next up previous contents
Next: Das TCP-Relay Up: Bewertung des Paket-Filter Konzepts Previous: Bewertung aufgrund der Kriterien

Bewertung aufgrund weiterer Kriterien

1.
Audit Paket-Filter verfügen meist nicht über ausreichende Audit-Mechanismen. Wird ein Router als Paket-Filter eingesetzt, so ist keinerlei Audit vorhanden, während ein als Paket-Filter eingesetzter Host natürlich sämtliche Logging- und Alerting-Möglichkeiten anbieten kann. Da aber die Pakete aufgrund der Zustandslosigkeit des Paket-Filters einzeln geloggt werden, ist eine Weiterbearbeitung der Log-Einträge meist unumgänglich.

2.
sicherheitsrelevante Kriterien

3.
Administration

Die übrigen Kriterien aus dem Bereich der Administration lassen sich nur anhand eines konkreten Produktes untersuchen, sodaß hier nicht weiter darauf eingegangen werden kann.

4.
Benutzerfreundlichkeit

5.
Kosten

Die Kosten für einen Paket-Filter sind meist relativ gering. Da in Verbindung mit einem Internet-Anschluß meist sowieso ein Router vorhanden sein wird, können die Regeln in diesem implementiert werden. Ist dies nicht der Fall, so besteht sogar die Möglichkeit, Regeln beim Service-Provider zu implementieren, wobei man sich natürlich auf die Sicherheit der Komponenten des Providers verlassen muß.


next up previous contents
Next: Das TCP-Relay Up: Bewertung des Paket-Filter Konzepts Previous: Bewertung aufgrund der Kriterien
Root on HPHEGER0
8/28/1998