FIREWALLS (Erfahrungen)

Hallo IT-Spezialisten,

für eine Doku, die ich demnächst schreiben muss, brauche ich einige Informationen zu professionellen Firewalls in Firmennetzwerken (von mittelständischen Unternehmen).
Mit welchen Firewalls arbeiten eure Firmen und Betriebe?
Wie sind Erfahrungen mit Handling (Administration), Preis, Leistung?
Welche sind eher für den privaten und welche für professionellen Einsatz geeignet?
Welche sind empfehlenswert?

Bin für sämtliche Hinweise, Links und Erfahrungsberichte dankbar!

Viele Grüsse,

Heike

Hallo Heike,

Tipp auf die Schnelle: sieh mal in die FAQs oder hier
http://www.astaro.de

Gruß, Veritas

Hi Veritas,

danke für den Link… :wink:
In den FAQs war ich natürlich schon, aber mir geht´s in erster Linie um Preis-/ Leistungsverhältnisse und Erfahrungsberichte.

Viele Grüsse

Heike

Mit welchen Firewalls arbeiten eure Firmen und Betriebe?
Wie sind Erfahrungen mit Handling (Administration), Preis,
Leistung?

Als ich mir 1997 erstmals Gedanken zum Firewalling machen musste, war der Begriff der Firewall noch deutlich anders besetzt, als er es heute ist. Damals verstand man unter Firewalls eine reine Paketfilterung auf Basis von IP-Adressen und Protokollen/Ports. Also mehr oder weniger die Funktionalität, die du heute (zumindest teilweise) in ‚Personal Firewalls‘ findest. Inzwischen hat sich der Begriff aber deutlich ausgeweitet, so gehört zu einer Firewall alles, was zum techn. Schutz von Unternehmensdaten gehört, also z. B. auch eMail- und Proxy-Filter.

Da es damals integrierte Lösungen nicht gab, das Bedürfnis nach Schutz aber durchaus, habe ich mir daher unter Zuhilfename freier Software, eine ‚Firewall‘ selbst gestrickt. Zu deren Verwaltung habe ich eine Reihe von Scripts selber schreiben müssen. Trotz dieser Scripts ist die Verwaltung inzwischen reichlich unübersichtlich und komplex geworden, insbesondere, da es, je nach Zielstellung, mind. vier verschiedene Ansatzstellen und Oberflächen gibt.

Ich habe mich daher entschlossen, zukünftig eine Firewall auf Debian-Basis zu installieren, die sämtliche Funktionalität unter einem Hut abdeckt. An Aufwand schätze ich für externe Beratungsleistung ca. eine Mannwoche 4.000,- Euro, Mitarbeiterschulung 6.000 - 10.000,- Euro. Ferner werden auch zukünftig ca. 20% meiner ständigen Arbeitsleistung in Pflege und Wartung sowie Weiterbildung gehen.

Derzeit bieten wir keine aktiven Inhalte im Internet an. Sollten aber, was absehbar ist, zukünftig unsere Kunden direkt auf Inhalte unserer Datenbankserver zugreifen wollen, käme die Errichtung einer DMZ hinzu. Hier rechne ich an Aufwand für das reine Firewalling mit weiteren ca. 10.000,- Euro für externe Beratung und Installation. Hardwarekosten betrachte ich als vernachlässigbar.

Hoffe ein paar nützliche Infos gegeben zu haben,
Schorsch

Hallo,

wir haben die Symantec™ Firewall/VPN Appliances seit gut einem Jahr in einem 50 User Netz mit sehr viel Mail und Internettraffic laufen. Bisher keinerlei Probleme mit Sicherheit, Konfiguration oder sonstigem gehabt. Fazit: Empfehlenswert.

Noch Fragen ?

Dann Mail an mich.

Gruß

Matthias

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo

Als Firewall haben wir eine PIX525 von Cisco Systems.
Wir haben damals uns wirklich aufgrund des Preisleistungsverhältnisses entschieden. Besonders wichtig war uns der Support und da hat Cisco schon etwas zu bieten.
PIX’s gibt’s in verschiedenen Grössen, von der 501 (für Home-Office-User) bis zur 535 (mit GE, glaube ich zumindest).

Ich selber habe mit den Dingern nicht so viel zu tun, aber einige meiner Kollegen die damit arbeiten sind sehr zufrieden haben sich sogar eine 501 für zuhause angeschafft. (was ich jedoch für eine High-End-Lösung halte)

Zudem kann man Firewall-Funktionalität auf Routern bekommen, wir haben uns aber damals bewusst für eine dedizierte Hardware-Lösung endschieden.

Mehr infos bekommst Du sicher bei Cisco:
www.cisco.com/go/pix

Seppi

Dann solltest du auch mal nach http://www.linuxguruz.com/iptables/howto/ schauen.

Es gibt auch eine ganze reihe von freien firewallapplikationen
(application und filter firewalls), die kostenlos und noch sicherer sind.

wir verwenden und betreuen firewalltechnologieen, bei der man eben
nicht die firewall von aussen identifizieren kann (oder den admin fragen *lol*) um sich die aktuellen exploids (programme zum direkten ausnutzten der sicherheitslöcher der jeweiligen version) aus dem netz zu ziehen.

und jeder, der da sagt „was nichts kostet ist auch nichts“ sollte dann doch mal mal für 5 minuten die (kostenlose) luft anhalten. :wink:

gruss,
juergen

[email protected]

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]