Zum Inhalt springen
Virtualisiert und entsichert

6. Komplexität der Bedrohungen

Autor:Ralf Ladner • 8.7.2010 • ca. 0:25 Min

Virtuelle Appliances wie von Stonesoft gewährleisten den Schutz des virtuellen Netzwerks durch Firewall/VPN und IPS. Das zentrale Management-Center ermöglicht transparente Überwachung und Administration des gesamten Netzwerks – physisch und virtuell
Virtuelle Appliances wie von Stonesoft gewährleisten den Schutz des virtuellen Netzwerks durch Firewall/VPN und IPS. Das zentrale Management-Center ermöglicht transparente Überwachung und Administration des gesamten Netzwerks – physisch und virtuell – von einer Konsole aus.

Die zunehmende Verbreitung von virtuellen Umgebungen und immer komplexere Sicherheitsbedrohungen erfordern innerhalb des Netzwerks ein mehrschichtiges Abwehrsystem, bestehend aus Schutzmechanismen am Netzwerkrand und IDP-Funktionen (Intrusion Detection and Prevention). Anstatt Firewalls der ersten Generation als Perimeterschutz zu implementieren, sollten Unternehmen auf virtuelle Firewall-Appliances der nächsten Generation setzen. Diese bieten erweiterte Firewall- und IPS-Funktionen für eine umfassende Analyse des Datenverkehrs (Deep-Traffic-Inspection). Dadurch können IT-Verantwortliche jede Art von Datenverkehr überwachen – von einfachem Webbrowsing über Peer-to-Peer-Anwendungen bis hin zu verschlüsseltem Web-Datenverkehr in einem SSL-Tunnel. Zusätzlich sollten Unternehmen weitere IPS-Appliances implementieren, um ihr Netzwerk vor internen Attacken zu schützen, die den Zugriff auf virtuelle Anwendungen gefährden könnten.