Test Stormshield SN910
Leistungsstarke Security-Appliance für mittelgroße Umgebungen
Das Konfigurationswerkzeug
{IP-Adresse des Produkts}/admin- beliebig anpassbare -WidgetsActive Update-Widget mit dem Status der Anti-Spam-, Antivirus- und Sicherheitssignaturen, das Alarm-WidgetUptimeWidgetsWidgetsand-Drop direkt im Browser anordnen.
Zertifikatswiederrufslisten
SmartmediaPresSservice)
LoopbackDynDNS
ActiveActiveSign On und den Einsatz eines Captive Portals.
Stormshield hat die meisten der im Alltag erforderlichen Objekte - wie eben die Netzwerkprotokolle -Active
SmartmediaPresSservice)
Jetzt aber erst einmal zu den Regeln: Stormshield unterscheidet zwischen "Filter NAT-", "URL Filter-", "SSL Filter-" und "SMTP Filter-Regeln". Dazu kommen Einstellungen zu Quality-of-Service und impliziten Regeln. Die Filter NAT-Policies- wie bereits angesprochen -
Die Objekte umfassen alles, was die IT-Manager zum Definieren der PoliciesSmartmediaPresSservice)
QoSPolicies, die beispielsweise den externen Zugriff auf das Authentifizierungsportal, SSH-Zugriffe, BOOTP oder auch Zugriffe auf PPTP-Server erlauben.
Bash Shellshock, DNS Query Mismatches, Nessus FTP Scans, Adware
Vulnerabilty
Stormshield Kaspersky oder Clam
Ebenfalls von Interesse ist die Konfiguration der Benachrichtigungen. Unter "SyslogSyslog-Server an, auf dem die Appliance Systemmeldungen hinterlassen kannAlerts
PPPoE- wie etwa einen Server -
SmartmediaPresSservice)
Logout
Die Logs
SmartmediaPresSservice)
Die Appliance im Betrieb
Im laufenden Betrieb --nmap und Vulnerabilty-Analysen mit Nessus und NexPose auch Angriffe mit verschiedenen DoS- und Hacking-Tools sowie der Versuch, die Firewall mit Hilfe von MetasploitDoS
SmartmediaPresService)
Fazit
Im Test gefiel uns die SN910 von StormshieldAlertsApplicationStormshield
StormshieldSmartmediaPresSservice)
Kommentar hinzufügen