McAfee Firewall Enterprise – Fortschrittliche Netzwerk-Firewall-Sicherheit

McAfee Firewall Enterprise

Firewall der neuen Generation mit effektiver Anwendungskontrolle

Nächste Schritte:
  • Chat mit McAfee
    Planen Sie eine Neuanschaffung, oder haben Sie vor dem Kauf noch Fragen? Chatten Sie mit einem Experten von McAfee. Die Experten stehen Montag bis Freitag zur Verfügung. Nur in englischer Sprache.
  • Fachhändler suchen
  • Kontakt
  • Rufen: 00800 122 55624

Übersicht

McAfee Firewall Enterprise schützt wichtige Ressourcen wie Daten-Repositories, die Kunden-, Finanz- oder Gesundheitsdaten enthalten und daher gesetzlichen Bestimmungen unterliegen, sowie E-Mail- und Web-Server, Extranets und Rechenzentren. Die hochzuverlässige Firewall bietet zudem sehr hilfreiche Firewall-Funktionen der nächsten Generation wie Anwendungstransparenz sowie genaue Anwendungssteuerungen. Sie bietet umfassende richtlinienbasierte Kontrollen und kann auf diese Weise vor aktuellen Bedrohungen schützen sowie unerwünschten Datenverkehr vermeiden.

Mithilfe fortschrittlicher Firewall-Sicherheitsfunktionen wie Anwendungsidentifizierung, globaler reputationsbasierter Analysen, automatischer Übermittlung von Bedrohungsdaten, Untersuchung von verschlüsseltem Datenverkehr (SSH/SSL), Eindringungs- und Virenschutz sowie Inhalts- und URL-Filterung werden Angriffe blockiert, bevor sie wirksam werden können. Im Gegensatz zu anderen Lösungen erhalten Sie diese zusätzlichen Sicherheits-Services bei McAfee ohne zusätzliche Kosten.

Firewall Enterprise enthält auch erweiterte Firewall-Sicherheitsfunktionen, die mit McAfee Global Threat Intelligence (GTI) arbeiten. McAfee GTI ist ein umfassender Cloud-basierter Dienst zur Bedrohungsanalyse. Er ist in Sicherheitsprodukten von McAfee bereits integriert, arbeitet 24 Stunden am Tag in Echtzeit und schützt Kunden über alle Vektoren – Dateien, Internet, Nachrichten und Netzwerk – hinweg vor Internetbedrohungen. McAfee GTI bietet branchenweit die umfassendsten Daten zu Bedrohungen, die zuverlässigste Korrelation dieser Daten und die vollständigste Produktintegration. Durch das GTI-Netzwerk von McAfee können damit ausgestattete Produkte Bedrohungen von verschiedenen Vektoren in Echtzeit bewerten, was zu schnellerer Erkennung von Bedrohungen und höheren Abfangraten führt. Firewall Enterprise verwendet den Netzwerkanschluss-Reputationsdienst von McAfee GTI zur Erkennung von Domänen, IP-Adressen und Ports, auf denen eventuell Malware-Angriffe gehostet werden, und zur Blockierung solcher Angriffe. Darüber hinaus erkennt Firewall Enterprise mithilfe von Web-Reputation URLs, die möglicherweise infiziert sind oder Malware-Angriffe hosten, sowie Websites mit unerwünschten Inhalten.

Dank Integration mit der Software ePolicy Orchestrator (McAfee ePO) können Sie per Rechtsklick die bewährte zentrale Verwaltung für Ihre Endgeräte aufrufen. Zudem erhalten Sie ausgereifte Tools, die Sie beim Wechsel von älteren Firewalls zu unserer Lösung unterstützen. Die hochzuverlässige Firewall bietet sehr flexible Implementierungsmöglichkeiten – von virtueller Software über individuelle Hardware-Lösungen bis zur Integration mit der Crossbeam-Plattform auf Netzbetreiber-Niveau. McAfee Firewall Enterprise eignet sich ideal für Unternehmen, die hochzuverlässige Sicherheit als Bestandteil der gestaffelten Verteidigungsstrategie zum Schutz ihrer wichtigen Ressourcen innerhalb des Netzwerks suchen.

