ZitatAber darf ich denn auch mal fragen welche "Firewall" du noch im Einsatz hast?
Funkwerk BinTec RS120
Stateful Inspection Firewall untersucht die Datenpakete auf ihre „ Richtigkeit „, das IDS- System schaut vereinfacht gesagt nur nach Illigalen Scripten.
Die meisten IDS arbeiten mit Filtern und Signaturen, die spezifische Angriffsmuster beschreiben. Der Nachteil dieses Vorgehens ist,
dass nur bereits bekannte Angriffe erkannt werden können.
Alle Firewalls im Open Source Bereich außer der Astaro vielleicht haben ähnliche IDS- Systeme.
Es gibt auch IDS- Systeme die heuristische Methoden verwenden um auch bisher unbekannte Angriffe zu erkennen.
Die kosten aber, bei Checkpoint meine ich so um die 2500.- Euro im Jahr für die Updates.
Gruß Sabine