Eine sichere Firewall ohne Lizenzkosten
Häuser brauchen Brandschutzmauern und Brandschutztüren, Unternehmen neben diesen physischen auch eine virtuelle Brandschutzmauer – eine Firewall.
Thomas Niedermeier, Senior Solution Engineer OPNsense und Christoph Mitasch, IT-Administrator bei der Thomas-Krenn AG, sprechen im Interview über die Vorteile, den Schutz der 2026 auslaufenden Sophos UTM Firewalls in OPNsense zu integrieren.
Herr Niedermeier und Herr Mitasch, warum ist die Migration von Sophos UTM zu OPNsense sinnvoll?
Mitasch: Hinter der Open Source Software steht eine sehr große Community. Zudem bekommt man aktuelle Softwarekomponenten, ein schnelles und modernes Webinterface – und hat keinerlei Lizenzkosten.
Niedermeier: Man ist an keinen Hauptlieferanten gebunden. Die gängige aktuelle 64-Bit-Hardware ist technisch mit OPNsense kompatibel, ganz gleich ob AMD oder Intel.
Was sind grundsätzlich die Vorteile von OPNsense?
Niedermeier: OPNsense ist quelloffen und frei verfügbar; gemeinsam mit Deciso, der Firma hinter OPNsense, arbeiten weltweit Nutzer daran, das Produkt weiterzuentwickeln. Wir von Thomas-Krenn testen die neuen Versionen und geben per Forum oder Bug-Reports Feedback.
Mitasch: Neben der Open-Source-Variante, der OPNsense Community Edition, stellt ein professionelles Team der Firma Deciso mit der stabilen und relativ günstigen Business Edition eine Version für den Einsatz in Unternehmen zur Verfügung.
Wie gelingt ein möglichst ausfallsicherer Firewall-Betrieb?
Mitasch: Der CARP-Mechanismus macht die IP-Adressen hochverfügbar, ähnlich wie VRRP, das ist eine sehr ausgereifte, schnelle Technologie. Schaltet man von der einen auf die andere Seite um, geht in der Praxis normalerweise nur ein Ping verloren. Gleichzeitig werden die Firewall-States und die Konfiguration auch synchronisiert.
Niedermeier: Man kann zwei Firewalls miteinander verbinden und damit einen High Availability Cluster machen. Falls die aktive Firewall ein Problem hat oder ausfällt, übernimmt automatisch die zweite Firewall und somit hat man einen (nahezu) störungsfreien Betrieb.
Können NGFW-Features ergänzt werden?
Niedermeier: OPNsense hat ein einzigartiges Plug-in-System, man kann bequem über die Oberfläche Softwarekomponenten nachinstallieren und somit Funktionen nachrüsten.
Mitasch: Die Next Generation Firewall Features lassen sich bei OPNsense über zusätzliche Plug-ins wie zum Beispiel Suricata abbilden, ebenso kann man mit URL-Listen arbeiten – oder kommerziell die NGFW-Lösung von Zenarmor dazukaufen.
Wie läuft die Migration dieser Firewall-Lösung ab?
Mitasch: Eine Firewall-Migration ist ein aufwendigeres Projekt, das nicht in ein paar Tagen erledigt ist, da darf man auch nicht zu viele Automatismen erwarten. Aber man kann das auch zum Anlass nehmen, seine Firewall-Regeln zu überarbeiten und auf den aktuellen Stand zu bringen. In der Regel verbessert man durch die Migration die Qualität der Firewall-Regeln.
Niedermeier: Bevor man ein neues Produkt einsetzt, schaut man sich an, wie das Unternehmen von Seiten seiner Firewall-Regeln her aufgebaut ist und wo man von der Struktur her etwas logisch verbessern könnte. Es gibt dazu leider kein Migrationswerkzeug von einem Klick, man muss das ganze Prozedere durchgehen. Da Sophos UTM 2026 abläuft, bieten wir an, den Umstieg bereits jetzt zu planen, um reibungslos weiterarbeiten zu können.
Welche Möglichkeiten zur Unterstützung gibt es dabei?
Niedermeier: Interessierte Unternehmen können direkt auf uns zukommen. Wir bieten sowohl Unterstützung bezüglich der Hardware-Auswahl als auch bei der Firewall-Migration. Wir haben dazu mehrere Partner an Bord und bieten passende Lösungen für alle, die die Firewall-Migration planen.
Contentway ist eine führende, preisgekrönte Content-Marketing-Agentur, die spezialisierte medienübergreifende Kampagnen erstellt. Die Kampagnen werden mit den führenden Tageszeitungen sowie online auf unseren Nachrichten- und Partner-Webseiten verbreitet.
