security / Testen
Firewall biedt extra's
Test: GateProtect Box Professional
Moderne firewalls hebben steeds vaker veel meer beveiligingsfunctionaliteit aan boord dan het puur afsluiten van het interne netwerk voor externe hackers. De geteste GateProtect Box Professional is in drie uitvoeringen met een stijgend beschermingsniveau verkrijgbaar.
Het Duitse bedrijf GateProtect ontwikkelt beveiligingssoftware en -appliances. GateProtect is ook de naam van de firewallsoftware. Die is zowel los als gebundeld in een appliance te koop. Het bedrijf biedt een Small Box voor kantoren aan huis en kleine bedrijven, een Box in verschillende edities voor grotere bedrijven en een 4U-Box voor de grootste organisaties. Er is een mogelijkheid om op te waarderen naar grotere modellen voor vaak niet meer dan een paar honderd euro. Dit betekent dat GateProtect sterk presteert vanuit investeringsoogpunt; je verliest de begininvestering op deze manier nooit.Rudimentair
Wie de software wil installeren op een pc, heeft daarvoor minimaal een Pentium III of equivalent daarvan nodig met 512 MB ram en minstens 20 GB vrije ruimte op de harde schijf. Daarnaast moeten er zoveel netwerkkaarten in de pc worden ingebouwd als er beveiligingszones zijn, met een minimum van twee.Getest is de GateProtect Box Professional, een twee rekeenheden hoge appliance met in totaal zes netwerkaansluitingen die al volledig geïnstalleerd is. Voor de Box en 4U-Box oplossingen is er telkens de keuze uit drie edities: Business, Professional en Enterprise. Bij een zwaardere editie zit meer functionaliteit en betere ondersteuning voor nog meer gebruikers.
De GateProtect-software draait onder Linux. Als je de softwarevariant koopt, hoef je die niet zelf te installeren. De GateProtect software-cd bevat alles, van het besturingssysteem tot de firewallsoftware: na installatie van de inhoud van die cd is de pc klaar voor gebruik als firewall.
| Productinfo Product: GateProtect Box Professional Edition Producent: GateProtect (Duitsland), http://www.gateprotect.com Leverancier: Com�Distri (Nederland), telefoon 0180 326 157, http://www.com2distri.com Adviesprijs (excl. btw): 3545 euro (licentie voor honderd gebruikers) Systeemvereisten: ethernet-netwerk met rj-45 stekkers |
Configuratiedialoog
De meeste op Linux gebaseerde firewalls moet je configureren via een tekstconfiguratiebestand of, als je geluk hebt, een webinterface. GateProtect werkt met een configuratieclient. Dat is een Windows-programma wat een volledig grafische configuratiedialoog biedt. Normaal moet je vrij goed thuis zijn in netwerkprotocollen en de technische kant van firewallconfiguraties om een beveiligingsappliance te kunnen configureren, maar dat hoeft met de GateProtect configuratie-gui (grafische gebruikersinterface) niet bepaald.Het hoofdscherm toont standaard een grafisch schema van het netwerk. Aan het begin stel je dat samen met de configuratiewizard. De eerste vraag is of je een beginner of ervaren bent. Wie beginner kiest, krijgt weinig vragen en een startschema waarin na een netwerkscan de inhoud van het netwerk zichtbaar zou moeten zijn. De ervaren beheerder zal het schema grotendeels zelf moeten samenstellen. Daartoe krijgt hij een tekenplank met langs de bovenkant symbolen van netwerkapparaten. Er zijn symbolen voor verbindingen, computers en servers, computergroepen, printers, internet, en vpn-computer, -groep en -printer.
Je sleept de objecten gewoon naar de tekenplank en verbindt ze dan met lijnen om de netwerkverbindingen aan te geven. Zo'n lijn bepaalt niet alleen de netwerkverbinding; je kunt er ook regels aan koppelen. Dat gebeurt met een popupvenster: de regeleditor. In deze regeleditor kan je ook weer met grafische objecten die de diverse protocollen voorstellen (onderverdeeld in gemakkelijke rubrieken, zoals internet, database, vpn en beheer op afstand) aangeven welke protocollen toegestaan zijn in welke richting, of ze volledig verbieden. Bovendien is een aangemaakte regel te koppelen aan bepaalde tijdstippen.
Op deze manier maak je vrij eenvoudig een compleet schema van het netwerk. Je kunt voor de internettoegang meerdere toegangspaden definiëren en daarbij opgeven voor welke tijdstippen die geldig zijn. Je kunt bijvoorbeeld een router naar een huurlijn opgeven voor buiten de kantooruren en een snelle sdsl- of vdsl-lijn voor tijdens de kantooruren.
Als na het op deze manier configureren van protocolregels bepaalde toegangspogingen geweigerd worden, kan je die opvragen in een speciaal venster 'Denied Access' (toegang geweigerd) en dan alsnog bepaalde acties toestaan. Je kunt periodieke rapporten laten aanmaken en die via mail laten sturen naar wie je maar wilt.
Conclusie
GateProtect biedt veel meer functionaliteit dan de doorsnee firewall. De grafische bedieningsclient is goed en zou het configureren van een op Linux gebaseerde firewall ook voor vrij onervaren beheerders een fluitje van een cent moeten maken.- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
- 12:00 Online quiz Computable, vraag 5
- 12:00 Online quiz Computable, vraag 4
- 13:00 ComputraceOne vernietigt data op afstand
- 11:33 Lenovo zet gestolen notebook op slot met SMS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondSociale netwerken als nieuwe virusbron
24-11 17:31 Steeds meer mensen ontdekken de kracht van sociale netwerken. Zeker in deze tijd waarin veel mensen weer op zoek gaan/moeten naar een nieuwe baan blijken de sociale netwerken erg...
Meer security opinieBekijk de leveranciers op het gebied van Security.

