harald.schmidt
Goto Top

Passende Firewall gesucht

Hallo!

Wir suchen eine passende Firewall-Lösung für unser Unternehmen.

Ein paar Stichpunkte:

8 Arbeitsplätze
1 Server (Exchange, Fileserver, DC)

Erste Frage die sich stellt - wir haben ein wenig nach Geräten gesucht. Z.B. Sophos XG 85 oder 105. Jetzt gibt es die Geräte einzeln für 500€. Und dann gibt es die Teile mit 1-3 Jahren Subscription. Leider finde ich nirgends Infos, was genau mir diese Subscription jetzt bringt? Ich finde das ganze extrem unübersichtlich und umso mehr ich lese desto größer wird das Fragezeichen.


Daher hier einfach mal die Fragen:

Kann ich ein Gerät ohne Subscription überhaupt nutzen?

Was bringt eine Subscription?

Was wäre ein passendes Gerät für uns? (Fertiglösung. pfSense oder dergleichen kommt nicht in Frage)
Wir benötigen auf alle Fälle: Einfach einzurichtenden VPN (am besten zB wie bei Lancom, wo man nur ein Tool auf dem Client installiert und fertig ist mit der Sache. Wichtig wäre hier zu wissen: Kostet dieser Client dann etwas, wie bei Lancom?), Antispam, Netzwerkfirewall, URL Filterung

Viele Geräte bieten ja auch einen "Antivirenschutz". Was genau bedeutet das? Wird das dann live von der Firewall erledigt, oder gibt es dann für die Clients seperate Lizenzen für Software dazu?


Diese Fragen stellen sich mir gerade alle... Es sollte sich von der Konfiguration in Grenzen halten. Wir haben keine riesige Umgebung wo wir jeden Mist einstellen wollen. Könnt ihr evtl helfen?

Content-Key: 321993

Url: https://administrator.de/contentid/321993

Printed on: April 18, 2024 at 11:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Nov 24, 2016 at 19:47:37 (UTC)
Goto Top
Hallo Harald,

lass uns am besten dazu mal telefonieren.

Viele Grüße,

Christian
Member: geforce28
geforce28 Nov 24, 2016 at 19:58:12 (UTC)
Goto Top
Was spricht dann gegen Lancom ?

Einen VPN Client musst du auch nicht von Lancom kaufen.
Es gibt genug freie VPN-Clients, die sich wunderbar mit einem Lancom Router / Gateway verbinden lassen...
Member: Pjordorf
Pjordorf Nov 24, 2016 at 21:16:19 (UTC)
Goto Top
Hallo,

Zitat von @harald.schmidt:
gesucht. Z.B. Sophos XG 85 oder 105. Jetzt gibt es die Geräte einzeln für 500€. Und dann gibt es die Teile mit 1-3 Jahren Subscription
Si

Leider finde ich nirgends Infos, was genau mir diese Subscription jetzt bringt?
Die ergänzen dise Hardware um Software Lizenzen damit weitere Funktion deiner UTM funktionieren. Wer keinen SMTP Proxy nutzen will muss also nicht erst diese Lzenz kaufen (Subscription). Um alle Funktionen nutzen zu können braucht es eben Lizenzen (Subscriptions). Natürlich wird es irgendwann preiswerter eine Full Guard (Alle Funktionen) zu kaufen anstelle alle einzeln. Ab er dritten Lizenz rechnet sich schon eine Full Guard. Ein Schelm der ein Muster dahinter vermutet, aber so ist halt das Geschäftsmodell von ehemals Astaro (Karlsruhe) nun Sophos. So wie andere als Geschäftsmodell eben Leuchtmittel zu Verkaufen haben. Hier mal schnüffeln (Nein, ich habe mit denen nichts zu tun)
https://utm-shop.de/utm/utm-hardware/xg-series/xg-85/hardware-appliance/

Zu den FullGuard Subscription bestehend aus
Network Protection mit:
Firewall
IPS
Advanced Threat Protection
VPN
Web Protection
E-Mail Protection
WebServer Protection
Support.
https://www.sophos.com/en-us/medialibrary/PDFs/factsheets/sophosxgfirewa ...

