Proxy/Content Filtering/Spam/Phishing

Pagina: 1
Acties:
  • 306 views sinds 30-01-2008
  • Reageer

  • dawg
  • Registratie: December 2002
  • Niet online

dawg

πŸ‡ͺπŸ‡Ί πŸ‡³πŸ‡±

Topicstarter
Wij zijn aan het kijken naar vervanging voor onze proxy. Momenteel draaien we op ISA2000, welke nogal wat problemen veroorzaakt. Traag serveren van pagina's, soms helemaal geen pagina's, problemen met RSS.

Nu zijn wij aan het kijken naar verschillende mogelijkheden:
Sonicwall Comprehensive Gateway Security Suite, e-Soft Threatwall, Microsoft ISA Server 2006.

Wij hebben hier al een Sonicwall 3060 firewall en Sonicwall SSL/VPN 2000 staan, dus in hoeverre is bijvoorbeeld ISA2006 interessant? Omdat we natuurlijk veel van ISA2006 niet zullen gaan gebruiken.

Komen we dus waarschijnlijk uit op een appliance. Over Sonicwall lees ik op www.firewalls.com lovende dingen, maar in hoeverre is dit objectief?

Kortom, wat zijn de do's en don'ts in deze? We willen een beetje voorbereid de gesprekken met consultants ingaan, en natuurlijk ook jullie ervaringen met dit vraagstuk horen. :)

It’s the economy, stupid!


  • AcoLyte!
  • Registratie: September 2006
  • Laatst online: 06-02 17:47

AcoLyte!

*evil grin*

het is altijd raadzaam een 'must haves' lijst op te stellen, desnoods 'should haves' en 'nice to haves' in de lijst verwerken. daarmee laat je de appliance goed aansluiten bij de wensen ipv andersom. zaak is om goed te bekijken wat de organisatie nodig heeft of gaat hebben in de toekomst en daar
de beste appliance bij (laten) zoeken.

don't mistake lack of talent for genius.


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

dawg schreef op vrijdag 09 maart 2007 @ 08:59:
Momenteel draaien we op ISA2000, welke nogal wat problemen veroorzaakt. Traag serveren van pagina's, soms helemaal geen pagina's, problemen met RSS.
Misschien handig om sowieso eens te kijken waarom ISA 2000 problemen veroorzaakt. :)
  • Slechte config?
  • Systeemspec's voldoen niet voor de gewenste load?
  • Internetverbinding te weinig bandbreedte?
  • Etc.
Verder sluit ik me aan bij AcoLyte!, inventarieer goed je eisen en wensen, en neem meteen een stuk groei van je organisatie mee. Laat de consultants vervolgens een voorstel doen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Koffie
  • Registratie: Augustus 2000
  • Nu online

Koffie

Koffiebierbrouwer

Braaimeneer

Gezien de apparaten die je noemt en de vragen die je stelt, neem ik aan dat we het 'wat is je budget en wat heb je al uitgezocht' stukje kunnen overslaan ?

Tijd voor een nieuwe sig..


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Wat bijvoorbeeld ook een gekende is is bluecoat, maar zonder eisen en budget wordt het moeilijk.

Misschien is een windows oplossing ideaal of kunnen jullie verder met een getunede squid.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • dawg
  • Registratie: December 2002
  • Niet online

dawg

πŸ‡ͺπŸ‡Ί πŸ‡³πŸ‡±

Topicstarter
Koffie schreef op zondag 11 maart 2007 @ 20:26:
Gezien de apparaten die je noemt en de vragen die je stelt, neem ik aan dat we het 'wat is je budget en wat heb je al uitgezocht' stukje kunnen overslaan ?
Het gaat me gewoon om jullie ervaringen. Waar hebben jullie rekening mee gehouden toen jullie met dit vraagstuk bezig waren?

Het is namelijk niet zo dat we geheel onwetend de gesprekken in gaan (misschien dat ik wel die indruk heb gewekt), maar iedereen heeft natuurlijk weer een andere kijk op dit soort vraagstukken, en ik zou die van jullie graag eens horen/lezen.

