next up previous contents
Next: Herleitung von Kriterien aus Up: No Title Previous: Aufstellen der Sicherheitspolitik

Erstellung eines Kriterienkataloges

  Auf dem Firewall-Markt herrscht große Unsicherheit, welches Produkt für die speziellen Bedürfnisse eines Unternehmens am geeignetsten ist. Da jedes Unternehmen eine andere Sicherheitspolitik verfolgt, ist es nicht möglich, allgemeingültige Ratschläge zu erteilen. Vielmehr müssen Bewertungskriterien erstellt werden, die einen objektiven Vergleich von Firewall-Systemen ermöglichen und so zur Auswahl einer geeigneten Lösung bei einer bestimmten Sicherheitspolitik führen können.

Da die Kriterien möglichst allgemeingültig sein sollen und auch noch für zukünftige Entwicklungen einsetzbar sein sollen, ist der sogenannte bottom-up-Ansatz nicht geeignet, da bei diesem Verfahren die Kriterien aus einer Untersuchung der Möglichkeiten existierender Implementierungen hervorgehen. Eine bessere Vorgehensweise stellt der top-down-Ansatz dar, bei dem die Kriterien aufgrund der Anforderungen an ein Firewall-System aufgestellt werden, gleichgültig ob es derzeit möglich ist, derartige Anforderungen zu erfüllen oder nicht. Der hier vorgestellte Kriterienkatalog wurde nach dem top-down-Verfahren erstellt, wobei sich die Kriterien aufgrund ihrer Herleitung folgendermaßen einteilen lassen:

Die so entstehenden Kriterien werden in späteren Kapiteln auf die allgemeinen Firewall-Konzepte sowie auf eine Auswahl existierender Produkte angewandt. Um den Rahmen der Arbeit nicht zu sprengen, wurde auf eine Anwendung der Kriterien aus den möglichen Bedrohungen auf sämtliche untersuchten Firewalls verzichtet. Hier werden nur einige Besonderheiten erwähnt, in denen sich die entsprechenden Firewalls von den allgemeinen Konzepten unterscheiden.



 
next up previous contents
Next: Herleitung von Kriterien aus Up: No Title Previous: Aufstellen der Sicherheitspolitik
Root on HPHEGER0
8/28/1998