Netzwerkzugriffe auf Basis von Anwendungen regeln

SonicWALL führt “Application Aware Firewalling” ein

SonicWALL führt mit der aktuellen Generation seiner Network Security Appliances das so genannte „Application Aware Firewalling“ ein. Kernstück dieser neuen Sicherheitsstrategie ist ein spezielles Toolset, das laufende Anwendungen klassifiziert und zeigt, welche Nutzer Zugriff darauf und auf die mit ihnen erzeugten Datensätze haben.

Zu den wichtigsten Funktionen der SonicWALL Application Firewall gehört die Anzeige welche Anwendungen gerade aktiv sind und das gezielte Blockieren unzulässiger Zugriffe. So lässt sich unter anderem festlegen, welche Applikationen Daten aus dem Netzwerk heraus verschicken dürfen. Analog kann der Administrator mit Hilfe dieser Funktion herausfinden, ob einzelne Anwendungen möglicherweise unzulässige offener Ports zur Übertragung von Informationen nutzen.

Die Application Firewall analysiert zudem alle übertragenen Daten, einschließlich FTP-Transfers, Mails und Mail-Attachments sowie zusätzlich die mit Internetbrowsern abgerufenen Inhalte. Auf dieser Basis lassen sich anschließend verbindliche Sicherheits- und Nutzungsregeln durchsetzen. So ist es beispielsweise möglich, den Versand von Nachrichten mit Vermerken wie „Intern“ oder „Vertraulich“ über einen Webmailer zu unterbinden oder die IT-Abteilung zu informieren, wenn Dateien oder Ordner mit bestimmten Projektnamen per FTP abgerufen werden.

Mittels Application Bandwidth Management können Bandbreiten gezielt zugewiesen werden. Je nach ihrer Bedeutung für die laufenden Geschäftsprozesse kann der Administrator Zugriffe einzelner Applikationen vollständig stoppen, eine Obergrenze für mögliche Datentransfers festlegen oder eine fixe Übertragungsleistung garantieren. (Elmar Török/mha)