De overwegingen die voor ons belangrijk zijn:
  • Eenvoudig te beheren
  • Content filtering-, HTTP caching-mogelijkheden
  • Appliance of software?
  • Geen firewall/VPN mogelijkheden, daar we deze al dedicated van Sonicwall hebben staan
  • Is het verstandig om bijvoorbeeld zaken als anti-virus, anti-spam, anti-phishing, content filtering , http caching allemaal in een en hetzelfde apparaat te gebruiken?
Dat soort dingen, daar zou ik graag jullie mening over willen. Ik heb zelf hier ook gedachten over, maar het kan natuurlijk nooit kwaad om een frisse blik op dit vraagstuk te laten werpen. :)

Budget is geen tienduizenden €, maar we hoeven ook niet voor een dubbeltje op de eerste rij te zitten.

[ Voor 4% gewijzigd door dawg op 12-03-2007 09:24 ]

It’s the economy, stupid!


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

dawg schreef op maandag 12 maart 2007 @ 09:22:
[...]
Waar hebben jullie rekening mee gehouden toen jullie met dit vraagstuk bezig waren?
Met de eisen en wensen van de organisatie (benodigde functionaliteit), beschikbaar budget, sizing en redundancy.
dawg schreef op maandag 12 maart 2007 @ 09:22:
[...]
Dat soort dingen, daar zou ik graag jullie mening over willen. Ik heb zelf hier ook gedachten over, maar het kan natuurlijk nooit kwaad om een frisse blik op dit vraagstuk te laten werpen. :)
Wat zijn jouw gedachten dan? Misschien handig om die als uitgangspunt te nemen en daar vervolgens over te gaan discussieren...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Ik ben een collega van de topicstarter.

Even mijn "wens".

We hebben nu dus problemen met proxy/http scanning/spam. De hardware waarop de proxy staat is verouderd waardoor sommige updates niet doorgevoerd kunnen worden omdat de minimale systeemeisen niet meer voldoen. Dus in het kort de proxyserver moet vervangen worden.
Ook is het Spam gebeuren een erg groot probleem. Al deze opties kunnen in een appliance ondergebracht worden lijkt mij. De vraag is dan of je genoeg hebt aan 1 appliance want je loopt het risico dat een bepaalde appliance dit alles beheerst alleen in minimale vorm. Vandaar de vraag naar ervaringen mbt Sonicwall. Het lastige is meestal dat een testfase moeilijk te initieren is (leverancier heeft geen testappliance/testfase duurt min 1 maand en je moet afnemen binnen 1 maand enz).

Voor bv Spam/virus (mail) bestrijding kan je ook bij messagelabs terecht (uitbesteding) of bij GFI via een of meerdere software pakketjes.
Ons grootste probleem is de Spam denk ik (Veel buitenlandse mail) en ik weet niet of Sonicwall hier een goede oplossing voor heeft die afdoende is. Voor het proxy gebeuren lijkt mij een appliance wel voldoende omdat we daar niet echt het onderste uit de kan hoeven. ISA benutten we nu ook niet helemaal (contentfiltering/http scanning).
Dus de wanna haves:
Http scanning
Spam bestrijding
Content filtering
Mail scanning

Qua budget zit ik te denken aan max 10K met onderhoud er bij.

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Ik zou lekker naar Bluecoat Prokxy SG icm een Proxy AV kijken. Volledige replacement voor je HTTP/s proxy (Bluecoat scant ook HTTPS als een van de weinige). Voor mail AV zou je eventueel een outsourced oplossing kunnen gebruiken als Messagelabs / Postini of mail4sure.

www.bluecoat.com voor meer info.

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op maandag 12 maart 2007 @ 11:17:

Dus de wanna haves:
Http scanning
Spam bestrijding
Content filtering
Mail scanning
Dit zijn alleen functionele eisen, deze moeten nu nog vertaald worden naar technische eisen:
  • Redundancy/uitwijk?
  • Aantal mailberichten p/sec. wat gescanned moet worden (met x mb grootte)?
  • Authorisatie op basis van NT Accounts?
  • Spam filtering op basis van Blacklists, inhoud van de berichten, etc?
  • Backup/Restore procedures mbt. custom rule-sets ed. (en restore-tijden)
  • etc.
Als je dit boven water hebt, dan zoek je het apparaat of oplossing erbij wat zowel bij je functionele als technische eisen past (en rekening houdt met het beschikbare budget). :)

