xaero1982
Goto Top

Securepoint Black Dwarf Erfahrungen und Nachfragen

Nabend Zusammen,

ich hab da mal eine Frage:

Hat jemand Erfahrungen bzgl. og. UTMs?

Lange Rede kurzer Sinn:

1. Lizenz muss nach 12 Monaten erneuert werden, weil sonst ....?
a) bestimmte Dienste nicht mehr gehen?
b) gar nichts mehr geht?

2. ...ohne Updateberechtigung heißt gar keine Updates? Nicht mal Sicherheitsrelevante Updates?

3. Da das Ding ja kein integriertes Modem hat ... muss davor ja noch ein DSL Modem geklemmt werden ...
...allerdings meinem anderen Beitrag zu folge "soll" da wohl ein Netgear Pro Safe VPN Firewall FVS 318v3 vorgehangen werden, aber das kann wohl wegen NAT zu Problemen kommen ... oder klappt das problemlos?


4. Ja, ich hab gegoogled, aber abgesehen von halbdurchsichtigen Datenblättern und der Anleitung, die ich jetzt nicht komplett durchgeackert habe, habe ich da nichts genaues gefunden, aber vielleicht hat ja jemand Erfahrungen?

Grüße
Xaero

Content-Key: 334849

Url: https://administrator.de/contentid/334849

Printed on: April 26, 2024 at 00:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Apr 11, 2017 at 19:50:53 (UTC)
Goto Top
Hi,

wie immer gilt am besten mal den Hersteller löchern.

Bei Sophos ist es so, dass danach keine erweiterten Funktionen mehr gehen. Bspw keine VPN, keine WAF, keine...Ob die Updates noch alle kommen ist da Pustekuchen, da mir eine aktuelle UTM ohne die Funktionen im Regelfall nicht viel bringt und ich will das Ding ja nicht um den möglichst günstigen Preis zu bekommen, sondern, damit es mein Business dabei unterstützt kein Geld durch Cyberattacken direkt und indirekt (Zeitaufwand) zu verbrennen.

Nebenbei, 12Monate müsste auch länger gehen - wenn du Interesse an einer Alternative hast, ich persönliche bevorzuge Sophos.

Nebenbei: Modem davor ist immer besser.

LG
Member: Xaero1982
Xaero1982 Apr 12, 2017 at 06:57:59 (UTC)
Goto Top
Hi,

werde ich gleich mal tun face-smile

Okay. Ich dachte auch da geht nichts mehr. Ich hab z.b. noch diesen Schulfilter Time For Kids im Einsatz und wenn da die Lizenz abgelaufen ist geht gar nichts mehr. Internet wird komplett gesperrt.
Das ist richtig, aber das halte ich persönlich hier für vollkommen überdimensioniert. Ich glaube es handelt sich um 1 oder 2 Arbeitsplätze.

Ja, länger geht, aber die Kundin wollte es erstmal testen.
Ich hätte in dem Fall sogar nen stinknormalen Router genommen mit VPN - ne FB hätte vollkommen ausgereicht.

Denke ich auch.

LG
Member: falscher-sperrstatus
falscher-sperrstatus Apr 12, 2017 at 08:00:57 (UTC)
Goto Top
Moin,

da bist mir mit der Antwort /PN zuvorgekommen. face-smile

Kommt immer drauf an, welches Segment wir haben. Manchmal kann für einen 1-2 Mann Gründerbetrieb IT-Sicherheit 100x wichtiger sein, als für eine eingesessene 30 Mann Firma.

LG
Member: Xartor
Xartor Apr 12, 2017 updated at 08:45:14 (UTC)
Goto Top
Hallo Xaero,

zu Punkt 1
Lustigerweise ich weiß nicht ob das noch immer so ist kostet die Lizenz Verlängerung für eine Securepoint im Jahr genausoviel wie wenn du dir jedes Jahr eine neue holst, wo ein Jahr die Lizenz dabei ist.

Wenn die Lizenz abläuft funktionieren alle Dienste noch allerdings erhält der Anti-Spam, Anti-Vir, etc. keine Updates mehr.

2. Soweit ich das noch weiß ja, gar keine Updates

3. Ich würde die Netgear Firewall nur als Modem verwenden und die Securepoint den Rest machen lassen.

Bei Fragen würd ich mich an deren Hotline wenden, haben einen sehr guten Support und Vertrieb das kann ich dir auf jedenfall aus meiner Erfahrung sagen.

Und zum Black Dwarf aka schwarzen Zwerg, der wird heiß dass man ein Spiegelei darauf bruzeln kann. Hatte schonmal verfärbung am Metall wegen der Hitze. Bei den größeren Modellen RC-X wäre mir das noch nie aufgefallen.

VG Xartor
Member: Xaero1982
Xaero1982 Apr 12, 2017 at 08:47:23 (UTC)
Goto Top
Moin,

das stimmt, aber du kannst dir ja vorstellen, wenn da jetzt 10 Jahre fast der Netgear gewerkelt hat ... face-smile

Hi Xartor,

ja, das habe ich auch schon gesehen mit den Preisen. Das ist schon heftig. Vermutlich eben deswegen, weil man nur eine Lizenz für alle Dienste braucht. Auch irgendwie Unsinn, aber gut ...

Okay ...

Ich glaube das Ding lässt sich nicht als reines Modem konfigurieren ... das isses ja, aber mal sehen...

Oha gut zu wissen. Muss ich mal klären wie dort die Gegebenheiten sind vor Ort.

