Advanced Security Accreditation

Comstor erfüllt die neuesten Cisco-Vorgaben

11.04.2016 von Karl-Erich Weber
Erst seit Januar 2016 gibt es die erweiterte Sicherheitsakkreditierung des US-Herstellers für Distributoren in der EMEAR-Region. Die Berliner Westcon-Tochter ist als Einzige in der DACH-Region dabei.

Mit der Einführung der Advanced Security Accreditation zum Jahresbeginn durch Cisco, hat der Hersteller die Auflagen für seine Distributoren im Security-Umfeld neu definiert und angehoben. Die Comstor Deutschland Westcon Group Germany GmbH, wie der Spezialdistributor mit vollem Namen heißt, ist der erste und einzige Distributor in der DACH-Region, der die Anforderungen des Herstellers erfüllt.

Comstors Händler profitieren vom kostenlosen ThreatScan über die Cisco Adaptive Security Appliances. Dieser »Proof of Value« wird im zweiwöchigen Check über eine Cisco ASA-Plattform erbracht.
Foto: Comstor

Die Investition in die eigene fachliche Qualifizierung habe sich rentiert, erklären die Berliner. Die hoch gesteckten Voraussetzungen im Cisco Security-Umfeld gereichen den Resellern zum Vorteil, die nun ihren Kunden valide Netzwerk-Scans anbieten können.

Beim sogenannten ThreatScan etwa überprüft eine Cisco Security Appliance im Monitoring Modus über zwei Wochen hinweg den kompletten Netzwerkverkehr. Eine detaillierte Auswertung zeigt den Betreibern im Ergebnisbericht die potenziellen Schwachstellen und identifiziert die Bedrohungen. Der Report liefert ihnen einen signifikanten Wertnachweis, den sogenannten »Proof of Value«.

Hierbei können Reseller recht einfach ein eigenes und sehr wirkungsvolles Service-Angebot für ihre Kundschaft realisieren. Für den »Proof of Value« können sie ihren Kunden in der zweiwöchigen Check-Phase die Cisco ASA-Plattform zum Scan kostenlos bereitstellen. Nach erfolgreichem Test liegt ihnen die Auswertung für eine ausführliche Risikobewertung vor. Partner oder Endkunden können sich im Web unter diesem Link für den »Proof of Value« anmelden.

Die 10 besten Hersteller von Security-Appliances
Die 10 besten Hersteller von Security-Appliances
Alexander Grams, Geschäftsführer bei der insalcon GmbH: „Da die Partnerprogramme aller beurteilten Security-Appliances-Anbieter mindestens empfehlenswert sind, sollten Reseller bei der Auswahl des richtigen Herstellers zusätzliche Kriterien in Betracht ziehen.“
Die 10 besten Hersteller von Security-Appliances
Platz 10: Check Point; 2,75 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 9: Palo Alto; 2,99 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 8: Palo Alto; 3,01 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 7: Fortinet; 3,04 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 6: Barracuda; 3,16 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 5: Intel Security, vormals McAfee; 3,24 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 4: Gateprotect; 3,29 Punkte; 4 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 3: Watchguard; 3,37 Punkte; 5 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 2: Dell; 3,37 Punkte; 5 Sterne
Die 10 besten Hersteller von Security-Appliances
Platz 1: Sophos; 3,39 Punkte; 5 Sterne

Zusätzliche Investitionen flossen auch in personelle Ressourcen, sowohl im Vertrieb als auch bei den Professional Services. Partner sollen mit begleitenden Workshops und Webinaren qualifiziert sowie mit Leads und flankierenden Kampagnen im Tagesgeschäft aktiv unterstützt werden. Dazu will Comstor mit Trainings beim Aufbau eigenen Know-hows und mit Support bei Installationen vor Ort unterstützen. Zudem steht den Systemhäusern ein dedizierter System Engineer zur Verfügung.

"Gerade im Bereich Sicherheit erwarten die Partner zurecht mehr und mehr Expertise von ihrem Distributor", kommentiert Martin Venmann, Practice Lead Comstor Central Region, die jüngste Investition aus seinem Hause: "Wir haben daher viel Zeit und Geld in die eigene Qualifizierung gesteckt, um die Partner auch im Security-Umfeld noch besser ins Geschäft zu bringen." (rw)

