CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Wie wird SAP wieder glücklich?
ANZEIGE
Toolkit Spyware
Spyware ist die perfideste Malware. Ihr erklärtes Ziel ist es, unentdeckt zu bleiben. Herkömmliche Schutzmaßnahmen greifen daher oft nicht. Immer häufiger sehen die Cyberkriminellen auch Firmen als lohnendes Ziel. Das ZDNet-Toolkit zeigt erfolgreiche Abwehrmaßnahmen.
 
 

Hardware-Firewalls im Test: Wer bietet den besten Schutz?

Matt Tett
|
23. September 2005
Hardware-Firewalls haben dazugelernt: Als universelle Security Appliance schützen sie mittlere und große Unternehmen vor Risiken wie Spam, Eindringlingen oder auch Viren. ZDNet hat neun aktuelle Produkte getestet.

Firewalls sind inzwischen ein alter Hut. Der Mehrzahl der Firewall-Anbieter nutzt heutzutage ihre Firewall-Technologien und die zugehörige Hardware als Basis für Security Appliances, welche weitaus mehr Funktionen bieten als eine schlichte Firewall.

Aufgaben wie Antiviren-Filter, Intrusion Detection und/oder Prevention, Network Traffic Filtering, Content Filtering, Spyware Detection und/oder Filtering sowie viele weitere Features werden inzwischen standardmäßig in die Produkte integriert oder als optionale Extras angeboten.

Mehr zu ...

Diese Konvergenz kann sich in zweierlei Hinsicht auswirken: Wenn die Geräte einfach zu verwalten sind und die Anwendung perfekt zur Umgebung passt, dann ist dies positiv, und einer Benutzung steht nichts im Wege. Wenn man allerdings alles auf eine Karte setzt, können eine schlecht durchgeführte Implementierung oder Situationen, in denen das Produkt nicht genau zur Umgebung passt, erhebliche Probleme bereiten. Falls das Gerät nicht die Redundanz bietet, die für die Implementierung erforderlich ist, kann ein einziger Ausfall in einem Subsystem bedeuten, dass das gesamte Gerät offline geht.

Außerdem kann ein Sicherheitsadministrator, der einen der Dienste fehlkonfiguriert, auch negative Auswirkungen auf weitere Dienste, die auf dem Gerät ausgeführt werden, hervorrufen. Selbst kleinere Störungen, die dazu führen, dass das redundante System aktiviert wird und den Betrieb übernimmt, können sich als Albtraum erweisen - besonders, wenn alle Verbindungszustände in einer gespiegelten Umgebung beibehalten werden müssen. Von daher sollte man unbedingt auf die Belastung des Netzwerks achten. Ehe man sich für ein bestimmtes Gerät entscheidet, sollte man auf jeden Fall sorgfältig vergleichen und testen.

Fanden Sie diesen Artikel nützlich?
2 von 4 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von Markus Strittmatter
am 28. September 2005, 09:27 Uhr
CyberGuard
Die SG710 von CyberGuard kommt mit der Punktzahl 7 denke ich ein bisschen schlecht weg im Verhältnis zu den "bekannteren" Herstellern, bei dem Gerät sollte nicht vergessen werden, dass es hier keine Benutzerbegrenzung sowie keine VPN-Tunnel-Begrenzung. Das Gerät ist vollkommen frei, zudem gibt es noch Minor- und Majorupdates umsonst. Was uns im Unternehmen gefällt ist ganz klar, dass das Gerät vollkommen offen ist, man es also sehr individuell einstellen bei Wunsch.
 
von Marcel Dunkelberg
am 30. September 2005, 16:32 Uhr
Astaro Security Linux
Warum hat ZDNET nicht die Astaro Security Linux bzw. Astaro Secure Gateway getestet? Ein super Preis-/Leistungsverhältnis und nicht sone verbuggte Frickelsoft wie Symantec.
 
von michael Kramer
am 4. Oktober 2005, 14:12 Uhr
Hardware-Firewalls im Test: Wer bietet den besten Schutz?
irgendwie fahlt hier noch ein wichtiger hersteller in euren Tests !! wie wäre es mit ner Cisco Pix ??
 
von pitsec
am 23. Oktober 2009, 11:57 Uhr
AW: Hardware-Firewalls im Test: Wer bietet den besten Schutz?
pix ist nicht mehr verfügbar,
es lebe die Cisco ASA
 
von Jens Heckenberg
am 7. Oktober 2005, 11:09 Uhr
Hardware-Firewalls im Test: Wer bietet den besten Schutz?
Der Test ist recht gut, hat aber einen gravierenden Schwachpunkt, es fehlt eine entsprechend vergleichbare Cisco PIX in dem Test.

Ich würde gerne einen entsprechenden Vergleich sehen und denke das geht vielen so, da die 'Pix' ja nicht gerade ein selten anzutreffendes Produkt ist.

