Classical Firewall
Aufbau
Wie in der Skizze dargestellt besteht die CLASSICAL FIREWALL aus drei Komponenten:
-
Ein Router schützt vor Angriffen auf Ihr LAN von außen
-
Ein weiterer Router schützt Sie davor, daß aus Ihrem LAN unkontrolliert Daten nach außen übertragen werden.
-
Ein Application-Gateway Bastion Hosts genannt erlaubt Ihnen, dedizierte Verbindungen zwischen Ihrem LAN und dem Internet freizuschalten
Highlights Security
-
Schutzmechanismen auf IP-, Network-, und Application-Layer
-
mehrstufige Firewall (physikalisch!)
-
keine direkte Route zwischen Internet und firmeninternem Netz
-
eventuelle Attacken und / oder Fehlerzustände von Diensten ermöglichen keinen unvorhergesehenen Durchgang (autoblocking firewall)
-
Es werden nur Dienste unterstützt, für die Application-Gateways existieren (keine Lücken möglich)
-
Zugriffsbeschränkung für einzelne Dienste möglich
-
Implizite IP Address-Translation (Firmennetz unsichtbar)
Skalierbarkeit
-
Aufrüstbarkeit einzelner Komponenten (Router, Bastion Hosts(s))
-
Auslagerung einzelner Dienste auf weitere Bastion Hosts in der DMZ (De-Militarized Zone)
-
Schrittweise Ausbaumöglichkeit in Richtung Hochverfügbarkeit durch Einsatz von Redundanzsystemen und/oder Diskarrays / Datenspiegelung bzw. RAID Technologie)
-
Load-Balancing einzelner Dienste
-
Keine Client-Limitierung (Lizenzierung)
Modularität
-
Problemlose Einführung neuer Dienst auf bereits bestehende und / oder neue Systeme (Bastion Hosts), z.B. forwarding proxy für die Absicherung eines eigenen Webservers
-
Die einzelnen Dienste sind frei voneinander konfigurierbar und werden von jeweils separaten Prozessen (Systemen) zur Verfügung gestellt
Basispaket
-
Policy
-
Erstellung einer Bedrohungsanalyse sowie einer firmenweiten Security-Policy
-
Software
-
Basisdienste Email, WWW, NEWS, DNS, Telnet und FTP
-
Hardware
-
erforderliche Hardware (Router, Hub, Bastion Host)
-
Installation
-
Inbetriebnahme der Firewall einschließlich Einweisung und Dokumentation.