Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Produktproblem Proxy

xafford / 7 Antworten / Flachansicht Nickles

Ich hätte da gerne mal ein Problem bezüglich eines passenden Produktes und zwar geht es um eine Gateway- / Proxylösung. Das Szenabestmöglich abgesichert werden, an sich war auch die Lösung schon festgestanden als nachträglich die Sicherheitsanforderungen erhöht wurden.
Das Grundkonzept sieht folgendermaßen aus:


  • Paketfilter zwischen Internet und LAN angebunden über zwei Standleitungen, eine davon Fallback über Funk.

  • Hinter der Firewall (in der DMZ) kommt (bisher) ein Antivirengateway / Proxy. Eigentlich sollte es die VirusWall von TrendMicro werden (was es aber wohl nicht wird, dazu gleich mehr).

  • Weiterhin stehen in der DMZ ein DNS-Server und ein Webserver.

  • Hinter der DMZ noch ein weiterer Paketfilter.

  • Der Gateway / Proxy wird eine transparente Lösung und behandelt HTTP, FTP, POP3 und SMTP.

  • Im nachhinein wurde jetzt klar, daß auch noch eine Filterung von HTTPS gewünscht wird, zudem (wenn möglich) von Messengerprotokollen.



Der letzte Punkt ist das Problem. Die "normale" VirusWall beherrscht meines Wissens nur SSL-passthrough, ergo wär Tür und Tor geöffnet für Tunneling und der Download von Malicous Code über verschlüsselte Kommunikation, die der Gateway nicht einsehen kann.
Das Problem ist, daß ich keinen SSL-Proxy aus eigener Anwendung kenne, deshalb meine erste Frage: Kennt jemand ein Produkt, welches die geforderten Punkte komplett erfüllt? Oder zumindest ein Produkt, daß sich auf dem Gateway problemlos integrieren lässt? Tommy SSL-Proxy will ich eigentlich nicht unbedingt nehmen.
Bevorzugen würde ich naürlich ein System aus einem Guß aufgrund des Aufwandes an Wartung und Pflege. Laufen soll das Ganze auf einem Linux-System (wegen der VirusWall kommt leider nur SuSE oder RedHat in Frage).
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Prosseco xafford „Produktproblem Proxy“
Optionen

Hallo Xafford,


ich mag Linux nicht (nicht das ich so ein Win Freak bin).
Es gibt ein mexikanisches Sprichwort: Chango viejo no aprende nuevas maromas.
Alter Affe lernt keine neuen Tricks.

Versuchs mal oder forsch nach mit Symbion SSL Proxy, was ich glaube, das es nicht so dein geschmack ist, aber folgendes, ich habe hier ein freund Ruben Molina der ist Admin und Webmaster zugleich in eine grossen Konstrukteurs Firma Namens Yvasa er ist so ein Linux/Samba nerd, er frisst alles was um Linux ist foermlich auf und sein Netzwerk ist auch mit SSL Proxy ausgestattet, ein Sicheres Netzwerk, die Firma schickt ihn immer auf Lehrgaenge sogar nach Europa ich werde ihn Morgens mal mit ihm reden vielleicht hat er das passende fuer dich, wenn ja dann gebe ich dir bescheid.

Schoene gruesse aus dem sonnigen Mexikos
Sascha

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Danke, das ist nett. xafford