Teste doch mal die Software Variante mit einer VM oder gar ein eigenes Blech und einer HomeUse Lizenz. Ohne Lizenz siehst du ganz klar was das Base Paket kann. Die HomeUse enthält fast alle Pakete, kann bis 50 IPs welche über die Sophos laufen und ist gar Kostenlos aber nur für privat. Gibt es als XG und UTM. Danach ist dir klar welche Subscription du benötigst
https://www.sophos.com/pl-pl/products/free-tools/sophos-xg-firewall-home ...

Oder eine XG (UTM) Hardware besorgen und dort evtl die HomeUse Lizenz drauf pappen. https://community.sophos.com/products/xg-firewall/f/hardware/10928/xg-fi ...

Ich finde das ganze extrem unübersichtlich und umso mehr ich lese desto größer wird das Fragezeichen.
http://networkguy.de/?p=711

Kann ich ein Gerät ohne Subscription überhaupt nutzen?
Ja,allerdings sind nur die Basics möglich (Schau dir das in einer HomeUse Lizenz an.)

Was bringt eine Subscription?
Mehr Funktion und weniger im Geldbeutel face-smile

Was wäre ein passendes Gerät für uns? (Fertiglösung. pfSense oder dergleichen kommt nicht in Frage)
Was soll es sein? Router? Firewall? Proxy? Alles? - Sophos UTM oder XG.

Viele Geräte bieten ja auch einen "Antivirenschutz". Was genau bedeutet das?
Bei Sophos das du deine Clients.....

Gruß,
Peter
Mitglied: 108012
108012 Nov 24, 2016 at 23:57:30 (UTC)
Goto Top
Hallo zusammen,

Wir suchen eine passende Firewall-Lösung für unser Unternehmen.
Ein paar Stichpunkte:
8 Arbeitsplätze
1 Server (Exchange, Fileserver, DC)
Da kommen einige in Frage!

Erste Frage die sich stellt - wir haben ein wenig nach Geräten gesucht. Z.B.
Sophos XG 85 oder 105.
Und wie schnell ist bitte Eure Internetanbindung?
Was braucht Ihr alles? Nur eine Firewall oder ein UTM Gerät?
Braucht Ihr VPN Fähigkeit und wenn ja für wie viele MAs?

Jetzt gibt es die Geräte einzeln für 500€. Und dann gibt es die Teile mit 1-3
Jahren Subscription. Leider finde ich nirgends Infos, was genau mir diese
Subscription jetzt bringt?
Du sprichst hier von UTM Lösungen die zusätzlich zur Firewall auch noch;
IDS/IPS, AV Scan, Malware Scan, einen HTTP Proxy und Spamabwehr mit bringt
und dafür gibt es dann immer Signaturupdates und die sind mit Lizenzen verbunden
und natürlich auch mit Lizenzgebühren die anfallen und das sind dann die Subscriptions.

Ich finde das ganze extrem unübersichtlich und umso mehr ich lese desto größer
wird das Fragezeichen.
Naja man wird aber schon noch voraussetzen dürfen das wenn nur nach einer Firewall
gefragt wird wofür man keine Subscriptions benötigt, dass man dann nicht mit UTMN Lösungen ankommt. Eventuell ist Dir nur der Unterschied nicht ganz klar.

Daher hier einfach mal die Fragen:
Kann ich ein Gerät ohne Subscription überhaupt nutzen?
Ja aber nur als normale Firewall und nicht als UTM!
Dann fallen die IDS/IPS, AV Scan, Malware Scan, einen HTTP Proxy und Spamabwehr
Funktionen eben weg.

Was bringt eine Subscription?
Dass Du bzw. die UTM immer auf dem neusten Stand ist.

