@rainerreichel

DynFire - Verteilte Firewalls in heterogenen Netzwerken

, and . 20. DFN Workshop "Sicherheit in vernetzten Systemen", (February 2013)

Abstract

Dieser Beitrag präsentiert "DynFire", einen neuen Ansatz um Firewalls dynamisch und benutzerspezifisch zu konfigurieren. Durch DynFire kann in einem Netz kontrolliert werden, welche Nutzer zu welchen Diensten Verbindungen aufbauen dürfen. Dies wird durch neukonfigurieren der sich im Netz befindlichen Firewalls realisiert. Dabei ist grundlegende Annahme von DynFire, dass in einem vom Internet getrennten und streng kontrolliertem Netzwerk stets eine Zuordnung zwischen IP Adresse und Benutzerkennung existiert. Immer wenn sich ein Benutzer authentifiziert, werden die entsprechenden Firewalls freigeschaltet bzw. geschlossen. Dies wird mit einer zentralen Firewall-Manager Instanz und standardisierten Signalisierungsprotokollen realisiert.

Links and resources

Tags