[ Voor 4% gewijzigd door Question Mark op 12-03-2007 12:39 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Question Mark schreef op maandag 12 maart 2007 @ 12:38:
[...]
Dit zijn alleen functionele eisen, deze moeten nu nog vertaald worden naar technische eisen:
  • Redundancy/uitwijk?
  • Aantal mailberichten p/sec. wat gescanned moet worden (met x mb grootte)?
  • Authorisatie op basis van NT Accounts?
  • Spam filtering op basis van Blacklists, inhoud van de berichten, etc?
  • Backup/Restore procedures mbt. custom rule-sets ed. (en restore-tijden)
  • etc.
Als je dit boven water hebt, dan zoek je het apparaat of oplossing erbij wat zowel bij je functionele als technische eisen past (en rekening houdt met het beschikbare budget). :)
Redundancy - Hebben we nu ook niet
Aantal mail -> ligt er aan of je een goed spampakket hebt lijkt me, zonder pakket 267.000 p/mnd waarvan erg veel spam
Authorisatie->Lijkt me wel zo handig als dit in AD kijkt.
Spam filtering->Veel spam is engels dus als dat weg is hebben we een reductie van 85% schat ik
Backup/Restore->Maak je bij een appliance toch meestal rechtsreeks vanuit de console ?

Maar ook al tik ik al deze puntjes af, dan nog heb ik vooraf geen garantie dat de appliance doet wat hij op papier beloofd.

Verwijderd

vliegjong schreef op maandag 12 maart 2007 @ 11:51:
Ik zou lekker naar Bluecoat Prokxy SG icm een Proxy AV kijken. Volledige replacement voor je HTTP/s proxy (Bluecoat scant ook HTTPS als een van de weinige). Voor mail AV zou je eventueel een outsourced oplossing kunnen gebruiken als Messagelabs / Postini of mail4sure.

www.bluecoat.com voor meer info.
Voor wat betreft het outsourcen. Kosten van Meesagelabs zouden voor ons een 600 p/mnd zijn. Ik vind dat altijd een beetje kiezen voor de simpele weg. Niet dat ik niet wil inzien dat bv messagelabs perfect is maar heb daar een beetje het gevoel van HitmanPro bij. Een samensmelting van diverse pakketjes. Als ik het bedrag voor een jaar pak met onderhoud dan kan ik op zijn minst ook eens kijken naar de tegenhangende opties, zoals bv een appliance.

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Wat je ook kan doen is een Bluecoat Proxy SG nemen voor je Proxy verkeer in combinatie met een McAfee SIG die je SMTP verkeer op spam en virussen kan checken en dmv ICAP met de bluecoat kan praten.
Ik denk dat dit een hele mooie oplossing kan zijn. Zodoende benut je de proxy SG en de SIG volledig

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

vliegjong schreef op dinsdag 13 maart 2007 @ 10:43:
Wat je ook kan doen is een Bluecoat Proxy SG nemen voor je Proxy verkeer in combinatie met een McAfee SIG die je SMTP verkeer op spam en virussen kan checken en dmv ICAP met de bluecoat kan praten.
Ik denk dat dit een hele mooie oplossing kan zijn. Zodoende benut je de proxy SG en de SIG volledig
Bluecoat heeft geen spam oplossing of wel ?
Tenminste ik zag hem niet.

Heb jij de bluecoat zelf draaien ?

  • MoBi
  • Registratie: Oktober 1999
  • Laatst online: 14-01 16:44
Bluecoat betaal je per gebruiker of per computer 1 van de 2 houd daar wel rekening mee. Voor Spam op mail gebied kun je kijken naar een barracuda spam filter.

Volgens mij zit je te lullen, want ik voel nattigheid....


  • ZiSE
  • Registratie: Augustus 2003
  • Laatst online: 19:48
Verwijderd schreef op donderdag 15 maart 2007 @ 10:43:
[...]


Bluecoat heeft geen spam oplossing of wel ?
Tenminste ik zag hem niet.

Heb jij de bluecoat zelf draaien ?
Spam doet de McAfee SIG; deze betaal je per box; niet per user. Bij de juiste reseller is deze appliance ook te krijgen voor een trial.

Verwijderd

Vandaag is ons de eSoft Threatwall 450 aangeraden.
http://www.esoft.com/new_products/threatwall_specs.cfm

Als ik het goed begrepen heb moet je hier de losse modules bij aankopen.
Waar wij aan denken:
-Spamfilter
-Gateway Antivirus
-Email Content filtering
-Intrusion Prevention

Als het goed is kunnen we die testen voor een paar weken. Iemand ervaring mee ?
Pagina: 1