Sicherheit für Netzwerke

03.06.1998

MÜNCHEN: Die US-amerikanische Bundespolizei FBI schätzt, daß 95 Prozent der Internet-Einbrüche unerkannt bleiben. Damit sich dies ändert, bietet die Integralis GmbH ab sofort die Software "SurfinGate" und "SurfinShield" von Finjan gegen Java- und ActiveX-Applets an.SurfinGate hat Firewalls eines voraus: Die Software, die unter Win-

dows NT und Solaris läuft und in der 10er Lizenz-Version zwischen 1.910 und 2.350 Mark kostet, kann böswillige von guten Applets unterscheiden. Sie schließt bösartige Applets vom Unternehmensnetz aus, noch bevor sie zum Rechner der Web-Surfer gelangen können. Das Programm, das auch für Unix im Bundle mit einem Oracle-Datenpaket angeboten wird, scannt alle eingehenden Applets und analysiert den Inhalt des Fremd-Codes auf mögliche Gefahren. Dabei definiert der Anwender bestimmte Applet-Codes, die er als unschädlich für das Unternehmensnetz kennzeichnet. Applets, die diesem Code entsprechen, haben weiterhin Zugang zum Netz, während den anderen Applets der Zugang verweigert wird. Dabei wird sowohl der Code des zugelassenen Applets als auch der des vermutlich bösartigen Applets in einer Datenbank gespeichert. Wenn zu einem anderen Zeitpunkt dasselbe Applet in das Unternehmensnetz eintreten will, muß es nicht erneut gescannt werden. Wurde das Applet auf irgendeine Weise verändert und stimmt dadurch nicht mehr mit dem gespeicherten Code überein, so wird ein erneuter Scan vorgenommen und das Applet gegebenenfalls als bösartig geblockt.

Ähnlich funktioniert das Einzelplatz-Programm SurfinShield, das für rund 260 Mark erhältlich ist und unter Windows 95, Windows NT und Sun Solaris läuft. Die Software wurde speziell für den Netscape Navigator und Internet Explorer konzipiert. Sie gibt dem Anwender ein Signal, sobald ein fremdes Applet auf den PC geladen wird. Bösartige Applets werden automatisch vernichtet. Auch diese Software erstellt eine Datenbank, in der die Profile der als bösartig erkannten Applets gespeichert werden. Dadurch wird das erneute Eindringen auf den PC verhindert. (mm)

Zur Startseite