{"id":1676,"date":"2020-08-05T11:18:43","date_gmt":"2020-08-05T11:18:43","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=1676"},"modified":"2020-09-02T11:11:25","modified_gmt":"2020-09-02T11:11:25","slug":"making-the-most-of-xg-firewall-v18-part-3","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2020\/08\/products\/making-the-most-of-xg-firewall-v18-part-3\/","title":{"rendered":"Optimale Nutzung der XG Firewall (v18)\u00a0\u2013\u00a0Teil\u00a03"},"content":{"rendered":"<h2>FastPath-Anwendungsbeschleunigung und SD-WAN Routing<\/h2>\n<p>Engp\u00e4sse im Netzwerk werden zunehmend zum Problem. Daher gewinnen Tools zur Optimierung essenzieller Gesch\u00e4ftsanwendungen mehr und mehr an Bedeutung. Im dritten Artikel unserer Reihe zu den leistungsstarken neuen Funktionen der XG\u00a0Firewall v18 zeigen wir, wie sich wichtige Gesch\u00e4ftsanwendungen mit Xstream Network Flow FastPath sowie den neuen Optionen zum richtlinienbasierten Routing im SD-WAN optimieren lassen.<\/p>\n<h2>Xstream-FastPath-Anwendungsbeschleunigung<\/h2>\n<p>In den letzten beiden Artikeln wurden <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2020\/07\/products\/making-the-most-of-xg-firewall-v18\/\">die Xstream-Architektur, die neue DPI Engine<\/a> sowie <a href=\"https:\/\/news.sophos.com\/de-de\/2020\/07\/27\/making-the-most-of-xg-firewall-v18-part-2\/\">TLS Inspection<\/a> in der XG\u00a0Firewall v18 thematisiert.\u00a0 Mit Network Flow FastPath, einer weiteren zentralen Komponente der neuen Xstream-Architektur, lassen sich Anwendungen f\u00fcr vertrauensw\u00fcrdigen Traffic beschleunigen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-1679\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/xstream-fastpath-app-acceleration.png?w=640\" alt=\"\" width=\"640\" height=\"339\" \/><\/p>\n<p>Dabei wird vertrauensw\u00fcrdiger Traffic, der nicht gescannt werden muss, schneller durch das System geleitet.\u00a0 So wird die Latenz minimiert und der Anwendungsdatenverkehr flie\u00dft schneller durch die Firewall. Da DPI\u00a0Engine und TLS Inspection wegfallen, stehen mehr Ressourcen f\u00fcr anderen Traffic zur Verf\u00fcgung, was somit auch f\u00fcr mehr Performance sorgt.<\/p>\n<h2>Funktionsweise<\/h2>\n<p>Zun\u00e4chst werden s\u00e4mtliche Datenfl\u00fcsse durch den Firewall Stack geschickt und im Anschluss von der DPI\u00a0Engine weiter analysiert.\u00a0 Wird Anwendungsdatenverkehr als vertrauensw\u00fcrdig eingestuft, umgeht Network Flow FastPath die DPI\u00a0Engine und verarbeitet den Paketfluss direkt. Traffic l\u00e4sst sich anhand der beiden folgenden Methoden mit dem Network Flow FastPath beschleunigen:<\/p>\n<ol>\n<li>Automatisch: Entspricht die Anwendung einem SNI (Server Name Indication) der SophosLabs, der als vertrauensw\u00fcrdig und manipulationssicher gilt (z.\u00a0B. Video- und Audio-Streaming-Dienste wie Netflix, Spotify, Pandora usw.), werden sichere Updates direkt in der Anwendung (von Microsoft, Apple, Adobe, Sophos usw.) oder von VoIP und sonstigen Streaming-Protokollen (wie etwa SIP, FIX oder RDP) abgerufen.<\/li>\n<li>Richtlinie: Wenn dem spezifischen Anwendungsdatenverkehr eine Firewall-Regel zugeordnet ist, sodass der Traffic von Sicherheitsscans ausgeschlossen wird und mit FastPath beschleunigt wird.<\/li>\n<\/ol>\n<p>Doch wann empfiehlt sich die Beschleunigung von Anwendungsdatenverkehr auf dem FastPath? Und welcher Traffic gilt als vertrauensw\u00fcrdig?\u00a0 Ein sehr gutes Beispiel f\u00fcr vertrauensw\u00fcrdigen Traffic ist etwa Datenverkehr von nicht auf aktivem Code basierenden Streaming-Medien.