Sicherheit
Während herkömmliche Lösungen normalerweise Netzwerkbedrohungen erkennen, nachdem sie das Netzwerk verletzt haben, indem sie Protokollbenachrichtigungen an den Administrator senden, implementiert Barracuda Advanced Threat Protection (ATP) eine vollständige Systememulation, die einen tiefen Einblick in das Malware-Verhalten bietet. Die Dateien werden mit einer kryptografischen Hash-Datenbank abgeglichen, die ständig aktualisiert wird. Falls eine Datei unbekannt ist, wird sie in einer virtuellen Sandbox ausgeführt und analysiert, wodurch schädliches Verhalten rechtzeitig entdeckt wird.
Barracuda ATP bietet Administratoren eine granulare, auf Dateitypen basierte Kontrolle, einschließlich automatischer Quarantäne- und Blocklisting-Funktionen, um den höchsten Schutz für das Netzwerk eines Unternehmens zu gewährleisten.
Barracuda Advanced Threat Protection ist eine optionale Subscription.
Das Intrusion Detection and Prevention System (IDS/IPS) der Barracuda CloudGen Firewall verbessert den Netzwerkschutz erheblich, indem es einen vollständigen und umfassenden Netzwerkschutz in Echtzeit gegen eine breite Palette von Netzwerkbedrohungen, Schwachstellen, Exploits und Gefährdungen in Betriebssystemen, Anwendungen usw. bietet Datenbanken verhindern Netzwerkangriffe wie:
- SQL-Injektionen und beliebige Codeausführungen
- Zugriffskontrollversuche und Privilegienerweiterungen
- Cross-Site Scripting und Buffer-Overflows
- Denial of Service(DoS)- und Distributed Denial of Service(DDoS)-Angriffe
- Directory-Traversal-, Probing- und Scan-Versuche
- Backdoor-Angriffe, Trojaner, Rootkits, Viren, Würmer und Spyware
Die Barracuda CloudGen Firewall bietet fortschrittliche Angriffs- und Bedrohungsschutz-Funktionen wie z. B.:
- Stream-Segmentierung und Schutz vor Paketanomalien
- TCP Split Handshake-Schutz
- IP- und RPC-Defragmentierung
- FTP Evasion-Schutz
- URL- und HTML-Dekodierung
Barracuda CloudGen Firewall ist daher in der Lage, raffinierte Umgehungsversuche und Verschleierungstechniken, die von Angreifern zur Umgehung und zur Täuschung herkömmlicher Intrusion Prevention-Systeme eingesetzt werden, zu erkennen und zu blockieren.
Im Rahmen der Barracuda Energize Updates Subscription werden automatische Signatur-Updates in regelmäßigen Abständen oder in Notfällen geliefert, um sicherzustellen, dass Barracuda CloudGen Firewall stets auf dem neuesten Stand sind. Bei einem zentralen Management der Firewalls werden die Updates einfach und komfortabel über das Barracuda Firewall Control Center verteilt.
In Zeiten allgegenwärtiger Botnets ist eine der Hauptaufgaben des Perimeterschutzes, die ständige Verfügbarkeit des Netzwerks für legitime Anfragen sicherzustellen und böswillige Denial-of-Service-Angriffe zu erkennen und abzuwehren. Mit dem TCP SYN Flood Protection System fungiert Barracuda CloudGen Firewall effektiv als generischer TCP-Proxy, der nur legitimen TCP-Datenverkehr an das Netzwerk weiterleitet.
Zusätzlich erlaubt die Barracuda CloudGen Firewall die Definition eines „Rate Limits“, das auf die maximale Anzahl von Sessions pro Source-Adresse angewendet wird, die von der Firewall gehandhabt werden. Pakete, die schneller ankommen als erlaubt, fallen einfach weg. Bei einem massiven DDoS-Angriff können die Angreifer einfach darauf abzielen, den Link zu überlasten, indem sie eine große Anzahl von UDP-Paketen übertragen. Die integrierte Umgebungsüberwachung der Barracuda CloudGen Firewall diagnostiziert solche Zustände durch Überwachung von Link und Target-Adresse. Sobald die Antwort einer Remote-Target-Adresse auf reguläre ICMP-Probenahmeversuche fehlschlägt, kann das System so konfiguriert werden, dass verschiedene Routen und Uplinks (z. B. Backup-Leitung, ISDN, xDSL) aktiviert werden. Mit dieser Funktion wird der Datenverkehr ungehindert über ungestörte Leitungen abgewickelt, und die wichtige Site-to-Site- und Site-to-Internet-Konnektivität bleibt weiterhin bestehen.
