Toon posts:

Firewall: hardware of software

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik moet een netwerk met 50 personen aan internet knopen. Als ik offertes aanvraag voor firewalls krijg ik prijzen van 6000 tot 7000 euro. Dit zijn dan apparaten van bijvoorbeeld cisco of netscreen. Daarbij komt nog consultancy en onderhoud. (leuke auto intussen)
Aan de andere kant zie ik kant en klare linux distributies van bijvoorbeeld smoothwall. Gratis te downloaden!
Ben ik echt zoveel beter dichtgespijkerd met een netscreen of is linux hier weer terein aan het winnen?

Het netwerk bevat absoluut vertouwelijke gegevens.

Verwijderd

Wat dacht je van hard- software in chain.... een beter beveiliging kan ik niet bedenken, voor een schappelijke prijs.

  • TAMW
  • Registratie: Augustus 2000
  • Laatst online: 31-07 21:02
Idd een hard & software firewall in chain.

Het hardwarematige gedeelte:
Een 3Com officeconnect firewall werkt heel leuk en zijn goed te betalen (gebruik ik zelf ook :) )

Software:
Linux of Win2k met ISA of Win2k met Wingate enz...

Verwijderd

voordeel van die apparaten is dat't geen uren van personeel kost.
Dus 6000 euro lijkt misschien veel, maar als je een lekkere server koopt en je laat die installeren, zit je daar ook al snel aan. Ligt natuurlijk aan hardware en de "installateur" (bij gebrek aan beter woord)...

Sja en wat dichter zitten betreft, daar zijn de meningen over verdeeld. Voordeel van zo'n bak is dat er iemand achter staat die het maakt en je hebt dus een aanspreekpunt. Als je zelf een linuxbak maakt heb je geen aanspreekpunt/verantwoordelijke. Als je een bedrijf dit laat doen heb je het bedrijf natuurlijk, maar zij hebben geen aanspreekpunt daarachter, dus tenzij ze kernelhackers en C-guru's zijn heb je alsnog een probleem (ja ok ZIJ hebben een probleem maar jij daardoor ook).

Het is en blijft altijd lastig..

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Tsja ik als cisco-minded figuur zou een pix firewall 501 / 506 aanraden.
Zijn niet zo duur en ze kunnen alles wat hun grote pix broers ook kunnen... Om het echt niet te duur te maken zou je hem wel zelf moeten gaan configgen,.. en dat is nog vrij lastig (vooral als je ook de VPN ondersteuning etc. wil gaan gebruiken)

http://www.cisco.com/warp/public/cc/pd/fw/sqfw500/prodlit/px501_ds.htm

Greetz
Fly

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 10-05 21:48
watchguard firewall. redelijk goedkoop en redelijke goede performance.

Verwijderd

Op dinsdag 15 januari 2002 21:52 schreef mughato het volgende:
watchguard firewall. redelijk goedkoop en redelijke goede performance.
Heb ik gelezen; maakt gebruikt van een mini linux kernel. :)

Als je (ook) voor open source kiest: niet beknibbelen op nic
s. pak een fatsoenlijk nic van een a-merk.
suggestie om een combinatie te maken in een chain, jm ja.
voor thuis, ok is iets anders, was ik op zoek gegaan naar dé firewall pakket. op een moment zag ik met linux het bos niet meer. wil ik wel tippen: leaf en smoothwall.
het hoogste scoort Openbsd. default heel goed secure. kijk ook op geodsoft.com. Grootste zwakkheden: de mens en zijn benodigde kennis. ism met goeie network-/systeem ids zoals snort, snare evt ism guardian kun je iets goeds in elkaar zetten. zet dan (evt.) het ids-systeem parralel boven de fw, met gemodifeceerd cat5 kan ie enkel sniffen. met com1 kan ie mbv guardian de fw-rules realtime aan passen. cisco heeft ook zoiets: $$$.

Success! :)

Verwijderd

Op dinsdag 15 januari 2002 12:31 schreef bbking het volgende:
Ik moet een netwerk met 50 personen aan internet knopen. Als ik offertes aanvraag voor firewalls krijg ik prijzen van 6000 tot 7000 euro. Dit zijn dan apparaten van bijvoorbeeld cisco of netscreen. Daarbij komt nog consultancy en onderhoud. (leuke auto intussen)
Je kunt wel een firewall van 10.000 euro kopen maar als je niet weet hoe je hem moet beheren kun je beter je geld besparen en niks kopen.
Aan de andere kant zie ik kant en klare linux distributies van bijvoorbeeld smoothwall. Gratis te downloaden!
Ben ik echt zoveel beter dichtgespijkerd met een netscreen of is linux hier weer terein aan het winnen?
In linux kun je een aars trappende firewall met advanced routing of NAT functies bouwen en teven een stukje QoS geven.
Het netwerk bevat absoluut vertouwelijke gegevens.
't is een afweging die je voor jezelf moet maken. Hoe vertrouwelijk zijn die gegevens? Gewoon adressen van klanten of zijn het creditcard nummer met expiration dates >:)? En ook een stukje professionaliteit, leg een klant maar eens uit dat zijn gegevens zijn uitgelekt doordat jij met Suse een firewall probeerde te bouwen of dat een groep hackers 3 maanden speurwerk heeft verricht om door jouw netscreen te komen.

