Studienprojekte

PROJEKT

Firewall Evaluierung

FAKTEN

Zeitraum

WS07/08

Status

fertiggestellt

FH-Studierende

Lukas Reiter, Philipp Wiesauer, Christoph Zauner

FH-Betreuer

Anna Perschl, MSc

Firma

Oberösterreichische Tourismus Technologie GmbH

Firmenbetreuer

Bernhard Sayer

Kurzbeschreibung

Das Projekt beschäftigt sich mit der theoretischen als auch praktischen Evaluierung von drei Firewalllösungen (Checkpoint R65, Juniper, phion netfence) anhand vorgegebener Kriterien. Diese Kriterien wurden vom Projektteam in Zusammenarbeit mit dem externen Projektpartner ausgearbeitet. Zugleich müssen auch die lizenztechnischen Aspekte der einzelnen Firewalllösungen berücksichtigt werden.

DETAILS

Ausgangssituation / Motivation / Einleitung

Aktuell ist im Unternehmen eine Firewall X im Einsatz. Im Laufe der Zeit sind neue Technologien ins Angebot der OÖ TTG aufgenommen worden. Einige dieser Features werden von der aktuellen Firewall nur unzureichend oder schlichtweg nicht unterstützt. Um die Infrastruktur wieder auf den neuesten Stand zu bringen und aktuelle Technologien einsetzen zu können, wird ein Umstieg auf eine aktuellere Firewalllösung nötig.

Projektziel

Das Ziel des Projekts ist es, aktuelle Enterprise Firewalls auf ihre Features hin zu testen und mit der bestehenden Firewall zu vergleichen. Als Resultat soll ein für das Unternehmen optimaler Nachfolger gefunden werden. Neben der technischen Evaluierung wird auch der kaufmännische Aspekt berücksichtigt, also die Lizenzmodelle der Firewalls untersucht.

Umsetzung

Zu Beginn wurden gemeinsam mit dem Projektpartner Muss- und Soll-Features festgelegt, auf die die evaluierten Firewalls untersucht werden. Um in die engere Auswahl zu kommen, muss eine Firewall alle Muss-Features zur Zufriedenheit unterstützen. Als nächstes wurde die Performancesituation der aktuellen Firewall untersucht, um eventuelle Bottlenecks aufzudecken. Im nächsten Schritt wurden drei Firewalls sowohl theoretisch als auch praktisch evaluiert: Checkpoint R65, Juniper (nur theoretisch) und phion netfence. Die theoretische Evaluierung umfasst das Überprüfen der Features anhand der Dokumentation und Rücksprache mit externen Ansprechpartnern, während sich die Firewalls in der praktischen Evaluierung innerhalb eines Testaufbaus beweisen müssen. Im praktischen Test werden neben der Unterstützung von Features wie Traffic Inspection, RPC-Inspection oder Unterstützung von IPSec auch Aspekte wie Usability, Schlüssigkeit von Bedienung und Namensgebung sowie allgemeine Auffälligkeiten während der Tests evaluiert und festgehalten. Bestehen die Firewalls diese Tests, besteht der letzte Schritt darin die Kosten anhand der jeweiligen Lizenzmodelle zu erörtern. Die gesamte Evaluierung wird in einem ausführlichen Bericht festgehalten.