Anbieter zum Thema
Malware-Schutz, Spam-Abwehr und WLAN-Sicherheit mit im Paket
Neben den ausgefeilten Firewall-Regeln und Netzwerkfiltern Regeln der Firewall stehen aber auch weitere Sicherheitseinrichtungen, die der Hersteller integriert hat. Ein Großteil der Sicherheitseinrichtungen wird in den Security Services zusammengefasst. Dazu gehören Funktionen einer Anti-Spyware, Anti-Virus, Anti-Spam sowie der Aufbau und Verwaltung von VPNs und SSL VPNs. Die Anti-Spyware arbeitet mit einer Signaturdatenbank. Die Aktualisierung der Signaturen und die Untersuchung des Rechners gingen im Test flott über die Bühne.
Um Spam einzugrenzen ist ferner ein Real Time Black List (RBL) Filter eingeschlossen. Standardmäßig werden bereits drei 3 RBL Dienste eingebunden. Daneben kann der Administrator aber auch weitere eigene Dienste hinzufügen.
Integriert ist außerdem ein WLAN-Accesspoint. Auch diesen prüften wir in unserem Test. Die Verbindung von einem Windows Vista Notebook war dabei schnell und ohne Problem einzurichten. Beachtet werden sollte aber, dass in der Standardeinstellung die WLAN-Kommunikation noch nicht geschützt ist. Dies sollte den Nutzer durch die Vergabe eines Passworts noch nachholen. Zur Authentifizierung der Benutzer werden außerdem alle gängigen Varianten unterstützt. Doch damit nicht genug. Diese bis dato erwähnten Funktionen stellen nur einen Ausschnitt aus dem umfangreichen Angebot dar. Zum Umfang der Box gehören ferner ein DHCP-Server, ein Web Proxy, die Verwaltung von Verwaltung von DNS, und Dyn DNS und VOIP. Hilfen zur Verwaltung von Routing Tabellen und des ARP-Caches oder Erfassung von statische ARP-Liste zu erzeugen. Durch einen Netzwerk Monitor sind die Verbindungen zu überwachen
Hochverfügbarkeit inklusive
Darüber hinaus hat Sonicwall der Sicherheits-Appliance aber auch noch einige Eigenschaften mitgegeben, die in dieser Preisklasse kaum anzutreffen sind. Durch die Bereitstellung einer zweiten Box lässt sich das gesamte System auch hochverfügbar auslegen. Damit ist sichergestellt, dass bei einem Ausfall einer TZ 200 die Anbindung nach außen automatisch über das zweite System erfolgt. Dies bedingt natürlich auch einen abgesicherten zweiten Datenweg. Eine der beiden Boxen läuft dann im Primary State, die zweite ist im Backup State. Durch ein Heartbeat zwischen den beiden wird die Verfügbarkeit sichergestellt. Im Notfall, wenn der Primary ausfällt übernimmt der Backup automatisch.
Ein Aspekt der in letzer Zeit immer wichtiger wird ist jener der Compliance. Die TZ 200 unterstützt diese Forderungen durch eine Vielzahl an Auditing-Techniken und Log-Informationen. Unter dem Menüpunkt Log sind folgerichtig all diese Statuswerte eingeblendet. Bei einer umfangreichen Protokollierung fallen große Mengen an Log-Meldungen an. Um bei den Auswertungen der Log-Informationen den Überblick zu behalten sind diese durch mehrere Filter, wie etwa der Priorität des Log-Eintrags, der IP-Adresse oder dergleichen, einzugrenzen.
Fazit
Die TZ 200 adressiert die kleineren Unternehmen und den SOHO-Markt. Die Box umfasst alles was dabei an sicherheitsrelevanten Aufgaben abzudecken ist – und weitaus mehr. Wenngleich die Bedienung und das GUI der Verwaltungskonsole vorbildlich gelöst sind, so wird der Nutzer nicht umhin kommen, sich mit den Themen zu beschäftigen, wenn er sie denn einsetzen möchte. Von Seiten Sonicwall aber ist die Sicherheitsbox mit allem ausgestattet, was an Sicherheitsfunktionen in diesem Segment anfallen mag und lässt keine Lücken.
(ID:2041980)