Ein vielfältiger Wächter

20.10.2008

Firebox Peak X8500e – Watchguards Firebox-Produkte der Edge-, Core- und Peak-Serien sind leicht an die steigenden Anforderungen an UTM-Appliances anpassbar. Die Peak-Modelle sind auf den Einsatz in großen Unternehmen zugeschnitten.

Die Edge-, Core- und Peak-Modelle des Unified-Threat-Management-(UTM)Appliance-Spezialisten Watchguard unterscheiden sich vorrangig in ihrer jeweiligen Durchsatzleistung. Die kräftigsten Appliances sind die Peak-Modelle, und die X8500e ist deren Spitze. Sie liefert Firewall- und VPN-Durchsatzraten von 2,3 GBit/s und 600 MBit/s respektive. Wie mit allen Firebox-Produkten kann ein Unternehmen mit diesen beiden Features starten und die X8500e bis zur Erlangung vollständiger UTM-Funktionalität aufrüsten. Und zur Aufrüstung bietet Watchguard reichlich: Anti-Spam, Anti-Virus, IPS und Webinhaltsfilterung.

Einige Dienste laufen auf anderen Systemen im LAN, um die Last auf der Appliance zu reduzieren. Im Test liefen beispielsweise der Web-Blocker-, der Logging- und Reporting- sowie der Spam-Quarantäne-Dienst auf einem einzelnen Windows-Server. Die Installation ist ein angenehmer Prozess, denn der Watchguard-System-Manager (WSM) offeriert einen Assistenten, der hilft, das aktuellste Firewall-Software-Image zu installieren. Das Deployment ist nicht komplizierter. Die acht Gigabit-Ports der Appliance konfiguriert der Administrator für LAN-, WAN- oder DMZ-Aufgaben. Das Load-Balancing- und Failover-Feature erlaubt es, bis zu vier WAN-Ports zu gruppieren.

Mit dem WSM verwaltet der Administrator mehrere Appliances über eine zentrale Schnittstelle. In der Grundeinstellung erlaubt die Appliance nur ausgehenden Verkehr. Der Administrator ändert diese Einstellung mit dem Policy-Manager, wo Proxies bestimmen, wie ein- und ausgehender Verkehr zu behandeln ist. Der Web-Blocker-Dienst arbeitet mit HTTP und HTTPS – die X8500e dient als Proxy für diesen Verkehr. Der Spam-Blocker-Dienst nutzt SMTP- und POP3-Proxy-Richtlinien für die Nachrichtenbehandlung. Anti-Virus- und IPS-Maßnahmen sind einfach zu konfigurieren. Die Firebox behandelt VoIP-Verkehr und SSL-VPNs.

dj@networkcomputing.de [1]

[1] dj@networkcomputing.de