Anbieter zum Thema
Die Lösung im laufenden Betrieb
Wie angesprochen nahmen wir die WAN- und LAN-Ports der Lösung während des Tests mit diversen Security-Tools unter die Lupe. nmap stellte dabei richtig fest, dass im LAN die Ports 22, 80 und 443 offen waren.
22 hatten wir für SSH-Zugriffe freigegeben und über Port 80 leitet die Appliance eingehende Browseranfragen direkt auf das SSL-basierte Web-Interface um. Die Informationen, die nmap sammeln konnte, reichten nicht aus, um anzugeben, welches Betriebssystem auf der Appliance aktiv war. Auf den externen Ports konnte nmap überhaupt nichts finden.
Der Scan mit Nessus brachte keine Vulnerabilities zu Tage, Metasploit konnte immerhin am internen Interface herausfinden, dass es sich bei der TZ400 um ein Sonicwall-Gerät handelte und NexPose gab an, dass es sich wahrscheinlich um eine Lösung von Sonicwall handelte.
Bei den Angriffen mit den DoS-Tools stellten wir fest, dass Attacken auf das WAN-Interface – das wir zu diesem Zeitpunkt mit einer statischen IP-Adresse konfiguriert hatten – nichts brachten, während Angriffe auf das LAN-Interface mit manchen dieser Werkzeuge dafür sorgten, dass die Datenübertragungen stehen blieben.
Nach dem Ende der Angriffe lief dann alles wieder normal weiter. Das ist zwar nicht schön, kann aber nicht wirklich als Sicherheitslücke gelten, da es sich ja beim LAN-Interface um die sichere Schnittstelle handelt, auf die im Betrieb keine Angriffe erfolgen sollten.
Zusammenfassend bleibt also das Fazit, dass die Appliance keine überflüssigen oder potentiell gefährlichen Informationen im Netz bereitstellt und auch keine leicht herausfindbaren Sicherheitslücken mitbringt. Darüber hinaus lassen sie Angriffe auf das externe Interface kalt.
Fazit
Die SonicWALL TZ400 von Dell verfügt über einen sehr großen Leistungsumfang, lässt sich aber trotzdem schnell und einfach in Betrieb nehmen und verwalten. Die Tools zum Überwachen des Netzwerkverkehrs sind zahlreich, Reporting und Alarmierung laufen einwandfrei.
Besonders positiv müssen wir aber die leistungsfähigen Regeln zur Anwendungskontrolle und die einfach zu konfigurierende Deep-Paket-Inspection für SSL-Übertragungen hervorheben. Letztere nahm ohne weiteren Verwaltungsaufwand sofort die Arbeit aufnahm. Administratoren, die kleinere oder verteilte Umgebungen absichern müssen, sollten die TZ-Serie von SonicWALL im Hinterkopf behalten.
(ID:43768144)