Konnektivität und SD-WAN
Eine einzigartige Kombination aus Next-Generation-Security und adaptiver WAN-Routingtechnologie ermöglicht der Barracuda CloudGen Firewall die dynamische Zuweisung verfügbarer Bandbreiten-, Uplink- und Routinginformationen, die nicht nur auf Protokoll-, Benutzer-, Standort- und Content-Informationen basieren, sondern auch auf Anwendungen, Anwendungskategorien sowie Webinhaltskategorien. Dadurch bleiben teure, hochverfügbare Leitungen für geschäfts- und unternehmenskritische Anwendungen frei, Latenzzeiten werden deutlich verringert und es wird zusätzliche Bandbreite freigegeben.
Eine vollständige Liste der Anwendungen und Teilanwendungen, die vom Application-Based Routing abgedeckt werden, finden Sie im Online Application Explorer.

Aufgrund der Beschränkungen, die mit Standard-IPsec-Verbindungen einhergehen, hat Barracuda Networks mehrere leistungsfähige Erweiterungen zum standardmäßigen IPsec Tunnel-Management geschaffen. Der Kern der VPN-Engine der Barracuda CloudGen Firewall heißt TINA (Transport Independent Network Architecture). Das TINA-Protokoll erlaubt den Einsatz von TCP, UDP und ESP für Hochgeschwindigkeitsverbindungen, was die VPN-Konnektivität wesentlich verbessert:
- Endpoint-to-Endpoint (nicht Netzwerk-zu-Netzwerk)-Konnektivität
- NAT-Freundlich
- Mehrere physikalische Transportwege für einen logischen Tunnel
- Mehrere Tunnel zwischen zwei Standorten
- HTTPS- und SOCKS4/5-Proxy-Kompatibilität
- Unterstützung dynamischer Adressen
- Tunnel-Heartbeat-Überwachung
Begrenzte Netzwerkressourcen machen die Bandbreitenpriorisierung zur Notwendigkeit. Barracuda CloudGen Firewall bietet leistungsstarke Quality of Service(QoS)-Funktionen, mit denen der Administrator Qualitätsaspekte und Servicegarantien auf ausgewählte Verkehrsströme innerhalb des WAN anwenden kann. QoS wird häufig verwendet, um den Netzwerkverkehr von Anwendungen zu priorisieren, die kritisch sind und nicht durch den Netzwerkverkehr anderer Anwendungen beeinträchtigt werden dürfen.
Die Barracuda CloudGen Firewall bietet eine Vielzahl von QoS-Techniken, wie z. B. Traffic-Shaping, Traffic-Priorisierung und Bandbreiten-Partitionierung, die bestimmten Verkehrsarten ein Bandbreitenlimit zuweisen. Um den Verkehr für verschiedene Prioritätsklassen auszuwählen, kann anhand der verfügbaren Echtzeit-Verkehrsanalyse ermittelt werden, ob Netzwerkverkehr von geschäftskritischen Anwendungen oder von potenziell unerwünschten Anwendungen gesendet wurde.
Barracuda CloudGen Firewall kann die WAN-Performance verteilter Netzwerkumgebungen erheblich verbessern, indem sie die Verfügbarkeit, Leistung und Reaktionszeit geschäftskritischer Anwendungen verbessert, den Durchsatz und die Übertragungszeiten senkt und zeitkritische Entscheidungen sowie die Rentabilität des Unternehmens beeinflusst. Das Next-Generation-Netzwerkkonzept der Barracuda CloudGen Firewall bietet eine Reihe leistungsstarker Funktionen, um die negativen Auswirkungen hoher Latenzen und Reaktionszeiten effizient zu reduzieren und auszugleichen.
