Sonicwall SOHO Total Secure 1Y: Was ist das für ein Produkt?

Tastaturinger

Cadet 4th Year
Registriert
Juli 2020
Beiträge
116
Guten Abend,

ich möchte auf meinen betrieblichen Windows-10-Rechner von extern über VPN zugreifen können. Ich habe ein Angebot vor mir liegen, wo es auch um eine physische Firewall geht (Anhang). Diese würde ich aus Sicherheitsgründen benötigen. Ich bin nur ein IT-Laie.

Kann mir jemand in kurzen und verständlichen Worten erklären, was diese Firewall kann und warum sie so teuer ist? Die Anschaffungskosten inklusive einjähriger Laufzeit belaufen sich auf € 619,30 (ohne Umsatzsteuer). In den Folgejahren dann jährlich ca. € 275,00 (ohne Umsatzsteuer).

Brauche ich bei dieser Firewall dann auch noch den Microsoft RDP-Client oder hat die Sonicwall einen eigenen Client?

Einen Virenschutz brauche ich ebenfalls, oder? Es steht zwar "Sonicwall Gateway Anti-Virus" auf dem Angebot, aber eine Jahreslizenz vom Kapersky Anti-Virus ist ebenfalls auf dem Angebot gelistet.

Was wären denn Alternativen?

Vielen herzlichen Dank!

Christoph
 

Anhänge

  • Sonicwall.jpg
    Sonicwall.jpg
    120,3 KB · Aufrufe: 212
Tastaturinger schrieb:
ich möchte auf meinen betrieblichen Windows-10-Rechner von extern über VPN zugreifen können.
Was genau hast du vor? Nur Remote-Arbeiten auf dem PC? Das würde sich ja auch mit klassischer Remote-Software wie Teamviewer, Anydesk, JumpDesktop, usw. realisieren lassen?
 
Jedes halbwegs brauchbare Systemhaus, das solche Angebote erstellt sollte auch im Stande sein die einzelnen Posten zu erklären. Warum genau sollen wir jetzt herum rätseln wenn du auch denjenigen fragen könntest vom dem das Angebot kommt?

Grundlegend sind die meisten der gelisteten Dienste irgendwelche Software Lizenzen auf der Firewall und je nach Hersteller gibt es die nur als Bundle und nicht immer einzeln.
Das "Gateway Anti-Virus" ist Marketing-bla-bla für Deep Packet Inspection, funktioniert halt nur solange der Traffic nicht verschlüsselt ist ;)
Das Kaspersky ist dann die Portion Schlangenöl für den PC an sich. Kann man machen, muss man aber nicht unbedingt wenn man bereits den integrierten Defender nutzt.

Wenn du Alternativen willst frage ein zweites Systemhaus/IT-Dienstleister. Hier liest du von irgendwelchen Leuten die echte Fachleute sein könnten oder irgendein Hobby-Frickler mit mehr als gefährlichem Halbwissen.

Nein, die Sonicwall hat keinen RDP-Client, wenn dann einen VPN-Client für die VPN-Verbindung. Du kannst dann den Windows RDP Client nutzen.

@Nizakh Ob neben einer klassischen Firewall-und-VPN-Appliance auch andere Alternativen in Frage kommen oder nicht oder es weitere Anforderungen gibt die wir nicht kennen weil der TE diese nicht nennt wissen weder du noch ich noch sonst wer. Mag sein, dass Lösungen wie Teamviewer und Co. möglich sind aber kostenlos sind diese auch nicht im geschäftlichen Umfeld.
 
  • Gefällt mir
Reaktionen: bender_, Tastaturinger, xexex und eine weitere Person
Zum einen hat @snaxilian eigentlich schon alles wichtige zu deiner Frage gesagt.

Zum anderen
Tastaturinger schrieb:
ich möchte auf meinen betrieblichen Windows-10-Rechner von extern über VPN zugreifen können.
wenn du für deinen Firmenrechner eine VPN Lösung brauchst, dann geh zu dem IT Support innerhalb deiner Firma und sprich die auf solch eine Lösung an. Sollten die dir mitteilen, dass sie dir eine solche Lösung nicht anbieten können / wollen / dürfen, hast du leider Pech gehabt.
Dank entsprechender Klauseln zu der Firmen IT (Server, Clients, LAN / WAN) in den Arbeitsverträgen der Mitarbeiter können (und haben auch bereits im Wiederholungsfall) Abmahnungen wegen "nicht zugelassener Software" veranlasst, zu der vor allem jegliche Form der VPN Software zählt, da dadurch wirklich jede Schutzmaßnahme des Firmennetzwerks unterlaufen wird.
 
Wenn er einen IT Support hätte würde er sich bestimmt nicht selber ein externes Angebot für mehrere hundert € einholen :confused_alt:
 
Guten Morgen,

herzlichen Dank für die vielen freundlichen Beiträge.

Den Angebotsersteller kann ich leider nicht mehr fragen, da er seine Firma (Einmann-IT-Betrieb) beendet hat. (Das Angebot ist ca. ein halbes Jahr alt.)

