/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Hardwarefirewall
Fra : Per


Dato : 10-03-09 22:27

Kan i anbefale en god hardwarefirewall. Pris max. 3500 kr.

Den skal sættes foran en Mac.
Cisco, Zyxel og Sonicwall har flere modeller.

Her et par eksempler:
http://edbpriser.dk/Products/Listproducts.asp?ID=59&Parent=4&Sort=&Gallery=&Producent=0&Rating=0&Max=3500&Soegeord=&Equal138=&Equal643=11932&Direction196=2&Sorted196=&Submit.x=23&Submit.y=16

NB: Koster det mon en årlig licens at få opdateringer til den ?
Mvh. Per



 
 
Michael Rasmussen (11-03-2009)
Kommentar
Fra : Michael Rasmussen


Dato : 11-03-09 16:48

On Tue, 10 Mar 2009 22:26:31 +0100, "Per"
<per.fjerndette.mail@jubii.dk> wrote:

>Kan i anbefale en god hardwarefirewall. Pris max. 3500 kr.
>
>Den skal sættes foran en Mac.
>Cisco, Zyxel og Sonicwall har flere modeller.
>
>Her et par eksempler:
>http://edbpriser.dk/Products/Listproducts.asp?ID=59&Parent=4&Sort=&Gallery=&Producent=0&Rating=0&Max=3500&Soegeord=&Equal138=&Equal643=11932&Direction196=2&Sorted196=&Submit.x=23&Submit.y=16

Efter min mening kan de fleste almindelige dødelige klare sig med en
NAT'ende bredbåndsrouter suppleret med en god portion sund fornuft

Hvad er det helt præcis du vil opnå med en hardware firewall: Holde
ubudne gæster fra døren, eller lægge begrænsning på de lokale brugeres
udfoldelser ?

<mlr>

Per (11-03-2009)
Kommentar
Fra : Per


Dato : 11-03-09 19:47

Formålet er at holde ubudne gæster fra døren, heriblandt suspekte programmer
der laver outbound connections. Firewallen kan samtidig sørge for viruscheck
på trafikken.

Samtidig belastes Mac'ens cpu så ikke med opgaven.

Men jeg har ikke forstand på hardwarefirewalls, så sig endelig til hvis det
er meningsløst.

Mvh. Per

"Michael Rasmussen" <michael@invalid> skrev i en meddelelse
news:9tmfr45phpidgsvovtpe3o89au3k209m7v@4ax.com...
> On Tue, 10 Mar 2009 22:26:31 +0100, "Per"
> <per.fjerndette.mail@jubii.dk> wrote:
>
>>Kan i anbefale en god hardwarefirewall. Pris max. 3500 kr.
>>
>>Den skal sættes foran en Mac.
>>Cisco, Zyxel og Sonicwall har flere modeller.
>>
>>Her et par eksempler:
>>http://edbpriser.dk/Products/Listproducts.asp?ID=59&Parent=4&Sort=&Gallery=&Producent=0&Rating=0&Max=3500&Soegeord=&Equal138=&Equal643=11932&Direction196=2&Sorted196=&Submit.x=23&Submit.y=16
>
> Efter min mening kan de fleste almindelige dødelige klare sig med en
> NAT'ende bredbåndsrouter suppleret med en god portion sund fornuft
>
> Hvad er det helt præcis du vil opnå med en hardware firewall: Holde
> ubudne gæster fra døren, eller lægge begrænsning på de lokale brugeres
> udfoldelser ?
>
> <mlr>
>



Kent Friis (11-03-2009)
Kommentar
Fra : Kent Friis


Dato : 11-03-09 20:17

Den Wed, 11 Mar 2009 19:47:00 +0100 skrev Per:
> Formålet er at holde ubudne gæster fra døren, heriblandt suspekte programmer
> der laver outbound connections. Firewallen kan samtidig sørge for viruscheck
> på trafikken.
>
> Samtidig belastes Mac'ens cpu så ikke med opgaven.
>
> Men jeg har ikke forstand på hardwarefirewalls, så sig endelig til hvis det
> er meningsløst.

En hardware-firewall kan ikke se hvilke programmer der opretter en
connection, så den del får du ikke.

En hardware-firewall der kan real-time virusscanne? Så skal du have den
helt store tegnebog frem. Men du kan jo prøve at ringe til din
autoriserede Cisco-forhandler, og bede dem sende en konsulent ud - det
er vist den normale måde at gøre det på når vi er oppe i den prisklasse.

Mvh
Kent
--
Hvis en sort kat går over vejen foran en bil, betyder det ulykke

.... for katten.

Kent Friis (11-03-2009)
Kommentar
Fra : Kent Friis


Dato : 11-03-09 20:18

Den 11 Mar 2009 19:17:24 GMT skrev Kent Friis:
> Den Wed, 11 Mar 2009 19:47:00 +0100 skrev Per:
>> Formålet er at holde ubudne gæster fra døren, heriblandt suspekte programmer
>> der laver outbound connections. Firewallen kan samtidig sørge for viruscheck
>> på trafikken.
>>
>> Samtidig belastes Mac'ens cpu så ikke med opgaven.
>>
>> Men jeg har ikke forstand på hardwarefirewalls, så sig endelig til hvis det
>> er meningsløst.
>
> En hardware-firewall kan ikke se hvilke programmer der opretter en
> connection, så den del får du ikke.
>
> En hardware-firewall der kan real-time virusscanne? Så skal du have den
> helt store tegnebog frem. Men du kan jo prøve at ringe til din
> autoriserede Cisco-forhandler, og bede dem sende en konsulent ud - det
> er vist den normale måde at gøre det på når vi er oppe i den prisklasse.

