Welche Firewall für Firmennetzwerk?

T

tom71

Aktives Mitglied
Thread Starter
Dabei seit
19.03.2004
Beiträge
210
Reaktionspunkte
0
Hallo,

möchte eine Firewall auf MacOS für unser Firmennetzwerk installieren (momentan läuft eine Linux-Firewall, mit der wir nicht zurecht kommen)
Welche (kostengünstige) könnt Ihr empfehlen bzw. wie sind Eure Erfahrungen?
 
In Firmennetzen installiert man keine Software-Firewall sondern verwendet normalerweise eine Hardware-Firewall, z.B. von Cisco, Zyxel, Juniper oder Securepoint.

Wie groß ist das Firmennetz?
 
Welchen Mac habt ihr derzeit und welche Firewall läuft derzeit? Generell bringt das Mac-Betriebssystem mit PF bereits eine durchaus leistungsfähige Firewall mit, aber die ist mit Sicherheit zu kompliziert (verwaltet über die Kommandozeile), da hast du gegenüber der derzeitigen Firewall keinen Vorteil. Auch hardwareseitig ergibt es eigentlich keinen Sinn, teure Mac-Hardware einzusetzen, die von Apple sowieso erstmal nur mit einem Netzwerkadapter geliefert wird.

Am sinnvollsten wird sein, festzustellen, was genau ihr derzeit verwendet (welche Hardware ist vorhanden, welches Betriebssystem, welche Firewall und wie ist diese konfiguriert), was genau für Ansprüche an die Firewall im Unternehmen gestellt werden, und wie das Unternehmen überhaupt aussieht, also welche Art von Daten im Netzwerk liegen usw usf. Wir helfen gerne damit weiter, allerdings wirst du spätestens bei der Einrichtung einen externen ITler holen müssen, der das einrichtet. Außerdem müsste es schon jemanden geben, der das ganze auch zumindest mittelfristig für dich/euch betreut, das muss schließlich immer überwacht und "up to date" gehalten werden.

Mal eben einen Computer mit irgendeiner Firewallsoftware bespielen und dann ins Eck stellen und die nächsten Jahre nicht mehr anschauen, das kannst du vielleicht noch in einer 2-Mann-Firma machen, bei der keine vertraulichen Daten in eurem Netzwerk liegen, aber es ist auch da schon ein fahrlässiges Unterfangen, das zu vermeiden ist.
 
In Firmennetzen installiert man keine Software-Firewall sondern verwendet normalerweise eine Hardware-Firewall, z.B. von Cisco, Zyxel, Juniper oder Securepoint.

Wie groß ist das Firmennetz?

Eine Hardware-Firewall hat keine Software installiert, welche man konfigurieren muss? Wo ist der Unterschied?
 
Also wir nutzen in unserem 4 Mann Team einen Watchguard. Wir haben aber auch vertrauliche Daten auf unseren Rechnern und Servern. Laut unserer IT ist das was vernünftiges. Sie bauen das nach und nach bei allen Teams von uns ein. Wenn du da mehr Infos benötigst, frag einfach, ich hau dann unser ITler an.
 
Wo ist der Unterschied?

Ob der Begriff 'Hardwarefirewall' oder der Begriff 'Softwarefirewall' zutrifft, wird durch den Einsatzzweck entschieden und nicht durch die verwendete Hardware und Software, wie die Namen suggerieren.

Mit Software-Firewall ist ein Firewall-Dienst gemeint, der auf einem Computer zusätzlich zu einem Betriebssystem mit anderen Programmen läuft und nur diesen Computer selbst absichert. Unter Hardwarefirewall hingegen wird ein Computer verstanden, der zwischen zwei Netzwerke geschaltet wird und diese zwei Netzwerke mittels Firewall-Dienst voneinander abtrennt, hinter beiden Netzwerken befinden sich weitere Computer und Netzwerkgeräte wie Router und Switches.

Somit kann ein Mac OSX mit Firewall-Dienst sowohl eine Softwarefirewall sein, wenn es darum geht, genau diesen einen Mac abzusichern (Systemeinstellung Firewall auf jedem Mac), als auch eine Hardwarefirewall, wenn der Mac zwei Netzwerkkarten hat und zwischen zwei Netzwerke (Internet und Heimnetzwerk beispielsweise) geschaltet wird (Einrichtung der in OSX integrierten PF-Firewall für beide Netzwerkadapter). Beides gleichzeitig kann er nicht sein.