Ich bin selbstständig und möchte einen vollwertigen, sicheren Zugriff von einem zweiten Arbeitsplatz auf meinen Hauptrechner. Dies mit einem Server zu lösen, wäre mit Kanonen auf Spatzen schießen.

Eine TeamViewer-Lizenz habe ich, wo ich mich gelegentlich auf andere Systeme aufschalte. Den ganzen Tag auf dem TeamViewer arbeiten möchte ich nicht, für dieses Szenario m.E. auch nicht sinnvoll.

Ich habe nun verstanden, dass diese SonicWall eine physische Firewall (mit entsprechender Software) darstellt, die ich an den Router anstecke. Alternativen wären FortiGate, Sophos, WatchGuard usw., so meine Recherche im Netz. Sie ermöglicht mir einen sicheren VPN-Zugriff auf meinen Rechner. Die Anbieter werden wohl alle in etwa das Gleiche "können". Für mich als Laien absolut undurchsichtig, für welche Firewall ich mich entscheiden sollte.

Ich werde mir jetzt ein neues Systemhaus suchen, welches mir eine solche Firewall anbietet und einrichtet.

Danke nochmals, hat mir schon sehr geholfen.

Viele Grüße

Christoph
 
Kann mir jemand in kurzen und verständlichen Worten erklären, was diese Firewall kann
Grundsätzlich hat jeder Router eine NAT Firewall. Diese geht aber immer nur von außen nach innen.

und warum sie so teuer ist? Die Anschaffungskosten inklusive einjähriger Laufzeit belaufen sich auf € 619,30 (ohne Umsatzsteuer).
Bei einer RICHTIGEN Firewall funktioniert das auch von innen nach außen. So kannst du z.B. sperren dass deine User sich zu irgendwelchem Mist verbinden wo sie nicht hin sollen. I.d.R. werden für User meist nur Port 80 für http und Port 443 für HTTPS freigegeben. Alles andere dann nur bei Bedarf von der IT. Zusätzlich bieten solche Firewalls auch Blacklists für Seiten die auf der Arbeit nichts verloren haben usw.
Meist können die Firewalls auch mehrere Internetanschlüsse parallel und/oder als Fallback bei Ausfällen verwalten.
In den Folgejahren dann jährlich ca. € 275,00 (ohne Umsatzsteuer).
Das ist die typische Wartung für AV Signaturen und Sicherheitslückenpatches. Im Businessbereich kostet das alles extra.

Brauche ich bei dieser Firewall dann auch noch den Microsoft RDP-Client oder hat die Sonicwall einen eigenen Client?
VPN verbindet NUR die Netze. Den Client zur Verbindung zu deinem Arbeits-PC brauchst du trotzdem.

Einen Virenschutz brauche ich ebenfalls, oder? Es steht zwar "Sonicwall Gateway Anti-Virus" auf dem Angebot, aber eine Jahreslizenz vom Kapersky Anti-Virus ist ebenfalls auf dem Angebot gelistet.
Der Anti-Virus Teil in der Firewall analysiert den Datenverkehr nach Malware. Das funktioniert je nach Engine mehr oder weniger gut.
Es ist aber kein alleiniger Schutz weil Malware ja nicht nur als reiner Internettraffic bei dir ankommen kann. Lokaler Virenschutz ist pflicht, und wenn es nur der Windows Defender ist.

Tastaturinger schrieb:
Den ganzen Tag auf dem TeamViewer arbeiten möchte ich nicht, für dieses Szenario m.E. auch nicht sinnvoll.
warum nicht? Was macht der (sowieso bezahlte) Teamviewer denn anders als eine RDP Sitzung?

Tastaturinger schrieb:
ich möchte auf meinen betrieblichen Windows-10-Rechner von extern über VPN zugreifen können. Ich habe ein Angebot vor mir liegen, wo es auch um eine physische Firewall geht (Anhang). Diese würde ich aus Sicherheitsgründen benötigen.
Ob du eine richtige Firewall BRAUCHST sei mal dahingestellt.
Bist du eine 1-Mann Firma? Dann eher nicht, siehe Erklärung oben.
Falls du dich dazu entscheidest, achte unbedingt darauf dass im Angebot die Anpassung der Firewallregeln an deine Bedürfnisse dabei ist. Das ist bei solchen Firewalls für einen Laien i.d.R. zu komplex.

Wenn du eine bezahlte Teamviewerlizenz hast ist das alles mehr oder weniger unnötig - zumindest bezogen auf deine ursprüngliche Frage dass du dich per Remote auf den Büro-PC schalten willst.
Der einzige Vorteil für dich, den ich jetzt hier rauslesen kann, wäre, dass du per VPN den Büro-PC bei Bedarf per Wake-on-LAN starten kannst und er nicht 24/7 Strom verballert.
Server o.ä. scheinst du nicht zu haben.
Investiere das Geld lieber in eine sinnvolle Backupstrategie und in einen Reserve-PC, falls der Büro-PC mal kaputt geht, um Ausfallzeiten zu minimieren.
 
  • Gefällt mir
Reaktionen: Tastaturinger und snaxilian
Zurück
Oben