Sicherheit im Kabelnetzwerk

Zehn Gebote für den Schutz der
elektronischen Privatsphäre im Breitband-Internet
über Kabelmodem, xDSL, ISDN & Co.


4. Windows: Lauscher, Wächter, Firewalls

Logo und WWW-Hyperlink zu 'SurfinShield'
Anwender bewerten 'SurfinShield'

Marc Ruef schreibt über die Version 4.6: »Finjan Software beglückt den Anwender mit dem Programm SurfinShield, welches LAN-Clients vor korruptem Programmcode schützen soll. Da das Tool hauptsächlich für jenen Zweck konzipiert wurde, kann es beim Vergleichstest in dieser Hinsicht am besten abschneiden.

Die Client-Software schützt PCs vor trojanischen Pferden und gefährlichem ActiveX-Content. Grundlage dafür ist ein on-the-fly Scanner, der möglichen schädlichen Inhalt beziehungsweise Anwendungen in Quarantäne ausführen läßt. Diese sogenannte X-Box isoliert ausführbare Dateien wirksam, egal ob es sich um Website-Applets oder Download-Dateien handelt. Eine Sandbox im herkömmlichen Sinne, die Zugriffe auf bestimmte Teile des Systems unterbinden läßt, fehlt jedoch gänzlich.

Management, Konfiguration und Client-Installation erfolgen per SurfinShield-Server und gestalten sich daher in größeren Netzen als relativ unkompliziert. Über die Surfin-Konsole verwaltet der Administrator das Verhalten der Clients und die Scan-Regeln für die Rechner und User. Es ist natürlich auch eine Installation ohne Server möglich, wobei in jenem Falle das Loggen und weitere Funktionen nicht richtig genutzt werden können, und mögliche Einstellungsmöglichkeiten verloren gehen.

Im LAN-Einsatz kann diese Desktop-Firewall mit gut durchdachtem zentralen Management überzeugen, wobei das Loggen auch zentral stattfindet. SurfinShield bietet online kaum Schutz gegen Angriffe, im Besonderen jene, die auf Keystroke ausgelegt sind: Angriffe über IP sind relativ einfach zu fahren.«

Hier ein Bericht von Sicherheitslücken in der älteren Version SurfinShield 2.0 von Mark D. LaDue. Aktuelle Kommentare und Stellungnahmen dazu von Fred Langa.


Link zur Web-Seite 'Sicherheit im Kabelnetzwerk'
Zehn Gebote für den Schutz der
elektronischen Privatsphäre im Breitband-Internet


© 1999-2001 Copyright-Info
Diese Seite wurde zuletzt am Donnerstag, dem 07. März MMII, aktualisiert
Redaktion: ms
URL: http://www.home.pages.at/heaven/sec.htm