Unsere Aufgabe ist es, dafür zu sorgen, dass die Inhalte unserer Kunden ihr Zielpublikum erreichen und beeinflussen. Um ein Maximum an Aufmerksamkeit und Ergebnissen zu erzielen, werden alle unsere Kampagnen von Grund auf mit einem hohen Maß an journalistischer Qualität und strengen redaktionellen Richtlinien erstellt. Alle Kampagnen werden von uns intern produziert und über führende europäische Medien wie Tageszeitungen, Zeitschriften und viele der führenden Nachrichten- und Branchen-Websites verbreitet.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Contentway ist eine führende, preisgekrönte Content-Marketing-Agentur, die spezialisierte medienübergreifende Kampagnen erstellt. Die Kampagnen werden mit den führenden Tageszeitungen sowie online auf unseren Nachrichten- und Partner-Webseiten verbreitet.
Unsere Aufgabe ist es, dafür zu sorgen, dass die Inhalte unserer Kunden ihr Zielpublikum erreichen und beeinflussen. Um ein Maximum an Aufmerksamkeit und Ergebnissen zu erzielen, werden alle unsere Kampagnen von Grund auf mit einem hohen Maß an journalistischer Qualität und strengen redaktionellen Richtlinien erstellt. Alle Kampagnen werden von uns intern produziert und über führende europäische Medien wie Tageszeitungen, Zeitschriften und viele der führenden Nachrichten- und Branchen-Websites verbreitet.
Datum: 02.09.2024 - 10:00 Uhr
Sprache: Deutsch
News-ID 2121084
Anzahl Zeichen: 5559
Kontakt-Informationen:
Ansprechpartner: Manh Nam Nguyen
Stadt:
Hamburg
Telefon: +49 40 8740 7411
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 183 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Eine sichere Firewall ohne Lizenzkosten"
steht unter der journalistisch-redaktionellen Verantwortung von
Contentway GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Ein wesentlicher Teil davon ist bislang durch Parken gebunden – mit Auswirkungen auf die Entwicklungsmöglichkeiten urbaner Räume. Die zentrale Herausforderung moderner Stadtentwicklung liegt nicht im „Ob“ von Mobilität, sondern im „Wie“ ihrer Organisation. Denn auch in urbanen Räumen b
Wireless Charging wird zur zentralen Infrastruktur der nächsten EV-Generation ...
Die Diskussion über drahtloses Laden wurde lange vor allem unter dem Aspekt der Benutzerfreundlichkeit geführt: Kabel entfallen und der Ladevorgang wird einfacher. Im Jahr 2026 verschiebt sich diese Perspektive jedoch. Wireless Power Transfer (WPT) ist nicht länger nur eine benutzerfreundliche Fu
Wenn Minutenüber Millionen entscheiden ...
Wer zukünftig tausende Fahrzeuge gleichzeitig instand setzen will, braucht mehr als Werkstätten. Er braucht ein System. 470.000 beschädigte Fahrzeuge, rund zwei Milliarden Euro Schaden – allein 2023 in Deutschland. Was für Versicherer, Werkstätten sowie Flotten- und Leasinggesellschaften frü
Weitere Mitteilungen von Contentway GmbH
Cyberschutz sollte passgenau sein ...
Auch wenn die tatsächlichen Zahlen der Cyberattacken auf deutsche Unternehmen wegen der hohen Dunkelziffer unbekannt ist, so ist die Gefahr, Opfer eines solchen Angriffs zu werden, weiterhin sehr hoch. NIS2, die neue Richtlinie der EU zur Stärkung der Cyberresilienz, soll durch eine Meldepflicht a
Einstieg in die IT: Dataport bietet neue Traineeprogramme an ...
Dataport hat das Angebot seiner Fachtraineeprogramme erweitert. Ab sofort haben Hochschulabsolventinnen und -absolventen die Möglichkeit, sich im Rahmen eines "Training on the Job" in den Bereichen Consulting (IT-Beratung) und Projektmanagement zu qualifizieren. Ziel der Traineeships ist
Buchtipp/Neuerscheinung: Manfred Liesche - Der Teufel der kanadischen Wildnis ...
Der erfolgreiche Dortmunder Unternehmer Manfred Liesche (85) veröffentlicht am 02.09.2024 sein Buch "Der Teufel der kanadischen Wildnis". Es erscheint im BOD-Verlag, Norderstedt. Manfred Liesche erzählt in seinem spannenden Buch die unvorstellbare aber wahre Lebensgeschichte des Trappe
CYBERSECURITY CONFERENCE 2024: Seit 2016 sicher in die digitale Zukunft ...
In einer Ära, in der digitale Gefahren kontinuierlich zunehmen, stellt die Einhaltung von Security-Compliance-Vorschriften ein entscheidendes Element in der Unternehmensstrategie dar. Besonders die NIS-2-Richtlinie und der Cyber Resilience Act (CRA) markieren Meilensteine im europäischen Rechtsrau




