Unter dem Namen "Secure Network Fabric" hat Netzwerkausrüster 3Com, dessen Übernahme HP derzeit in Vorbereitung hat, eine Architektur für sichere Netzwerke vorgestellt, die bereits etablierte Client- und Server-Sicherheitlösungen ergänzen soll. 3Coms Konzept, so 3Coms Deutschlandchef Jörg Kracke im LANline-Interview, umfasse neben VPN und Firewall-Blades auch Load-Balancing-Module, dedizierte Security-Appliances für IDS/IPS sowie ein zentrales Administrationssystem für das übergreifende Policy-Management.
Unter dem Namen Seccenter bietet 3Com ein Werkzeug für das Security-Management, das sich ins
Netzwerk-Management (Intelligent Management Center, OMC) einklinken lässt. Hardwareseitig, so
3Com-Manager Kracke, stütze sich das Performance-kritische IDS/IPS auf Appliances der hauseigenen
Marke Tippingpoint mit bis zu 40 GBit/s Durchsatz. Anfang nächsten Jahres soll es die
Tippingpoint-Funktionalität auch in Form von Blades geben, Secblades genannt.
Als Hauptvorteile von 3Coms Ansatz nannte Kracke die automatisierte Abwehr gegen externe wie
auch interne Angriffe sowie die zentrale Richtliniendefinition: „Bei der Zusammenfassung der
verschiedenen Policy-Bereiche fehlt oft der übergreifende Ansatz“, so Kracke.
Denn ein verbreitetes Problemfeld im Richtlinien-Management sei die zweigeteilte
Verantwortung zwischen den Netzwerkern und den Security-Spezialisten. „Die Policies für das
Sicherheits- und das Betriebs-Management sollten sich zu einem übergreifenden System vereinen
lassen“, fordert Kracke mit Verweis auf die Funktionalität der hauseigenen Konsole, die sich ins
IMC einklinkt. Transparenz für beide Seiten ergebe sich dabei durch rollenbasierte Administration
mit Unterscheidung zwischen Schreib- und Leserechten.
Kracke betonte zudem die Integrierbarkeit in herstellerübergreifende Infrastrukturen: Die aus
der Gemeinschaftsarbeit von 3Com mit der chinesischen Huawei hervorgegangenen H3C-Geräte könnten
dank hoher Standardisierung auch Equipment von Drittherstellern in die automatisierte Abwehr
einbinden.
LANline/Dr. Wilhelm Greiner