Das solltet Ihr wenn möglich bald nachholen.

 
von Christoph Gartmann
am 7. Oktober 2005, 14:17 Uhr
Pix fehlt
Wie schon von anderen geschrieben: ich habe Ciscos Pix vermißt. Dabei muß man allerdings noch zwischen einer kleinen 501 und einer großen 520 unterscheiden.
 
von Jörg Oertel
am 7. Oktober 2005, 17:16 Uhr
Und wo ist der Vergleich mit Check Point?
Sicher fehlt die Pix im Vergleich, aber ebenso fehlen die Safe@Office-Appliances von Check Point.
 
von reiner maier
am 12. Oktober 2005, 20:04 Uhr
komischer vergleich
wenn man sich die produkte mal genauer anschaut, fällt eines auf, ein großer preisunterschied!!! man kann auch sagen, äpfel werden mit birnen verglichen, und die üblichen verdächtigen gewinnen mal wieder, sehr opjektiv :-)))). zum thema pix, jo, die trifft man noch häufig, liegt am namen, nur die qualität ist nicht wirklich ausreichend für den preis! ich denke jeder der schon mit verschiedenen herstellern in kontakt gekommen ist, wird sehen, dass die pix keine gute firewall ist, cisco ist gut im routerbereich, aber firewall oder noch besser die ids lösung sind mehr als dürftig.
 
von Knut Knudsen
am 13. März 2006, 14:20 Uhr
Es fehlen ettliche Anbieter
Es fehlen ettliche Anbieter! Schöner wäre ein Test für Mittelständische Unternehmen gewesen oder eine generelle Aufteilung in Small, Middle & Enterprise mit allen Herstellern.
 
von Ghostrider
am 11. April 2007, 17:56 Uhr
Testergebnisse???
Hallo!

Liegt's an mir (scheinbar blind), oder wird einfach nur gesagt was getestet wurde und danach dann ein Fazit präsentiert OHNE die Testergebnisse zu zeigen?
Welche Firewall / welcher Router hat denn nun Schwachstellen gezeigt? Welches Gerät hat seine Spezifikationen erfüllt und welches bietet vielleicht die beste Leistung für's Geld?

So ist der Test doch etwas merkwürdig. Das TOP-Gerät von Juniper gegen teilweise sehr kleine Lösungen anderer Hersteller.

Ein Vergleich wie Smart gegen Leopard II.

 
von Gerald Humer
am 14. Oktober 2009, 11:20 Uhr
Firewall Appliances aus Österreich von underground8
Also wir verwenden seit Jahren Firewall Appliances von underground8, einem österreichischen Hersteller. Die sind auch komplett unlimitiert und der Heuler ist dass sogar die VPN Client Software auf diesen Boxen zum Runterladen bereit stehen. Die Antispam Appliance kkann man sogar runterladen als VMware Image ... www.underground8.com/... - Sollte man schon in Erwägung ziehen bei so einem heiklen Teil mal bei einem europäischen Hersteller zuzuschlagen und nicht immer nur die Amisachen zu kaufen.
LG
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
Lesermeinungen in Tests & Technik »

8. Februar 2010, 19:58 Uhr
NICHT GETESTET-stimmt! Nachtrag

480p Support gilt mit einem analogen Kabel. Laut iPhone OS Reference Library können » mehr...

zu iPad angetestet: Hat Steve Jobs diesmal zu viel versprochen?

7. Februar 2010, 20:49 Uhr
Warum so was ???

Ich frage mich immer wieder warum solche WebSeiten mit KOSTENLOSEN TOOLS werben » mehr...

zu Kinder im Netz: kostenlose Tools für sicheres Surfen

6. Februar 2010, 16:11 Uhr
Senderliste hessen

Hier ne kleine Senderliste für Hessen. Wenn ihr Sender einfügen wollt einfach nur » mehr...

zu Webradio-Gadget in neuer Version

Neueste Beiträge im Lab-Notes-Blog »

iPad: Ernüchterung nach dem Rausch

Apple hat es wieder einmal geschafft: So viel Aufsehen um ein neues Produkt hat bisweilen kaum ein Unternehmen zustande gebracht. Schon lange vor ...

29. Jan. 2010, 23:46 Uhr
5 Kommentare

BSI-Warnungen vor Microsoft-Software teilweise unberechtigt

Nach der Operation Aurora, bei der die chinesische Regierung Angriffe auf Google ...

20. Jan. 2010, 15:14 Uhr
0 Kommentare

Das Nexus One ein Ladenhüter? Google kann nicht Apple!

Wenn es stimmt, was Applikations-Anbieter Flurry in seinem Blog behauptet, nämlich, ...

15. Jan. 2010, 17:20 Uhr
1 Kommentar

Christkind 2.0: Steve erscheint am 26. 27. 15. Januar mit dem Tablet-Mac

Dann werden uns "His Steveness" und seine Apostel das neueste Kind in der Apple-Familie ...

5. Jan. 2010, 18:27 Uhr
3 Kommentare
Videos »

Nvidia Optimus: Durchbruch für Hybrid-Grafik im Notebook

Bildflackern beim Wechsel, Fehlermeldungen von Anwendungen und das Umschalten von Hand - die eigentlich sinnvolle Hybrid-Grafik in Notebooks hat viele Schwächen. Nvidias Optimus-Technik kann sie beseitigen. ZDNet erklärt das Konzept.

Ausserdem in Test & Technik »
Themen im Forum »
  • News
  • Artikel
  • Videos
  • Bilder

Top-Themen bei ZDNet

Nvidia Optimus: Durchbruch für Hybrid-Grafik im Notebook

Bildflackern beim Wechsel, Fehlermeldungen von Anwendungen und die Notwendigkeit, manuell eingreifen... » mehr

BSI-Grundschutz: Lohnt sich die Umsetzung doch?

Die aufkeimende Kritik am IT-Gundschutz des BSI weisen Befürworter entschieden zurück. Das Zertifizierungsverfahren... » mehr

Frisch im Regal: neue Handy-Modelle im Februar

Den Höhepunkt der Februar-Modelle markiert Nokias Symbian-Handy X6 mit 16 GByte Speicher. Sony Ericsson... » mehr