Publication No 40163

Author(s)

Vensmer, A.*; Berger, S.

Title

DynFire - Verteilte Firewalls in heterogenen Netzwerken

Topics

Network Security

Methods

Network Security

Keywords

ACCESS CONTROL; SECURITY

Abstract

Dieser Beitrag präsentiert "DynFire", einen neuen Ansatz um Firewalls dynamisch und benutzerspezifisch zu konfigurieren. Durch DynFire kann in einem Netz kontrolliert werden, welche Nutzer zu welchen Diensten Verbindungen aufbauen dürfen. Dies wird durch neukonfigurieren der sich im Netz befindlichen Firewalls realisiert. Dabei ist grundlegende Annahme von DynFire, dass in einem vom Internet getrennten und streng kontrolliertem Netzwerk stets eine Zuordnung zwischen IP Adresse und Benutzerkennung existiert. Immer wenn sich ein Benutzer authentifiziert, werden die entsprechenden Firewalls freigeschaltet bzw. geschlossen. Dies wird mit einer zentralen Firewall-Manager Instanz und standardisierten Signalisierungsprotokollen realisiert.

Year

2013

Reference entry

Vensmer, A.; Berger, S.
DynFire - Verteilte Firewalls in heterogenen Netzwerken
20. DFN Workshop "Sicherheit in vernetzten Systemen", Hamburg, February 2013

BibTex file

Download  [BIBTEX]

Full Text

Download  [PDF]

Authors marked with an asterisk (*) were IKR staff members at the time the publication has been written.