Hinweise zur Marktübersicht Personall Firewalls (Infoscape #8)

Kommunikationsorientierte Filter
Verschiedene Filter, basierend auf Protokollen oder speziellen Regeln, ermöglichen es den Datenverkehr gezielt zu steuern. Die Aktionen können sein: passieren (allow), zulassen, aber protokollieren (log), Paket unterdrücken (drop) oder zurückweisen (deny). Applikationsspezifische Regeln erlauben dabei eine Steuerung je nach Anwendung. Ad-hoc-Zugriffe lassen sich durch temporäre Regeln mit begrenzter Gültigkeit (etwa für die Dauer einer Session) ermöglichen. Ferner können Filter an bestimmte Interfaces (z. ,B. Netzwerkkarte) gebunden werden. Nicht zuletzt kann es sinnvoll sein, spezifische Regeln abhängig von oder IT-Umgebung (LAN, Home-Office, Roaming usw.) festzulegen. Sollen dabei vertrauenswürdige Programme sowie Netze ausgenommen oder regelbasiert per White-List-Verfahren gesteuert werden, sind entsprechende Optionen notwendig.
Inhaltsorientierte Filter
Neben den paketorientierten Regeln, bieten viele Personal-Firewalls auch Filter, die den Inhalt des Datenstroms untersuchen. Damit lassen sich gegebenenfalls Malware/Spyware (auch bei Peer-to-Peer – P2P oder Instant Messaging – IM), Phishing-Angriffe oder Spam abwehren. Zudem können manche Produkte den Web-Zugriff für klassifizierte Inhalte (Sport, Auktionen, Sexseiten usw.) per Content-/URL-Filter sperren. "Data Leak Prevention" überwacht hingegen abgehende Verbindungen auf schutzwürdige Daten.
Kosten
Preisspanne je nach Menge der eingekauften Lizenzen bei der Anschaffung (einmalig) und jährlich für Wartung und Updates, Kosten für 500 User einmalig (Kauf) sowie jährlich (p. a.). Die Preisangaben verstehen sich jeweils in Euro und ohne Mehrwertsteuer.