VDW Verein Deutscher Werkzeugmaschinenfabriken e.V.
13.07.2012
genugate - High Resistance Firewall
Gut gerüstet gegen Angriffe - Firewall genugate An sensiblen Schnittstellen benötigen Sie eine leistungsstarke Sicherheitslösung. Die High Resistance Firewall genugate erfüllt höchste Anforderungen: Zwei unterschiedliche Firewall-Systeme – ein Application Level Gateway und ei...
Gut gerüstet gegen Angriffe - Firewall genugate
An sensiblen Schnittstellen benötigen Sie eine leistungsstarke Sicherheitslösung. Die High Resistance Firewall genugate erfüllt höchste Anforderungen: Zwei unterschiedliche Firewall-Systeme – ein Application Level Gateway und ein Paketfilter jeweils auf separater Hardware – sind zu einer kompakten Lösung kombiniert.
Abgestimmte Komplettlösung
genugate ist eine Komplettlösung aus Hardware, Betriebssystem und Firewall-Software. Alle Komponenten sind exakt aufeinander abgestimmt und auf höchste Sicherheit ausgelegt. So garantiert das eingesetzte Betriebssystem OpenBSD hohe Sicherheitsstandards, und die beiden Firewall-Systeme – das Application Level Gateway und der Paketfilter – laufen auf physisch getrennten Rechnern.
Application Level Gateway
Kernstück der genugate ist das Application Level Gateway. Dieses anspruchsvolle Sicherheitssystem prüft den Inhalt des Datenstroms. Dazu werden die ankommenden Datenpakete gestoppt, gefiltert und erst anschließend über eine neue Verbindung weitergeleitet. Diese inhaltliche Kontrolle unterscheidet die genugate von vielen anderen Firewall-Systemen, die lediglich als Paketfilter agieren und formale Kriterien abfragen.
Teamarbeit mit Paketfilter
Ein Stateful Packet Filter arbeitet bei der genugate zusätzlich auf der Innenseite in Richtung lokales Netzwerk. Er kontrolliert die Datenpakete anhand der Header-Informationen IP-Adresse, Protokolltyp und Port-Nummer. Das bedeutet: Alle Daten müssen zwei Firewall-Systeme passieren, deren Schutzmechanismen sich auf unterschiedlichen Ebenen optimal ergänzen. Durch die abgestimmte Teamarbeit sichern sich die beiden Systeme auch gegenseitig ab. Die Zweistufigkeit ermöglicht zudem den einfachen Aufbau sogenannter Demilitarisierter Zonen (DMZ). Server und Gateways, die sowohl vom Internet als auch vom LAN aus erreichbar sein müssen, werden zwischen den beiden Firewalls platziert. Von diesen Zonen wird das LAN dann immer noch durch die zweite Firewall getrennt und ist somit vor direkten Zugriffen aus dem Internet gut geschützt. Diese zweistufige Konstruktion aus mächtigem Application Level Gateway mit zusätzlichen Paketfilter ist das zentrale Feature der genugate, das Ihnen äußerst hohe Sicherheit garantiert.
Inhaltskontrolle: Gefährlicher Content wird abgeblockt
Das mächtige Application Level Gateway analysiert den Inhalt des kompletten Datenstroms. Gefährliche oder unerwünschte Inhalte wie aktiver Content, Viren oder Spam werden hier zuverlässig erkannt und abgeblockt. Durch diese umfassende Inhaltskontrolle bietet die genugate ein deutlich höheres Sicherheitsniveau als sogenannte Next Generation Firewalls, die zumeist mit Deep Packet Inspection arbeiten und den Dateninhalt lediglich stichprobenartig kontrollieren. Zusätzlich zum Application Level Gateway prüft ein Paketfilter als zweites Sicherheitssystem formale Kriterien wie Absenderadresse und Protokolltyp. Auch die Cloud-Nutzung kann mit der Firewall kontrolliert werden, indem z. B. Uploads zu externen Services nur zugelassen werden, wenn die Daten verschlüsselt sind. Durch die Zweistufigkeit und die Inhaltskontrolle aller Daten unterscheidet sich die genugate von anderen Firewalls und garantiert massiven Schutz an kritischen Netzübergängen.
Firewall ist vom BSI nach CC in der Stufe EAL 4+ zertifiziert
Diese Lösung hat auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) überzeugt, das die genugate nach dem Standard Common Criteria (CC) in der anspruchsvollen Stufe EAL 4+ zertifiziert hat. Damit wird von unabhängiger Seite die hohe Qualität unserer Firewall-Lösung bestätigt. Zusätzlich wurde die genugate als Highly Resistant eingestuft. Denn sie setzt direkten Angriffen höchsten Widerstand entgegen – die Sicherheitsleistung entspricht den Anforderungen von Stufe EAL 7. Die genugate ist die einzige Firewall weltweit, die diesen hohen Sicherheits-Level bietet.
URL: http://www.genua.de/genugate