SMAT Engineering, 1992-2022: 30 Jahre!
ProdukteDienstleistungenTeamIhre Fragen<-^->

Das Produkt FOCUS FireWall ist nicht mehr erhältlich. Wir integrieren die erhöhte Sicherheitsfunktionen des Betriebsystem OpenBSD in den Servern unseren Kunden.

Bitte nehmen Sie Kontakt mit uns auf, damit wir Ihnen Ihre spezifische Bedürfnisse analysieren können.

Für Ihre Information, haben wir die Deskription von FOCUS FireWall hier unten beibehaltet.

FOCUS FireWall schützt den Internet-Anschluss Ihrer Unternehmung

Sie sind Unternehmensleiter und benützen für Ihren Betrieb lebenswichtige Anwendungen. Sie wissen, dass das Internet einer Fülle von Angriffen und Missbräuchen Tür und Tor öffnet, welche die Sicherheit Ihres Firmennetzwerkes, Ihrer Computer und Ihrer vertraulichen Daten gefährden können, wenn Sie sich nicht dagegen schützen.

Dieser Gefahr können Sie auf zwei Ebenen begegnen. Auf der menschlichen Ebene sind Sicherheitsmassnahmen zu ergreifen, Kontinuitätspläne zu errichten und die Benutzer zu sensibilisieren und zu schulen. Auf der technischen Ebene ist es unerlässlich, eine Sperre (oder FireWall) vor Ihrem Firmennetzwerk einzurichten, um es zu schützen.

FOCUS FireWall isoliert und macht das interne Netzwerk Ihres Unternehmens unsichtbar, ohne jedoch den Zugang zum Internet zu verhindern. Direkt hinter dem Router, der Ihnen den Zugang zum World Wide Web ermöglicht, befindet sich FOCUS FireWall, um den Informationsfluss zu kontrollieren und zu filtern.

FOCUS FireWall blockiert und registriert alle Angriffe, bei denen die Kommunikationsprotokolle benutzt werden. FOCUS FireWall arbeitet zur Fernüberwachung der Ereignisdateien mit einem starken Datenverschlüsselungssystem (1024 Bit Verschlüsselungs-Algorithmus). Diese Sicherheitslösung macht keine Kompromisse und wird in ein einziges Gehäuse integriert.

Wie FOCUS FireWall Ihr Netzwerk schützt

Der Informationsfluss vom/zum Internet läuft durch drei unabhängige Filter: den Eingangsfilter, den Übertragungsfilter und den Ausgangsfilter. Diese Filter wirken auf die Internet-Kommunikationsprotokolle (TCP/IP, UDP und ICMP). Verfeinerte Filterungsregeln kontrollieren den Informationsfluss in Ihren Internet-Anwendungen, die Merkmale der Kommunikationsprotokolle, die Ursprungs- und Zieladressen, die Ursprungs- und Ziel-Ports und die Netzwerkschnittstellen von FireWall.

Um maximale Sicherheit zu gewährleisten, gilt die eiserne Regel, zunächst keinerlei Informationsfluss zu gewähren, und die von der Internet-Anwendung benötigten Daten nach und nach zuzulassen. Im gängisten Fall (TCP-Protokoll) lässt FOCUS FireWall einen Informationsfluss nur zu, wenn er aus dem internen Netzwerk des Unternehmens stammt. Jede vom Internet kommende Verbindungsanfrage wird abgelehnt.

FOCUS FireWall lässt folgenden Informationsfluss zu:

  1. TCP-Protokoll, Verbindungsanfrage kommt vom internen Netzwerk des Unternehmens.
    Anwendungen:Ports
    Web-Zugang mit HTTP und HTTP-Proxy:80, 8080
    Passive FTP-Datenübertragung:20, 21
    E-mail-Zugang nach aussen mit SMTP, POP2, POP3 und IMAP2:25, 109, 110, 143
    Telnet-Zugang nach aussen:23
    News-Zugang (NNTP) nach aussen:119
    FOCUS FireWall bricht eine TCP-Verbindung nach 30 Minuten Inaktivität automatisch ab.

  2. UDP-Protokoll, für DNS-Anfragen auf Port 53
    (z.B. www.firma.ch <-> 123.45.123.4)
    FOCUS FireWall leitet Anfragen zur Umsetzung von Internet-Adressen nach aussen weiter.

Jeder Informationsfluss mit vordefinierter Route (source routing) wird abgelehnt.

Angriffe, bei denen die Schwäche der Kommunikationsprotokolle ausgenützt wird ('Ping of Death', 'Syn flood', Teardrop'), und die jedes ungeschützte Netzwerk lahmlegen, werden durch FOCUS FireWall unschädlich gemacht. Sie werden durch FOCUS FireWall blockiert und können somit keinen Schaden an Ihren Computern anrichten.

Die Stärke von FOCUS FireWall liegt in seiner hohen Konfigurationsqualität, seiner minimalen Komplexität und seinen Ereignisdateien, in denen sämtliche Verbindungsanfragen gespeichert werden. Die Fernüberwachung der Ereignisdateien mittels einer verschlüsselten Verbindung (1024 Bit Verschlüsselungs-Algorithmus) wird von uns übernommen. Durch die Option geschützte öffentliche interne Zone kann externen Benutzern ein kontrollierter Zugang zu Ihrem öffentlichen Server vom Internet aus gewährt werden.

SMAT Engineering Sàrl
chemin de Champ-Manon 15
CH-1233 Bernex / Suisse
Tél. +41 78 674 4312
info@smat.ch

Wir danken Ihnen für Ihren Besuch.

Produkte Dienstleistungen Team Ihre Fragen DSGVOen fr it
Copyright © SMAT Engineering GmbH,1998,2001,2002,2023,2024. Alle Rechte vorbehalten.