Bewertungsparameter für Personal Firewalls
Transcription
Bewertungsparameter für Personal Firewalls
Anhang A - Bewertungsparameter für Personal Firewalls Produktname Kerio PF Securepoint PF Sygate PF ZoneAlarm PF = Personal Firewall Look ’n’ Stop Outpost PF Anbieter Version Adresse – URL Dokumentation (Umfang) Kerio 4.0.16 www.kerio.com User´s Guide (e) Securepoint 3.6.8 www.securepoint.cc User´s Guide Englisch + Deutsch Sygate 5.5 www.sygate.com User Guide ZoneLabs 4.5 www.zonelabs.com User Guide Soft4Ever 2.05 www.looknstop.com Hilfe-Datei + Online FAQ Sprache Sprache Hilfedateien Preis*4 (Einzel-User) Deutsch Deutsch $ 45 Deutsch Deutsch Auf Anfrage Englisch Englisch $ 39,95 Deutsch Deutsch $ 39,95 Englisch Englisch $ 39 Agnitum 2.1 www.agnitum.com Quickstart + User Guide (d und e)+ Interface SDK + kernel DDK Deutsch Englisch $ 39,95 Ja — — Ja Ja Ja Ja — Ja Ja — Ja Ja — Ja Ja — — Ja Ja Ja Ja Ja*3 Ja Updatefunktion Intrusion Detection Protokollierung (LogDateien) Automatisch/manuell Ja Netzwerk, System, Intrusion, Web, Debug, Error Automatisch/manuell — pro Tag/Prozess, benutzerabhängige Log-Datei — — Security, Traffic, Packet, System, Full Packet Logging, Debug, Raw Automatisch/manuell — Nur an graphischer Oberfläche + ErrorLog Automatisch/manuell — Raw, nur bestimmte Anwendung/Protokoll protokollieren möglich Lernmodus Vorgefertigte Filterregeln Notaus-Schalter Schutz E-Mail-Anhang Stealth-Modus Installation für einen oder alle Benutzer Ja Ja Ja — Ja — Ja Ja Ja Ja Automatisch/manuell Ja System, Blockierte/erlaubte Zugriffe, aktive Elemente, DNS Cache, Angriffe, Dateianhänge, WebInhalte, Werbung Ja Ja Ja — Ja Ja — — Ja — Ja Ja Ja Ja Ja — — Funktionsumfang Import-, Exportfunktion für Filterregeln Kennwortschutz Plugin-fähig Modularität (Trennung Paket- und Anwendungsfilter) Ja Ja Ja Für alle; Regeln lassen sich nicht benutzerabhängig einstellen Produktname Web-Filter Filtern nach Keywords Filter vorgegebene Internetadressen (http) Filter Web-Inhalte (JavaScript, VB Script, ActiveX) Filter Werbebanner Filter Cookies Filter PopUp Paketfilter nach IP-Adressen nach IP- Bereichen nach Portnummern nach Portbereichen nach Protokoll Anwendungsfilter nach Applikation Bewertung/Sonstiges/ Anmerkungen Bedienung/ Filterregelerstellung Performance des Testrechners Kerio PF Securepoint PF Sygate PF ZoneAlarm Look ’n’ Stop Outpost PF — Ja — — — Ja — — — — Ja Ja Ja — — Ja — Ja Ja Ja Ja — — — — — — — — — Ja Ja Ja Ja Ja Ja Ja Ja Ja — Ja — Ja Ja Ja Ja Ja Ja Ja Ja Ja *1 Ja Ja Ja — Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Ja Nach kurzer Einarbeitung leicht Einsteigerfreundlich/ einfache Regelerstellung über Dialogbox Nicht immer gewährleistet Einfach/Sehr flexibel Einsteigerfreundlich/ einfach Schnell erlernbar/ Für fortgeschrittene Nach längerer Einarbeitung möglich/ unübersichtlich Keine Auffälligkeiten Keine Auffälligkeiten Keine Auffälligkeiten Keine Auffälligkeiten Umfangreiche LogDateien, Trafficmonitor, Schedulingoption E-Mail-Schutz, Benutzerfreundlichkeit Option für Thread Injection-Erkennung, TCP Stateful Packet Inspection*2, für fortgeschrittene Anwender E-Mail-Schutz, DNS Cache, TCP Stateful Packet Inspection Keine Auffälligkeiten VPN-Client, Anzeige für Verbindungen jeder Anwendung in Echtzeit, „Kinderkrankheiten“ *1 arbeitet rein applikationsabhängig: eigene Regeln können jedoch in den erweiterten Firewall-Optionen selbst erstellt werden [Brauch, 2004]. *2 überwacht eingehende/ausgehende Pakete darauf, ob sie zu einer aktiven TCP-Verbindung gehören. Wenn nicht, wird Alarm ausgelöst. 3 * Entwicklungsumgebung ist frei verfügbar. *4 alle Firewalls auch als Frei-Versionen für private Nutzung verfügbar / Oft günstiger bei Multiuser-Lizenzen