Hardware Firewall Privat

Geräte-Firewall Privat

Mehrkernige Intel Hardware im Innenraum recht gute Leistungswerte. Verfügt der Verwalter nur über ein geringeres Projektbudget oder sind die Performance-Daten einer Firewall nicht ganz so hoch wie eine Filiale, bietet die Firewall im Desktop-Formfaktor nun beinahe alle Funktionen ihrer großen Vorfahren. Verfügt der Verwalter nur über ein geringeres Projektbudget oder sind die Performance-Daten einer Firewall nicht ganz so hoch wie die einer Filiale, bietet die Firewall im Desktop-Formfaktor nun nahezu alle Funktionen ihrer großen Vorfahren.

AVM hat mit dem All-in-One-Design der Fujitsu Siemens Box fast schon Recht, denn eine Professional-Anwendung wie die SG 125w von Sony vereint alle Funktionen in einem einzelnen Endgerät. Im Gegensatz zu einer simplen und auf die Anforderungen von Privatanwendern zugeschnittenen Lösung wendet sich die Software jedoch an den professionellen Anwender, der einen präzisen Einfluß auf die Internetverbindung haben, eine VPN Site-to-Site Verbindung aufbauen, Webserver sichern oder sich um die E-Mail-Sicherheit kümmern möchte.

"Unified Threat Management (UTM) nennt die Industrie und die Firma die Umgebung für diese Klasse von Geräten. Praxisnah: Der Installations-Assistent von Syngenta stellt die Anwendung ein. Der VPN-Durchsatz liegt bei 500 Mbit/s, der IPS-Durchsatz beträgt 750 Mbit/s und die Antiviren-Scan-Funktionalität im Proxy-Modus bei 200 Mbit/s. Die Gesamtdurchsatzrate pro Sek. der Firewall beträgt laut Angaben des Herstellers 3,1GBit/s.

Nachdem Sie das Administrationspasswort und einen 60-Sekunden-Schnellstart mit einem neuen Login auf der Weboberfläche vergeben haben, erscheint ein einfacher Konfigurations-Dialog mit einigen wenigen Abfragen wie: "Soll diese Anwendung aus einem Backup wiederhergestellt werden" oder "Wo liegen die Lizenz-Dateien? Typische Verdächtige sind Web (HTTP/HTTPS), File Transfer (FTP), Terminal Services (Citrix, RDP, Apple Remotedesktop, SSH und Telnet), E-Mail (SMTP/POP3/IMAP4), ausgehende DNS-Anfragen und ein separater Baustein für die Reaktion auf Ping/echo-Anfragen mit dem Vermerk, dass die Abschaltung empfohlen wird.

Wie erwartet arbeitet der Web-Content-Block nur, wenn die Anwendung auch als Proxy-Server für das Netz auftritt. Verbunden hinter einem bestehenden Cablemodem mit Kreuzschiene wurde die Anwendung innerhalb von 20 min. aufgesetzt. Das Interface ist weitestgehend autark, die gesamte Menustruktur ist sinnvoll und die FAQ-Hilfetexte auf der Webseite von Syngenta sind hilfreich.

Auf der CeBIT 2016 präsentierte der Provider die so genannte "Sophos Sandstorm-Technologie", die in allen UTM-Versionen neuerer Versionen inklusive der von uns in Betracht gezogenen Version 9.4 integriert ist. Durch den Einsatz von Sanstorm will das Unternehmen wieder an der Spitze der E-Mail- und Download-Sicherheit stehen. Die Software ist besonders auf fortgeschrittene persistente Bedrohungen (APTs) und Zero-Day-Malware ausgerichtet.

Sophos steht wie alle Prozesse, die ohne herkömmliche Unterschriften zur Bedrohungserkennung auskommen, vor der Aufgabe einer komplexen Technologie. Sanstorm verwendet die eigenen Mittel nicht für die Aufdeckung polymorpher Malware, die mit 64 GB SSD, 4 GB RAM und Intel Atom Rangeley Dual Core mit 1,7 Gigahertz Taktfrequenz auch zu schwach wäre.

