Definition und Vergleich Firewall-Techniken

Hallo,

ich beschäftige mich gerade mit dem Thema Firewall-Techniken und habe da Begriffprobleme. Und zwar sind die verschieden Firewall-Techniken das Problem. Ich versuche mir ein Defintions-Übersicht zu machen um Vergleiche anstellen zu können.

Statische Paketfilter
Dynamische Paketfilter
Intrusion Protection Firewall
Stateful Packet Filtering
Ciruit Level Gateway
Aplication Level Gateway
Stateful Inspection Firewall
usw.

Das sind die Begriffe die ich gerne erklärt hätte, kennt jemand eine Quelle wo ich das herbekomme (möglichst Standartiesiert) meine bisherigen Quellen widersprechen sich ständig:

Vielen Dank!

Hallo,

ich beschäftige mich gerade mit dem Thema Firewall-Techniken
und habe da Begriffprobleme. Und zwar sind die verschieden
Firewall-Techniken das Problem. Ich versuche mir ein
Defintions-Übersicht zu machen um Vergleiche anstellen zu
können.

Vielleicht solltest Du Dir einfach ein wenig Respektlosigkeit gegenüber den Begriffen angewöhnen. Es gibt in der Tat eine sehr große Vielfalt. Die zugrunde liegenden Konzepte sind aber stets gleich.

Ein- und Ausgehende Daten werden nach unterschiedlichen Kriterien bewertet und anschließend entweder zurückgewiesen oder zugelassen.

Dabei kann man simpel vorgehen und einfach anhand von Ports bzw. Quelladressen zuordnen, oder man nutzt höhere Protokollebenen und filtert wirklich auf Anwendungsebene den Inhalt der Datenpakete. Bei „stateful inspection“ wird zusätzlich der Verbindungsstatus überwacht. Ob z.B. beim TCP Protokoll eine Verbindung gerade neu eingeleitet wird oder aber Daten über eine bereits aufgebaute Verbindung ausgetauscht werden, etc.

Als Anlaufstelle für weitere Recherchen könnte z.B. http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html dienen.

Gruß

Fritze

Vielleicht solltest Du Dir einfach ein wenig Respektlosigkeit
gegenüber den Begriffen angewöhnen. Es gibt in der Tat eine
sehr große Vielfalt. Die zugrunde liegenden Konzepte sind aber
stets gleich.

Danke erst mal für die Antwort und den guten Link. Allerdings brauch ich eine Definition. Ich steck momentan in Prüfungsvorbereitung und brauche für eine Arbeit die Definitionen. Also falls da jemand noch was hat!

Thanks :wink:

Hallo Carl Robert

ich beschäftige mich gerade mit dem Thema Firewall-Techniken
und habe da Begriffprobleme. Und zwar sind die verschieden
Firewall-Techniken das Problem. Ich versuche mir ein
Defintions-Übersicht zu machen um Vergleiche anstellen zu
können.

Wie wäre es, wenn du mal wikipedia befragst:
http://de.wikipedia.org/wiki/Firewall
Wobei ich voraussetze, das du nicht nach einer PFW gefragt hast:
http://de.wikipedia.org/wiki/Personal_Firewall
Über solchen Unfug brauchst du keine Recherchen anstellen, die findest du nirgends halbwegs sachlisch beschrieben.

der hinterwäldler

Vielleicht solltest Du Dir einfach ein wenig Respektlosigkeit
gegenüber den Begriffen angewöhnen. Es gibt in der Tat eine
sehr große Vielfalt. Die zugrunde liegenden Konzepte sind aber
stets gleich.

Danke erst mal für die Antwort und den guten Link. Allerdings
brauch ich eine Definition. Ich steck momentan in
Prüfungsvorbereitung und brauche für eine Arbeit die
Definitionen. Also falls da jemand noch was hat!

Es gibt keine uneingeschränkt gültigen Definitionen. Die verschiedenen Hersteller von Firewallprodukten benutzen die von Dir angefragten Begriffe teilweise unterschiedlich.

Gruß,

Malte.

Hallo,

Hi,

[Quoting umsortiert]

Das sind die Begriffe die ich gerne erklärt hätte, kennt
jemand eine Quelle wo ich das herbekomme (möglichst
Standartiesiert) meine bisherigen Quellen widersprechen sich
ständig:

Das ist wenig verwunderlich: mein Buzzword-Detektor ist zum Ende der Liste hin schon heiss gelaufen. Jeder Hersteller versteht unter den genannten Begriffen etwas ganz anderes; meistens genau das, was sein Produkt (das er verkaufen moechte) leisten kann. Wenn man keine neuen Features hat erfindet man neue Begriffe fuer die alten.

Statische Paketfilter

Erstmal allgemein Paketfilter: jedes auf den PF auftreffende Paket wird unter Beruecksichtigung eines gewissen Satzes von Regeln geprueft und anhand dessen ueber den Fortbestand entschieden. Meist werden dabei Eigenschaften von IP und den benachbarten Layern beruecksichtigt. Statisch bedeutet, dass das Regelwerk dabei mehr oder minder unveraenderlich und damit unflexibel (was nicht negativ sein muss) ist.

Dynamische Paketfilter

In Abhaengigkeit der Zeitgeschichte der Datenstroeme werden durch bestimmte Events getriggert weitere Regeln hinzugefuegt. Die Uebergaenge sind dabei fliessend: manche Paketfilter koennen z.~B. 100 Pakete pro Minute durchlassen. Dazu muss keine Regel eingefuegt werden, trotzdem ist die Zeitgeschichte dabei relevant. Ich wuerde das auch schon als Dynamik ansehen.

Intrusion Protection Firewall

Aeh… haeh? Ich denke, das Wort wurde zur Gewinnmaximierung erfunden. Klingt wie ein Mischmasch aus IDS und Firewall. Den Begriff Firewall wuerde ich hier wieder als Paketfilter verstehen. Ich koennte mir vorstellen, dass eine Firewall versucht, bestimmte Angriffsmuster zu erkennen und daraufhin dynamisch Regeln in das Regelwerk einfuegt. Im Zweifelsfall wuerde ich dazu den Marketing-Droiden befragen.

Stateful Packet Filtering

Normalerweise wird von einem Paketfilter jedes Paket fuer sich untersucht. Dabei bleibt unberuecksichtigt, dass fuer eine Verbindung meist ein Stream von Paketen verwendet wird. Wenn erkannt wird, das Pakete zu einer bereits bestehenden Verbindung gehoeren befinden sie sich in einem anderen Zustand (State) und koennen mit anderen Regeln als Pakete neuer Verbindungen behandelt werden.

Ciruit Level Gateway
Aplication Level Gateway

Ciruit ist wahrscheinlich ein Typo. Ich denke, dass sind Filtermethoden auf unterschiedlichen Ebenen (4 und 5) von ISO/OSI.

Stateful Inspection Firewall

Blubber. Wahrscheinlich nichts anderes als Stateful Packet Filter.

Hey, ich hab fuenf in einer Reihe. Hab ich eine Waschmaschine gewonnen?

HTH,
Gruss vom Frank.

Na gut dann bedanke ich mich für eure Hilfe, ich werde mir dann wohl da was selbst zusammen basteln müssen!

Danke, Robert!

Na gut dann bedanke ich mich für eure Hilfe, ich werde mir
dann wohl da was selbst zusammen basteln müssen!

Sag uns, was Du rausgekriegt hast.

Gruss vom Frank.