Durch die Implementierung von leistungsstarken WAN-Acceleration-Funktionen wie Datendeduplizierung, Traffic-Komprimierung und Protokolloptimierung kann Barracuda CloudGen Firewall den WAN-Verkehr zwischen Standorten signifikant verbessern und die Produktivität steigern, indem sie die Bereitstellung von Geschäftsanwendungen beschleunigen – und zwar ohne zusätzliche Kosten. Der WAN-Traffic kann effektiv auf bis zu 95 Prozent komprimiert werden, was die benötigte Bandbreite an entfernten Standorten deutlich reduziert und gleichzeitig die Netzwerkreaktionsfähigkeit erhöht.
Mit Azure Virtual WAN automatisieren Microsoft und Barracuda CloudGen Firewall den Prozess des Aufbaus sicherer, leistungsstarker Branch-to-Branch- und Branch-to-Cloud-Netzwerke. Die Unterstützung für Azure Virtual WAN automatisiert die Erstellung unternehmensweiter sicherer WANs mithilfe des leistungsstarken Glasfaser-Backbones von Azure vollständig. Jede Barracuda CloudGen Firewall unterstützt Azure vWAN, und das Barracuda Firewall Control Center bietet zentrale Orchestrierung, Management und Wartung.
Durch die Kombination von Azure vWAN und CloudGen Firewall erhalten Sie:
- Vollautomatische Implementierung von Branch-to-Branch-Konnektivität
- Vollautomatische Implementierung von Branch-to-Azure-Konnektivität
- Skalierbarkeit für Tausende von unternehmensfernen Standorten
- Aktive-aktive IPsec-VPN-Verbindungen zu Azure vWAN für unterbrechungsfreie Konnektivität
- Integration mit den Azure-Richtlinien für lokale Office 365 Breakouts gewährleisten eine optimierte Applikationsperformance
- Optimiertes Routing und minimale Latenzzeiten für Branch-to-Branch- und Branch-to-Azure-Konnektivität
- Einheitliches Netzwerk- und Sicherheitsrichtlinienmanagement im gesamten unternehmensweiten WAN
Über die Optimierung des Application-Traffic:
Mit Azure vWAN Office 365-Richtlinien können Sie angeben, welche Art von Anwendungsdatenverkehr über Ihr kostenpflichtiges Abonnement geleitet werden soll und welcher Anwendungsdatenverkehr für direkte Internetausbrüche optimiert werden soll. Die Barracuda CloudGen Firewall bietet vollständige Integration mit dem von Azure bereitgestellten Richtliniendienst für Office 365, erkennt, ob der Datenverkehr in die Kategorie „Optimieren“ fällt, und leitet diesen direkt zu den nächstgelegenen Access Points von Office 365, die dynamisch vom Dienst bereitgestellt werden, weiter. Dadurch wird sichergestellt, dass Office 365-Verkehr immer mit der bestmöglichen Roundtrip-Time an den Office 365-Dienst gesendet wird und die bestmögliche Benutzererfahrung erreicht wird.
Intelligente Netzwerkperimeter
Die Barracuda CloudGen Firewall kombiniert Deep Packet Inspection (DPI) und Verhaltensanalyse, um Tausende von Applikationen und deren Varianten zuverlässig zu erkennen und zu klassifizieren, unabhängig von fortschrittlichen Verschleierungs-, Port-Hopping- oder Verschlüsselungstechniken. Das ermöglicht die Erstellung dynamischer Richtlinien und erleichtert das Einrichten und Durchsetzen von Zugriffs- und Nutzungsrichtlinien für Benutzer und Gruppen nach Anwendung, Anwendungskategorie, Standort und Tageszeit. Administratoren können jetzt:
- unerwünschte Anwendungen für bestimmte Benutzer oder Gruppen blockieren
- akzeptablen Datenverkehr kontrollieren und drosseln
- Bandbreite und Verfügbarkeit geschäftskritischer Anwendungen sicherstellen und damit zur Gewährleistung der Business Continuity beitragen
- bestimmte Unterfunktionen von Anwendungen (z. B. Facebook Chat, YouTube-Postings oder MSN-Dateiübertragungen) erlauben oder blocken
- SSL-verschlüsselten Datenverkehr abfangen
Die Barracuda CloudGen Firewall verfügt über erweiterte anwendungsbasierte Routing- und Quality of Service(QoS)-Funktionen. Diese bieten neben der Sicherheit einen zusätzlichen Mehrwert für das Unternehmen, indem sie die Qualität und Verfügbarkeit des Netzwerks deutlich verbessern und die direkten Verbindungskosten dank der eingesparten Bandbreite reduzieren.
