12. juni 2002 - 10:52Der er
16 kommentarer og 1 løsning
Firewall til firma, hvilken??
Hejsa,
Jeg vil hører om der er nogle der har nogle anbefalinger til en god firewall, den skal helst være billig...:-) Det må gerne være en software-firewall....
Hvis i er indstillet på at sætte en server op, så kan jeg anbefale SME (e-smith). der følger en god firewall med, og alle de PC'ere som du sætter på netværket bag serveren, er automatisk beskyttet :o)
kaim => hvis det må være en Hardware firewall kan jeg anbefale SonicWall http://www.sonicwall.dk/
jeg har været ude og sætte et par at disse op, og det er temmeligt nemt.. det er løbende opdateringer og antivirus opdateringer til den, så man opnår god beskyttelse, automatisk
Zonealarm er så udbredt, at det er en kendt sag, at hackere ofrer en del tid på den !! Hvis det er en firewall til et firma skal du jo have både høj sikkerhed imod indbrud og stor driftssikkerhed. Især det første er absolut IKKE Windows' adelsmærke. I dit tilfælde, hvor det også skal være billigt, ville jeg installere firewall på/med en OpenBSD-server eller FreeBSD-server(se *BSD-kategorien) eller en Linux-server. Prøv evt. at gå ind og læs på http://www.cisecurity.org/, hvor der testes firewalls konstant.
Som pilfinger skriver er ZyWall fra ZyXel løsninger, der koster. De er hardwarebaserede ( http://www.zywall.com/ ) og altså ikke softwarebaseret. Ellers er lukkes SME V5 linuxløsning helt i tråd med mit eget tidligere råd.
Det kommer jo en del an på hvor mange mennesker, der sidder bag den, hvilken sikkerhed i ønsker, om i har usiker tjenester i jeres net (ftp, mail, web) osv.
En ting er sikker. i kan ikke bruge personlige firewalls som zonealarm, tiny og sygate, disse giver ingen netværkssikkerhed.
Hvis i ikke er meget store er zywall et godt alternativ. Denne giver mulighed for DMZ hvor i kan placere jeres usikkre tjenester.
Sonicwall er også et godt alterativ, til mellemstore virksomheder.
Hvis det skal være billigt vil jeg anbefale en linux løsning med dmz, hvis jeges netværk ikke er linux giver det lidt øget sikkerhed
Kæk kommentar ! .........men når man fabrikerer et svar må kravet vel være, at man kommer med noget nyt. Det har intet at gøre med, hvad JEG synes - det er blot et simpelt FAKTUM, at alt hvad du nævnte, var nævnt i forvejen:
- betænkelighed ved ZoneAlarm - ZyWall - SonicWall - Linux !
Men du fik da vist flaget for din IT-virksomhed ! Men den kan man da heldigvis også se bort fra, nemt og bekvemt !
Det havde været mere reelt, hvis du blot havde valgt at kommentere i stedet for at afgive svar - når oplysningerne allerede forelå. Jeg ser ikke bare på eller bort fra det, da jeg mener, at det er forkert af dig.
Udne at ville diskutere det med dig, du har ret til at mene hvad du vil, menér jeg du over ser et meget vigtigt punkt, som ikke har været i spild før
DMZ (Skriv lige hvis jeg skal forklare hvad det er) ER alt afgørende for sikkerheden, hvis du anvender usikre tjenester som ftp, web og mail server, hvad mange private er begyndt på. Hvis du ikke anvender DMZ til disse her du meget udsat og det er derfor vigtigt at have overvejet om det kan komme på tale før man investere..
Mht svar/kommentar. interessere point mig overhoved ikke, hvorfor jeg sjældent ændre den indstilling der er når jeg skriver.
bufferzone>> Jeg ønsker heller ikke at kaste med mudder, hvis det er det, du mener med at diskutere. Derimod vil jeg gerne indgå i en ligeværdig dialog. Det er svært at afgøre, om din parenteskommentar "(Skriv lige hvis jeg skal forklare hvad det er)" er venligt ment eller blot smart og nedladende. Jeg vælger at tro det første, da jeg stærkt afskyr den sidstnævnte adfærd.
Jeg vil blot anføre, at jeg "tillod" mig at lade DMZ indgå i det at undersøge de nævnte firewalls generelt. ALT andet var fremført i tidligere indlæg af andre. Jeg finder dit indlæg helt i orden på baggrund af dine nye tilføjelser om DMZ. Ikke at jeg skal gøre mig til dommer og afgøre den slags herinde på sitet, men nu er vi jo begyndt at tale om dette og så må vi jo gøre det færdigt.
Jeg har desuden med stor interesse læst rigtig mange af dine accepterede svar og indlæg på Eksperten i Sikkerhed, siden vi startede vores lille polemik i går aftes, idet jeg erfarede, at du topper listen i den kategori. Desuden studerede jeg også dit IT-website og har umiddelbart den kommentar, at I skulle sætte en til at læse korrektur (for jeres egen skyld!!) på det, for I staver ad H... til :-) Jeg er sikker på, at I skræmmer potentielle kunder væk ad den vej. Måske især kvinder lader sig påvirke af den slags, er min erfaring fra mange samtaler.
Du behøver ikke for min skyld forklare DMZ - men måske for andres. Det kunne da være interessant - måske det kunne give anledning til lidt mere dialog imellem os to.
Altid venligt ment og aldrig nedladende, og du har så evrigt ret mht vores website, som du skkkert har set af mine svar, staver jeg selv ad hel... til og da det er mig der har skrevet det meste så..... Den dårlige undskydninge er at vi simpelthen ikke har tid, for meget arbejde, vi kommer nok til at købe os til det. Hvad angår dialogen, så er det den jeg er her for, jeg har selv lært utroligt meget og deler gerne ud, point samler jeg ikke på. så lad os udvikle os fagligt sammen og kritiske kommentare er altid velkomne.
Hvad angår mudder, er der alt ofr meget af det her på E, en del er til coadmin ( de har sikkert fortjent noget af det) og en del er til os ander (vi har helt sikkert fortjent det meste) Og så er der kun tilbage at håbe at Kaim har fået hvad han/hun søgte
>>bufferzone Det lyder fint!.......og så skal jeg ellers afsted nu !....god dag!
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.