyard Networks. Die Zusammenarbeit ermöglicht es der Firewall von EADS die verschiedenen Applikationen zu erkennen, die von der gleichen Webseite kommen. Es kann auch Quality of Service Einstellungen für die Prioritätensetzung und Bandbreitenzuweisung für diese Applikationen vornehmen.

Laut Astaro geht es darum, auf neue Gefahren zu antworten, indem man die Firewall schnell und bequem konfiguriert. Einen weiteren Fokus von Astaro bildet die Identifizierung neuer, unbekannter Applikationstypen in einem Netz. Die so gesammelten Informationen will das Institut nutzen, um die Anträge zu erkennen und in die Signaturdatenbank aufzunehmen.

Die von Check Point Software entwickelte AppWiki-Anwendungsbibliothek kann nach Unternehmensangaben mehr als 5000 Applikationen und über 1000 Social-Networking-Widgets erkennen. Auch diese sind in die Software eingebunden, um Benutzer und Endpunkte zu erkennen, so dass der Administrator die Sicherheitsvorschriften anpassen kann. Check Point ist auch eine Methode, um Benutzer in Realzeit zu schulen:

Die Agentensoftware auf den PC des Benutzers, der so genannte User Check, läßt ein Dialogfenster auftauchen, wenn ein Benutzer gegen die Sicherheitsvorschriften verstoßen hat. Außerdem ermöglicht die Lösung den Benutzern, Rückmeldungen an ihre AdministratorInnen zu senden und so den Vorgang der Anpassung der Sicherheitsvorschriften an die Anforderungen der BenutzerInnen zu optimieren. Ziel des Unternehmens ist es, mit der Adaptiven Security Appliance (ASA) im Zuge der neuen SecureX-Sicherheitsarchitektur eine neue Ebene der Anwendungssichtbarkeit zu ereichen.

Mit der neuen Systemarchitektur soll nicht nur das Application Awareness, sondern auch die Identifikation von Benutzern und Endgeräten mit den individuellen Funktionalitäten, die im Verlauf des nächsten Geschäftsjahres vorgestellt werden sollen, gewährleistet werden. Fortinet FortiGate Geräte sind mit Applikationssteuerungsfunktionen ausgerüstet. Die Mitarbeiter von ForumGuard Labs pflegen eine Signaturdatenbank, in der neue Unterschriften hinzugefügt und vorhandene Unterschriften regelmässig erneuert werden.

Anhand der Datenbasis können Fortinet-Produkte unterschiedliche Policies für unterschiedliche Applikationen von derselben Website wie Facebook oder Google unterscheiden und festlegen. Die applikationsbewusste Lösung heißt AppTrack und ermöglicht einen Einblick in das auf der Signaturdatenbank von Juniper basierende Network.

Für die Anwendungsregeln und die Verkehrssteuerung sind die beiden Bestandteile des Pakets zuständig: ApFirewall und AQoS. McAfee, kürzlich von Intel erworben, nutzt die McAfee AppPrism-Technologie, um Applikationen in der McAfee Firewall Enterprise zu finden und zu durchsuchen. Es erkennt mehrere tausend Applikationen ungeachtet des Ports oder Protokolls. Diese basiert auf Unterschriften, die innerhalb des Unternehmens vom Team für Globale Bedrohungsanalyse (Global Threat Intelligence) erstellt wurden.

Und laut McAfee hat AppPrism ein hohes Maß an Anwendungskontrolle, die es dem Administrator erlaubt, nur die risikoreichen Bereiche einer Applikation zu sperren. Der besondere Nutzen der Firewall der nächsten Generationen liegt für McAfee darin, dass die Technologie der Firewall-Architektur eine Kernkomponente für das Application Awareness und alle Bestandteile wie z.B. Applikationssignaturen ist. Als erster Hersteller von Firewalls der nächsten Generationen hat Palo Alto Networks die portbasierte Klassifizierung des Datenverkehrs durch Application Awareness ersetzt.

Dabei werden mehrere Verfahren kombiniert, um Applikationen zu identifizieren. Auf diese Weise erkennt die Maschine alle Programmversionen und alle Betriebssysteme, auf denen sie ausgeführt wird. Die App-ID als Kernstück der Firewall von Palo Alto ist immer aktiviert. Es kann auch feststellen, wann eine Applikation eine besondere Aufgabe erfüllt, z.B. eine Dateiübertragung, und besondere Vorschriften auf diese Aufgabe anzuwenden.

Darüber hinaus kann nach Angaben des Unternehmens die App-ID erweitert werden: Werden neue Technologien erschlossen, können diese in die Klassifizierungs-Engine integriert werden. SonicWALL bietet eine umfassende Anwendungserkennung in der nächsten Firewallgeneration durch eine Verbindung von Deep Packet Inspection und einer ständig erweiterten Signaturdatenbank, die zurzeit über 3.500 Applikationen und Funktionen erkennt und steuert.

Das SonicWALL Research-Team ist laufend mit neuen Unterschriften beschäftigt. Auf Wunsch kann der Benutzer auch eigene Unterschriften hinterlegen. Zur Firewall-Lösung von SonicWALL gehören außerdem ein Visualisierungs-Dashboard und ein Echtzeit-Monitor. So können Sie als Administrator die einzelnen Applikationen im Netz prüfen, wer sie nutzt und wie stark sie eingesetzt werden.