ich will ja nicht gehässig sein,
Das ist nicht gehässig, das ist uninformiert.
aber nehmen wir an, du
erlaubst deinen anwender ihren laptop privat zu nutzen ohne
einschränkungen,
Würde ich nie tun. Eine vernünftige SecPol verbietet das, auch bei gelegentlicher Arbeit von zu Hause aus.
jetzt sind sie während sie im LAN sind durch die
hardwarefirewall geschütz von angriffen von außen.
Read my lips:
Es gibt keine Hardwarefirewalls.
Eine Firewall im engeren Sinne ist immer eine Software, die auf irgendeinem OS und irgendwelcher Hardware läuft.
Was machst du jetzt aber wenn dieser Anwender zu hause privat
surft oder eine cd oder diskette einschiebt und sich so
verseucht und der antivirus nicht anschlägt…
Ihn entlassen?
dieser anwender kommt am nächsten tag klinkt sich wieder ins
LAN an und was bringt die Firewall??? nichts!!! weil der
Virus schon im LAN ist und nicht mehr aus dem Internet kommt.
So. Nun hast Du mir erklärt, dass es grundsätzlich ein Risiko gibt, dass Viren und Würmer in ein internes Netz gelangen. Nix neues.
Kurzum eine Softwarefirewall = Personal Firewall überwacht den
verkehr deines Rechners der über deinen Netzwerkkarte geht
nicht nur nach IP und Port oder sogar MAC’s sondern überwacht
auch Programme, ActiveX, Applets, etc.
Nein, das tut sie nicht, zumindest nicht zuverlässig. Damit ist sie wertlos. Entweder ich kann mich auf eine Software verlassen oder ich kann das nicht. Auf Personal Firewalls kann man sich bewiesenermaßen nicht verlassen. Also sind sie nutzlos. Eine PFW schützt Dich NICHT davor, dass Software nach Hause telefoniert. Das ist mehrfach bewiesen. Eine PFW schützt Dich auch nicht vor Viren und Würmern. Auch das ist bewiesen.
Also die Aussage dass eine Softwarefirewall genausoviel bringt
wie keine ist ehrlich gesagt dummes geschwätz.
Nein, dummes Geschwätz ist es zu glauben, dass PFWs die Sicherheit nennenswert erhöhen. Das ist einfach nur falsch. Die Sicherheit erhöht man wirksam durch
* ein sorgfältig ausgearbeitetes Benutzerrechtekonzept
* eine ordentliche SecPol
* vernünftige Benutzerschulung
* Verwendung von vertrauenswürdiger Software
* ein ausgefeiltes Netzwerksicherheitskonzept
PFWs tauchen da nicht auf.
Gruß,
M.