Firewall: Segmentierung, VPN, HA und Lizenzierung gemeinsam dimensionieren
Eine Firewall-Auswahl ist belastbar, wenn Security-Durchsatz, Zonenmodell, VPN/WAN, HA, Schnittstellen und Lizenzkosten mit realem Traffic und Betriebsfällen geprüft werden.
Security-Durchsatz statt Brutto-Nennwert
Sizing sollte den tatsächlich aktivierten Sicherheitsprofilen, TLS-Inspection, VPN-Anteil und realen Paketgrößen folgen. Reine Firewall-Throughput-Werte bilden den späteren Betrieb nur unzureichend ab.
Segmentierung ist ein Regelwerks- und Betriebsdesign
Zonen, Verwaltungsnetze, Server, Clients, Gäste und externe Dienste brauchen nachvollziehbare Vertrauensgrenzen. Regeln sollten fachlich begründet, dokumentiert und regelmäßig rezertifiziert werden.
VPN, WAN und HA bilden eine Verfügbarkeitskette
Standort-VPN, Remote Access, Dual-WAN und Cluster-Failover greifen ineinander. Ein einzelner redundanter Baustein reicht nicht, wenn Routing, Providerpfad oder Session-Synchronisation ausfallen.
Ports, Optiken und Plattformgrenzen früh prüfen
Interface-Typen, SFP/SFP+, Bypass-Anforderungen und Erweiterbarkeit müssen zur realen Übergabe von Provider, Core und DMZ passen. Das konkrete SKU zählt, nicht nur die Produktfamilie.
TCO umfasst Subscriptions, Betrieb und Recovery
Security-Services, Support, zentrale Verwaltung, Loghaltung, Konfigurationsbackup und Renewal gehören in denselben Kosten- und Betriebsnachweis wie die Appliance selbst.