SlideShare une entreprise Scribd logo
1  sur  7
Télécharger pour lire hors ligne
Probleme und Lösungen
IPSec und Firewalls
• IP Security ist eine Erweiterung des Internet-Protokolls (IP)
um Verschlüsselungs- und Authentifizierungsmechanismen.
Damit erhält das Internet-Protokoll die Fähigkeit IP-Pakete
kryptografisch gesichert über öffentliche unsichere Netze zu
transportieren.
Definition
Authentification Header (AH)
Das AH-Protokoll sorgt für
die Authentifizierung der zu
übertragenen Daten und
Protokollinformationen.
Encapsulating Security Payload
(ESP)
Das ESP-Protokoll erhöht die
Datensicherheit in
Abhängigkeit des gewählten
Verschlüsselungsalgorithmus.
IPsec Architecture Types
Key Management
IPsec Key Exchange Protocol (IKE)
• Tunnelmodus
Im Tunnelmodus wird das ursprüngliche Paket gekapselt und die
Sicherheitsdienste von IPSec auf das gesamte Paket angewandt.
• Transportmodus
Im Transportmodus wird der IPSec-Header zwischen dem IP-Header und
den Nutzdaten eingefügt.
Tunnel- / Transport mode
Tunnel- / Transport mode
AH ESP
TunnelmodusTransportmodus
• Brandmauern kontrollieren die Häfen und Protokolle, aus denen der Verkehr entsteht
und weil benannt wird, die "Annehmbarkeit" des Verkehrs vor dem Erlauben des
Verkehrs durch zu bestimmen
firewalls monitor the ports and protocols that the traffic originates from and is designated for, to determine the
traffic’s “acceptability” before allowing the traffic through*
• Brandmauer ist zur Einstellung mit den Standardausnahmen und irgendwelchen
Anpassungen leicht, die Sie brauchen
• Mit IPsec müssen Sie Regeln mit Filterlisten und Handlungen schaffen und dann diese
zu einer Politik hinzufügen, und sie dann verteilen und.
Firewall is easy to setup with the standard exceptions and any customizations you need
With IPsec you have to create rules with filter lists and actions and then add these to a policy, and then distribute
them and ….*
• Aber IPsec hat viele gute Dinge verglichen mit Brandmauern wie Verschlüsselung,
keine Flasche-Hälse usw.
But IPsec has many good things as compared to firewalls like encryption, no bottle necks etc*
• Brandmauern stellen auch bestimmtes Niveau der Sicherheit zur Verfügung, die IPsec
nicht tut. Beide sollten in der Parallele für die bessere Leistung verwendet werden.
Firewalls also provide certain level of security which IPsec doesn’t do. Both should be used in parallel for better
performance.*
IPSec Probleme und Firewall
• брандмауэры контролируют порты и протоколы, из которых
движение происходит и определяется для, чтобы определить
"приемлемость" движения прежде, чем позволить движение через
• Брандмауэр легок к установке со стандартными исключениями и
любым настройкам, в которых Вы нуждаетесь
• С IPsec Вы должны создать правила со списками фильтра и
действиями и затем добавить их к политике, и затем распределить
их и ….
• Но у IPsec есть много хороших вещей по сравнению с брандмауэрами
как шифрование, никакие горлышки бутылки и т.д.
• Брандмауэры также обеспечивают определенный уровень
безопасности, которую не делает IPsec. Оба должны использоваться
параллельно для лучшей работы.

Contenu connexe

Similaire à Ip sec und firewalls

AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
Didactum
 
Bundeswehr juli 4 2013 alexander w köhler
Bundeswehr juli 4 2013 alexander w köhlerBundeswehr juli 4 2013 alexander w köhler
Bundeswehr juli 4 2013 alexander w köhler
ICT Economic Impact
 
Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...
Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...
Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...
SHI Search | Analytics | Big Data
 
AKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm ServerAKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm Server
Didactum
 
Private Cloud mit Open Source
Private Cloud mit Open SourcePrivate Cloud mit Open Source
Private Cloud mit Open Source
Daniel Schneller
 
AKCP sensorProbe4 Alarm Server mit 4 Sensor Ports
AKCP sensorProbe4 Alarm Server mit 4 Sensor PortsAKCP sensorProbe4 Alarm Server mit 4 Sensor Ports
AKCP sensorProbe4 Alarm Server mit 4 Sensor Ports
Didactum
 

Similaire à Ip sec und firewalls (20)

AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
AKCP securityProbe 5ES-X20 / X60 Alarm Server - Überwachung wichtiger Räume u...
 
Industry 4.0 in a box
Industry 4.0 in a boxIndustry 4.0 in a box
Industry 4.0 in a box
 
AKCP E-opto16 Erweiterungsmodul
AKCP E-opto16 ErweiterungsmodulAKCP E-opto16 Erweiterungsmodul
AKCP E-opto16 Erweiterungsmodul
 
stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoffstackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
stackconf 2020 | SecDevOps in der Cloud by Florian Wiethoff
 
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
OSCamp Kubernetes 2024 | Confidential Containers – Sensible Daten und Privats...
 
Compliance und Governance in der DevOps-Acht
Compliance und Governance in der DevOps-AchtCompliance und Governance in der DevOps-Acht
Compliance und Governance in der DevOps-Acht
 
Ms community.cloud express-route
Ms community.cloud express-routeMs community.cloud express-route
Ms community.cloud express-route
 
Citrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx NetworkingCitrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx Networking
 
Bundeswehr juli 4 2013 alexander w köhler
Bundeswehr juli 4 2013 alexander w köhlerBundeswehr juli 4 2013 alexander w köhler
Bundeswehr juli 4 2013 alexander w köhler
 
Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...
Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...
Apache Solr vs. Elasticsearch - And The Winner Is...! Ein Vergleich der Shoot...
 