McAfee Firewall Enterprise Control Center (getrennt erhältlich) – Bietet für Netzwerk-Firewalls ein zentrales, unternehmensgerechtes Richtlinien-Management für globale Ausbringungen.

Funktionen und Vorteile

Konsolidieren Sie Sicherheit, und nutzen Sie hochzuverlässige Funktionen

Dank integrierter umfassender Schutztechnologie für Netzwerk-Gateways übernimmt die Netzwerk-Firewall wieder die Kontrolle über die Netzwerksicherheit. Diese Technologie umfasst:

  • Skalierbare Richtlinienerzwingung (einschließlich genau abstufbarer Benutzer- und Anwendungssteuerung)
  • IP-Reputation
  • Geolocation-Filterung
  • Untersuchung von verschlüsseltem Datenverkehr (SSH/SSL)
  • Malware-Schutz
  • URL-/Web-Filter
  • Virenschutz
  • Netzwerk-Eindringungsschutz
Stellen Sie die Richtlinien-Compliance im Netzwerk wieder her

Richten Sie eine Kontrolle der Netzwerkanwendungen ein, und stellen Sie die Ausrichtung an den Compliance-Anforderungen sicher. Ermöglichen Sie es den Administratoren Ihres Unternehmens, die in den Geschäftsbedingungen festgelegten anwendungs- und benutzerbasierten Richtlinien schnell und effektiv anzuwenden, sodass zum Beispiel der Marketing-Manager auf Facebook-Apps zugreifen kann, ein Controller jedoch nicht. Hier erhalten Sie auch einen Überblick über die Regeln, die vorhandene Regeln beeinträchtigen können. Auf diese Weise werden Konflikte und Duplikate vermieden.

Nutzen Sie AppPrism für die Anwendungskontrolle

Erkennen, kontrollieren, visualisieren und schützen Sie zahlreiche Netzwerkanwendungen. Mit AppPrism erhalten Sie eine individuelle Anwendungsfunktionskontrolle innerhalb der Anwendung. Sie können AppPrism auf Gruppenebene anwenden oder individuell für die verschiedenen Benutzer Ihrer Anwendungen definieren.

Integrieren Sie die Firewall in die bestehende Identitätsinfrastruktur

Richten Sie Ihre Firewall-Sicherheitsregeln direkt an den Richtlinienvorgaben des Unternehmens aus. Die Integration in die bestehende Netzwerk-Identitätsinfrastruktur ermöglicht einfache Implementierung sowie Ausrichtung des Netzwerkschutzes am Referenzsystem des Unternehmens.

Nutzen Sie Millionen von Sensoren weltweit

Profitieren Sie von 100 Millionen Sensoren weltweit, die in Echtzeit Bedrohungsdaten für einen vorausschauenden und präventiven Schutz übermitteln. Reduzieren Sie die Zeit bis zum Schutzaufbau durch die automatisierte Übermittlung von Bedrohungsdaten, die ohne Abschaltung der Netzwerk-Firewall erfolgt.

Ermitteln Sie Optimierungsmöglichkeiten für Firewall-Regeln

Vereinfachen Sie die Firewall-Richtlinie in Echtzeit. Suchen Sie nicht mehr stundenlang nach sich überschneidenden, widersprüchlichen oder inaktiven Regeln. Die intuitive Oberfläche ermittelt sofort während der Änderung oder Erstellung von Regeln Optimierungsmöglichkeiten für Firewall-Regeln. Mit dieser hochzuverlässigen Lösung erhalten Sie zudem ausgereifte Tools, die Sie beim Wechsel von vorhandenen und älteren Firewalls zu McAfee Firewall Enterprise unterstützen.

