
Projektreferenz
Sicherheitslösungen
Beispiel für ein Firewallkonzept mit TMG von Microsoft
Berührungsängste verhindern wertvolle Kontakte, daher kann die IT im Unternehmen
nicht abgeschottet werden.
Die Mitarbeiter brauchen Zugang zu Internet-Diensten, zu WWW, E-Mail und FTP oder
Umgekehrt wollen Unternehmen ihren Kunden und Partnern einen autorisierten Zugang
FTP-Server ermöglichen. Das Netzwerk ist und bleibt nach außen offen.
Dies erlaubt den Benutzern, auch von nicht direkt am Netzwerk angehängten Geräten, mit der Unternehmung
und ihren Partnern zu kommunizieren und dementsprechend die Effizienz um ein vielfaches zu erhöhen.
Dies bedingt, dass die Applikationen nach außen auch entsprechend abgesichert sind, damit keine Sicherheitslecks entstehen.
In der folgenden Zeichnung stellen wir ein mehrstufiges Firewallkonzept vor.
Hierbei haben wir die Bereiche in Internet (unsichere Zone), DMZ (halbsichere Zone),
und internes Netzwerk (sichere Zone) gegliedert. Durch Internet-Zugriffskontrollen und Echtzeitüberwachung
des Surf-Verhaltens wird der Rahmen gesteuert, auf welchen Internetseiten sich die User bewegen dürfen.
Es werden weiterhin alle HTTP-Seiten und FTP-Downloads auf Viren gescannt, auf Nachfrage können auch
durch einen Zusatz HTTPS-Seiten auf Viren geprüft werden.
Durch GFI Mail Security schützen Sie auch Ihren Mailverkehr vor Viren, Exploits und Trojanern.
Das Produkt GFI Mailessentials kontrolliert diesen auf SPAMs und verschiebt/löscht sie nach entsprechenden Regeln.
