Studienprojekte
PROJEKT
Firewall Evaluierung
FAKTEN
Zeitraum
WS07/08
Status
fertiggestellt
FH-Studierende
Lukas Reiter, Philipp Wiesauer, Christoph Zauner
FH-Betreuer
Anna Perschl, MSc
Firma
Oberösterreichische Tourismus Technologie GmbH
Firmenbetreuer
Bernhard Sayer
Kurzbeschreibung
Das Projekt beschäftigt sich mit der theoretischen als auch praktischen Evaluierung von drei Firewalllösungen (Checkpoint R65, Juniper, phion netfence) anhand vorgegebener Kriterien. Diese Kriterien wurden vom Projektteam in Zusammenarbeit mit dem externen Projektpartner ausgearbeitet. Zugleich müssen auch die lizenztechnischen Aspekte der einzelnen Firewalllösungen berücksichtigt werden.
DETAILS
Ausgangssituation / Motivation / Einleitung
Aktuell ist im Unternehmen eine Firewall X im Einsatz. Im Laufe der Zeit sind neue Technologien ins Angebot der OÖ TTG aufgenommen worden. Einige dieser Features werden von der aktuellen Firewall nur unzureichend oder schlichtweg nicht unterstützt. Um die Infrastruktur wieder auf den neuesten Stand zu bringen und aktuelle Technologien einsetzen zu können, wird ein Umstieg auf eine aktuellere Firewalllösung nötig.
Projektziel
Das Ziel des Projekts ist es, aktuelle Enterprise Firewalls auf ihre Features hin zu testen und mit der bestehenden Firewall zu vergleichen. Als Resultat soll ein für das Unternehmen optimaler Nachfolger gefunden werden. Neben der technischen Evaluierung wird auch der kaufmännische Aspekt berücksichtigt, also die Lizenzmodelle der Firewalls untersucht.
Umsetzung
Zu Beginn wurden gemeinsam mit dem Projektpartner Muss- und Soll-Features festgelegt, auf die die evaluierten Firewalls untersucht werden. Um in die engere Auswahl zu kommen, muss eine Firewall alle Muss-Features zur Zufriedenheit unterstützen. Als nächstes wurde die Performancesituation der aktuellen Firewall untersucht, um eventuelle Bottlenecks aufzudecken. Im nächsten Schritt wurden drei Firewalls sowohl theoretisch als auch praktisch evaluiert: Checkpoint R65, Juniper (nur theoretisch) und phion netfence. Die theoretische Evaluierung umfasst das Überprüfen der Features anhand der Dokumentation und Rücksprache mit externen Ansprechpartnern, während sich die Firewalls in der praktischen Evaluierung innerhalb eines Testaufbaus beweisen müssen. Im praktischen Test werden neben der Unterstützung von Features wie Traffic Inspection, RPC-Inspection oder Unterstützung von IPSec auch Aspekte wie Usability, Schlüssigkeit von Bedienung und Namensgebung sowie allgemeine Auffälligkeiten während der Tests evaluiert und festgehalten. Bestehen die Firewalls diese Tests, besteht der letzte Schritt darin die Kosten anhand der jeweiligen Lizenzmodelle zu erörtern. Die gesamte Evaluierung wird in einem ausführlichen Bericht festgehalten.

