Einleitung

Mit den LANCOM Security Essentials können Sie bestimmte Inhalte in Ihrem Netzwerk filtern und dadurch den Zugriff auf z. B. illegale, gefährliche oder anstößige Internetseiten verhindern. Weiterhin können Sie das private Surfen auf bestimmten Seiten während der Arbeitszeit unterbinden. Das steigert nicht nur die Produktivität der Mitarbeiter und die Sicherheit des Netzwerks, sondern sorgt auch dafür, dass die volle Bandbreite auschließlich für Geschäftsprozesse zur Verfügung steht.

Die LANCOM Security Essentials sind ein intelligenter Webseitenfilter und arbeiten dynamisch. Sie kontaktieren einen Bewertungsserver, der gemäß den von Ihnen ausgewählten Kategorien die Bewertung der Internetseiten zuverlässig und korrekt vornimmt.

Die Funktion der LANCOM Security Essentials basiert auf der Überprüfung der IP-Adressen, die anhand der eingegebenen URL ermittelt werden. Innerhalb einer Domain wird bei vielen Seiten außerdem nach dem Pfad unterschieden, so dass bestimmte Bereiche einer URL unterschiedlich bewertet werden können.

Wichtig: Die Anwender können die Prüfung der aufgerufenen Webseiten durch die LANCOM Security Essentials nicht umgehen, indem sie die IP-Adresse zu einer Webseite ermitteln und diese in den Browser eingeben. Die LANCOM Security Essentials prüfen sowohl unverschlüsselte (HTTP) als auch verschlüsselte Webseiten (HTTPS).

Das BPjM-Modul ein Bestandteil der LANCOM Security Essentials oder separat über die Software-Option LANCOM BPjM Filter Option erhältlich.. Das BPjM-Modul wird von der Bundeszentrale für Kinder- und Jugendmedienschutz herausgegeben und sperrt Domains, die Kindern und Jugendlichen in Deutschland nicht zugänglich gemacht werden dürfen.

Die von Ihnen erworbene Lizenz für die LANCOM Security Essentials gilt für eine bestimmte Gerätekategorie und einen bestimmten Zeitraum (jeweils für ein Jahr oder drei Jahre). Die Anzahl der Nutzer ist unlimitiert. Sie werden rechtzeitig über den Ablauf Ihrer Lizenz informiert.

Anmerkung: Sie können die LANCOM Security Essentials auf jedem Router testen, der diese Funktion unterstützt. Hierfür müssen Sie für jedes Gerät einmalig eine zeitlich befristete 30-Tage-Demo-Lizenz aktivieren. Demo-Lizenzen werden direkt aus LANconfig heraus erstellt. Klicken Sie mit der rechten Maustaste auf das Gerät, wählen Sie im Kontextmenü den Eintrag Software-Option aktivieren und im folgenden Dialog klicken Sie auf den Link unterhalb von Sie benötigen eine Demo-Lizenz. Sie werden automatisch mit der Webseite des LANCOM Registrierungsservers verbunden, auf der Sie die gewünschte Demo-Lizenz auswählen und für das Gerät registrieren können.

Über die Kategorieprofile speichern Sie alle Einstellungen bezüglich der Kategorien. Dabei wählen Sie aus vordefinierten Haupt- und Unterkategorien in Ihren LANCOM Security Essentials: 73 Kategorien sind zu 12 Gruppen thematisch zusammengefasst, z. B. "Pornographie", "Shopping" oder "Illegales". Für jede dieser Gruppen lassen sich die enthaltenen Kategorien aktivieren oder deaktivieren. Die Unterkategorien für "Pornografie" sind z. B. "Pornografie", "Sex-Spielzeuge", "Sexuelle Inhalte", "Nacktheit", "Dessous" und "Sexuelle Aufklärung".

Zusätzlich kann der Administrator bei der Konfiguration für jede dieser Kategorien die Option des Override aktivieren. Bei aktivem Override kann der Benutzer den Zugriff auf eine verbotene Seite durch einen Klick auf eine entsprechende Schaltfläche für eine bestimmte Zeitspanne freischalten – allerdings erhält der Administrator in diesem Fall eine Benachrichtigung per E‑Mail, SYSLOG und / oder SNMP-Trap.

Mit dem von Ihnen erstellten Kategorieprofil, der Whitelist und der Blacklist können Sie ein Content-Filter-Profil anlegen, welches über die Firewall gezielt Benutzern zugeordnet werden kann. Beispielsweise können Sie das Profil "Mitarbeiter_Abteilung_A" anlegen, welches dann allen Computern der entsprechenden Abteilung zugeordnet wird.

Bei der Installation der LANCOM Security Essentials werden sinnvolle Standardeinstellungen automatisch eingerichtet, die für den ersten Start nur aktiviert werden müssen. In weiteren Schritten können Sie das Verhalten der LANCOM Security Essentials weiter an Ihren speziellen Anwendungsfall anpassen.

Auch für das BPjM-Modul werden sinnvolle Standardeinstellungen automatisch eingerichtet. So existiert in der IPv4- bzw. IPv6-Firewall eine Default-Firewall-Regel mit dem System-Objekt "BPJM" als Zielstation. Definieren Sie als Quell-Stationen die Netzwerke, die durch das BPjM-Modul geschützt werden sollen. Durch Aktivierung der Regel wird das BPjM-Modul gestartet.

www.lancom-systems.de

LANCOM Systems GmbH | A Rohde & Schwarz Company | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E‑Mail info@lancom.de

LANCOM Logo