|
|
|
 |
 |
Die Firewall - eine wichtige Komponente der Unternehmenssicherheit
Ein grundlegender Bestandteil der Unternehmenssicherheit ist zweifellos die Netzwerksicherheit
mit der zentralen Komponente Firewall. Diese trennt interne Netze, Zugangsrechner
und weitere Netzsegmente voneinander und überwacht und protokolliert
die Kommunikation.
Die Firewall, mehr als ein Filter
Nach unserer Auffassung lassen sich schlüsselfertige Firewall-Lösungen nur in
wenigen Einzelfallen sinnvoll einsetzen.
Auch das einfache Aufsetzen eines Regelwerkes
auf ein Paketfilter- oder ein Application-
Level-Gateway genügt oftmals nicht den komplexen Strukturen und hohen Sicherheitsanforderungen.
Es bedarf vielmehr einer Verflechtung dieser Prinzipien, der sorgfältigen Funktionalgruppierung und der
Einbindung zusätzlicher Technologien. Dazu zählen die Anbindung von Virenscannern,
die Authentifizierung von Benutzern und ein sinnvolles Logging und Accounting.
Konzeptionell wird das Firmennetz in funktionale Einheiten aufgeteilt, die Systeme
mit ähnlichen Anforderungen an den Zugriff und das Schutzbedürfnis enthalten. Für
diese Einheiten werden die Schutzmaßnahmen auf Netzwerkebene getroffen. So
befinden sich beispielsweise in der demilitarisierten
Zone (DMZ) die Systeme, für die ein Zugriff vom Internet aus gewährleistet
werden muss.
|
|
 |
 |
 |
|
|
 |
 |
 |
 |
 |
 |
 |