Was wäre ein passendes Gerät für uns?
Wenn man denn nur wüsste wie schnell der Internetzugang ist und was Ihr denn
alles benötigt an Funktionen wäre das schon besser als hier im freien Fall zu raten.

(Fertiglösung. pfSense oder dergleichen kommt nicht in Frage)
Es gibt Fertiglösungen und Eigenbaulösungen, und ich schließe daraus das
Ihr Euch keine Eigenbau Lösung zulegen wollt, richtig?

Wir benötigen auf alle Fälle: Einfach einzurichtenden VPN (am besten zB wie bei
Lancom, wo man nur ein Tool auf dem Client installiert und fertig ist mit der Sache.
Wenn dem immer nur so wäre dann wären wir hier alle glücklich!

Wichtig wäre hier zu wissen: Kostet dieser Client dann etwas, wie bei Lancom?),
Die VPN Klienten von Netgear, Lancom und Draytek kosten alle etwas!
ShrewSoft und AVM APPs sind kostenlos.

Antispam, Netzwerkfirewall, URL Filterung
Dann aber mit Subscriptions für Antispam!

Viele Geräte bieten ja auch einen "Antivirenschutz". Was genau bedeutet das?
Der Netzwerkvekehr wird auf Viren untersucht.

Wird das dann live von der Firewall erledigt, oder gibt es dann für die Clients
seperate Lizenzen für Software dazu?
Die Firewall erledigt das wenn Du Deine Subscriptions gekauft hast denn auch diese
AV Lösung will Signaturupdates haben! Also wie ein zweiter AV Scanner.

Diese Fragen stellen sich mir gerade alle... Es sollte sich von der Konfiguration
in Grenzen halten. Wir haben keine riesige Umgebung wo wir jeden Mist einstellen
wollen. Könnt ihr evtl helfen?
Naja also das wird wohl eher weniger etwas denn man sollte schon bei IDS/IPS auf
Alarme reagieren ebenso wie beim AV Scann der UTM und bei der Konfiguration
muss man auch ab und an mal etwas ändern und/oder Updates einspielen.

Also so eine set it up and Forget it Sache ist eine UTM in meinen Augen nicht.

Gruß
Dobby
Member: Lochkartenstanzer
Lochkartenstanzer Nov 25, 2016 updated at 05:43:10 (UTC)
Goto Top
Zitat von @108012:.

Also so eine set it up and Forget it Sache ist eine UTM in meinen Augen nicht.


Das ist es bei überhaupt keiner Firewall. Wenn man es richtig macht, muß man nämlich regelmäßig Logs und Mailinglisten auswerten um aktuelle Angriffe und Exploits festzustellen und ggf. Gegenmaßnahmen zu ergreifen. Es ist eine İllusion nur durch das hinstellen einer Blackbüx geschützt zu sein.

lks
Member: aqui
aqui Nov 25, 2016 updated at 10:05:47 (UTC)
Goto Top
Eine passende Firewall die das alles perfekt abdeckt findest du hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Für Dummies gibts die natürlich auch als Fertiggerät.
Member: maretz
maretz Nov 25, 2016 at 10:07:52 (UTC)
Goto Top
Moin,

zumindest aus der Fragestellung würde ich vermuten das der TO genau dies erwartet. Eine Firewall die man einmal einschaltet, kurz nen Assistenten durchlaufen lässt und dann alles fertig ist.

Dies wird leider zur Enttäuschung führen da man natürlich einiges anpassen muss (und das hängt von den lokalen Gegebenheiten ab). Zum einen aufgrund der Ports die wirklich benötigt werden und zum anderen aufgrund der beteiligten Leute. Sind das z.B. Leute die wirklich wissen was die tun und nicht rumspielen reicht die Firewall die im Router drin ist (lasse erst mal nix von draussen nach drinnen ohne das die Verbindung besteht). Hast du dagegen viele Spielkälber im Netz dann solltest du nicht nur auf Ports gucken sondern z.B. auch was über den Port geht. Machst du z.B. Blind Port 80 von innen nach aussen auf dann nehme ich einfach meinen SSH-Daemon irgendwo im Web und lege den auch auf Port 80 - schon tunnel ich dir alles durch diesen Port. Dann is deine Firewall höchstens ne Heizung für den Serverraum weil mehr als Wärme bringt die dann nicht.

