CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: In Bildern: Der silicon.de Wochenrückblick
ANZEIGE
Toolkit Spyware
Spyware ist die perfideste Malware. Ihr erklärtes Ziel ist es, unentdeckt zu bleiben. Herkömmliche Schutzmaßnahmen greifen daher oft nicht. Immer häufiger sehen die Cyberkriminellen auch Firmen als lohnendes Ziel. Das ZDNet-Toolkit zeigt erfolgreiche Abwehrmaßnahmen.
 
 

Hardware-Firewalls im Test: Wer bietet den besten Schutz?

Matt Tett
|
23. September 2005

Watchguard Firebox X1000

Die Watchguard Firebox X1000 bietet gute Übersicht: Alle Anschlüsse und Tasten befinden sich an der Vorderseite des Geräts, darunter sechs Netzwerkanschlüsse für Kupferkabel, ein serieller Anschluss für eine Konsole, vier Konfigurationstasten, ein kleines beleuchtetes LCD-Display sowie zwölf Statusanzeigen, von denen zehn die Verbindungsgeschwindigkeit von jedem der Netzanschlüsse anzeigen (10 MBit/s oder 100 MBit/s). Die übrigen zwei LEDs zeigen Stromversorgung und den "Arm/Disarm"-Status an. An der Rückseite des Geräts befindet sich ein Standard-IEC-Netzanschluss sowie ein Netzschalter.

Wie schon bei früher getesteten Watchguard-Produkten erfolgen Konfiguration und Administration über eine clientbasierte Anwendung, den Watchguard System Manager (WSM). Sobald dieser installiert ist, hilft ein Assistent den Benutzer beim Einrichten, etwa bei der Eingabe des Lizenzschlüssels sowie der anfänglichen Porteinrichtung. Interessanterweise kann Fireware 8.0 eine Menge zusätzlicher Funktionen des Geräts freigeben. Watchguard verfolgt hier den Ansatz, dass das Gerät softwaremäßig zusammen mit dem Kunden wachsen kann, anstatt dass man die Hardware austauschen muss.

Mehr zu ...

Die Administration erfolgt über WSM, und ein sehr klar strukturiertes Menüsystem ist verfügbar, ergänzt durch ein grafisches System von Buttons. Neben den üblichen Formaten können die Firebox-Logs auch als XML (mit Fireware Pro) und im Webtrends-Format (WELF) ausgegeben werden. Sobald der Firebox System Manager gestartet wird, zeigt er eine grafische Übersicht des Traffics sowie des Portstatus und weiterer wichtiger Systemdetails.

Insgesamt ist dies eine sehr gut durchdachte Firewall, mit einem Konfigurationssystem, das sich etwas von den üblichen browserbasierten Systemen unterscheidet. Das Konfigurationssystem von Watchguard ist zwar etwas komplexer als die üblichen browserbasierten Systeme, bietet dafür aber auch größere Flexibilität und mehr Sicherheit. Die WSM-Benutzeroberfläche und das Managementsystem sind wohldurchdacht, vor allem wenn man den Funktionsumfang des Geräts in Betracht zieht.

Testurteil
Wertung Note Begründung
Interoperabilität 9 Hervorragender Umfang an Features und Verwaltungsfunktionen.
Zukunftssicherheit 9 Äußerst skalierbar dank vielfältiger verfügbarer Zusatzoptionen.
Investitionsrentabilität 8 Sehr gutes Preis-/Leistungsverhältnis.
Service 7 12 Monate, aber mit der Option auf eine teilweise Verlängerung zusammen mit der Verlängerung eines Supportvertrags.
Gesamtnote 9

