{"id":2218,"date":"2009-05-07T12:58:00","date_gmt":"2009-05-07T10:58:00","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/preview-zu-wsm-und-fireware-xtm-11\/"},"modified":"2016-08-23T15:58:47","modified_gmt":"2016-08-23T13:58:47","slug":"preview-zu-wsm-und-fireware-xtm-11","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2009\/05\/preview-zu-wsm-und-fireware-xtm-11\/","title":{"rendered":"Preview zu WSM und Fireware XTM 11"},"content":{"rendered":"<p>Die Version Beta 4 ist da. Bis zum eigentlichen Release werden nun also wohl noch etwa 4-6 Wochen vergehen. XTM (Extensible Threat Management) setzt nat\u00fcrlich auf UTM (Unified Threat Management) auf und erweitert diesen Begriff um &#8220;Erweiterbarkeit&#8221; in den Bereichen Sicherheit, Netzwerk Features und flexibleres Management.<\/p>\n<p>Wichtigste Neuerung ist, dass das neue Betriebssystem Fireware XTM 11 auf allen bisherigen e-series Boxen (also auch auf der X Edge!) und der neuen XTM 1050 laufen wird. Es wird also k\u00fcnftig f\u00fcr alle WatchGuard Boxen ein einheitliches Betriebssystem geben. Im kernelnahen Bereich wurde ein ganz neues Software Design angewendet, um \u00fcberhaupt f\u00fcr die gestiegenen und k\u00fcnftig noch weiter steigenden Performance-Anforderungen an eine Security Appliance gewappnet zu sein.<\/p>\n<p>Zu einem h\u00f6heren Ma\u00df an <strong>Sicherheit<\/strong> werden beitragen: HTTPS content inspection &#8211; ja, ein HTTPS-Proxy, der in SSL-verschl\u00fcsselten Traffic hineinsehen kann; ein neuer OEM-Partner f\u00fcr Antivirus Engine und Signaturen (AVG); bessere Unterst\u00fctzung f\u00fcr VoIP und verbesserte Einstellm\u00f6glichkeiten f\u00fcr IPS (Intrusion Prevention Service).<br \/>Bei den neuen <strong>Netzwerk Features<\/strong> w\u00e4re insbesondere <strong>FireCluster<\/strong> zu nennen, der neue Name f\u00fcr den neuen <strong>Active\/Active Cluster<\/strong> Mode, des weiteren der neue Bridge Mode, VLAN auf externen Interfaces, MAC Access Control. Die Interfaces der X Edge werden k\u00fcnftig wie bei der X Core weitgehend frei verwendbar sein, die Namen WAN1, WAN2, OPT und LAN0-2 werden weitgehend bedeutungslos und durch eth0, eth1, eth2 und eth3 ersetzt. Innerhalb von Branch Office VPN Tunneln (BOVPN) k\u00f6nnen Regeln nun auch mit einer zeitlichen Begrenzung versehen werden, auch Traffic Management, QoS und Priorisierung innerhalb des VPN-Tunnels wird m\u00f6glich, ebenso wie Dynamic NAT.<br \/>F\u00fcr <strong>SSL-VPN<\/strong> entf\u00e4llt die Notwendigkeit von Port 4100 tcp, die gesamte Verbindung l\u00e4uft \u00fcber Port 443 tcp.<br \/><strong>Flexibleres Management<\/strong> wird insbesondere dadurch erreicht, dass zum einen k\u00fcnftig alle Boxen (also auch die X Edge!) \u00fcber den WSM \/ Policy Manager administriert werden k\u00f6nnen. Alle Boxen (also auch X Core und X Peak!) k\u00f6nnen k\u00fcnftig aber auch \u00fcber <strong>Web-Interface<\/strong> und weitestgehend auch \u00fcber CLI (Command Line Interface) konfiguriert und verwaltet werden.<\/p>\n<p>Weitere kleine Nettigkeiten sind: WebBlocker Override Passwort auch bei X Core und X Peak (bisher nur bei X Edge); deutlich verbessertes Logging und Reporting (mehr Performance und braucht weniger Resourcen); nur noch ein Einstiegspunkt <strong>WatchGuard Server Center<\/strong> in die Verwaltung der Server Services; HostWatch zeigt f\u00fcr jede einzelne Verbindung an, wie viel Bandbreite verbraucht wird &#8211; die Liste kann sogar nach dieser neuen Spalte in absteigender Reihenfolge sortiert werden \ud83d\ude42<\/p>\n<p>Der WSM 11 wird auch Fireboxen mit Fireware 10.x verwalten k\u00f6nnen. Dies erm\u00f6glicht in meinen Augen f\u00fcr den Anfang einen interessanten Mischbetrieb: die verbesserten M\u00f6glichkeiten des WSM 11 (speziell Logging und Reporting) in Verbindung mit der letzten stabilen 10-er Version auf der Firebox selbst. Die Version 11 wird im Rahmen der Live Security kostenfrei zum Download angeboten, kann aber nur installiert werden, wenn auf der Firebox ein g\u00fcltiger Feature Key vorhanden ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Version Beta 4 ist da. Bis zum eigentlichen Release werden nun also wohl noch etwa 4-6 Wochen vergehen. XTM (Extensible Threat Management) setzt nat\u00fcrlich auf UTM (Unified Threat Management) auf und erweitert diesen Begriff um &#8220;Erweiterbarkeit&#8221; in den Bereichen Sicherheit, Netzwerk Features und flexibleres Management. Wichtigste Neuerung ist, dass das neue Betriebssystem Fireware XTM 11 auf allen bisherigen e-series Boxen (also auch auf der &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2009\/05\/preview-zu-wsm-und-fireware-xtm-11\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Preview zu WSM und Fireware XTM 11<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[277,282,278,338,137,279],"class_list":["post-2218","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-fireware","tag-fireware-11","tag-fireware-pro","tag-live-security","tag-update","tag-wsm"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2218"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2218"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2218\/revisions"}],"predecessor-version":[{"id":2416,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2218\/revisions\/2416"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}