Keine Angst vor Schnüfflern

Eine Frage der Performance

Mit IPSec steht erstmals ein allgemein verbindlicher, herstellerübergreifender Standard zur Verfügung, der den Datenaustausch zwischen unterschiedlichen Firewalls im Rahmen einer VPN-Lösung regelt. Vorläufer des Standards haben verschiedene Firewalls bereits umgesetzt. Weil der Bedarf nach kostengünstigen, sicheren Internet-Verbindungen stark ansteigen wird, dürfte der Einbau der neuen Norm bald folgen.

IPSec wird nicht dazu führen, daß alle Unternehmen nur noch mit AH-gesicherten Paketen kommunizieren werden. Denn IPSec-Lösungen können in der Performance nicht mit proprietären Firewall-Systemen konkurrieren. Ein optimal konfiguriertes VPN, in dem präzise aufeinander abgestimmte Firewalls des gleichen Herstellers miteinander in Kontakt stehen, übertrifft eine IPSec-basierte Kommunikation klar an Performance. Firmen sollten sich deshalb nur dann für IPSec entscheiden, wenn ein derartiges Fein-Tuning nicht möglich ist, zum Beispiel beim Austausch mit Fremdunternehmen. (kpl)