Managed Network Security Appliances

Ein Höchstmaß an Sicherheit

Managed Network Security Appliances - wie funktioniert das?

Der Bereich der IT-Sicherheit unterliegt einem permanenten Wandel. Durch die ständig steigenden Anforderungen an weltweite Vernetzung steigen einerseits die Sicherheitsrisiken, andererseits aber auch die Ansprüche an die Verfügbarkeit der Komponenten einer Sicherheitsinfrastruktur. Die hieraus resultierenden Anforderungen an den Betrieb sind entsprechend hoch. Darüber hinaus stellt im IT-Sicherheitsbereich Aktualität einen wichtigen Bestandteil der Sicherheitsstrategie dar. Angriffstechniken entwickeln sich ständig weiter, neue Viren und Würmer verbreiten sich extrem schnell. Ausgelöst durch neue Applikationen oder Sicherheitslücken erscheinen ständig neue Versionen und Updates.

Managed Network Security Appliances ermöglichen auch Kunden ohne bzw. mit nur eingeschränktem Security Know How ein hohes Maß an Sicherheit für deren Netzwerk.

Die Managed Network Security Appliances werden gemäß eines gemeinsam mit dem Kunden festgelegten Regelwerks konfiguriert. Inbetriebnahme, Wartung und Management der Geräte werden ebenso professionell durchgeführt.

Für alle Managed Network Security Appliances erhalten Sie eine Vereinbarung über Auftragsdatenverarbeitung gemäß §11 BDSG.

Network Security Appliance

Eine Network Security Appliance ist ein Gerät, das mehrere sicherheitsrelevante Funktionen bereitstellt. Eine Network Security Appliance kommt meist zwischen dem Internet (WAN) und dem eigenen Netzwerk (LAN) zum Einsatz, kann aber auch zur Segmentierung von Netzabschnitten verwendet werden. Die Network Security Appliance ist in ihrer Grundfunktion immer auch eine Firewall und kontrolliert daher den Netzwerkverkehr zwischen den angeschlossenen Zonen.

Next-Generation-Firewalls und Unified Threat Management

Moderne Network Security Appliances werden auch als Next-Generation-Firewalls bezeichnet. Den Anforderungen an eine Firewall im Web-2.0-Zeitalter (Facebook, Youtube etc.) werden herkömmliche Firewalls mit Stateful Packet Inspection (SPI) längst nicht mehr gerecht. Diese sind nämlich nicht in der Lage, ausreichenden Schutz vor Malware zu bieten, die aus dem Internet und über Mobilgeräte eingeschleust wird. Ebenso wenig bieten sie Funktionen zur Anwendungskontrolle. Die möglichen Folgen sind Produktivitätseinbußen bei den Mitarbeitern und im Unternehmen. Eine weitere Herausforderung ist die Reservierung von ausreichender Bandbreite für geschäftskritische Anwendungen. Die Deep Packet Inspection (DPI)-Technologie erfüllt all diese Anforderungen, indem sie jedes Byte in jedem Paket analysiert.

Next Generation Firewalls verfügen über folgende Funktionen und Leistungsmerkmale:

  • Leistungsstarke Sicherheits-Engine
  • Gateway Anti Virus Service
  • Intrusion Prevention Service
  • Anti Spyware Service
  • IPSec und SSL-VPN
  • Anwendungskontrolle
  • Bandbreitenmanagement
  • Content Filter Service
  • WAN/ISP-Redundanz und - Failover
  • Dual-Band-Wireless-Anbindung
  • Mehrere Sicherheitszonen

VPN-SSL-Gateways

Mit SSL-VPN schaffen Sie eine sichere und effiziente Möglichkeit des Fernzugriffs per Webbrowser auf Ihr Firmennetz und die darin freigegebenen Ressourcen. Auf dem Client, der die Verbindung initiiert, muss keinerlei Software installiert werden. Die Verbindung wird über einen üblichen Webbrowser aufgebaut. Danach arbeiten Sie z. B. über eine Terminal-Server-Sitzung in gewohnter Weise an Ihrem persönlichen Arbeitsplatz als säßen Sie direkt davor. Nach Beendigung der Sitzung bleiben keine Verbindungskonfigurationen auf dem verwendeten Rechner erhalten.

Dieses Verfahren eignet sich vor allem für Personen mit häufig wechselnden Aufenthaltsorten. Oft ist dies auch die einzige Möglichkeit sich über Rechner aus anderen Netzen auf das eigene Firmennetz zu verbinden.

7 gute Gründe, die für Managed Network Security Appliances sprechen

Sie profitieren von Managed Network Security Appliances,

  • weil Ihre teure Hardware durch professionelles Management Ihnen die Funktionen liefert, für die Sie bezahlt haben,
  • weil Sie die volle Kontrolle über Ihr Netzwerk statt eine "Hauptsache es funktioniert"-Konfiguration erhalten,
  • weil Sie Ihr Netzwerk optimieren,
  • weil Sie Ihre Systembetreuer sinnvoll ergänzen und dadurch Ihre IT verstärken,
  • weil Sie rechtskonforme Verträge gemäß Bundesdatenschutzgesetz erhalten,
  • weil Sie eine umfangreiche Dokumentation erhalten,
  • weil Sie interessante Zusatzleistungen wie Reporting und Monitoring erhalten.