Firewalls
Tools und Methoden
|
Zur Absicherung von Netzwerken, die eine Verbindung zum Internet oder anderen unsicheren Kommunikationswegen unterhalten, kommen in der Regel Firewalls zum Einsatz. V.a. seit dem flächendeckenden Einzug der Breitbandtechnologie (DSL) existiert ein großer Markt mit unzähligen Hard- und Softwarelösungen. Welches Produkt für Sie am geeignesten ist, richtet sich nach Ihren Gegebenheiten (Netzwerk) und Ihren Ansprüchen und Anforderungen an Ihren Internetzugang.
Während in einfachen Fällen ein 08/15-Router mit integrierter Firewall ausreicht, gibt es zunehmend anspruchsvollere Aufgaben, die nach spezieller Hardware oder einem Firewallserver verlangen. Der Mehrwert, den eine solche Lösung für ein Unternehmen bietet, macht sich häufig bereits in kleineren Betrieben bezahlt.
Im Gegensatz zu einer Hardwarelösung ist ein serverbasiertes System in der Lage nahezu beliebig mit steigenden Anforderungen mitzuwachsen. Durch Installation zusätzlicher Software kann der Server um neue Funktionalität erweitert werden. Im Falle von Leistungsengpässen besteht die Möglichkeit zur Aufrüstung mit Standard-Hardware (CPU, RAM).
Der Einsatz freier Software (Open Source) ermöglicht den Aufbau sehr kostengünstiger Firewallserver. Mit Linux als Betriebssystem steht zudem eine ausgereifte und äußerst stabile Softwarebasis zur Verfügung, die für ihre Leistungsfähigkeit im Netzwerkbereich weltweit hohes Vertrauen genießt.
Unsere KK-Firewall basiert auf einem Linux-System und wird von uns an Ihre individuellen Bedürfnisse angepasst. Durch die frei wählbare Hardware und das modulare Grundsystem kann unsere Firewall nahtlos in bestehende Netzwerkstrukturen eingepasst werden. Dabei eröffnet sie professionelle Möglichkeiten, die sonst wesentlich teureren Produkten vorbehalten sind:
- Paketfilterung mit beliebiger Anzahl von Regeln
- Einrichtung von Subnetzen und DMZ (nur beschränkt durch die Hardware/Netzwerkschnittstellen)
- Routing mit unbeschränkter Routingtabelle und Regelanzahl
- Konfigurierbarer Traffic Shaper (für Bandbreitenmanagement)
- DHCP-Server zur automatischen Adressvergabe
- Integrierter Nameserver
- Virtual Private Networks (VPN) mit starker Verschlüsselung (IPSec) zur Standortvernetzung und externen Einwahl
- Unterstützung statischer und dynamischer IP-Adressen (auch bei VPN)
- HTTP-Proxy mit Caching, Content-Filtering und Zugangsbeschränkung
- Intrusion Detection zur Erkennung und Abwehr von Hackern
- Umfangreiche und übersichtlich präsentierte Statistiken informieren über die Vorkommnisse an der Firewall
- Optional erweiterbar um Virenschutz am Gateway (z.B. Aladdin eSafe Gateway oder Trend Micro VirusWall)
- Optional auch als Cluster für höchste Performance und Sicherheit
Nehmen Sie mit uns Kontakt auf und wir präsentieren Ihnen unsere Möglichkeiten!