Es kann sein das die Frage nur falsch rüberkam. Wenn deine Kenntnisse aber wirklich eher im Bereich der Grundlagen liegen lass dir da lieber ein wenig unter die Arme greifen. Ansonsten verbrennst du da nur Geld und Zeit für das Thema.
Member: monstermania
monstermania Dec 15, 2016 at 15:56:00 (UTC)
Goto Top
Zitat von @harald.schmidt:


Wir suchen eine passende Firewall-Lösung für unser Unternehmen.

Ein paar Stichpunkte:

8 Arbeitsplätze
1 Server (Exchange, Fileserver, DC)


Leider nutzt diese Angabe nicht allzuviel, da überhaupt keine Aussage getroffen wird, was Ihr überhaupt mit der Firewall bezwecken wollt.

Kann ich ein Gerät ohne Subscription überhaupt nutzen?

Was bringt eine Subscription?

Die grundsätzlichen Firewall-Grundlagen kann man i.d.R. bei allen Herstellern auch ohne eine Subscription nutzen. Nur stellt sich mir dann die Fragen warum Ihr überhaupt nach "kommerziellen" Firewalls schaut. Für die reine Firewall-Funktionalität tut es eine pfsense/OPNSense sehr gut. Privat nutze ich z.B. eine OPNSense.
Gerade die zusätzlichen Features einer Subscription bieten aber unter Umständen einen echten Mehrwert für Euer Unternehmen (z.B. professioneller AV-Schutz, professioneller Spamfilter, usw.)
Da Ihr einen Exchange nutzt, wäre ein vorgelagerter AV- und Spamfilter z.B. ein echter Mehrwert gegenüber der reinen Firewall-Funktionalität.

Was wäre ein passendes Gerät für uns? (Fertiglösung. pfSense oder dergleichen kommt nicht in Frage)
Wir benötigen auf alle Fälle: Einfach einzurichtenden VPN (am besten zB wie bei Lancom, wo man nur ein Tool auf dem Client installiert und fertig ist mit der Sache. Wichtig wäre hier zu wissen: Kostet dieser Client dann etwas, wie bei Lancom?), Antispam, Netzwerkfirewall, URL Filterung

Eine sehr gute Lösung für kleine Unternehmen oder einzelne Standorte ist ein Securepoint Black Dwarf
Securepoint Back Dwarf
Die Firewall kann/darf auch mehr als 10 User verarbeiten. Kommt natürlich immer auf die genauen Anforderungen an, die Ihr habt.
Wir nutzen die Black Dwarf z.B. um unseren Außenstandort mit unserer Zentrale zu vernetzen. Securepoint bietet einen kostenlosen VPN-Client (OpenVPN) an, der im Übrigen auch mit anderen Firewallsystemen genutzt werden kann.


Diese Fragen stellen sich mir gerade alle... Es sollte sich von der Konfiguration in Grenzen halten. Wir haben keine riesige Umgebung wo wir jeden Mist einstellen wollen. Könnt ihr evtl helfen?

Tja, da kann ich den Kollegen nur beipflichten. Eine Firewall muss regelmäßig nachjustiert werden. Insbesondere wenn die Firewall auch Spam- und Webfilterung macht, kommt es häufiger vor, dass Filterregeln angepasst werden müssen.
Member: aqui
aqui Dec 15, 2016 at 16:04:58 (UTC)
Goto Top
Das fehlende Feedback des TO zeigt ja das er keinerlei Interesse mehr an einer zielführenden Lösung mehr hat face-sad
Es hat bei ihm ja nicht einmal mehr für ein:
How can I mark a post as solved?
gereicht ! face-sad