In diesem Referenzhandbuch wollen wir an dieser Stelle erklären, was unter "Firewall" zu verstehen ist: Eine Firewall ist eine Gruppe von Bausteinen, die den Datenverkehr zwischen zwei Netzen an einer einzigen Schnittstelle aufzeichnet. Die Firewall kontrolliert in der Regel den Datenverkehr zwischen einem eigenen LAN (Local Area Network) und einem fremden Netz wie dem des Internets.
Eine Firewall kann aus Hardware- und/oder Software-Komponenten bestehen: Die Firewall-Software arbeitet in rein Hardware-Systemen oft auf einem eigenen Betriebsystem. Das Firewallsystem kann auch auf einem handelsüblichen Computer mit Linux, Unix oder Windows ablaufen. Eine dritte und gängige Alternative: Die Firewall-Software arbeitet unmittelbar im LAN mit dem Netzwerk.
In den nachfolgenden Kapiteln sehen wir uns nur die Firewall in einem Routers an.
Während des Testens der derzeitigen Firewall habe ich eines gelernt: Vertraue nie den Angaben der Provider, sondern mache mir selbst ein eigenes Bild. 3. Tragen Sie eine E-Mail-Adresse des Unternehmens ein. Im folgenden wird beschrieben, wie man eine Firewall ausprobiert. Hier können Sie über drei verschiedene Firewall-Tests nachlesen.
Sie werden auch die Verfahren vorfinden, die nicht zwingend erforderlich sind, um im Einzelnen zu gewährleisten, dass Sie die für Ihr Geschäft am besten geeignete Firewall wählen. Das Verfahren zum Test der Firewall kann in drei Stufen unterteilt werden: Überprüfen Sie jeden Teil der Firewall. Wenn Sie gerade Firewall A prüfen, liegen die Gesichtspunkte auf der Hand.
Verwirrend wird es jedoch, wenn Sie sich die Resultate sechs Monate später noch einmal anschauen, aber Firewall G zur gleichen Zeit erproben. Nachdem Sie alle möglichen Brandmauern geprüft haben, legen Sie für jedes einzelne Merkmal eine generelle Übersicht an. Das erleichtert es, zu punkten und ein unvoreingenommenes Urteil zu fällen.
Die Prüfung der Leistungsfähigkeit ist ohne Spezialwerkzeuge sehr aufwendig. Auch wenn Sie Spezialwerkzeuge verwenden, können Sie immer noch keine befriedigenden Resultate erzielen. Die Effizienzprüfung sollte sich auf drei Gebiete konzentrieren: Um ein IPS (Intrusion Prevention System) zu prüfen, verwendete meine Gesellschaft Mu Dynamics Geräte (übernommen von Spirent).
Andere Lieferanten wie IXIA haben ebenfalls vergleichbare Angebote. Diese Werkzeuge können Sie erwerben oder ausleihen. Jede Firewall sollte gründlich getestet werden können, da auch die Provider in der Regel die selben Werkzeuge verwenden. Sie können keine Effizienztests für Anti-Malware und Anwendungsidentifizierung durchlaufen.
Statt dessen können Sie Punkt für Punkt mit realen Kunden prüfen. Ein guter Ausgangspunkt für die Suche nach neuen Schädlingen ist die Isolierung Ihres Mailservers. Dazu gehören beispielsweise HTTP und HTTPS auf nicht standardisierten Ports, verschlüsselte IMAP und verschlüsselte Verbindungen, Tunneling mit einem Protokoll und so weiter. Solche Szenarios sollten Sie neben den üblichen HTTP- und HTTPS-Tests ausführen.
Test gegen reale Rechner. Das Ergebnis ist nie so präzise, wie wenn reale Anwendungen mit echten Rechnern kommuniziert werden. In der Regel brauchen Sie Spezialwerkzeuge, um die Leistung zu erproben. Überprüfen Sie die Leistung und vergleichen Sie dann immer mit einem Nullpunkt. Gehen Sie beim Performancetest nicht tausend unterschiedliche Szenarios durch, denn es gibt wirklich nur eines.
Sie sollten dann gegen einen ähnlichen kleinen Teil der Firewall-Konfigurationen prüfen. Die meisten Firewall-Programme verarbeiten den HTTP- und HTTPS-Datenverkehr am meisten, so dass Sie sich darauf beschränken können. Performancetests müssen mit den Kennzahlen durchlaufen werden. Wenn die Firewall beispielsweise das Öffnen einer neuen Session verweigert, sollten Sie den Versuch beenden.
Auf diese Weise legen Sie fest, wann sich die Firewall in Ihren Augen nicht annehmbar aufführt. Nach diesen drei Tests werden Sie verstehen, welche Firewall für Ihr Geschäft am besten geeignet ist.