\u00a0 Aufgrund seiner Struktur und der Art und Weise, in der der Traffic zur Wiedergabe wiederzusammengesetzt wird, bietet er sich f\u00fcr die FastPath-Beschleunigung ideal an, da keine Malware injiziert werden kann.\u00a0 Hierzu z\u00e4hlen alle g\u00e4ngigen Streaming-Dienste, wie etwa Netflix und Spotify, sowie VoIP und Kollaborationsanwendungen wie Zoom, GotoMeeting, Skype for Business, Microsoft Teams Calls und mehr.\u00a0 Da Kommunikations- und Kollaborationsanwendungen in Unternehmen unabdingbar sind, bieten sie sich f\u00fcr die FastPath-Beschleunigung an. Anwendungen, \u00fcber die Benutzer Updates oder Dateien herunterladen k\u00f6nnen, k\u00f6nnen aktiven Schadcode enthalten und sollten daher nat\u00fcrlich von der FastPath-Beschleunigung ausgeschlossen werden.\u00a0\u00a0 Aus Sicherheitsgr\u00fcnden raten wir au\u00dferdem davon ab, FastPath-Regeln f\u00fcr Web-Browsing im Allgemeinen oder f\u00fcr Filesharing-Anwendungen bzw. -Sites zu erstellen.<\/p>\n<h2>Firewall-Regeln in der XG\u00a0Firewall v18<\/h2>\n<p>Firewall-Regeln in v18 der XG\u00a0Firewall \u00e4hneln in ihrer Struktur den Vorg\u00e4ngerversionen. Daher gestaltet sich die Migration ganz einfach.\u00a0 In unserem Video nehmen wir die Firewall- und NAT-Regelkonfiguration in der XG\u00a0Firewall v18 genau unter die Lupe: In dieser Ausgabe konzentrieren wir uns auf die Erstellung einer Firewall-Regel zur Beschleunigung von vertrauensw\u00fcrdigem Traffic auf dem FastPath\u00a0(NAT-Regeln erkl\u00e4ren wir k\u00fcnftig in einem gesonderten Artikel).\u00a0 Die Erstellung gestaltet sich ganz einfach und intuitiv: Zun\u00e4chst m\u00fcssen Sie\/Ihre Kunden die Netzwerke (FQDN) oder Services der Zielanwendungen ermitteln.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-1680\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/edit-firewall-rule.png?w=640\" alt=\"\" width=\"640\" height=\"514\" \/><\/p>\n<p>Im Anschluss muss im Bereich \u201eSicherheitsfunktionen\u201c nur noch die Option \u201eKeine\u201c ausgew\u00e4hlt und alle weiteren Kontrollk\u00e4stchen m\u00fcssen deaktiviert werden. Schon wird der gew\u00fcnschte Traffic auf dem FastPath beschleunigt und nicht an die DPI-Engine zum Scan umgeleitet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-1681\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/firewall-security-features.png?w=640\" alt=\"\" width=\"640\" height=\"338\" \/><\/p>\n<p>Mehr ist nicht zu tun.<\/p>\n<h2>Richtlinienbasiertes SD-WAN-Routing von Anwendungen<\/h2>\n<p>Eine weitere leistungsstarke neue Funktion der XG\u00a0Firewall v18 ist richtlinienbasiertes SD-WAN-Routing.\u00a0 Genau wie die Beschleunigung unternehmenskritischer Anwendungen auf dem FastPath sorgt auch die Optimierung des Anwendungspfads in die Cloud oder eine Niederlassung von mehr Effizienz in Unternehmen.\u00a0 Hier setzt richtlinienbasiertes SD-WAN-Routing an. In v18 der XG\u00a0Firewall haben wir die SD-WAN-Routing-Konfiguration um benutzer-, gruppen- sowie anwendungsbasierte Traffic-Auswahlkriterien erweitert. Nun l\u00e4sst sich Traffic von essenziellen Anwendungen \u00fcber eine WAN- oder VPN-Verbindung einer Niederlassung leiten, w\u00e4hrend weniger wichtiger Datenverkehr anderweitig geroutet wird. In unserem Video zeigen wir, wie Sie und Ihre Kunden Anwendungen mit richtlinienbasiertem SD-WAN-Routing in der XG\u00a0Firewall optimieren k\u00f6nnen.