<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Leistungsmerkmale_professioneller_Firewall-L%C3%B6sungen</id>
	<title>Leistungsmerkmale professioneller Firewall-Lösungen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Leistungsmerkmale_professioneller_Firewall-L%C3%B6sungen"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Leistungsmerkmale_professioneller_Firewall-L%C3%B6sungen&amp;action=history"/>
	<updated>2026-05-14T22:06:13Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Leistungsmerkmale_professioneller_Firewall-L%C3%B6sungen&amp;diff=65851&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Leistungsmerkmale einer professionellen Firewall-Lösung =  == Netzwerk- und Paketfilter == *Stateful Packet Inspection (SPI) *Zonen- oder Interface-basierte…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Leistungsmerkmale_professioneller_Firewall-L%C3%B6sungen&amp;diff=65851&amp;oldid=prev"/>
		<updated>2025-11-27T06:06:12Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Leistungsmerkmale einer professionellen Firewall-Lösung =  == Netzwerk- und Paketfilter == *Stateful Packet Inspection (SPI) *Zonen- oder Interface-basierte…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Leistungsmerkmale einer professionellen Firewall-Lösung =&lt;br /&gt;
&lt;br /&gt;
== Netzwerk- und Paketfilter ==&lt;br /&gt;
*Stateful Packet Inspection (SPI)&lt;br /&gt;
*Zonen- oder Interface-basierte Regeln&lt;br /&gt;
*Unterstützung für IPv4 und IPv6&lt;br /&gt;
*Granulare L3/L4-Filterung (IP, Port, Protokoll)&lt;br /&gt;
*Zeitbasierte Regeln&lt;br /&gt;
*Vollständiges Logging mit eindeutigen Regel-IDs&lt;br /&gt;
&lt;br /&gt;
== NAT, Routing und Segmentierung ==&lt;br /&gt;
*Source- und Destination-NAT&lt;br /&gt;
*1:1 NAT, Port-Forwarding, Hairpin-NAT&lt;br /&gt;
*Policy-Based Routing (PBR)&lt;br /&gt;
*Dynamische und statische Routingtabellen&lt;br /&gt;
*VLAN-Unterstützung&lt;br /&gt;
*Netzsegmentierung über Interfaces oder Bridging&lt;br /&gt;
*VRRP oder ähnliche HA-Mechanismen&lt;br /&gt;
&lt;br /&gt;
== Hochverfügbarkeit ==&lt;br /&gt;
*Active-Passive oder Active-Active Cluster&lt;br /&gt;
*Synchronisation des Connection Trackings&lt;br /&gt;
*Automatisches Failover&lt;br /&gt;
*Virtuelle gemeinsame IP-Adressen&lt;br /&gt;
*Cluster-Monitoring&lt;br /&gt;
&lt;br /&gt;
== VPN-Funktionen ==&lt;br /&gt;
*IPsec (insbesondere IKEv2)&lt;br /&gt;
*SSL-VPN / TLS-VPN&lt;br /&gt;
*Site-to-Site und Road-Warrior&lt;br /&gt;
*Zertifikatsbasierte Authentifizierung&lt;br /&gt;
*Integration in LDAP, AD, RADIUS oder SAML&lt;br /&gt;
&lt;br /&gt;
== Authentifizierung und Benutzerverwaltung ==&lt;br /&gt;
*Lokale Benutzergruppen&lt;br /&gt;
*AD-/LDAP-Anbindung&lt;br /&gt;
*2-Faktor-Authentifizierung (TOTP, Hardware-Token)&lt;br /&gt;
*Captive Portal&lt;br /&gt;
&lt;br /&gt;
== Application-Level Security ==&lt;br /&gt;
*Deep Packet Inspection&lt;br /&gt;
*Application Control&lt;br /&gt;
*Intrusion Detection (IDS) und Intrusion Prevention (IPS)&lt;br /&gt;
*TLS-Inspection optional&lt;br /&gt;
*GeoIP-Filterung&lt;br /&gt;
&lt;br /&gt;
== Monitoring, Logging und Reporting ==&lt;br /&gt;
*Vollständiges Paket- und Ereignislogging&lt;br /&gt;
*Export an Syslog, Graylog, ELK, Splunk&lt;br /&gt;
*Dashboards für Traffic, Sessions und VPN&lt;br /&gt;
*Revisionssichere Konfigurationshistorie&lt;br /&gt;
*Alarmierung bei Angriffen und Störungen&lt;br /&gt;
&lt;br /&gt;
== Management und Betrieb ==&lt;br /&gt;
*Zentrale Web-GUI&lt;br /&gt;
*API (REST) zur Automatisierung&lt;br /&gt;
*Rollen- und Rechtekonzept (RBAC)&lt;br /&gt;
*Backup/Restore&lt;br /&gt;
*Konfigurationsversionierung&lt;br /&gt;
*Zero-Touch Provisioning&lt;br /&gt;
&lt;br /&gt;
== Performance und Hardware ==&lt;br /&gt;
*Multicore-Unterstützung&lt;br /&gt;
*AES-NI / Crypto-Offloading&lt;br /&gt;
*Durchsatzangaben für FW, VPN, IPS&lt;br /&gt;
*Fail-Open/Fail-Close-Modi&lt;br /&gt;
*10G/25G/40G/100G-Unterstützung&lt;br /&gt;
&lt;br /&gt;
== Sicherheit und Compliance ==&lt;br /&gt;
*Signierte Firmware&lt;br /&gt;
*Regelmäßige Sicherheitsupdates&lt;br /&gt;
*Konfigurationsvalidierung&lt;br /&gt;
*BSI-/FIPS-/Common-Criteria-Optionen je nach Produkt&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>