Optimieren Sie die Regel-Verwaltung

Führen Sie das Firewall-Management und die Berichterstellung zentral durch. Erstellen Sie Regeln, und wenden Sie Virenschutz, IPS-Signaturen, URL-Filterung usw. über eine zentrale Ansicht selektiv an. Setzen Sie Firewall-Regeln in Beziehung zu Benutzern und Anwendungen, um die Planung und Fehlerbehebung zu vereinfachen. Dank der Integration in die Software McAfee ePolicy Orchestrator (McAfee ePO) erhalten Sie eine ganzheitliche Übersicht über die Firewall-Zustandsinformationen sowie über den Sicherheitsstatus von Desktops und Servern.

Stellen Sie Sicherheit im gesamten Netzwerk bereit

Gewährleisten Sie mit den verschiedenen leistungsfähigen Plattformen von McAfee robuste, flexible und skalierbare Sicherheit im gesamten Netzwerk – genau dort, wie Sie sie benötigen. Mit den speziellen Netzwerk-Appliances von McAfee und deren Einsatzmöglichkeit auf Crossbeam X-Series-Plattformen können alle Anforderungen an die Leistungsfähigkeit und Portdichte erreicht werden. Mit dieser Lösung können bis zu 40 Gbit Daten pro Sekunden überprüft werden. Multi-Firewall-Appliances können bis zu 32 herkömmliche eigenständige Firewalls in einer einzigen, einfach verwaltbaren und kostengünstigen Appliance vereinen. Unsere virtuellen Firewall-Appliances schützen den Datenverkehr zwischen virtuellen Maschinen, die auf VMware ESX-Servern gehostet werden.

System-Spezifikationen

Hardware-Daten1S1104S2008S3008S4016S5032S6032S7032-XX
Baugröße 1 HE für kleine Unternehmen 1 HE 1 HE 1 HE für große Unternehmen 2 HE für große Unternehmen 2 HE für große Unternehmen 2 HE für große Unternehmen
Unbegrenzte Anwenderlizenzen Ja Ja Ja Ja Ja Ja Ja
Empfohlene Anwenderzahl 200 300 600 Mittlere bis große3 Mittlere bis große3 Große3 Große3
RAID n. z. n. z. n. z. Ja Ja Ja Ja
Maximale Anzahl von Netzwerkmodulen n. z. n. z. n. z. 1 3 3 24
1 Gbit-Kupferschnittstellen
(grundl./max.)
4 8 8 8/16 8/32 8/32 8/164
Option für 1 Gbit-Glasfaser-Schnittstelle (max.) n. z. n. z. n. z. 8 24 24 84
Option für 10 Gbit-Glasfaser-Schnittstelle (max.) n. z. n. z. n. z. 6 18 18 44
Beschleunigung zur verschlüsselten Filterung n. z. n. z. Integriert Integriert Integriert Integriert n. z.
Out-of-Band-Verwaltung (Status, Temperatur, Spannung,
Ein/Aus etc.)
Nur serielle Konsole Nur serielle Konsole Ja Ja Ja Ja Ja
Einhaltung gesetzlicher Bestimmungen BSMI (Taiwan), MIC/KCC (Korea), C-Tick (Australien/Neuseeland), VCCI (Japan), FCC (USA), UL (USA), CSA (Kanada), ICES (Kanada), CE (EU), GOST R (Russland), CCC (China), SABS (Südafrika), IRAM (Argentinien), NOM (Mexiko)
Leistung1
Leistung der Firewall (max.)2 750 Mbit/s 2 Gbit/s 4 Gbit/s 9,0 Gbit/s 12,0 Gbit/s 15,0 Gbit/s 12,0 Gbit/s
Bedrohungsschutz2 250 Mbit/s 1 Gbit/s 2 Gbit/s 3,0 Gbit/s 5,0 Gbit/s 6,0 Gbit/s 5,0 Gbit/s
McAfee AppPrism2 250 Mbit/s 1 Gbit/s 2 Gbit/s 7,5 Gbit/s 10,0 Gbit/s 12,0 Gbit/s 10,0 Gbit/s
Gleichzeitige Sitzungen2 200.000 500.000 750.000 1.500.000 3.000.000 4.000.000 3.000.000
Neue Sitzungen pro Sekunde2 5.000 15.000 20.000 35.000 50.000 70.000 50.000
IPSec VPN-Durchsatz (AES)2 60 Mbit/s 250 Mbit/s 350 Mbit/s 400 Mbit/s 450 Mbit/s 500 Mbit/s 450 Mbit/s
Max. Anzahl von IPSec-VPN-Tunneln2 250 1.000 2.000 4.000 8.000 10.000 8.000
Abmessungen, Gewicht, Umgebung
Breite 16,9"
42,93 cm
16,9"
42,93 cm
16,9"
42,93 cm
17,2"
43,8 cm
18,9"
48,04 cm
18,9"
48,04 cm
18,9"
48,04 cm
Tiefe 8,5"
21,59 cm
28,0"
71,12 cm
28,0"
71,12 cm
24,4"
61,87 cm
30,0"
76,21 cm
30,0"
76,21 cm
30,0"
76,21 cm
Höhe 1,7"
4,32 cm
1,7"
4,32 cm
1,7"
4,32 cm
1,7"
4,32 cm
3,4"
8,71 cm
3,4"
8,71 cm
3,4"
8,71 cm
Gewicht 10,93 lb
4,96 kg
25 lb
11,34 kg
25 lb
11,34 kg
22 lb
9,98 kg
40 lb 18,14 kg 40 lb 18,14 kg 40 lb 18,14 kg
Stromversorgung 100 W
110/220 V
350 W
110/220 V
350 W
110/220 V
Doppelt, 400 W
110/220 V
Doppelt, 750 W
110/220 V
Doppelt, 750 W
110/220 V
Doppelt, 750 W
110/220 V
Betriebstemperatur 10–35 ºC
50–95 ºF
10–35 ºC
50–95 ºF
10–35 ºC
50–95 ºF
10–35 ºC
50–95 ºF
10–35 ºC
50–95 ºF
10–35 ºC
50–95 ºF
10–35 ºC
50–95 ºF