<\/p>\n<h2>Synchronized SD-WAN<\/h2>\n<p>Synchronized SD-WAN, eine neue Funktion von Sophos Synchronized in der XG\u00a0Firewall, er\u00f6ffnet weitere Vorteile f\u00fcr das Anwendungs-Routing im SD-WAN. Synchronized SD-WAN macht sich den Umstand zunutze, dass Anwendungen durch den Austausch synchronisierter Application-Control-Daten zwischen mit Sophos verwalteten Endpoints und der XG\u00a0Firewall eindeutig und zuverl\u00e4ssig bestimmt werden k\u00f6nnen. Synchronized Application Control erkennt 100\u00a0% aller Netzwerkanwendungen, einschlie\u00dflich evasiver, verschl\u00fcsselter, verschleierter sowie benutzerdefinierter Anwendungen. Jetzt lassen sich auch bisher nicht identifizierte Anwendungen zu den SD-WAN-Routing-Richtlinien hinzuf\u00fcgen. Kunden profitieren so von einer Application-Routing-Kontrolle und -Zuverl\u00e4ssigkeit, bei der andere Firewalls nicht mithalten k\u00f6nnen. S\u00e4mtliche Ressourcen zur optimalen Nutzung der neuen Funktionen der XG\u00a0Firewall\u00a0\u2013 einschlie\u00dflich FastPath-Beschleunigung und SD-WAN Routing\u00a0\u2013 auf einen Blick:<\/p>\n<ul>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/de-de\/webhelp\/startup\/nsg\/sfos\/concepts\/ControlCenterOverview.html\">XG Firewall Getting Started Guide<\/a><\/li>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/de-de\/webhelp\/onlinehelp\/index.html\">Umfassende Online-Dokumentation zur XG\u00a0Firewall<\/a><\/li>\n<li>How-to-Videos zu den neuen Funktionen in v18<\/li>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/de-de\/webhelp\/onlinehelp\/nsg\/sfos\/concepts\/PolicyRouting.html\">Dokumentation zum SD-WAN-Richtlinienrouting<\/a><\/li>\n<li><a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\">Umfassende Liste hilfreicher Community-Artikel zu v18<\/a><\/li>\n<\/ul>\n<p>Sie sind neu bei der Sophos XG Firewall? <a href=\"https:\/\/www.sophos.com\/de-de\/products\/next-gen-firewall.aspx\">Informieren Sie sich<\/a> \u00fcber die zahlreichen Vorteile und leistungsstarken Funktionen der XG\u00a0Firewall f\u00fcr die Netzwerke Ihrer Kunden.<\/p>\n<h2>Erfolgreich verkaufen mit der XG\u00a0Firewall<\/h2>\n<p>Im Partner-Portal steht eine F\u00fclle an <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?collectionId=10929\" target=\"_blank\" rel=\"noopener noreferrer\">Vertriebs-Assets<\/a> f\u00fcr Sie bereit. Sie k\u00f6nnen Assets nach Kategorien filtern. Zudem k\u00f6nnen Sie sich in unserem Partner-Portal \u00fcber regionale <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?collectionId=10956\" target=\"_blank\" rel=\"noopener noreferrer\">Sales Promotions<\/a> informieren. Es lohnt sich also, unser Portal regelm\u00e4\u00dfig zu besuchen, damit Ihnen keine Assets oder Aktionen entgehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im dritten Artikel unserer Reihe zu den leistungsstarken neuen Funktionen der XG\u00a0Firewall v18 zeigen wir, wie sich wichtige Gesch\u00e4ftsanwendungen mit Xstream Network Flow FastPath sowie den neuen Optionen zum richtlinienbasierten Routing im SD-WAN optimieren lassen.<\/p>\n","protected":false},"author":19,"featured_media":300000607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[26],"coauthors":[47],"class_list":["post-1676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-xg-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/02\/xg-firewall-v18-1600x-960-horizontal.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/1676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=1676"}],"version-history":[{"count":2,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/1676\/revisions"}],"predecessor-version":[{"id":1768,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/1676\/revisions\/1768"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=1676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=1676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=1676"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=1676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}