Hallo,
ich habe vor mir eine ZyWall 2 Plus zuzuzlegen:
http://www.zyxel.de/web/product_family_detail.php?PC1indexflag=20040908175941&CategoryGroupNo=FF94F854-B6F1-47B7-BFB7-4660CF8649C8
Hierzu gibt es aber 1 Jahreslizenzen für "Bluecoat Content-Filter". Was bringt diese Lizenz (kostet ca. € 45,-/Jahr)? Und was genau bewirkt man damit?
Was pasiert wenn man das Produkt ohne dieser Lizenz (weiter) betreibt?
Website müste diese sein:
www.bluecoat.de/
Danke
Heimnetzwerke - WIFI, LAN, Router und Co 16.535 Themen, 81.366 Beiträge
Schau mal hier vorbei. Dort wird erklärt, was ein Content-Filter ist.
Hier findest du die passenden Infos von BlueCoat.
Im Prinzip bekommst du mit der Lizenz ein Jahr deren Filter.
BlueCoat pflegt und aktualisiert ihren Filter. Ist so ungefair wie mit den Updates eines Virenscanner.
Wobei bei einen Contentfilter auch selber erstellen/bearbeiten kannst, was aber (je nach Verwendung) sehr zeitraubend sein kann.
Können gute Virenscanner dieses BlueCoat nicht ersetzen?
Und kann ich diesen Router mit Firewall auch getrost ohne dieses Bluecoat Content Fliter einsetzen um ausreichend Schutz vor fremden Zugriff aufs interne Netz zu haben?
Leider kann ich mir imemr noch nichts genaueres vorstellen was dieses System genau beweirken soll oder der große Vorteil davon ist.
Nein, da dies zwei völlig verschiedene Produkte sind. Lese dir mal den Link oben zu Wiki durch, dann dürfte dir einiges klar werden.
um ausreichend Schutz vor fremden Zugriff aufs interne Netz zu haben?
Ausreichend ist relativ! Was verstehst du unter "ausreichend"?
Mir reicht z.B. schon die Möglichkeiten meines normalen DSL-Routers zuhause voll und ganz aus.
Warum ist deine Wahl auf die ZyWALL 2 Plus gefallen?
Und was erhoffst du dir von diesem Produkt?
Nein, da dies zwei völlig verschiedene Produkte sind. Lese dir mal den Link oben zu Wiki durch, dann dürfte dir einiges klar werden.
Leider ist mir immer noch nicht klar was genau dieses System macht ...villeicht kann mir das jemand einfach erklären dass auch ich es verstehe?
Und was erhoffst du dir von diesem Produkt?
Wollte eine Firewall für ein kleines Büro mit 3 Leuten und habe nach einer günstigen Lösung gesucht um einen besseren Schutz wie mit einem normalen Router zu finden. Außerdem wollte ich die Möglichkeit einen sicheren VPN Tunnel in zu einer anderen Filiale zu schaffen.
Warum ist deine Wahl auf die ZyWALL 2 Plus gefallen?
Diese wurde mir hier empfohlen (als Preisgünstige Lösung)
Was mir immer noch nicht klar ist ...was passiert wenn ich dieses 1Jahersupdate nicht verwende ...istg das dann ein Sicherheitsrisiko?
Ein Content-Filter filtert Inhalte!
z.B. kannst du Zugriffe auf Sex-Seiten oder Rechtsextreme-Seiten sperren. Oder du möchtest nciht, das deine Mitarbeiter auf Ebay gehen können.
Das ganze passiert quasi auf Wörter.
Zitat von Wiki:
Wenn beispielsweise das Wort „Sex“ in jeder Form gesperrt ist, wird nicht nur allgemein jede Seite, die dieses Wort – auch in unverfänglichem Zusammenhang – verwendet, sondern unter Umständen auch die Seite der Ortschaft Sexten oder die Wikipedia-Einträge Rechtsextremismus und Zufallsexperimente gefiltert.
Betrifft auch Emails, das also der Spam gefiltert wird und böse Software erkannt wird.
Wahrscheinlich ist die Lizenz bei BC dazu da, dass eben der Content aktuell gehalten wird und unterschiedlich gewichtet wird, das du eben den Ort Sexten ansurfen kannst aber Sex.de nicht.
Was nach Ablauf der 1-Jahres-Lizenz passsiert, kann ich dir nicht sagen. Da würde ich mal bei Zyxel anrufen und mich dort erkundigen. Die können dir sicherlich genau auskunft geben.