1. Sämtliche Spezifikationen und Leistungsdaten beruhen auf der Baureihe S dieser Appliances.
2. Die V8-Leistungsdaten geben die maximale Leistung der Systeme unter optimalen Testbedingungen wieder. Tatsächliche Ausbringung und verwendete Richtlinien können zu anderen Leistungsdaten führen.
3. Wenden Sie sich an Ihren McAfee-Vertreter, um die richtigen Größen für Ihre Bedürfnisse zu ermitteln.
4. Es werden maximal 2 Netzwerkmodule (eines beliebigen Typs) und maximal ein 10-Gbit-Netzwerkmodul
(mit maximal 4 aufgefüllten Transceivern) unterstützt.

Demos und Tutorials

Tutorials

Learn more about the features of McAfee Firewall Enterprise, including rule creation and web application protection, in this Quick Tips video series.

Anwenderberichte von Kunden

Ameresco (English)

Ameresco protects remote plants with McAfee UTM Firewall.

Highlights
  • Remote operation saved hundreds of hours each year
  • Firewall-to-firewall IPSec VPN tunneling enabled secure multilocation data exchange
  • Simple GUI and excellent uptime performance made part-time security officer a reality

Baptist Health (English)

Baptist Health protects patient data and enforces internal Internet-use policies with McAfee Firewall Enterprise and McAfee SmartFilter, keeping employees productive and compliant.

Highlights
  • McAfee Firewall Enterprise secured the network, including critical business applications
  • McAfee SmartFilter allowed enforcement of Internet usage policy, ensuring efficient and productive web access from users on the inside

County of Orange, California (English)

Comprehensive McAfee web and email security solutions help County of Orange dramatically reduce spam levels and lower email administration costs.

Highlights
  • Provided unified threat management and integration between all security products, enabling an end-to-end solution with enterprise-class security
  • Correctly identified 97% of email as spam and dropped it at the edge of the network

Frontier Airlines (English)

McAfee provides a secure, reliable, and scalable network to fast-growing Frontier Airlines.

Highlights
  • Secured a scalable, manageable enterprise firewall solution
  • Defended against all known and unknown threats, both inbound and outbound
  • Implemented greater control over network and application traffic both within the core network and at remote locations

Major Urban Utility Company (English)

For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.

Highlights
  • Allowed Independent Systems Operator (ISO) networks to interconnect without jeopardizing the control network
  • Conducted vulnerability tests and confirmed that McAfee Firewall Enterprise Edition cannot be penetrated
  • Permitted patches and upgrades to be delayed without a risk to security
  • Ensured the ability to add a new rule in minutes

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Highlights
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

PlantCML (English)

McAfee Firewall Enterprise prepares PlantCML to defend against new threats in the next generation of 911 VoIP-based call centers.

Highlights
  • Protected critical emergency service infrastructures from possible sabotage
  • Secured unbreakable protection for the next generation of IP-based emergency call centers
  • Established secure connections between customers and the network operations center

Public Utility District, United States (English)

McAfee strengthens the network perimeter for this large public utility district.

Highlights
  • Prevented 30,000 – 50,000 unwanted emails from entering the network each day
  • Increased user productivity without jeopardizing security
  • Provided strong security for both corporate IT and critical infrastructure networks
  • Protected against blended Internet and insider threats
  • Improved efficiency for the IT department, reducing administration, overhead, and costs

SIM University (English)

SIM University uses McAfee Firewall Enterprise to protect its data center.

Highlights
  • Provide a multilayered defense against security threats
  • Amplify network bandwidth and dramatically improve throughput
  • Increase availability of learning management system to more than 99.9 percent
  • Free up IT administration time of security staff

News und Veranstaltungen

Ressourcen

Datenblätter

McAfee Firewall Enterprise

Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.

McAfee Firewall Management

Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.

McAfee Firewall Enterprise for Crossbeam (English)

For a technical summary of McAfee Firewall Enterprise which runs on Crossbeam platforms, please view the product data sheet.

McAfee Firewall Enterprise — Army Information Assurance Approved Products List

Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.

Kurzvorstellungen

Whitepaper

Community

Blogs

  • A Firewall is not an IPS – Even if it is Next Generation
    Pat Calhoun - März 29, 2012
    At my core, I’m a technologist.  So, sometimes when I hear certain marketing buzz words, I cringe.  But there is one term that Gartner analysts have coined that actually makes sense in a world of technology that is changing so quickly and profoundly that simple version numbers cannot capture the advancements.  The term is “Next Read more...
  • Is Your Firewall Making You Less Secure?
    Archive - Oktober 28, 2010
    Gartner estimates that 65% of all successful cyberattacks exploit misconfigured systems. With hundreds or even thousands of rules installed on most enterprise firewalls there is a serious risk that vulnerabilities are being masked behind the complexity of the firewall rule base. Obsolete, overlapping, or misconfigured rules are often exploited to give attackers access to sensitive Read more...
  • McAfee Firewall Enterprise V8: Virtualization Q&A + New Resources
    Archive - Juni 30, 2010
    The McAfee channel team has recently been approached with some follow up questions surrounding the McAfee Firewall Enterprise V8 announcement; specifically regarding the performance and functionality differences between Firewall Appliance and Firewall Virtual Appliance. Please see below for the captured Q&A.
  • McAfee Offers Partner Incentives with Riverbed
    Archive - Juni 09, 2010
    McAfee is offering a few incentives to encourage partners to look into this opportunity. McAfee Firewall Enterprise for Riverbed will be incorporated into the McAfee SecurityAlliance Deal Registration Program, which offers up to an additional 15% margin advantage to partners when they invest time and resources in McAfee opportunities. This program is for new deal registrations only and goes hand in hand with the deal protection policy, which protects partners by providing only the registering partner with access to special pricing. The 10-15% applies on all McAfee’s network security and firewall platforms.
  • McAfee Firewall Hits it Big in Hollywood
    Rees Johnson - Mai 26, 2010
    I have been involved with developing great security products for the bulk of my career.  With every new product we always believe it is bound for stardom. Well, it has finally happened.  McAfee’s firewall product (McAfee Enterprise Firewall, formerly SideWinder) was recently featured on a prime-time TV show which depicts a military criminal investigative unit Read more...