(Og nej, de 3500 kroner dækker ikke engang konsulentens startpris).

Mvh
Kent
--
Hvis en sort kat går over vejen foran en bil, betyder det ulykke

.... for katten.

Per (11-03-2009)
Kommentar
Fra : Per


Dato : 11-03-09 22:34

Opfylder denne Zywall 5 UTM med turbocard til realtime virusscan ikke
kravene (bortset fra outbound på programniveau) ?

Pris 3.413 kr.

http://www.zyxel.dk/web/product_family_detail.php?PC1indexflag=20040908175941&CategoryGroupNo=D7ED938C-71E6-4F9A-8779-62F6509D5C62
http://edbpriser.dk/Products/Listprices.asp?ID=496129

Mvh. Per

"Kent Friis" <nospam@nospam.invalid> skrev i en meddelelse
news:49b80e43$0$90264$14726298@news.sunsite.dk...
> Den Wed, 11 Mar 2009 19:47:00 +0100 skrev Per:
>> Formålet er at holde ubudne gæster fra døren, heriblandt suspekte
>> programmer
>> der laver outbound connections. Firewallen kan samtidig sørge for
>> viruscheck
>> på trafikken.
>>
>> Samtidig belastes Mac'ens cpu så ikke med opgaven.
>>
>> Men jeg har ikke forstand på hardwarefirewalls, så sig endelig til hvis
>> det
>> er meningsløst.
>
> En hardware-firewall kan ikke se hvilke programmer der opretter en
> connection, så den del får du ikke.
>
> En hardware-firewall der kan real-time virusscanne? Så skal du have den
> helt store tegnebog frem. Men du kan jo prøve at ringe til din
> autoriserede Cisco-forhandler, og bede dem sende en konsulent ud - det
> er vist den normale måde at gøre det på når vi er oppe i den prisklasse.
>
> Mvh
> Kent
> --
> Hvis en sort kat går over vejen foran en bil, betyder det ulykke
>
> ... for katten.
>



Michael Rasmussen (11-03-2009)
Kommentar
Fra : Michael Rasmussen


Dato : 11-03-09 21:18

On Wed, 11 Mar 2009 19:47:00 +0100, "Per"
<per.fjerndette.mail@jubii.dk> wrote:

>Formålet er at holde ubudne gæster fra døren, heriblandt suspekte programmer
>der laver outbound connections. Firewallen kan samtidig sørge for viruscheck
>på trafikken.
>
>Samtidig belastes Mac'ens cpu så ikke med opgaven.
>
>Men jeg har ikke forstand på hardwarefirewalls, så sig endelig til hvis det
>er meningsløst.

Meningsløst er et stærkt ord, men det ligger li'som på tungen

Start med en NAT'ende bredbåndsrouter. Den vil isolere dine computere
på lokale ip-adresser der ikke kan 'ses' ude fra internettet. Det skal
nok holde hovedparten af de ubudne fra døren.

Derfra er det så den sunde fornuft der skal redde dig: dvs løbende
opdatering af computere og et adfærdsmønster hvor du undlader at
besøge tvivlsomme sites med letpåklædte kvinder, MP3, cracks, serialz
etc.

Skal du endelig synde, så gør det i en sandkasse på virtuelle maskiner
i f.eks et VmWare miljø hvor malware, vira, trojanere etc ikke kan
gøre skade....

<mlr>

Jesper Lund (12-03-2009)
Kommentar
Fra : Jesper Lund


Dato : 12-03-09 00:33

Kent Friis wrote:

> En hardware-firewall der kan real-time virusscanne? SÃ¥ skal du have den
> helt store tegnebog frem.

Hvordan skulle det egentlig foregå? Routeren forwarder TCP/IP pakker, og
det er vel først på applikationslaget (eller OS niveau) at vi kan
konstatere om det er en virus?

En HTTP proxy kan selvfølgelig scanne det som kører gennem denne, men der
er andre protokoller end HTTP..

--
Jesper Lund

Asbjorn Hojmark (12-03-2009)
Kommentar
Fra : Asbjorn Hojmark


Dato : 12-03-09 07:13

On 11 Mar 2009 23:32:59 GMT, Jesper Lund <usenet@jesperlund.com>
wrote:

> > En hardware-firewall der kan real-time virusscanne? Så skal du have den
> > helt store tegnebog frem.
>
> Hvordan skulle det egentlig foregå? Routeren forwarder TCP/IP pakker, og
> det er vel først på applikationslaget (eller OS niveau) at vi kan
> konstatere om det er en virus?

Anti-X (indhold):
http://www.cisco.com/en/US/prod/collateral/vpndevc/ps6032/ps6094/ps6120/ps6823/product_data_sheet0900aecd80402e4f_ps6120_Products_Data_Sheet.html
(= http://tinyurl.com/2zuauh)

IPS (opførsel):
http://www.cisco.com/en/US/prod/collateral/vpndevc/ps6032/ps6094/ps6120/ps6825/product_data_sheet0900aecd80404916_ps6120_Products_Data_Sheet.html
http://tinyurl.com/27dknz

-A
--
http://www.hojmark.org/

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408914
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste