Anbieter zum Thema
Dateninhalt unter Kontrolle
Auf dem Weg vom Internet zum LAN gelangen die Pakete zuerst an das Application Level Gateway. Dieses Firewall-System überprüft den Inhalt des Datenstroms. Dazu stoppt es zunächst die eintreffenden Pakete und setzt sie zu Datensätzen zusammen. Denn nur anhand kompletter Datensätze kann der Inhalt überprüft werden.
Jetzt analysieren spezielle Prüfprogramme und ein zusätzlicher Virenscanner den Inhalt. Unerwünschter und gefährlicher Code kann so zuverlässig identifiziert, geblockt oder gekennzeichnet werden. Ist die Inhaltsprüfung bestanden, erreichen die Datenpakete den Paketfilter. Dieser prüft die formalen Informationen im Paket-Header, bevor die Daten an den Empfänger weitergeleitet werden.
„Durch das abgestimmte Zusammenspiel auf verschiedenen Ebenen wird eine außergewöhnlich hohe Sicherheitsleistung erzielt“, erläutert Sascha Weßelmann, IT-Sicherheitsspezialist bei Dr. Bülow & Masiak. Diese Konzeption hat auch die unabhängigen Experten vom Bundesamt für Sicherheit in der Informationstechnik (BSI) überzeugt. Das BSI hat die zweistufige Genugate nach dem Standard Common Criteria (CC) geprüft. Dabei wird die Firewall ausführlich getestet und die korrekte Umsetzung aller Sicherheitsmechanismen bis hinunter zum Quellcode nachgeprüft.
Das Ergebnis: Ein Sicherheitszertifikat der StufeEAL 4+. Dies ist das höchste Level, das auf ein komplexes System wie eine Firewall vollständig anwendbar ist. Da die Genugate aber beim Merkmal Selbstschutz noch höhere Anforderungen erfüllt – selbst sorgfältig vorbereiteten und unter günstigen Bedingungen geschickt ausgeführten Angriffen wird stärkster Widerstand entgegengesetzt – hat das BSI den Zusatz „Highly Resistant“ vergeben. Die Genugate ist die einzige Highly Resistant Firewall der Welt.
Schnell und ausfallsicher
Für die Inhaltskontrolle der Daten sind erhebliche Rechnerkapazitäten erforderlich. Deshalb ist die zweistufige Firewall als Komplettlösung aus leistungsstarker Hardware, dem Betriebssystem Open BSD und der Firewall-Software konstruiert. Durch das abgestimmte Zusammenspiel aller Komponenten erreicht die stärkste Variante Genugate 800 einen Datendurchsatz von 1.280 Megabit pro Sekunde (Mbit/s). Am Hauptsitz von Borgers in Bocholt sichert seit Mai 2010 eine Genugate die Schnittstelle LAN-Internet. „Die Firewall läuft absolut stabil und ist einfach zu bedienen, obwohl es ein zweistufiges System ist“, resümiert Ingo Bertulat von Borgers.
Um die Verfügbarkeit der zentralen Internet-Anbindung in jedem Fall zu garantieren, soll die Firewall-Lösung mittelfristig mit einer weiteren Genugate zu einem Cluster erweitert werden. Die verbundenen Firewalls teilen sich in diesem Fall die Arbeit und übernehmen bei einem Ausfall sofort die Aufgaben des anderen Systems, ohne dass die Verbindung unterbrochen wird.
(ID:2048539)