Was ist LinuxWall

Kein anderer Markt innerhalb der IT hat solche Schübe wie die Rechnersicherheit. Die zunehmende Vernetzung der Firmen und die Anbindung an das Internet muss, das ist mittlerweile sogar Entscheidern klar, das eigene Netz nicht nur vor Viren, die offline per Datenträger eingeschleppt werden, sondern auch vor Hackern, die online arbeiten, geschützt werden.

Ist eine Firma direkt an das Internet angebunden, dauert es meist nicht lange bis zum ersten Einbruchsversuch. Der Rekord des Autors liegt bei 4 Stunden vom Anschluß einer Firma bis zum ersten Einbruchversuch aus dem Internet. Ohne Firewall merken die Unternehmen noch nicht einmal dass Einbrüche stattfinden.

 

Eine Firewall soll heutzutage eine Vielzahl von Aufgaben wahrnehmen, von denen der Schutz des lokalen Netzes nur die Wichtigste, aber bei weitem nicht die Einzige, ist. Sie soll

das eigene Netzwerk gegenüber dem Internet sichern
Angriffsversuche melden
erfolgreiche Angriffe verhindern
Zugänge ins Internet zeitlich, benutzerbezogen oder rechnerbezogen regeln
NAT (Network Address Translation) und/oder Masquerading unterstützen
die Daten auf Viren und andere mißliebige Inhalte prüfen und filtern
nichtnützliche Zugriffe, z.B. auf Sex-Sites sperren
HTML- und FTP-Zugriffe cachen
Statistiken über benutzte Dienste und z.B. Webzugriffe liefern
Kostenaufteilung innerhalb der Firma ermöglichen
sich für die Mitarbeiter transparent verhalten
VPN (virtual private network) mit mehreren Standorten ermöglichen
den Heim-Arbeitsplatz des Oberchefs ins Netzwerk lassen
beliebig viele Netzwerksegmente unterstützen
femadministrierbar sein
ausfallsicher sein
sich performant und verzögerungsfrei verhalten
einfach zu administrieren und zu warten sein

Eines ist bei dieser Liste, die keinen Anspruch auf Vollständigkeit erhebt, völlig klar: Mit einem klassischen Paketfilter alleine ist diese Liste nicht abzuhandeln. Beim Kauf einer Firewall hat man die Qual der Wahl unter hunderten. Wenn man das Wort "Firewall" durch das Wort "Auto" ersetzt (ich kaufe mir ein Auto), weiß man, warum die Preisspanne auch zwischen dem eines zehn Jahre alten Uno und einer Fabrik neuen RollsRoyce-Flotte schwankt.

Und ähnlich wie beim Neuwagenkauf muß man sehr genau auf die Serienausstattung achten. Wenn überhaupt möglich, sind für eine Firewall mit allen genannten Eigenschaften sechsstellige Beträge fällig. Aber es geht auch preiswerter und ohne Qualitätsverlust:
mit
LinuxWall.