Home » Tests
12.05.2009

Der Flaschenhals war das WAN:
Test Security-Appliances: Problem Bandbreitenbegrenzung

von Werner Veith, Thomas Rottenau, Prof. Dr. Bernhard G. Stütz

Bei der Übertragung über das WAN etwa zwischen Niederlassung und Zentrale kommen Unternehmen normalerweise nicht um Security-Appliances herum. Diese schützen insbesondere Unified-Communications mittels Firewall und VPN. Systeme von Clavister, Gateprotect und Securepoint sollten zeigen, ob dieser Aufgabe gewachsen sind.

Die Network-Computing-Musterfirma will drei Niederlassungen mit rund 20 Arbeitsplätzen mit der Unternehmenszentrale und dem Internet verbinden. Geeignete, durchsatzstarke Security-Appliances sollen den Aufbau von VPNs ermöglichen. Für die Realisierung der klassischen Datenanbindung und gleichzeitige Nutzung von Real-Time-Applikationen wie VoIP oder Video-over-IP werden geeignete Priorisierungsmechanismen bei den Systemen erwartet. Ein Vergleichstest soll bei der Produktauswahl helfen.

Report-Card: Security-Appliances Gewichtung Clavister
SG3200/
SG50 Gateprotect
GPX800/
GPA400
Securepoint
RC 300/
RC 100
Firewall-Duchsatz 30 % 5 5 5 VPN_Durchsatz 30 % 5 5 5 Bandbreitenlimitierung 10 % 5 4,5 4,5 CoS-Datenpriorisierung 10 % 3 5 1 Bandbreitenlimitierung im VPN 10 % 5 3 1 CoS-Datenpriorisierung im VPN 10 % 5 1 1 100 % 4,8 4,35 3,75 A > 4,3; B > 3,5; C > 2.5; D > 1,5; E < 1,5; A+ A- B Die Bewertungen A bis C enthalten in ihren Bereichen + oder -; Gesamtergebnisse und gewichtete Ergebnisse basieren auf einer Skala von 0 bis 5.

Aus der Testszenerie ergaben sich folgende Anforderungen an die Teststellungen:

Ethernet-Appliance für die Zentrale:

* Appliance inklusive Zubehör und Dokumentation,

* VPN-Funktion (IPsec, SSL),

* Verschlüsselung nach AES mit 256 Bit,

* je Gerät mindestens vier Ethernet-Ports (RJ45-Stecker),

* CoS-Mechanismen (Datenpriorisierung) sowie

* Bandbreitenmanagement (Bandbreitenlimitierung).

Ethernet-Appliances für die Niederlassungen:

* Drei Geräte inklusive Zubehör und Dokumentation,

* VPN-Funktion (IPsec, SSL),

* Verschlüsselung nach AES mit 256 Bit,

* je Gerät mindestens zwei Ethernet-Ports (RJ45-Stecker),

* CoS-Mechanismen (Datenpriorisierung) sowie

* Bandbreitenmanagement (Bandbreitenlimitierung).

Verwandte Artikel
Leserkommentare

Die Leserkommentare sind für diesen Artikel deaktiviert.

» Tipp der Redaktion

Bild zu "Praxis: Die sechs größten Sicherheitsrisiken bei der Server-Virtualisierung"

Praxis: Die sechs größten Sicherheitsrisiken bei der Server-Virtualisierung

Das Virtualisieren von Servern ist derzeit ein »Hype«-Thema. Doch bei aller Euphorie, was den Nutzen dieser Technik betrifft, wird oft ein wesentlicher Punkt vergessen: die Sicherheit. Die Beratungsgesellschaft Gartner hat sechs Risiken identifiziert, die bei der Servervirtualisierung lauern.

Bild zu "Vmware-Praxis: Virtuelle Maschine mit fehlerhaftem RedoLog"

Vmware-Praxis: Virtuelle Maschine mit fehlerhaftem RedoLog

Schließt eine virtuelle Maschine (VM) auf einem Vmware-Server eine Operation wegen zu wenig Plattenplatz nicht ab, hilft es die Snapshot-Dateien zu löschen. Eventuell bootet die VM danach nicht mehr. Dieses Problem lässt sich ohne Restore beheben.

» Top-Stories der Woche

Bild zu "Oswald P. Zimmermann wird in Europäischen Wirtschaftssenat berufen"

Oswald P. Zimmermann wird in Europäischen Wirtschaftssenat berufen

Der Vorstandsvorsitzender des Technologieanbieters Datango, Oswald P. Zimmermann, wird am 23. März in den Europäischen Wirtschaftssenat berufen. In dem Gremium soll Zimmermann die Belange der Unternehmer in den Bereichen E-Learning, Prozess-Automation und -Navigation auf europäischer Ebene voranbringen.

Bild zu "Google will China den Rücken kehren"

Google will China den Rücken kehren

Nach Informationen von Insidern wird Google seine Aktivitäten in China einstellen. Der Betreiber der weltweit führenden Suchmaschine reagiert damit auf die harte Linie der chinesischen Regierung, die weiterhin auf einer Zensur von Suchresultaten besteht.

» Meistgelesene News

Bild zu "Es geht doch: Windows 7 RC auf Vollversion updaten"

Es geht doch: Windows 7 RC auf Vollversion updaten

Eigentlich muss der Nutzer beim Wechsel vom Release-Candidate zur finalen Version eine Neuinstallation vornehmen. Aber es gibt einen Trick von Microsoft, damit ein Upgrade doch funktioniert. Network Computing hat es ausprobiert.

Bild zu "Kaspersky Lab: Internet-Wurm Koobface startet Großangriff"

Kaspersky Lab: Internet-Wurm Koobface startet Großangriff

Auf Nutzer des sozialen Netzwerks Facebook rollte eine neue Angriffswelle zu. Die IT-Sicherheitsfirma Kaspersky Lab hat innerhalb der letzten Tage eine Verdoppelung der Zahl der Command-and-Control-Server des Wurms »Koobface« registriert. Laut Kaspersky lassen sich Attacken mithilfe einfacher Vorsichtsmaßnahmen abwehren.

» Preisvergleich Top 5

» Network-Computing-Tests

Zwei Netbooks im Praxistest

Spielzeug oder Arbeitswerkzeug? Das Asus EeePC 901 und Samsungs NC 10 im Büroalltag

Universal Desktops von Igel

Die neue Thin-Client-Familie von Igel macht IT einfach.

Test: Paessler siegt im Streit der Network-Monitoring-Produkte

Mit einer Empfehlung der NWC-Redaktion kann sich Paesslers PRTG Network Monitor 7.2 schmücken. Die Netzwerk-Monitoring-Software distanzierte drei Konkurrenten.