xdial

Zentralverwaltete Firewall-Lösung

Symantec Enterprise Firewall 8.0: Firewall- und VPN-Lösung mit zentraler Verwaltung
Von Michael Plura

Symantec Enterprise Firewall 8.0 bietet dank des Zusatzmoduls Symantec Advanced Manager für Security Gateways die Möglichkeit der zentralen Rechte-Verwaltung. Der Advanced Manager ermöglicht eine zentrale, web-basierte Verwaltung von zahlreichen Security-Gateways. Darüber hinaus umfasst dieses Modul Protokollierung, Alarm- und Berichtswesen von zentraler Stelle aus. Die Firewall-Lösung lässt sich über das integrierte Symantec Gateway Management Interface, einer sicheren Web-Oberfläche, auch individuell konfigurieren.

Komplexe Internetbedrohungen verlangen nach ausgefeilten Firewall-Technologien, die eine traditionelle Firewall in letzter Instanz nicht bietet. Die Full-Inspection-Firewall unterstützt je nach Systemkonfiguration Datenübertragungsraten von bis zu 1,5 Gbps. Damit garantiert diese Lösung eine hohe Leistungsfähigkeit und maximalen Datendurchsatz auch für Kunden mit T1-Leitungen oder Gigabit-Ethernet-Verbindungen.

Symantec Enterprise Firewall bietet den Unternehmen eine Sicherheitslösung mit transparenter Kontrolle aller ein- und ausgehenden Datenverbindungen. Um diese Anforderungen zu erfüllen, sind folgende Netzwerk-relevanten Sicherheitsfunktionen kombiniert:

Full Inspection Firewall: Die Firewall-Komponente ermöglicht eine intensive Überwachung aller Datenpakete. Außerdem steht eine Proxy-Funktionalität auf Anwendungsebene zur Verfügung. Zusammen mit der automatischen Absicherung der PC-Systeme und Netzwerkkomponenten werden Internet-basierte Bedrohungen vom Unternehmensnetzwerk ferngehalten.

Web-basierte Benutzeroberfläche: Symantec Gateway Management Interface (SGMI) erlaubt es Administratoren, Security-Gateways vor Ort und an entfernten Standorten schnell und einfach zu konfigurieren, zu überwachen und zu steuern.

Zentrales Management und Berichtswesen: Die Zusatzmodule Advanced Manager und Event Manager ermöglichen die Vergabe von Sicherheitsrichtlinien, Protokollierung, Alarm- und Berichtswesen von zentraler Stelle aus.

Hochverfügbarkeit/Load Balancing: Hochverfügbarkeit und Load Balancing erhöhen die Skalierbarkeit der Security-Gateways und minimieren Ausfallzeiten des Netzwerkes. Im Problemfall werden Firewall- und VPN-Sessions automatisch von einer zweiten Symantec Enterprise Firewall übernommen.

IPsec-kompatibles VPN-Feature: Mit der integrierten VPN-Funktion lassen sich sichere Verbindungen zwischen Gateway und Gateway sowie Remote Client und Gateway aufbauen. Dank der integrierten Proxy-Funktionalität können Administratoren alle Datenströme auf Anwendungsebene überwachen, nicht nur auf Netzwerkebene.

Automatische Updates: Die patentierte LiveUpdate-Technologie lädt automatisch aktuelle URL-Listen und Aktualisierungen des VPN-Clients aus dem Internet. Das erhöht die Sicherheit nachhaltig und minimiert den administrativen Aufwand.

Über Symantec Security Response erhalten Kunden stets aktuelle Updates und Informationen. In diesen Virenforschungszentren befasst sich ein Team von Spezialisten - darunter sind anerkannte Experten für Intrusion Detection, Sicherheitsingenieure, Virenjäger, Bedrohungsanalysten - rund um die Uhr mit der frühzeitigen Erkennung von Bedrohungen, Bedrohungsanalyse sowie entsprechenden Gegenmaßnahmen. Zusätzlich ist ein Frühwarnsystem im Einsatz, um Kunden weltweit und rund um die Uhr mit umfassenden Sicherheitsexpertisen versorgen zu können.

Die Preise richten sich nach der Anzahl der Lizenzen. Die Lösung für Windows 2000/2003- Server kostet 2.514,-- Euro (netto). Eine zusätzliche Content Filter Funktion kostet 741,-- Euro, die VPN-Funktion (Client-to-Gateway) kostet 1.772,-- Euro (Preisbeispiele jeweils für 25 Lizenzen). Teil der Lizenz ist ein Jahr Telefonsupport, eine Upgrade-Versicherung sowie Inhalt- und Programm-Updates.