Die CloudGen Firewall verfügt über umfangreiche Reporting- und Drill-Down-Funktionen, die in Echtzeit und mit „historischen“ Daten den Anwendungsverkehr im Unternehmensnetzwerk anzeigen und damit eine Grundlage für die Entscheidung liefern, welche Verbindungen hinsichtlich Bandbreite priorisiert werden sollten, was für die QoS-Optimierung geschäftskritischer Anwendungen von entscheidender Bedeutung ist. Darüber hinaus wird damit die Anpassung und Verfeinerung der Nutzungsrichtlinien für Unternehmensanwendungen ermöglicht.
Eine aktuelle Liste der Anwendungen und Unteranwendungen, die in Application Control vorinstalliert sind, finden Sie im Online Application Explorer.
Zusätzlich zu den Tausenden von Anwendungen, die von Haus aus in der Application Control vorhanden sind, können Sie mit der Barracuda CloudGen Firewall ganz einfach eigene, auf Ihre Bedürfnisse zugeschnittene Anwendungsdefinitionen erstellen.
Eine vollständige Liste der Anwendungen und Unteranwendungen, die unter Application Control enthalten sind, finden Sie im Online Application Explorer.
Verschiedene Netzwerkbenutzer benötigen möglicherweise unterschiedliche Regeln für die Bandbreitennutzung. Meist ist der Zugriff auf bestimmte Netzwerkressourcen auf einzelne Benutzer oder Benutzergruppen beschränkt. Bevorzugte Zuteilung von mehr Bandbreite an bestimmte Benutzer oder Benutzergruppen und eine Begrenzung der verfügbaren Bandbreite für andere ist eine häufige Anforderung. Dazu muss das System aber wissen, zu welchem Benutzer eine IP tatsächlich gehört.
Die Barracuda CloudGen Firewall erkennt den User, indem sie einen Benutzer mit einer oder mehreren IP-Adressen verbindet. Alle Rollenzuweisungen, die sich aus der Identität ergeben, die unsere Health Agents an die Firewall übermittelt haben, können innerhalb der Firewall verwendet werden, um eine rollenbasierte Zugriffskontrolle (Role-Based Access Control; RBAC) zu ermöglichen. Barracuda CloudGen Firewalls unterstützen die Authentifizierung von Benutzern und die Durchsetzung Benutzer-sensitiver Firewall-Regeln, Web Security Gateway-Einstellungen und Application Control 2.0 mittels Active Directory, NTLM, MS CHAP, RADIUS, RSA SecurID, LDAP/LDAPS, TACACS+ sowie die Authentifizierung mittels x.509-Zertifikaten.
Fernzugriff
Die Verwendung privater Smartphones, Laptops und Tablets für berufliche Aufgaben hilft die Produktivität und Flexibilität zu steigern. BYOD bringt jedoch neue Sicherheitsherausforderungen und -risiken mit sich, wie z. B. die Aktivierung und Kontrolle des Zugriffs sowie die Verhinderung von Datenverlusten.
Die Barracuda CloudGen Firewall bietet leistungsstarke Funktionen, die dem Benutzer den vollen Vorteil seiner Geräte bieten und gleichzeitig mögliche Risiken für das Unternehmen reduzieren. Unerwünschte Anwendungen können blockiert werden, LAN-Segmentierung kann sensible Daten schützen und die Netzwerkzugriffskontrolle (Network Access Control) kann den Zustand jedes Geräts überprüfen, das mit dem Unternehmensnetzwerk verbunden ist.
Die Barracuda CloudGen Firewall inkludiert fortschrittliche Site-to-Site- und Client-to-Site-VPN-Funktionen, die sowohl SSL- als auch IPsec-Protokolle verwenden, um sicherzustellen, dass Remote-Benutzer einfach und sicher auf Netzwerkressourcen zugreifen können, ohne komplexe Client-Konfiguration und Client-Management. Jede Barracuda CloudGen Firewall unterstützt dabei eine unbegrenzte Anzahl von VPN-Clients ohne zusätzliche Kosten.