VG
Xaero
Mitglied: 108012
108012 Apr 14, 2017 at 10:34:20 (UTC)
Goto Top
Hallo zusammen,


1. Lizenz muss nach 12 Monaten erneuert werden, weil sonst ....?
Es gibt bei einer UTM immer unterschiedliche Dienste die dann auch mit Lizenzen versorgt werden müssen, weil die Kosten auch
nur weitergegeben werden und zwar an den Kunden. Und dazu zählen in der Regel je nach Hersteller und Gerät folgende Dienste:
- Malware Erkennung (Signaturen)
- Antispam (gefegte und erneuerte Listen)
- AV Scann (AV Pattern)
- HTTP Proxy (eventuell)
- IDS/IPS (Regelsätze)
- zusätzliche VPN Benutzer (mehr als die vom Werk aus freigeschalteten)

a) bestimmte Dienste nicht mehr gehen?
Das ist richtig, denn wenn ein AV Scanner keine aktuellen AV Signaturen mehr bekommt mach das auch recht wenig Sinn, oder?
Und genauso verhält es sich bei den IDS/IPS und Antispam und Malware Sachen!

b) gar nichts mehr geht?
Kann sein muss aber nicht und ist auch recht ungewöhnlich ein paar Grundlegende Sachen funktionieren immer noch, also
so etwas wie SPI/NAT und Routing, ect.

2. ...ohne Updateberechtigung heißt gar keine Updates? Nicht mal Sicherheitsrelevante Updates?
Firmwareupdates fallen sicherlich auch darunter und können auch ein Grund sein Lizenzen wie etwa eine Maintenance Lizenz
zu lösen bzw. kaufen zu müssen.

3. Da das Ding ja kein integriertes Modem hat ... muss davor ja noch ein DSL Modem geklemmt werden ...
Draytek Vigor 130 oder Zyxel 3xxx sollten da aber schnell Abhilfe schaffen können.

...allerdings meinem anderen Beitrag zu folge "soll" da wohl ein Netgear Pro Safe VPN Firewall FVS 318v3 vorgehangen werden,
aber das kann wohl wegen NAT zu Problemen kommen ... oder klappt das problemlos?
Wovor denn bitte genau? Also Modem --- FVS318G --- LAN ist in Ordnung aber Modem --- FVS318G --- UTM --- LAN ist nicht in Ordnung!

4. Ja, ich hab gegoogled, aber abgesehen von halbdurchsichtigen Datenblättern und der Anleitung, die ich jetzt nicht komplett
durchgeackert habe, habe ich da nichts genaues gefunden, aber vielleicht hat ja jemand Erfahrungen?
Worüber oder womit Erfahrungen, das ein Modem vor eine Firewall ohne Modem kommt? Das ist bei einer pfSense genauso der
Fall wie bei einer gekauften Firewall und auch der Hersteller spielt dabei keine Rolle!

das stimmt, aber du kannst dir ja vorstellen, wenn da jetzt 10 Jahre fast der Netgear gewerkelt hat ... 
Die FVS318G ist eine reine Firewall und kein UTM Gerät! Und die sind so Grotten langsam dass selbst ich die FVS318G, FVS318W
und FVS336G nicht mehr einsetze, klar bei vielen Leuten sind nur 16 MBit/s und weniger als Durchsatz vorhanden da mag das nicht
so ins Gewicht fallen, aber bei allem was darüber ist würde ich dann lieber eine ordentliche UTM Lösung kaufen und dann damit auch
richtig "Spaß" haben! Netgear hat auch UTM Lösungen im Portfolio und das auch mit recht günstigen Lizenzgebühren noch dazu, aber
man muss eben wie überall zuerst schauen was denn noch übrigbleibt vom Gesamtdurchsatz!!!! Also nach dem die Datenpakete dann
Malware Scan, AV Scan Antispam und IDS sowie Firewall und NAT passiert haben, das kann dann schnell einmal heißen man hat 1 GBit/s
an Durchsatz und nach dem AV Scann sind es nur noch 150 MBit/s! Das sollte man vorher klären.

Netgear hat sich übrigens aus dem UTM Geschäft zurückgezogen und das seit dem 01.01.2017!
Netgear UTM Firewalls

Bei einer UTM Lösung könnte ich mir gut vorstellen das man auch mit anderen Herstellern glücklich wird.
Sophos UTM
Zxyel XGS UTM

Und bei reinen Software-Lösungen kann man auch auf ganz unterschiedliche Anbieter zurückgreifen:
- pfSense
- OPNSense
- IPFire
- Endian
- Sophos & Untangle UTM
- SmoothWall
- ClearOS
- Vyatta

Dazu muss man sich dann sicherlich noch die eine oder andere Hardware besorgen.

Gruß
Dobby
Member: Xaero1982
Xaero1982 Apr 14, 2017 at 21:30:48 (UTC)
Goto Top
Nabend Dobby,

wie immer danke für deine ausführliche Antwort.

Inzwischen habe ich erfahren, dass es eine spezielle VPN Version der UTM sein soll, die letztlich abgesehen von VPN, Firewall und den grundlegenden Funktionen - nix kann. Bei der muss man auch keine Lizenzen nachkaufen. Updates können aber manuell eingespielt werden.

Weiterhin habe ich erfahren, dass dort ein direkter Ethernetanschluss eingespeist wird von einem lokalen Anbieter mit 10Mbit up/down. Daher ist hier auch kein Modem notwendig.

Grüße
Xaero