Die besten Security-Appliances
Die besten Security-Appliances
In großen und komplexen Netzwerken mit hohem Datenaufkommen ist es sinnvoll, Sicherheitsfunktionen wie die Firewall oder den Virenschutz in eigene Appliances auszulagern. Wir stellen verschiedene dieser Sicherheitslösungen vor.
Check Point 1100
Für die Außenstelle hat Central Point die UTM-Appliances der 1100er-Serie im Programm. Das Einstiegsmodell mit 10 GBit-Ethernet-Ports liefert eine Threat-Prevention für Büros mit bis zu 50 Mitarbeitern und dient auch gleich als sicherer WLAN-Access-Point. Optional ist das Gerät auch mit integriertem ADSL-Model verfügbar.
Check Point 41000
Am entgegengesetzten Ende der Check-Point-Modellpalette liegen die Enterprise- und Carrier-Systeme. Das modulare 41000 Security System ist für einen Firewall-Durchsatz von bis zu 40 Gbps ausgelegt. Das System ist über sogenannte Software Blades erweiterbar. In der Grundversion stehen die folgenden Funktionen bereits bereit: Firewall, IPsec VPN, Identity Awareness, Advanced Networking sowie Acceleration & Clustering.
Cisco ASA5500
Ciscos Next-Generation-Firewalls der 5000er-Serie für Kleinunternehmen oder Filialen reichen vom Einstiegsmodell ASA 5505 mit einem Stateful-Inspection-Durchsatz von 150 Mbps bis hin zur ASA 5515-X, die 1,2 Gbps bewältigen kann.
Cisco ASA5585-X
Die Enterprise-Firewall ASA 5585-X von Cisco wird mit verschiedenen Service-Modulen kombiniert. In der hier abgebildeten Spitzenversion mit dem Security Services Processor-60 (SSP-60) liefert die Next-Generation-Firewall eine Stateful-Inspection-Firewall-Performance von bis zu 40 Gbps.
Dell SuperMassive 9800
Die SuperMassive 9800 ist das neue Spitzenmodell unter den Next-Generation-Firewalls der 9000er-Serie von Dell. Sie soll bis zu 20 Gbit/s Leistung bei der Deep-Packet-Inspection bringen.
Fortinet FortiGate 5000
Laut Fortinet ist die FortiGate 5144C die erste Firewall mit einem Durchsatz von mehr als einem Terabit pro Sekunde. Das FortiGate-5144C-Chassis bietet Platz für bis zu 14 Security-Blades, mit dem FortiController-5913C kann auch ein 100-GbE-Controller eingesetzt werden.
Fortinet FortiWiFi 60D
Die FortiWiFi-60D-Appliance gehört zur Connected-UTM-Serie von Fortinet. Das Gerät ist für den umfassenden Schutz kleinerer Firmen und Zweigstellen bestimmt und bietet neben sieben Gigabit-Ethernet-Ports auch einen WLAN-Access-Point, der 802.11n auf beiden Bändern unterstützt.
Netgear UTM25S
Die Geräte aus Netgears UMT-S-Serie sollen den bisherigen Router ersetzen und so für Kleinbetriebe, Zweigstellen und auch Privatanwender eine umfassende Sicherheitslösung darstellen. Das UMT25S bietet zwei GBit-WAN und vier GBit-LAN-Ports und unterstützt zudem den 802.11n-WLAN-Standard auf dem 2,4- und dem 5-GHz-Frequenzband.
McAfee M-4050
Die McAfee-Appliance M-4050 ist ein Intrusion Prevention System mit integrierter Network-Access-Control-Funktion. Damit soll die Appliance das Netzwerk nicht nur vor Angriffen von außen schützen, sondern auch die Verwendung nicht genehmigter Endgeräte im Firmennetzwerk unter Kontrolle halten.
McAfee N-450
Die McAfee-Appliance N-450 ist ein Bespiel für hochspezialisierte Security-Appliance: Sie ist eine reine Network-Access-Control-(NAC) Appliance die sicherstellen soll, dass nur bekannte und sichere Endgeräte Zugriff auf das Firmennetzwerk erhalten. Für Gäste und externe Dienstleister können auf Regeln basierende Zugriffsrechte definiert werden, die sie etwa auch ein spezielles Gast-Portal weiterleiten.
McAfee Next Generation Firewall
McAfee hat Entwicklung effektiver Next-Generation-Firewalls den finnischen Anbieter Stonesoft gekauft. Eines der Resultate aus dieser Übernahme sind die Firewall-Appliances der 3200-Serie. Mit einem Stateful-Inspection-Durchsatz von bis 30 Gbps sind sie für den Schutz größerer Netzwerke ausgelegt.
WatchGuard FireboxT10
Die Lösung Firebox T10 hat WatchGuard speziell für SOHO- (Small and Home Office), Einzelhandels- und Filialumgebungen entwickelt. Egal ob stand-alone betrieben oder von der Unternehmenszentrale aus gesteuert: Die Appliance bietet einen theoretischen Firewall-Durchsatz von 200 Mbps beziehungsweise eine 55 Mbps UTM-Performance und verfügt über drei 1-Gigabit-Ethernetports. Konfigurationswerkzeuge und WatchGuards RapidDeploy-Technologie helfen Netzwerkadministratoren, die Firebox T10 in kurzer Zeit per Fernzugriff in Betrieb zu nehmen.
WatchGuard Firebox M440
Palo Alto Appliance PA-5060
Der Firewall-Durchsatz beträgt 20 Gbps.