FireWall-1/VPN-1 ist eine kommerzielle Firewall Software des israelischen Softwareherstellers Check Point. Es handelt sich um eine SPI-Firewall. Die SPI Technology hat den Vorteil, dass beispielsweise mit einer einzigen Firewallregel sowohl der ausgehende Verkehr einer Verbindung, als auch die Antwortpakete vom Zielsystem, die zu dieser Verbindung gehören, automatisch erlaubt sind. SPI wertet dabei die in den Paketen gesetzten TCP Flags aus und lässt beispielsweise Pakete mit gesetzten "SYN+ACK" TCP Flags nur passieren, wenn zu dieser TCP Sitzung zuvor Pakete mit gesetztem "SYN" Flag (Verbindungsaufbau, 3-Way Handshake) von der Firewall gesehen wurden. Mittlerweile arbeiten nahezu alle Firewalls nach dem "SPI" Prinzip. Optional werden die durch die Firewall laufenden Datenströme bei neuere

Property Value
dbo:abstract
  • FireWall-1/VPN-1 ist eine kommerzielle Firewall Software des israelischen Softwareherstellers Check Point. Es handelt sich um eine SPI-Firewall. Die SPI Technology hat den Vorteil, dass beispielsweise mit einer einzigen Firewallregel sowohl der ausgehende Verkehr einer Verbindung, als auch die Antwortpakete vom Zielsystem, die zu dieser Verbindung gehören, automatisch erlaubt sind. SPI wertet dabei die in den Paketen gesetzten TCP Flags aus und lässt beispielsweise Pakete mit gesetzten "SYN+ACK" TCP Flags nur passieren, wenn zu dieser TCP Sitzung zuvor Pakete mit gesetztem "SYN" Flag (Verbindungsaufbau, 3-Way Handshake) von der Firewall gesehen wurden. Mittlerweile arbeiten nahezu alle Firewalls nach dem "SPI" Prinzip. Optional werden die durch die Firewall laufenden Datenströme bei neueren Versionen auch auf Anwendungsebene kontrolliert, um beispielsweise bekannte Angriffsmuster zu erkennen und gegebenenfalls zu blockieren (Intrusion Prevention), was weit über die ursprüngliche Funktionalität einer Firewall (Paketfilter) hinausgeht. Die Checkpoint Firewall Lösung wird im professionellen Umfeld gerne eingesetzt aufgrund folgender wichtigster Kriterien: * Hoher Datendurchsatz * Hohe grundsätzliche Stabilität und Ausfallsicherheit * Sehr übersichtliche Darstellung der Firewallregeln * Äußerst granulare Manipulierbarkeit der Behandlung von protokollspezifischen Paketen * Detailliertes und übersichtliches Logging aller Verbindungen incl. Revisionen * Zentrale Verwaltung mehrerer Firewalls über einen zentralen "Smart Center Server" * Vielfältige Möglichkeiten bei der Hardwareauswahl auf der die Check Point Software betrieben wird FireWall-1 war Mitte der 1990er Jahre die erste kommerzielle Lösung, die auf der SPI-Technologie aufsetzte.Bis zum Jahre 2002 war die, mittlerweile um VPN-Funktionalität ergänzte und in Firewall-1/VPN-1 umbenannte Software Marktführer im professionellen Firewallumfeld. Je nach wirtschaftlicher Betrachtungsweise ist sie dies heute immer noch. (de)
  • FireWall-1/VPN-1 ist eine kommerzielle Firewall Software des israelischen Softwareherstellers Check Point. Es handelt sich um eine SPI-Firewall. Die SPI Technology hat den Vorteil, dass beispielsweise mit einer einzigen Firewallregel sowohl der ausgehende Verkehr einer Verbindung, als auch die Antwortpakete vom Zielsystem, die zu dieser Verbindung gehören, automatisch erlaubt sind. SPI wertet dabei die in den Paketen gesetzten TCP Flags aus und lässt beispielsweise Pakete mit gesetzten "SYN+ACK" TCP Flags nur passieren, wenn zu dieser TCP