Der Barracuda VPN-Client bietet auch die Möglichkeit, Windows Security Center-Einstellungen auf Client-Computern unter Windows durchzusetzen. So können Administratoren die Verwendung von Windows-Sicherheitseinstellungen auf PCs zentral erzwingen. Zu den erzwungenen Richtlinien können die Aktivierung der Microsoft Network Firewall, Windows Updates, Windows Virus Protection, Windows Spyware Protection und Internet Security Settings gehören.
Barracuda VPN Clients sind für Microsoft Windows, macOS und verschiedene Linux-Systeme verfügbar.
Die optionale Advanced Remote Access Subscription für Barracuda CloudGen Firewalls bietet ein anpassbares und benutzerfreundliches SSL-VPN-basiertes Portal sowie ausgefeilte Network Access Control(NAC)-Funktionalität.
Barracuda Network Access Client bietet in Verbindung mit der Barracuda CloudGen Firewall eine zentral gemanagte Network Access Control (NAC) und eine Personal Firewall. Dies ermöglicht die Durchsetzung von Mindestsicherheitsvoraussetzungen für Windows-Clients, bevor der Zugriff auf das Netzwerk oder auf ein Quarantäne-Netzwerk erlaubt wird. Die notwendigen Voraussetzungen können je nach verfügbarem Windows-Patch-Level, Verfügbarkeit von Antivirus- und/oder Anti-Spyware-Programmen und Benutzer-ID festgelegt werden. Zugriffsbeschränkungen werden lokal auf dem Client durch die zentral gemanagte Personal Windows Firewall sowie am Gateway durchgesetzt. Barracuda Networks bietet mit den bestehenden Barracuda CloudGen Firewall Appliances ein schlüsselfertiges Network Access Control Framework ohne teure Investitionen in die Basis-Netzwerkinfrastruktur. Alle Barracuda Network Access Clients sowie alle Barracuda CloudGen Firewall-Modelle, die als Policy-Server fungieren, können von einem einzelnen Firewall Control Center aus gemanagt, überwacht und überprüft werden.
Erhalten Sie einfachen Zugriff auf die Anwendungen Ihres Unternehmens über SSL-VPN-Verbindungen. Das Barracuda Mobile Portal ermöglicht es Ihnen, Shortcuts auf dem Startbildschirm von Geräten wie Smartphones oder Tablets einzurichten. Wird über den Web-Browser eines mobilen Endgeräts auf das Portal zugegriffen, können Benutzer Apps, Netzwerkordner und Dateien durchsuchen, als wären sie mit dem Office-Netzwerk verbunden.
Das Mobile Portal unterstützt die meisten gängigen Geräte, z. B. Apple iOS, Android und Blackberry.
Das Barracuda Mobile Portal ist eine optionale Funktion, die in der optionalen Advanced Remote Access Subscription enthalten ist.
Cuda Launch ist eine Anwendung für Windows, macOS, iOS und Android, die Mitarbeitern, die mobil bzw. extern tätig sind, sicheren Fernzugriff über Barracuda CloudGen Firewall zu unternehmenseigenen Cloud-Anwendungen und sensiblen Informationen bietet. CudaLaunch bietet gegenüber dem herkömmlichen Browser-basierten SSL VPN Remote-Zugriff mehrere Vorteile. Als App bietet es eine vertraute App Store Setup- und Installationsumgebung für Endbenutzer.
Im Gegensatz zum browserbasierten Fernzugriff bietet CudaLaunch ein reaktionsschnelleres Look-and-Feel, das über mobile Plattformen hinweg vereinheitlicht wird und die Eigenheiten mobiler Browser vermeidet. Sobald ein Endbenutzer die App startet, bietet ein Launchpad schnellen und einfachen Zugriff auf interne Anwendungen, Favoriten und TINA VPN-Verbindungen (die das Gerät sicher mit Ihrem Unternehmensnetzwerk verbinden). Diese leistungsfähigere VPN-Verbindung unterstützt mobile Anwendungen, die sich wieder mit dem Unternehmensnetzwerk verbinden (z. B. Remote-Desktop-Anwendungen).
