Firewall Konzepte Flashcards
Firewall Konzepte
Packet Filter
Single-Homed Application Gateway
Dual-Hoed Application Gateway
Paket Filter und Single-Homed Application Gateway
Packet Filter und Dual-Homed Application Gateway
Stateful Inspection
Adaptive Proxy
Screened Subnet und Paket Filter mit Single-Homed Application Gateway
Screened Subnet und Paket Filter mit Dual-Homed Application Gateway
Einsatz eines Packet Filters
Bewertung
Einsatzgebiet
Bewertung:
Sicherheitsdienste nicht für hohe Anforderungen
Kann auch andere Protokollfamilien unterstützen (IPX, SNA, OSI ..)
Einsatzgebiet:
Intranet
Einsatz eines Application Gateways
Bewertung
Einsatzgebiet
Bewertung:
Hochwertige Sicherheitsdienste
Verbindungsdaten können ausführlich protokolliert werden
Einsatzgebiet:
Gleichwertige Organisationen mit hohem Schutzbedarf
Dual-Homed Application Gateway (3)
Zwei Netzschnittstellen
Volle Kontrolle über Pakete
es gibt keinen Weg vorbei
Single-Homed Application Gateway (3)
eine Netzschnittstelle
Schnittstelle für ein & ausgehende Pakete
Keine Garantie, dass alle Pakete analysiert und kontrolliert werden
Einsatz eines Packet Filter und Single-Homed Application Gateway (1/2)
Bewertung
Einsatzgebiet
Bewertung:
Flexibel für Dienste, für die es keinen Proxy gibt
Die Sicherheit hängt in erste Linie vom Paket Filter ab
Application Gateway befindet sich im zu schützenden Netz (+++)
Einsatzgebiet:
Besonders schützwürdige Organisationen im Intranet
Einsatz eines Packet Filter und Single-Homed Application Gateway (1/2)
Bewertung
Einsatzgebiet
Bewertung:
Flexibel für Dienste, für die es keinen Proxy gibt
Die Sicherheit hängt in erste Linie vom Paket Filter ab
Application Gateway befindet sich im unsicheren Netz (–)
Einsatzgebiet:
Besonders schützwürdige Organisationen im Intranet
Einsatz eines Packet Filter und Dual-Homed Application Gateway (1/2)
Bewertung
Einsatzgebiet
Bewertung:
Packet Filter und DH-AG kontrollieren Kommunikation
Unterschiedliche Einbindungskonzepte
Application Gateway befindet sich im unsicheren Netz (–)
Einsatzgebiet:
Ganz besonders schützwürdige Organisationen im Intranet
Einsatz eines Packet Filter und Dual-Homed Application Gateway (1/2)
Bewertung
Einsatzgebiet
Bewertung:
Packet Filter und DH-AG kontrollieren Kommunikation
Unterschiedliche Einbindungskonzepte (+++)
Application Gateway befindet sich im zu schützenden Netz (++)
Einsatzgebiet:
Internet-Ankopplung mit hohem Schutzbedarf
Was ist ein Screened Subnet? (4)
- Grenznetz oder auch DMZ (De-Militarised Zone)
- Rechnersysteme werden im Screened Subnet positioniert
- Werden von beiden Seiten geschützt
- Filterregeln können einfacher definiert werden
Zwei Packet Filter als Screened Subnet und ein single-homed Application Gateway
Bewertung
Einsatzgebiet
Bewertung
Flexibel für Dienste, für die es keinen Proxy gibt
Sicherheit hängt in erster Linie vom Packet Filter ab
Application Gateway wird von beiden Seiten geschützt
Einsatzgebiet
Besonders schutzwürdige Organisationen im Intranet
High Level Security Firewall System
Einfache Regeln
Gegenseitiger Schutz
Geschachtelte Sicherheit
Verschiedene Betriebssysteme
Unterschiedliche Einbindungs und Analysemöglichkeiten
Separates Security Management