VoIP-Sicherheit: Detaillierte Protokollanalyse
Nicht zuletzt auf den Zukunftsmarkt IP-Telefonie zielt der Sicherheitsspezialist Check Point Software Technologies mit seiner erst kürzlich angekündigten NGX-Firewall-Technik ab. Intelligente Sicherheitsfunktionen, die auf Stateful Inspection und Application Intelligence basieren, sollen laut Hersteller die vier häufigsten Probleme im Zusammenhang mit der Integration von VoIP in eine Perimeter-Sicherheitsstrategie lösen.
Derzeit eingesetzte VoIP-Protokolle wie SIP und H.323 funktionieren alle völlig unterschiedlich und setzen Sicherheitsfunktionen in einer Weise um, auf die herkömmliche Firewalls nicht eingerichtet sind. MitNGX hat Check Point seine Perimeter-Sicherheitslösung VPN-1 nach eigener Aussage für die Untersuchung der unterschiedlichen VoIP-Protokolle ausgelegt. NGX kann Schadsoftware, die über diese Protokolle transportiert wird, sei es im Header oder im Nutzlast-Datenstrom, erkennen und neutralisieren, ohne dass durch den Administrator händisch eingegriffen werden muss. Neben dieser Unterstützung der VoIP-Protokolle und der inhärenten VoIP-Intelligenz stellt NGX präventive Schutzmaßnahmen für das gesamte Netzwerk und die zugrunde liegende Infrastruktur bereit.
Ein wichtiges Anliegen bei VoIP-Installationen ist neben den Sicherheitsgarantien die Gewährleistung der hohen Sprach-qualität, wie sie die Anwender von herkömmlichen Telefondiensten her kennen. Deshalb sind in der Firewall-NGX-Technik Dienstegüte-Mechanismen integriert.
Nicht zu letzt bietet der NGX-Ansatz umfassende Einsatzmög-lichkeiten für IP-Telefonie in einer NAT-Umgebung, ohne hier für auf Produkte von Drittanbietern zurückgreifen zu müssen. »Check Points >Application Intelligence