  • TAMW
  • Registratie: Augustus 2000
  • Laatst online: 31-07 21:02
Op dinsdag 15 januari 2002 22:26 schreef sproggle het volgende:

En ook een stukje professionaliteit, leg een klant maar eens uit dat zijn gegevens zijn uitgelekt doordat jij met Suse een firewall probeerde te bouwen of dat een groep hackers 3 maanden speurwerk heeft verricht om door jouw netscreen te komen.
In beide gevallen heb jij (het bedrijf) het dan toch niet goed gedaan.
Voor een klant maakt dat dus niets uit want de beveiling was dus toch niet goed genoeg.

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
werk hier met microsoft's ISA server.. heeft zich in korte tijd toch wel bewezen lijkt me..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Open BSD

Als je al redelijk thuis bent in Unix kun je een kijkje nemen op OpenBSD.org.

Dit besturings systeem heeft een hele goede reputatie als het gaat om beveiliging. Ik zou een mooi machientje kopen en daar openbsd op zetten met een ruleset waar je U tegen zegt. :)

Na dit kun je nog een machine bouwen met een IDS er op. Deze scant je netwerk af naar vreemd netwerk verkeer. ( portscans e.d. ) Goed en gratis is Snort.

Probleem is dat dit allemaal gratis is, dit heeft tot gevolg dat er meestal met gelach wordt gereageerd. :(

Verder is het uitermate belangrijk om in de gaten te houden dat een firewall niet de Holy Grail is voor beveiliging. Gewoon zorgen dat de rest van het netwerk ook met de laatste patches e.d. is uitgerust.

Hoop dat je wat hebt aan deze info.

Verwijderd

Op woensdag 16 januari 2002 13:41 schreef axis het volgende:
werk hier met microsoft's ISA server.. heeft zich in korte tijd toch wel bewezen lijkt me..
kuch kuch,

Open source is goedkoper en functioneler (no flame),
maar goed de topic starter heeft niet bepaald een reactie gegeven.....

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 09:29
Op woensdag 16 januari 2002 13:41 schreef axis het volgende:
werk hier met microsoft's ISA server.. heeft zich in korte tijd toch wel bewezen lijkt me..
Noem eens 1 major bedrijf welke ISA server reeds gebruikt ????

Voor de rest heb ik goede ervaringen met Borderware. Deze komt er in een aantal testen beter uit als Cisco PIX of FW1.

Verwijderd

Topicstarter
Ik zie dat de meningen verdeeld zijn. Ik ben benieuwd of degene die voor linux-oplossingen gaan linux addicts zijn of het complete scala aan producten bekijkt.

Dat het beter is om te vertellen dat een groep hackers pas na drie maanden heeft ingebroken (als ze dat al niet eerder doen) kan wel zo zijn maar ik krijg dan toch een beetje het gevoel dat je vooral veel geld uit moet geven om jezelf in te dekken. Dan kun je je nog afvragen hoever je bent ingedekt want als je gehackt bent ben ik benieuwd bij wie je dan kan aankloppen. Volgens mij geeft niemand garantie! Waar het mij sec om gaat _wat is beter_

Een chain voel ik wel voor maar welke producten gebruik je dan?

  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 10-05 21:48
je kan ook een volledige beheerde firewall in een dienst afnemen. Hiervoor hoef je zelf niet te investeren in opleiding en kennis. De leverancier is verantwoordelijk voor de SLA

Verwijderd

Op donderdag 17 januari 2002 09:45 schreef bbking het volgende:
Ik zie dat de meningen verdeeld zijn. Ik ben benieuwd of degene die voor linux-oplossingen gaan linux addicts zijn of het complete scala aan producten bekijkt.

Een chain voel ik wel voor maar welke producten gebruik je dan?
Als MS-tweak-boer gebruik ik graag *BSD (ipfilter :9~ ) als vuurmuur. Wat hardware betreft is cisco en grote jongen,
misschien is http://dbase.dmrt.net/forum/viewtopic.php?TopicID=2395#4535 iets om in te pluizen....
Pagina: 1