Sitzung zuvor Pakete mit gesetztem "SYN" Flag (Verbindungsaufbau, 3-Way Handshake) von der Firewall gesehen wurden. Mittlerweile arbeiten nahezu alle Firewalls nach dem "SPI" Prinzip. Optional werden die durch die Firewall laufenden Datenströme bei neueren Versionen auch auf Anwendungsebene kontrolliert, um beispielsweise bekannte Angriffsmuster zu erkennen und gegebenenfalls zu blockieren (Intrusion Prevention), was weit über die ursprüngliche Funktionalität einer Firewall (Paketfilter) hinausgeht. Die Checkpoint Firewall Lösung wird im professionellen Umfeld gerne eingesetzt aufgrund folgender wichtigster Kriterien: * Hoher Datendurchsatz * Hohe grundsätzliche Stabilität und Ausfallsicherheit * Sehr übersichtliche Darstellung der Firewallregeln * Äußerst granulare Manipulierbarkeit der Behandlung von protokollspezifischen Paketen * Detailliertes und übersichtliches Logging aller Verbindungen incl. Revisionen * Zentrale Verwaltung mehrerer Firewalls über einen zentralen "Smart Center Server" * Vielfältige Möglichkeiten bei der Hardwareauswahl auf der die Check Point Software betrieben wird FireWall-1 war Mitte der 1990er Jahre die erste kommerzielle Lösung, die auf der SPI-Technologie aufsetzte.Bis zum Jahre 2002 war die, mittlerweile um VPN-Funktionalität ergänzte und in Firewall-1/VPN-1 umbenannte Software Marktführer im professionellen Firewallumfeld. Je nach wirtschaftlicher Betrachtungsweise ist sie dies heute immer noch. (de)
dbo:wikiPageExternalLink
dbo:wikiPageID
  • 2985559 (xsd:integer)
dbo:wikiPageRevisionID
  • 151891243 (xsd:integer)
dct:subject
rdfs:comment
  • FireWall-1/VPN-1 ist eine kommerzielle Firewall Software des israelischen Softwareherstellers Check Point. Es handelt sich um eine SPI-Firewall. Die SPI Technology hat den Vorteil, dass beispielsweise mit einer einzigen Firewallregel sowohl der ausgehende Verkehr einer Verbindung, als auch die Antwortpakete vom Zielsystem, die zu dieser Verbindung gehören, automatisch erlaubt sind. SPI wertet dabei die in den Paketen gesetzten TCP Flags aus und lässt beispielsweise Pakete mit gesetzten "SYN+ACK" TCP Flags nur passieren, wenn zu dieser TCP Sitzung zuvor Pakete mit gesetztem "SYN" Flag (Verbindungsaufbau, 3-Way Handshake) von der Firewall gesehen wurden. Mittlerweile arbeiten nahezu alle Firewalls nach dem "SPI" Prinzip. Optional werden die durch die Firewall laufenden Datenströme bei neuere (de)
  • FireWall-1/VPN-1 ist eine kommerzielle Firewall Software des israelischen Softwareherstellers Check Point. Es handelt sich um eine SPI-Firewall. Die SPI Technology hat den Vorteil, dass beispielsweise mit einer einzigen Firewallregel sowohl der ausgehende Verkehr einer Verbindung, als auch die Antwortpakete vom Zielsystem, die zu dieser Verbindung gehören, automatisch erlaubt sind. SPI wertet dabei die in den Paketen gesetzten TCP Flags aus und lässt beispielsweise Pakete mit gesetzten "SYN+ACK" TCP Flags nur passieren, wenn zu dieser TCP Sitzung zuvor Pakete mit gesetztem "SYN" Flag (Verbindungsaufbau, 3-Way Handshake) von der Firewall gesehen wurden. Mittlerweile arbeiten nahezu alle Firewalls nach dem "SPI" Prinzip. Optional werden die durch die Firewall laufenden Datenströme bei neuere (de)
rdfs:label
  • FireWall-1/VPN-1 (de)
  • FireWall-1/VPN-1 (de)
owl:sameAs
prov:wasDerivedFrom
foaf:isPrimaryTopicOf
is dbo:wikiPageRedirects of
is foaf:primaryTopic of