CudaLaunch ist vollständig selbstkonfigurierend, bietet ein einfaches zentrales Management für große Implementierungen und integriert die leistungsstarken Sicherheitsfunktionen der Barracuda CloudGen Firewall. Für IT-Administratoren bietet die CloudGen Firewall eine zentrale Stelle zur Administration von Sicherheitsrichtlinien für alle Arten von Fernzugriff (CudaLaunch, SSL VPN, Barracuda Network Access Client und Standard-IPsec). Die Benutzeroberfläche ist über alle Plattformen und Fernzugriffsarten hinweg konsistent, was die Benutzerfreundlichkeit erhöht und die Support-Kosten deutlich senkt. Durch Selbstkonfiguration und -Management von VPN-Verbindungen entfällt die Notwendigkeit, IPsec-Verbindungen unter Windows, macOS, iOS und Android manuell zu konfigurieren.
Weitere Informationen zu CudaLaunch finden Sie hier.
Die App kann hier kostenlos heruntergeladen werden:
Mac App Store (macOS)
Windows store (Windows)
(Auch als Stand-Alone-App verfügbar, die keine Installation erfordert; daher keine lokalen Admin-Rechte erforderlich. Diese Version ist nur für die Windows-Version unter Barracuda Cloud Control verfügbar.)
App stores (iOS)
Google Play (Android)
Bitte beachten Sie, dass CudaLaunch eine Barracuda CloudGen Firewall mit Firmware 6.1.1 und eine aktive Advanced Remote Access Subscription benötigt.
Die Secure-Connector-Geräte von Barracuda sind speziell entwickelte, ultrakompakte Edge-Geräte für das Industrial Internet of Things und SoHo. Sie wurden speziell konzipiert für die Bereitstellung von Edge-Computing-Fähigkeiten und die Weiterleitung des gesamten Datenverkehrs an CloudGen-Firewall-Einheiten (Gerät, Vx oder Cloud) oder dedizierte Secure-Access-Controller-Einheiten zur Gewährleistung der Skalierbarkeit. CloudGen-Firewall- und Secure-Access-Controller-Einheiten führen eine vollständige Sicherheitsüberprüfung durch.
Weitere Informationen zu Secure Connector-Instances finden Sie hier.
Management und Automatisierung
Barracuda Firewall Control Center bietet 100 % zentrales Management aller CloudGen Firewall-Funktionen, unabhängig davon, ob es sich um die Konfiguration bezüglich Security, Content, Traffic-Management, Networking, Zugriffsrichtlinien oder Software-Updates handelt.
Barracuda Firewall Control Center hilft, die Kosten für das Security- und Lifecycle-Management zu reduzieren und bietet gleichzeitig erweiterte Fehlerbehebungs- und Konnektivitätsfunktionen, sowohl zentral als auch lokal am gemanagten Gateway.
Barracuda Firewall Control Center ermöglicht es Ihnen, wiederverwendbare Objekte für jeden erdenklichen Konfigurationseintrag zu erstellen: IP-Adresse, Netzwerke, Bereiche, DNS-Namen, Content Security Policies, Netzwerksicherheitsrichtlinien usw.
Diese Objekte können einmal angelegt und in Konfigurationen wiederverwendet werden. Wenn z. B. ein Objekt „Internal_Network_Branchname“ als Netzwerkobjekt existiert, kann es in den Netzwerkeinstellungen, Firewall-Regeln und VPN-Einstellungen referenziert werden. Wenn das Objekt geändert werden soll, muss es nur einmal geändert werden, vorzugsweise im Firewall Control Center. Die Änderungen werden dann automatisch an jeder Stelle übernommen, an der auf das Objekt referenziert wird. Dies bietet eine schnellere, einfachere und komfortablere Methode zum Ändern von Konfigurationen auf mehreren verschiedenen Geräten.
Wenn Sie mehrere CloudGen Firewall-Geräte im WAN konfigurieren, gibt es immer Komponenten, die die Firewalls teilen, wie z. B. Domänennamen, DNS-Server, NTP-Server, Application-Security-Einstellungen, URL-Filterkonfigurationen und so weiter. Barracuda Firewall Control Center sammelt all diese Informationen in einem Repository (globaler Konfigurationsknoten), das mit mehreren Barracuda CloudGen Firewall-Appliances verbunden ist. Mit Hilfe von Repositories im Firewall Control Center kann ein Administrator Tausende von Firewalls mit nur einer einzigen Änderung im Repository aktualisieren.