Die tatsächlich verwendete Hardware und die tatsächlich verwendete Software (also welches Betriebssystem darauf läuft) spielt für die Einordnung keine Rolle. In Unternehmen verwendet man deshalb eine Firewall von Unternehmen wie sie Tzunami aufgezählt hat, weil sie mit jahrelangem Support geliefert werden und so etabliert sind, dass man diese Entscheidung als Netzwerkadministrator gegenüber der Firmenleitung einfach erklären und rechtfertigen kann. Die Geräte sind aber nicht mehr oder weniger eine Hardwarefirewall als ein normaler Computer mit zwei Nezwerkarten, x-beliebigem Betriebssystem und Firewall-Dienst darauf.
 
Ich würde erst die Frage beantworten: was soll denn wovor und vor wem geschützt werden?

Und um ehrlich zu sein, das Thema IT-Security kann man nicht in einem Internet-Forum "mal so" klären. Schon die Fragestellung deutet darauf hin, dass ihr IT-Sicherheit damit verbindet, ob eine "Firewall" installiert ist.

Da ich annehme dass ihr kein Rechenzentrum schützen wollt, sondern ein paar Arbeitsplatzrechner, ist euer wahrscheinlichstes Einfallstor auch nicht ein Hacker von außen, sondern sowas simples wie Sozial-Engineering - wovor Firewalls sowieso nicht schützen.
 
Eine Hardware-Firewall hat keine Software installiert, welche man konfigurieren muss? Wo ist der Unterschied?

Es gibt KEINE Firewall die nicht konfiguriert werden muss, bei einigen geht es vielleicht einfacher, aber ein gewisses wissen wird dazu schon vorausgesetzt.

Lesen bildet:

http://de.wikipedia.org/wiki/Firewall#Hardware-Firewall

Da ich annehme dass ihr kein Rechenzentrum schützen wollt, sondern ein paar Arbeitsplatzrechner, ist euer wahrscheinlichstes Einfallstor auch nicht ein Hacker von außen, sondern sowas simples wie Sozial-Engineering - wovor Firewalls sowieso nicht schützen.

Nicht ganz richtig, Einfallstor für Hacker bilden die User, die durch z.B. ausführen von Trojanern das Netzwerk gefährden. Dafür verwendet man dann halt ein Security Gateway mit Paketfilter, Antivirus, Antispam, Contentfilter usw.
 
IDS und IPS nicht zu vergessen.
 
Na ja also ich nutze in der Firma und Privat eine "IPFire Appliance"... ist zwar auch Linux... aber Linux ist nicht Linux würde ich sagen... IPFire lässt sich Prima über in Grafikinterface bedienen. Bin da ganz gut selbst durchgestiegen und für alles was ich nicht kapiert habe gab und gibt es Support. Für ein kleinen Betrag im Monat Übernehmen die Jungs die Konfiguration und Wartung des Systems wenn du dies Möchtest.

Siehe: http://www.lightningwirelabs.com/

Grüße
Massaguana
 
Evtl. teilt der TE einfach mit, welche Firewall er jetzt im Einsatz hat.
Eine Maschine steht ja anscheinend schon dafür da und er braucht doch sehr wahrscheinlich nur eine passende GUI.
 
Fassen wir mal zusammen:

Wir wissen eigentlich nur, das wir nichts wissen. Weder wissen wir, was bisher verwendet wird, noch wie viele Clients es gibt oder wie das Firmennetz überhaupt angebunden ist.
 
Hallo Tzunami,

in Post #1 schreibt der Threadersteller doch das momentan eine Linux-Firewall verwendet wird, mit der sie nicht zurechtkommen. ;)

Viele Gruesse
 
Hallo Tzunami,

in Post #1 schreibt der Threadersteller doch das momentan eine Linux-Firewall verwendet wird, mit der sie nicht zurechtkommen. ;)

Viele Gruesse

Hast recht, das ist natürlich so präzise, das jeder Irrtum bei der Identifikation ausgeschossen ist. ;)

Hier nur mal eine Liste der Linux Distributionen
http://de.m.wikipedia.org/wiki/Liste_von_Linux-Distributionen

Und hier mal so eine Liste der Unix und Linux Firewall Distributionen
http://en.m.wikipedia.org/wiki/List_of_router_and_firewall_distributions

Die Betreibung ist so präzise wie jemand der ein Auto mit: "Es hatte vier Räder!" beschreibt.
 
Du bist eindeutig nicht ausgelastet. :nervi:

Es ist Wochenende, lasst den TE doch erstmal zurückkommen.
 
Was ist denn aus deiner Causa VoIP geworden?
 
Zurück
Oben Unten