Fanden Sie diesen Artikel nützlich?
2 von 5 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von Markus Strittmatter
am 28. September 2005, 09:27 Uhr
CyberGuard
Die SG710 von CyberGuard kommt mit der Punktzahl 7 denke ich ein bisschen schlecht weg im Verhältnis zu den "bekannteren" Herstellern, bei dem Gerät sollte nicht vergessen werden, dass es hier keine Benutzerbegrenzung sowie keine VPN-Tunnel-Begrenzung. Das Gerät ist vollkommen frei, zudem gibt es noch Minor- und Majorupdates umsonst. Was uns im Unternehmen gefällt ist ganz klar, dass das Gerät vollkommen offen ist, man es also sehr individuell einstellen bei Wunsch.
 
von Marcel Dunkelberg
am 30. September 2005, 16:32 Uhr
Astaro Security Linux
Warum hat ZDNET nicht die Astaro Security Linux bzw. Astaro Secure Gateway getestet? Ein super Preis-/Leistungsverhältnis und nicht sone verbuggte Frickelsoft wie Symantec.
 
von michael Kramer
am 4. Oktober 2005, 14:12 Uhr
Hardware-Firewalls im Test: Wer bietet den besten Schutz?
irgendwie fahlt hier noch ein wichtiger hersteller in euren Tests !! wie wäre es mit ner Cisco Pix ??
 
von pitsec
am 23. Oktober 2009, 11:57 Uhr
AW: Hardware-Firewalls im Test: Wer bietet den besten Schutz?
pix ist nicht mehr verfügbar,
es lebe die Cisco ASA
 
von Jens Heckenberg
am 7. Oktober 2005, 11:09 Uhr
Hardware-Firewalls im Test: Wer bietet den besten Schutz?
Der Test ist recht gut, hat aber einen gravierenden Schwachpunkt, es fehlt eine entsprechend vergleichbare Cisco PIX in dem Test.

Ich würde gerne einen entsprechenden Vergleich sehen und denke das geht vielen so, da die 'Pix' ja nicht gerade ein selten anzutreffendes Produkt ist.

Das solltet Ihr wenn möglich bald nachholen.

 
von Christoph Gartmann
am 7. Oktober 2005, 14:17 Uhr
Pix fehlt
Wie schon von anderen geschrieben: ich habe Ciscos Pix vermißt. Dabei muß man allerdings noch zwischen einer kleinen 501 und einer großen 520 unterscheiden.
 
von Jörg Oertel
am 7. Oktober 2005, 17:16 Uhr
Und wo ist der Vergleich mit Check Point?
Sicher fehlt die Pix im Vergleich, aber ebenso fehlen die Safe@Office-Appliances von Check Point.
 
von reiner maier
am 12. Oktober 2005, 20:04 Uhr
komischer vergleich
wenn man sich die produkte mal genauer anschaut, fällt eines auf, ein großer preisunterschied!!! man kann auch sagen, äpfel werden mit birnen verglichen, und die üblichen verdächtigen gewinnen mal wieder, sehr opjektiv :-)))). zum thema pix, jo, die trifft man noch häufig, liegt am namen, nur die qualität ist nicht wirklich ausreichend für den preis! ich denke jeder der schon mit verschiedenen herstellern in kontakt gekommen ist, wird sehen, dass die pix keine gute firewall ist, cisco ist gut im routerbereich, aber firewall oder noch besser die ids lösung sind mehr als dürftig.
 
von Knut Knudsen
am 13. März 2006, 14:20 Uhr
Es fehlen ettliche Anbieter
Es fehlen ettliche Anbieter! Schöner wäre ein Test für Mittelständische Unternehmen gewesen oder eine generelle Aufteilung in Small, Middle & Enterprise mit allen Herstellern.
 
von Ghostrider
am 11. April 2007, 17:56 Uhr
Testergebnisse???
Hallo!

Liegt's an mir (scheinbar blind), oder wird einfach nur gesagt was getestet wurde und danach dann ein Fazit präsentiert OHNE die Testergebnisse zu zeigen?
Welche Firewall / welcher Router hat denn nun Schwachstellen gezeigt? Welches Gerät hat seine Spezifikationen erfüllt und welches bietet vielleicht die beste Leistung für's Geld?