Mit einem Cloud-basierten Verfahren überträgt das Unternehmen über sichere Wege Informationen an ein Service-Center. Sanstorm schickt nicht bekannte Attachments an das Rechenzentrum von Sony, wo es die zuvor nicht identifizierte Konfigurationsdatei auf bösartiges Verhalten überprüft. Mögliche Gefährdungen in verschiedenen Betriebssystem-Konstellationen kann der Anwender erkennen. Innovation bei UTM 8. 4: Das Sandstorm-Sandkastenverfahren stellt eine weitere schützende Funktion dar.

Nach Herstellerangaben werden dazu verschiedenste physikalische und elektronische Hostrechner, verschiedenste Netze, Webmail-Prozesse und verschiedenste Mobil- und Lokalanwendungen wie für Word- und PDF-Dokumente sowie 40 weitere Datei- und Archivierungsformate eingesetzt. Sie ist als Subskription für den Kauf der neuen Version 4.0 der E-Mail Appliance und als optionale Erweiterung für die Web Appliances und UTM Firewalls von SunnyWatches verfügbar.

Das Unternehmen verfolgt mit dem Produkt Sanstorm einen Trend, der dem Markt entspricht. Allerdings geht jeder Verwalter davon aus, dass keine Datei zurückbleibt, wenn eine E-Mail als Byte-Stream über unterschiedliche Routers über das Netz verschickt wird - auch in diesem Falle gibt es keine Gewähr dafür. Welches Rechenzentrum für den Einsatz von SAP NetWeaver im Netzwerk von SAP im Hintergrund verwendet wird, ist abhängig von den DNS-Einstellungen des Spediteurs der Anwendung gemäß einer Internetsuche.

Für den Sandsturmtest wird vom Produzenten eine durchschnittliche Bearbeitungszeit von fünf bis zehn min angegeben. Mit der 125er Serie stellt sich das Unternehmen im KMU-Umfeld auf, wo es unwahrscheinlich ist, dass es in einem "echten" Rechenzentrum arbeitet. Die kleine Anwendung hat auch alles, was ein Verwalter von einem Profi-UTM erwartet: Definition von Netzwerkbereichen mit DMZ, SNMP-Management, integrierter Update-Funktion, integrierter automatischer Backup-Funktion mit Statusreportübertragung, auch an externen E-Mail-Empfänger.

Zum Verwalten mehrerer UTM Installationen stellt Ihnen das Unternehmen SUM (Sophos UTM Manager), eine zentralisierte Verwaltungssoftware mit einer objektorientierten Konfigurierung für die Automation sowie umfassende Statistik- und Berichtsfunktionen zur Verfügung. Durch den IPSec-Standard wird sich die Firma als guter Teamplayer in Verbindung mit VPN-Prozessen anderer Anbieter erweisen. Vor allem die Funktionsliste von Syngenta macht die Produkte für den Heimgebrauch äußerst attraktiv.

Hier muss der technikbegeisterte Benutzer nicht einmal mehr in die Hosentasche schauen, denn die Firewall mit URL-Filterung, Anwendungsüberwachung, IPS, Traffic Shaping, VPN-Zugriff, Reporting und Überwachung ist für den Heimgebrauch kostenlos erhältlich (siehe goo.gl/V14tjB). Eine weitere kostenlose Version ist die "Sophos UTM Home Edition" - alle Features der UTM-Serie für bis zu 50 IPAdressen.

Für rund 950? für die nackte Anwendung und weitere 600 für die erforderlichen Genehmigungen ist das SG 125w ein "Leichtgewicht" im Hinblick auf den Kaufpreis, was sich jedoch nicht in seiner Funktionalität widerspiegelt: Mit der UTM-Serie stehen alle erforderlichen Funktionen zur Verfügung, und die kleine Box stellt genügend Rechenpower zur Verfügung, um kleine Orte oder Filialen anzuschließen.

In der Vollerweiterung mit zwölf Monate Fullguard-Abonnement und Sandstorm-Sicherheit kosten die Appliances in der vorliegenden Variante fast 2000 EUR.