C&P 2012 - Mitmachen und Gewinnen!
Wählen sie Ihre Carrier&Provider 2012 und gewinnen Sie hochwertige Preise. mehr ...
Gewinnen Sie mit Nfon
CeBIT 2012
Callcenter World 2012
Sieger: ITK-Produkte des Jahres 2011
Sieger: Die Carrier und Provider 2011
Highlights aus dem Testlabor
Vertrauen Sie nicht auf Hochglanzbroschüren, die ihnen das Gelbe vom Ei versprechen, sondern auf knallharte Fakten und Tests. Das funkschau-Testlabor bietet: exklusive First-Looks, Tests und Vergleiche zu aktuellen Produkten. mehr ...
Aktuell auf dem Prüfstand:
ONE Universal Security von Kaspersky
NetworkView von Networkview Software
Norton Online Backup von Symantec
First-Looks zu:
AIDA64 Business Edition von Finalwire
V-Locity 3 von Diskeeper
Ihre funkschau in Aktion
Sommernachtsfest 2011
Beste Stimmung beim traditionellen Sommernachtsfest der WEKA FACHMEDIEN - im Kesselhaus in München. Die Elektronik-, Automatisierungs- und ITK-Branche hat Grund zum feiern. Viel Spass mit der Bildergalerie und dem Video.
Specials Wechselmotiv
Case Study
Neue Referenz-Projekte online!
Lassen Sie sich inspirieren: Erfolgreiche Projekte aus der Praxis als Musterbeispiel für Ihre Investitionen in ITK-Dienste und -Infrastruktur.
Shop: M2M
Sie haben das Sonderheft M2M-Kommunikation 2011 verpasst? Hier können Sie es nachbestellen.
Cloud-Computing-Video
Next-Generation-Firewalls
Was hinter dem Hype um Next-Generation-Firewalls steckt
Leser von IT-Fachmedien werden immer häufiger mit einem neuen Schlagwort konfrontiert: Next-Generation-Firewalls. Wird hier lediglich ein neuer Marketing-Begriff verwendet, oder steckt tatsächlich mehr dahinter? Stehen die Schutzmauern der Unternehmen, die Firewalls, wirklich vor einem Entwicklungssprung?
Anzeige

Das bisherige Konzept von Firewalls, ein- und ausgehenden Datenverkehr auf der Ebene von Diensten wie Http oder Ftp sowie von Ports zu erlauben oder zu sperren, hat in der Tat ausgedient. Und das aus mehreren Gründen – vor allem aber, weil sich die Art der Angriffe von Cyberkriminellen auf Unternehmensnetze grundlegend gewandelt hat. Ein Beispiel: Ein Rechner, der Teil eines Botnetzes geworden ist („Zombierechner“), verschleiert seinen Traffic so, als würde das Programm „IEXPLORER“ die Verbindung aufbauen, um an der Firewall des Benutzers vorbeizukommen. Next-Generation-Firewalls würden dies im Netzwerk auf Applikationsebene erkennen und eine Bot-Kommunikation verhindern. Das heißt, dass die erkannte Bot-Kommunikation geblockt wird, die übrige (legale) Kommunikation aber weiterhin möglich ist.
Diese neue Art von Bedrohungen trifft Konzerne sowie kleine und mittlere Unternehmen gleichermaßen. Eine Reihe von Firewall-Herstellern, die sich auf Großunternehmen spezialisiert haben, versucht nun, diese Herausforderung durch die Entwicklung einer neuen Generation von Geräten zu meistern. Die Produkte, die eine Reihe verschiedener Kriterien zu erfüllen haben, müssen mehr Aufgaben als bisher übernehmen. Gleichzeitig gilt es aus Sicht jener Hersteller, verschiedene Funktionalitäten mit in die eigene Lösung zu integrieren, die Konzerne bislang von Spezialanbietern eingekauft haben. Dazu zählen insbesondere die Fähigkeiten, den Datenstrom auf Applikationsebene zu untersuchen, unterschiedliche Anwendungen als solche zu erkennen, Sicherheitsrichtlinien auf der Ebene der Applikation und des einzelnen Nutzers durchzusetzen, verdächtige Inhalte und ungewöhnliches Verhalten selbständig zu identifizieren und zu unterbinden.
1. Teil: Was hinter dem Hype um Next-Generation-Firewalls steckt
2. Teil: Wachsender Bedarf
