So ist der Test doch etwas merkwürdig. Das TOP-Gerät von Juniper gegen teilweise sehr kleine Lösungen anderer Hersteller.

Ein Vergleich wie Smart gegen Leopard II.

 
von Gerald Humer
am 14. Oktober 2009, 11:20 Uhr
Firewall Appliances aus Österreich von underground8
Also wir verwenden seit Jahren Firewall Appliances von underground8, einem österreichischen Hersteller. Die sind auch komplett unlimitiert und der Heuler ist dass sogar die VPN Client Software auf diesen Boxen zum Runterladen bereit stehen. Die Antispam Appliance kkann man sogar runterladen als VMware Image ... www.underground8.com/... - Sollte man schon in Erwägung ziehen bei so einem heiklen Teil mal bei einem europäischen Hersteller zuzuschlagen und nicht immer nur die Amisachen zu kaufen.
LG
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
Lesermeinungen in Tests & Technik »

14. März 2010, 10:57 Uhr
Google Street View - Einspruch schadet auch!

Was wenn in einer Strasse alle Häuser abgebildet sind, nur mein Haus erscheint verwaschen? » mehr...

zu Google Street View: Musterwiderspruch vom Ministerium

13. März 2010, 14:51 Uhr
UCEPROTECT - Nochmal zum mitschreiben

Sie können ans BKA melden was immer Sie wollen. Haben vor Ihnen einige Tausend andere » mehr...

zu DNS-Blacklisting: E-Mail-Verbot für Unschuldige

12. März 2010, 10:27 Uhr
Wurde auch Zeit!

Sehr guter Artikel! Wenn der Marktführer sie wie der Monopolist im Kommunismus verhält » mehr...

zu Browserwahl: Alternativen für den lahmen Microsoft-Browser

Neueste Beiträge im Lab-Notes-Blog »

Twitter: höchste Zeit für mehr Sicherheit

Twitter hat gerade angekündigt, seinen Mikroblogging-Dienst künftig besser vor Phishing-Attacken zu schützen. Das Unternehmen führt einen Filter ein, ...

10. Mär. 2010, 15:00 Uhr
0 Kommentare

Hybrid-Festplatten: Zeit für ein Comeback

Obwohl technisch alles für Solid State Drives spricht, wird uns die gute alte ...

2. Mär. 2010, 19:17 Uhr
0 Kommentare

Google Street View: Musterwiderspruch vom Ministerium

Der von Kritikern als Datenkrake bezeichnete Internet-Dienstleister Google gerät ...

27. Feb. 2010, 14:36 Uhr
2 Kommentare

Sky meldet Horrorzahlen

Der Bezahlsender Sky, ehemals Premiere, hat Quartalszahlen veröffentlicht, die ...

25. Feb. 2010, 17:58 Uhr
10 Kommentare
Videos »

USB 3.0 vor dem Sprung in den Massenmarkt

Nach ersten Produktankündigungen im Herbst 2009 und zur CES Anfang Januar 2010 steht USB 3.0 jetzt vor dem Durchbruch. ZDNet sprach auf der CeBIT mit Jeff Ravencraft, Präsident des USB Implementers Forum, über den aktuellen Stand bei USB 3.0 und die weitere Entwicklung von Wireless USB.

Ausserdem in Test & Technik »
Themen im Forum »
  • News
  • Artikel
  • Videos
  • Bilder

Top-Themen bei ZDNet

Warum Android besser ist als Apples unflexibles iPhone OS

Im wachsenden Smartphone-Segment wird mit Patentklagen gekämpft. Die jungen Betriebssysteme iPhone OS... » mehr

Samsung N220: Pine-Trail-Netbook mit starkem Akku

Samsung verspricht für das N220 eine Laufzeit von acht Stunden abseits der Steckdose. Der ZDNet-Test... » mehr

Browserwahl: Alternativen für den lahmen Microsoft-Browser

Mit der von der EU verordneten Auswahlbox unter Windows soll mehr Wettbewerb im Browsermarkt entstehen.... » mehr