Danke Aragon für die genaue Erklärung und Deine Zeit (und Geduld) ;-)
Bietet dieser Router dann noch andere Firewalltechnische Sicherheiten die andere Router nicht haben?
Kann man den Content-Filter nich auch mit anderen (evtl. kostenlosen) Programmen umsetzen?
thx
Bietet dieser Router dann noch andere Firewalltechnische Sicherheiten die andere Router nicht haben?
Ja, sicherlich. Steht ja schon gross auf der Produktseite.
* ZyNOS ICSA IPSec-VPN und ICSA-FIREWALL zertifiziert
* webbasiertes Content Filtering mit Blue-Coat-Service
* policybasiertes Bandbreitenmanagement
* Dial-Backup mit RS-232 auf Basis eines RJ-45 Nullmodem-Port
* Vier LAN/DMZ-Port (10/100 Mbit/s; Auto-MDI/MDIX
* bis zu 24 Mbit/s Datendurchsatz mit aktivierter Firewall und aktiven VPN-Tunnel für ADSL 2+
Ein normaler Router hat kein Content-Filter, kein policybasiertes Bandbreitenmanagement, kein Backupport mit Modem und bei dem Leistungsumfang auch keine 24Mbit/s Datendurchsatz.
Das Teil ist schon nicht übel für eine kleine Firma. Man muss es aber auch konfigurieren können und verstehen was die einzelnen Optionen bewirken können.
Sicherlich wird da eine Anleitung dabei sein, die die Möglichkeiten erklärt, trotzdem wird man etwas Zeit investieren müssen, damikt das Teil das macht, was man möchte.
Das ist der Vorteil von einem "normalen" Router. Meistens auspacken, aufbauen, einschalten, 2-3 Kleinigkeiten eingeben und das Ding funzt.
Kann man den Content-Filter nich auch mit anderen (evtl. kostenlosen) Programmen umsetzen?
Ja, in dem du es selber machst. Aber wie bereits erwähnt, ist es schwer einen gut funktionierenden Content-Filter selber aufzusetzen. Das macht viel Arbeit (siehe Beispiel mit Sex)
Einen kostenlosen Anbieter kenn ich nicht, da dieses Produkt schon für Firmen gemacht ist und die wollen etwas funktionierendes mit entsprechenden Support.
Und sorry, aber was sind 45€ pro Jahr bei einer Firma? Das kann man doch locker von der Steuer absetzen und ist aus dem wirtschaftlichen Blickwinkel "günstig".
@Aragon,
super ...nochmals Danke für Deine Erläuterung!
Und sorry, aber was sind 45€ pro Jahr bei einer Firma?
kein Thema € 45,- ist nichts ...ich frage mich nur ob ich überhaupt einen solchen Filter brauche ...oder dieser evtl. nicht sogar Inhalte blockiert die Mitarbeiter evtl. benötigen würden.
Weiters ist die Frage ob man dazu Regeln erstellen kann dass bestimmte Nutzer auf alle Internetseiten zugreifen könne und auf andere der gesamte Filter angewendet wird.
Für unser kleines Büro würde mir reichen wenn Seiten Wie Ebay, Studi-VZ, usw. einzeln gesperrt werden (das geht ja in den aktuellen Routern recht einfach)....oder sind es wirklich noch zusätzliche Sicherheiten die dieser Filter bietet? Angesprochen wird da auf der HP Mailwarschutz, unerwünschten Traffik vermeiden, usw.
Die Antwort hast du ja selber gegeben. Ja, es bietet noch weiteren Schutz.
Weiters ist die Frage ob man dazu Regeln erstellen kann dass bestimmte Nutzer auf alle Internetseiten zugreifen könne und auf andere der gesamte Filter angewendet wird.
Das sollte machbar sein, spricht dann aber evtl. gegen das Sicherheitskonzept ingesamt. Dann kann es halt passieren das du dir über deinen Rechner was einfängst und es dann im LAN verteilst. Da nutzt dann auch keine Firewall o.ä. was. Wenn du dein LAN sicher machen möchtest, dann muss man Kompromisse eingehen.
oder dieser evtl. nicht sogar Inhalte blockiert die Mitarbeiter evtl. benötigen würden.
Glaube auch das kann man einstellen und Ausnahmen hinzufügen. Somit sollte das kein Thema werden, steigt eben dann nur der administrative Aufwand für den Router.
ich frage mich nur ob ich überhaupt einen solchen Filter brauche
Naja, die Frage kannst du dir nur selber beantworten.
Vertraust du deinen Mitarbeitern und/oder nutzen deine Mitarbeite das auch nicht aus, dann muss man sowas nicht haben.