CyberSecure by Proofpoint - hat das schon jemand in betracht gezogen ?

  • Ich habe eine Antwort bekommen. Ich soll die MAC Adresse vom MAX und dem Fiber angeben. Und meine EMail Adresse für die Anmeldung, dann wird die Lizenz auf den Fiber portiert. Mal sehen wann das passiert.

    Update:

    Heute ist nun auch die Lizenz übertragen worden. Hat alles geklappt.

    Edited once, last by Niro96 (March 6, 2025 at 7:21 PM).

  • Hallo fred05 , ich habe es im Einsatz, aber wie will man wissen was es bringt.

    Du müsstest wissen welche zusätzlichen Signaturen verwendet werden und wenn dich einer Hackt müsstest du wissen wie und ob der Zusatz IDS/IPS versagt hat oder der Hack von wo anders gekommen ist.

    Grundsätzlich mehr Zusatz Sicherheit bringt mehr, letztendlich kann man dennoch immer gehackt werden.

    Für die Firma sind die Euro gut angelegt, für zu Hause würde ich es wohl nicht machen.

    Auch ist es nur ein Stück des Puzzel, Sicherheit muss man auf mehreren Ebenen angehen.

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Ja das ist immer doof wenn man nicht weiß welche Signaturen geladen werden und woher.

    Bei mir hat noch nie dieses IDS/IPS angesprungen.

    Ja in der Firma würde man aber nicht Ubiquiti als Firewall einsetzen wollen da gibt es bessere Systeme.

    Danke aber das Du so offen geschrieben hast.

    Sonnigen Samstag allen.

  • Ja in der Firma würde man aber nicht Ubiquiti als Firewall einsetzen wollen da gibt es bessere Systeme.

    ...was so als Pauschalaussage absoluter Quatsch ist.

    BlackSpy hat oben versucht deutlich zu machen, dass Sicherheit ein komplexes Thema ist und einfache Antworten selten richtig sind.

    Man darf halt nicht glauben, dass ein Netzwerk sicher ist, sobald auf einem Dashboard 12 grüne Häkchen zu sehen sind.

  • Ja in der Firma würde man aber nicht Ubiquiti als Firewall einsetzen wollen da gibt es bessere Systeme

    Aha, und welche sind garantiert von Haus aus besser?

    Du kannst bei der UI Firewall/IDS inzwischen so viel einstellen,…. Da hast du genug möglichkeiten das ganze Sicher zu gestalten. Der größte Fehler/Sicherheitslücke im ganzen ist sowieso ein PEBKAC Fehler

  • Ich wollte niemand auf den Fuß treten hier und da im Forum wurde doch selber geschrieben das man die Firewall nicht unbedingt in einer Firma einsetzen sollte.

    Das die gröste Schwachstelle immer der Mensch bleibt welche eine falsche Seite besucht oder etwas öffnet was dieser nicht soll steht vollkommen fest.

    Ich möchte keinen Streit machen oder so und entschuldige mich für meinen Post bei BlackSpy .

  • fred05

    Alles gut, gab nie ein Problem 👍👍👍👍👍👍👍👍

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Firewalls sind ein sehr umfangreiches und komplexes Thema.

    Erst einmal muss man sich im Klaren werden, was gewollt/benötigt wird.

    Da wäre der Schutzanspruch, der gerne mal im Widerspruch zur Nutzung steht.
    Aber natürlich auch, was geschützt werden soll. Sind es nur Nutzer/Clients im internen Netz oder biete ich Dienste nach außen an.

    Wenn man sich das häusliche Umfeld (mit Homeoffice) oder ein kleines Geschäft/Unternehmen anschaut, wird es darum gehen die Gefahren außen zu halten, die durch Surfen, chatten oder Mails eingehen können. Hier reichen eigentlich schon der Router mit NAT und Null Zugriff von Außen per IPv4/6. In diesen Bereich ist eigentlich das Problem vor dem Bildschirm (Social Engineering), das Größte. ;) Aber grundsätzlich kann dies jede Fritz!Box. Wobei gerade diese für den familiären Bereich extrem gute Regelungen bei dem Betrieb mit Kids hat.

    Die nächste Stufe, in die in meinen Augen UNIFI fällt, ist, wenn ich einem großen, unbestimmten Personenkreis Internet anbiete (Schule, soziale Einrichtung, Hotel, Sportstadien). Hier hat man immer einen internen Zirkel/Verwaltung, der sauber vom öffentlichen getrennt sein soll. Aber es geht immer noch um Internetverkehr, der von innen nach außen initiiert wird, was für eine Firewall leicht zu überwachen ist.
    Aber hier gibt es rechtliche Regel zu beachten, die man über die Fw regeln kann. Hier wird schon nach Möglichkeit direkt in den Internetverkehr geblickt. Hierbei bietet UNIFI mit seinem Ticketsystem für GAST eine sehr flexible Lösung.

    Und dann hat man da noch die aufwendigen Fw. Hier muss Infrastruktur geschützt werden, die von Außen erreichbar sein soll. Insbesondere wenn dies öffentlich ist wie Webseiten, Datenbanken oder Mailserver. Die sind dann schon sehr anspruchsvoll, von Einrichten und Wartung.

    Oder es sind Betriebe mit einem sehr hohen Sicherheitsanspruch.

    Da ist man schon dann in den Bereich von Sophos, SecurePoint oder Cisco, da geht nichts mehr ohne einen Fw-Admin.

    Die Router von UNIFI haben sich in der letzten Zeit, vornehmlich durch die zonenbasierte Firewall, deutlich weiter entwickelt. Aber das Kerngeschäft bleibt, per WLAN viele Clients anzubinden. Was man leider bei den bescheidenen/sehr teuren Switche sieht.

  • Moin und gibt es mittlerweile mehr Personen die das hier einsetzen?
    ist mir grad durch zufall mal aufgefallen



    :D

  • ich habe es gekauft... Und mein Netz fast lahmgelegt. :) Hatte mal zuviele Sperren reingemacht. Zum Glück bin ich jetzt öfter mal allein zu Hause um es feiner einzustellen..: Sonst gibt es Ärger von der Regierung wenn das Netz nciht richtig läuft.

    Mein Netzwerk

    MacBook Pro 14" M2 • 1000/500 Glasfaser • Zyxel 5G Telekom 1050/200 • Zyxel DSL50/20

    UDM-SE • 8 Unifi Switche - 7 Unifi Wifi - 12 Unifi Kameras • 11 Sites

    The content cannot be displayed because it is no longer available.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!