webForumDet fria alternativet

Brandvägg

Datasäkerhet

13 svar · 899 visningar · startad av SoulGod

Medlem sedan aug. 20051 200 inlägg
Frågan#1

Någon som kan säga en riktigt bra brandvägg att köra i ett företagsnätverk?
Alltså, vill bara köra en klient på servern, och slippa installation på maskinerna inom nätverket.

Jag skulle gärna fixa så att vissa användare inte kan surfa in på vissa sidor också, går det?

Vilket är bäst, att tillåta "alla", och gradvisa blockera.
Eller blockera alla, och låsa upp sidor allt eftersom jag ser att behovet för just den sidan ökar?

/martin

Medlem sedan jan. 2001716 inlägg
#2

Standard förfarandet med en riktig FW brukar vara att man börjar med att blocka allt och sen så öppnar man det man behöver.
Och det gäller både ingående och utgående trafik.

Medlem sedan aug. 20003 473 inlägg
#3

om du ska skydda kritisk matrial tycker ja du ska sluta titta på mjukvaru brandväggar o skaffa nått riktigt

En ren brandvägg

Medlem sedan juli 20044 453 inlägg
#4

ISA server är det som ligger bäst till enligt mig.

Medlem sedan aug. 20051 200 inlägg
#5

Det skall vara en mjukvaru-brandvägg, och självklart kommer jag blockera all trafik från början. Var jag som var korkad, jag menar blockera / tillåta internet-sidor.

Medlem sedan apr. 200010 782 inlägg
#6

varför censurera för dina användare? det är bättre och billigare att utbilda dom.

Medlem sedan feb. 2004230 inlägg
#7

Jag skulle rekommendera Dlink DFL 200 eller Zyxel ZyWall5 om du söker hårdvaru brandväggar.

Bägge kan konfigurera ett interface till dedicerad DMZ för web/mail servrar förutom interface till "inne" nätet.

Annars kan jag rekommendera SmoothWall, https://www.smootwall.org, som är en linuxbaserad firewall. Den tar en maskin i anspråk och är lite begrensad ur brandväggsregel synpunkt. Men den har rött, grönt och gult interface samt är gratis.

Och ja, grundregeln är att blocka allt och sedan bara släppa igenom det man vill tillåta... ;)

Medlem sedan maj 20033 218 inlägg
Medlem sedan aug. 20051 200 inlägg
#9

Sitter på ett ställe där 85% av de anställda är ungdomar, det behövs blockeringar heh..

Jag behöver en Windows-baserad brandvägg. Något tips?

Ska vara lätt att styra från en annan dator om man har admin-access.
Ska vara lätt-konfigurerat gällande blockering av webadresser m.m.

Medlem sedan maj 20033 218 inlägg
#10

Verkar som det viktigaste är att stoppa sidor inte själva brandväggsfunktionen?
Kanske skall du kolla på någon proxy lösning?

Medlem sedan aug. 20051 200 inlägg
#11

Nja, alltså, proxy kan jag inte själv med tyvärr.
Och det är faktiskt en viktig del av det,
eftersom allt för mkt bandbredd går bort från företaget till surfning.
Men självklart är brandväggsfunktionen viktigt också.

Fungerar Kerio på ett företagsnätverk?

Medlem sedan dec. 2002529 inlägg
#12

SoulGod skrev:

Fungerar Kerio på ett företagsnätverk?

Det är väl bara att läsa på hemsidan.

www.kerio.com skrev:

Kerio WinRoute Firewall™ is a corporate gateway firewall for small and medium-sized businesses. Equipped with VPN server, optional embedded McAfee Anti-Virus, integrated customizable ISS Orange Web Filter, and user-specific Internet access management, Kerio WinRoute Firewall provides a multi-layer architecture for protecting networks, servers and users.

Medlem sedan aug. 20051 200 inlägg
#13

Ja, alltså, att det fungerar, det vet jag också.

Jag vill veta vad ni tycker om den.
Erfarenhet av den någon?

Medlem sedan aug. 20051 200 inlägg
#14

Jag vill även kunna styra, så att t.ex alla som är dataadministratörer skall kunna komma åt vissa sidor, men inte vissa andra. Går det att göra?

280 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
142 ms — deklarationer (db)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)
140 ms — ändringar (db)