Maic Beher – IT-Tage 2015 – MS SQL Server – Security und Verschlüsselungsmech...
Maic Beher – IT-Tage 2015 – MS SQL Server – Security und Verschlüsselungsmech...Maic Beher – IT-Tage 2015 – MS SQL Server – Security und Verschlüsselungsmech...
Maic Beher – IT-Tage 2015 – MS SQL Server – Security und Verschlüsselungsmech...
 
DOAG SIG Security Vortrag 2013: Wann haben Sie das letzte Mal Ihre Datenbank ...
DOAG SIG Security Vortrag 2013: Wann haben Sie das letzte Mal Ihre Datenbank ...DOAG SIG Security Vortrag 2013: Wann haben Sie das letzte Mal Ihre Datenbank ...
DOAG SIG Security Vortrag 2013: Wann haben Sie das letzte Mal Ihre Datenbank ...
 
AKCP E-sensor8 Erweiterungsmodul
AKCP E-sensor8 ErweiterungsmodulAKCP E-sensor8 Erweiterungsmodul
AKCP E-sensor8 Erweiterungsmodul
 
AKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm ServerAKCP sensorProbe8 Alarm Server
AKCP sensorProbe8 Alarm Server
 
Qualitätsstandards in der Datenbankentwicklung.pdf
Qualitätsstandards in der Datenbankentwicklung.pdfQualitätsstandards in der Datenbankentwicklung.pdf
Qualitätsstandards in der Datenbankentwicklung.pdf
 
Private Cloud mit Open Source
Private Cloud mit Open SourcePrivate Cloud mit Open Source
Private Cloud mit Open Source
 
WLAN
WLANWLAN
WLAN
 
Bernhard Wick - appserver.io - code.talks 2015
 Bernhard Wick - appserver.io - code.talks 2015 Bernhard Wick - appserver.io - code.talks 2015
Bernhard Wick - appserver.io - code.talks 2015
 
AKCP sensorProbe4 Alarm Server mit 4 Sensor Ports
AKCP sensorProbe4 Alarm Server mit 4 Sensor PortsAKCP sensorProbe4 Alarm Server mit 4 Sensor Ports
AKCP sensorProbe4 Alarm Server mit 4 Sensor Ports
 
State of syslog (2005)
State of syslog (2005)State of syslog (2005)
State of syslog (2005)
 

Ip sec und firewalls

  • 2. • IP Security ist eine Erweiterung des Internet-Protokolls (IP) um Verschlüsselungs- und Authentifizierungsmechanismen. Damit erhält das Internet-Protokoll die Fähigkeit IP-Pakete kryptografisch gesichert über öffentliche unsichere Netze zu transportieren. Definition
  • 3. Authentification Header (AH) Das AH-Protokoll sorgt für die Authentifizierung der zu übertragenen Daten und Protokollinformationen. Encapsulating Security Payload (ESP) Das ESP-Protokoll erhöht die Datensicherheit in Abhängigkeit des gewählten Verschlüsselungsalgorithmus. IPsec Architecture Types Key Management IPsec Key Exchange Protocol (IKE)
  • 4. • Tunnelmodus Im Tunnelmodus wird das ursprüngliche Paket gekapselt und die Sicherheitsdienste von IPSec auf das gesamte Paket angewandt. • Transportmodus Im Transportmodus wird der IPSec-Header zwischen dem IP-Header und den Nutzdaten eingefügt. Tunnel- / Transport mode
  • 5. Tunnel- / Transport mode AH ESP TunnelmodusTransportmodus
  • 6. • Brandmauern kontrollieren die Häfen und Protokolle, aus denen der Verkehr entsteht und weil benannt wird, die "Annehmbarkeit" des Verkehrs vor dem Erlauben des Verkehrs durch zu bestimmen firewalls monitor the ports and protocols that the traffic originates from and is designated for, to determine the traffic’s “acceptability” before allowing the traffic through* • Brandmauer ist zur Einstellung mit den Standardausnahmen und irgendwelchen Anpassungen leicht, die Sie brauchen • Mit IPsec müssen Sie Regeln mit Filterlisten und Handlungen schaffen und dann diese zu einer Politik hinzufügen, und sie dann verteilen und. Firewall is easy to setup with the standard exceptions and any customizations you need With IPsec you have to create rules with filter lists and actions and then add these to a policy, and then distribute them and ….* • Aber IPsec hat viele gute Dinge verglichen mit Brandmauern wie Verschlüsselung, keine Flasche-Hälse usw. But IPsec has many good things as compared to firewalls like encryption, no bottle necks etc* • Brandmauern stellen auch bestimmtes Niveau der Sicherheit zur Verfügung, die IPsec nicht tut. Beide sollten in der Parallele für die bessere Leistung verwendet werden. Firewalls also provide certain level of security which IPsec doesn’t do. Both should be used in parallel for better performance.* IPSec Probleme und Firewall
  • 7. • брандмауэры контролируют порты и протоколы, из которых движение происходит и определяется для, чтобы определить "приемлемость" движения прежде, чем позволить движение через • Брандмауэр легок к установке со стандартными исключениями и любым настройкам, в которых Вы нуждаетесь • С IPsec Вы должны создать правила со списками фильтра и действиями и затем добавить их к политике, и затем распределить их и …. • Но у IPsec есть много хороших вещей по сравнению с брандмауэрами как шифрование, никакие горлышки бутылки и т.д. • Брандмауэры также обеспечивают определенный уровень безопасности, которую не делает IPsec. Оба должны использоваться параллельно для лучшей работы.