Security

Kontrolle auf Layer sieben

16.07.2008 | 02:39 Uhr

Mit Geräten, die Applikationen anhand von Layer-7-Informationen vor unerlaubtem Zugriff schützen, tritt Rohati gegen die Firewall an.

TNS 500
vergrößern
TNS 500

Fünf ehemalige Cisco-Ingenieure sind angetreten, der klassischen FirewallLexikon am Netzwerkrand den Garaus zu machen. Sie haben zu diesem Zweck die Firma Rohati gegründet.

Das Argument des Jungunternehmens gegen die traditionelle Firewall: Die dort verwendeten Zugangskontrollisten sind unzureichend. «Leider ist es heute so, dass die IP-Adresse den User nicht mehr eindeutig und ausreichend identifiziert», meint Shane Buckley, CEO von Rohati.

Stattdessen hat die Firma die Appliance «Transaction Network System» (TNS) vorgestellt, die den Zugang zu Applikationsdaten regelt, indem es die entsprechenden Informationen in der siebten Schicht des OSI-Modells (Open Systems Interconnection) verwendet. Dabei werden die TNS-Geräte dort angesiedelt, wo ihre Schutzfunktion ist. Hier klären sie ab, ob ein Anwender das Recht besitzt, gewisse Applikationsdaten aufzurufen und zu verarbeiten. Diese Abklärungen wiederum basieren auf Anwenderbeglaubigungsverfahren wie Kerberos, VPN SSLLexikon (Virtuel Private Network - Secure Socket Layer) und das Authentifizierungsprotokoll von Microsoft NTLM (NT LAN Manager).

TNS 100
vergrößern
TNS 100

Wird TNS das erste Mal in Betrieb genommen, arbeitet es zunächst in einem Beobachtungsmodus. Dabei lernt es die wichtigsten Transaktionen im Netz kennen. Auf Grund dieser «Erfahrungen» werden sodann Regeln aufgestellt, die Systemadministratoren verfeinern können. Als Basis dient der OASIS-Standard Extensible Access Control Markup Language (XACML).

TNS gibt es in zwei Ausführungen: Der TNS-100 nimmt eine Geräteeinheit im Rack ein, richtet sich an mittelgrosse Unternehmen und wird ab umgerechnet gut 20000 Franken gehandelt. Der TNS 500 ist für Grossfirmen und Rechenzentren gedacht. Er wird ab 85000 Franken gehandelt.
www.rohati.com

   Drucken powered by Kyocera  drucken   PDF   versenden  

ARTIKEL ZUM THEMA
TOP BLOGS
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
UMFRAGE
Wird das IT-Budget in Ihrem Unternehmen 2009 reduziert?
nein, wir investieren sogar mehr
es bleibt in etwa gleich
wir kürzen bis zu 10 Prozent
wir kürzen bis zu 15 Prozent
wir kürzen bis zu 20 Prozent
wir kürzen über 20 Prozent
abstimmen