Repositories bieten weiterhin die Flexibilität, bestimmte Einstellungen auf bestimmten Firewalls zu überschreiben. Wenn z. B. ein Standort einen anderen DNS-Server als die anderen verwendet, können Sie für genau diese Einstellung eine explizite Überschreibung auf dieser einen Firewall erstellen.
Bei einer Pool-Lizenz ist die Lizenz der Barracuda CloudGen Firewall an das Firewall Control Center gebunden, nicht an die Seriennummer und Hardwarekombination. So kann im Falle eines Hardwareausfalls eine neue Appliance ohne erneute Lizenzierung eingesetzt werden. Dies ist ideal für Anbieter von Managed Security Services, da sie die Lizenznutzung optimieren können.
Weitere Informationen sind im Whitepaper Barracuda Enterprise and Service Provider Licensing zusammengefasst.
Reporting
Barracuda Firewall Report Creator ist eine eigenständige Anwendung, die für die Berichterstattung über eine einzelne Barracuda CloudGen Firewall oder bis zu einigen Dutzend Appliances empfohlen wird. Dieses kostenlose Tool erstellt benutzerdefinierte Berichte mit Statistiken und Protokollen, die direkt von den eingesetzten Firewalls gesammelt werden.
Die Konfiguration ermöglicht es mit jedem Bericht, mehrere Appliances zu analysieren, wobei benutzerdefinierte oder vordefinierte Berichtsvorlagen, ein anpassbares Layout und eine anpassbare Zustellungsmethode verwendet werden. Benutzerdefinierte Berichte können die folgenden Informationen enthalten:
- User Activity Reports – enthalten Informationen über den von einzelnen Benutzern verursachten Datenverkehr, IP-Adressen oder Netzwerke oder Benutzergruppen im Active Directory.
- Address Activity Reports – enthalten Informationen zu den aufgerufenen URL-Kategorien pro Quell-IP-Adresse oder Quell-Netzwerk.
- URL Category Reports – enthalten Informationen darüber, auf welche URLs aus einer bestimmten Kategorie basierend auf der Quell-IP-Adresse oder dem Quell-Netzwerk zugegriffen wurde.
- Application Category Reports – enthalten Informationen über erkannte Anwendungskategorien.
- Application Property Reports – enthalten Informationen über blockierte oder zulässige Anwendungseigenschaften.
- Application Reports – enthalten Informationen über erkannte Anwendungen in einer bestimmten Anwendungskategorie pro Quell-IP-Adresse oder Quell-Netzwerk.
- Security Reports – umfassen IPS-Muster, Virenscanner-Engine und ATP-Bedrohungsberichte.
- VPN Usage Reports – enthalten Informationen über die Nutzung von TINA Client-to-Site- und Site-to-Site-Tunneln.
Firewall Report Creator ist in der Basislizenz der CloudGen Firewall enthalten.
Bitte gehen Sie auf login.barracudanetworks.com für den kostenfreien Download.
Die Barracuda CloudGen Firewall ermöglicht die Nutzung von Tufin SecureTrack, um Änderungen in der Sicherheitsinfrastruktur des Unternehmens anzuzeigen, zu durchsuchen und zu verfolgen und Fehlkonfigurationen wie Regelfreizügigkeit, Shadowing und mehr zu erkennen. Diese herstellerunabhängige Verwaltungsplattform bietet die nötige Transparenz und Kontrolle, um nahtlosen Schutz, die Verfügbarkeit von Anwendungen und Daten sowie eine hervorragende Benutzerfreundlichkeit in heterogenen, herstellerübergreifenden und plattformübergreifenden Infrastrukturen zu gewährleisten.
Über Tufin
Mit seinen Netzwerksicherheitsautomatisierungslösungen hat Tufin seit seiner Gründung bereits mehr als 2.000 Kunden ermöglicht, Änderungen innerhalb von Minuten statt Tagen zu implementieren und gleichzeitig ihre Sicherheitslage und geschäftliche Flexibilität zu verbessern. Weitere Informationen finden Sie unter tufin.com.