OPNSENSE + ZENARMOR

Zenarmor – Next-Generation-Funktionen für Ihre OPNsense-Firewall

OPNsense ist als Open-Source-Firewall solide, aber ohne Zusatzmodul fehlt ihr die anwendungsbasierte Tiefenanalyse moderner NGFW-Systeme. Zenarmor schließt genau diese Lücke: Deep-Packet-Inspection, Applikationserkennung und granulare Richtlinien – auch für verschlüsselten Traffic.

DIE WICHTIGSTEN PUNKTE
DPI-Analyse des Web-Traffics
Auch innerhalb verschlüsselter Verbindungen.
Tausende Anwendungen erkennbar
Statt nur Ports und IP-Adressen zu filtern.
Regeln pro Nutzer, Gruppe, Zeit
Granulare Kontrolle statt Alles-oder-nichts.
Business NGFW für KMU empfohlen
Free/Home sind nicht für den Unternehmenseinsatz lizenziert.
Kein Herstellerlock-in
Volle Konfigurationsfreiheit auf Open-Source-Basis.

Was ist Zenarmor?

Zenarmor ist ein NGFW-Plugin für OPNsense, das per Deep Packet Inspection (DPI) den kompletten Netzwerk-Traffic auf Anwendungsebene analysiert – auch innerhalb von TLS-verschlüsselten Verbindungen. Statt nur Ports und IP-Adressen zu filtern, erkennt Zenarmor tausende einzelne Anwendungen (z. B. konkrete Cloud-Dienste, Messenger oder Streaming-Plattformen) und erlaubt darauf basierend granulare Richtlinien pro Benutzer, Gruppe oder Zeitfenster.

Damit bekommen auch Unternehmen, die lieber auf eine flexible statt auf eine feste Hersteller-Lösung setzen, einen vergleichbar starken Schutz wie mit einer Sophos XGS – meist günstiger und mit mehr Freiheit bei der Konfiguration.

Erweiterte Info: Zenarmor auf OPNsense einrichten (Security-Insider Tool-Tipp, Video)

OPNsense + Zenarmor oder Sophos XGS Xstream?

OPNSENSE + ZENARMOR

Modular & kosteneffizient

Open-Source-Basis ohne Grundlizenzkosten
Zenarmor als zubuchbares NGFW-Modul
Volle Konfigurationsfreiheit, individuell angepasst
Wir richten es ein und betreuen es laufend
SOPHOS XGS XSTREAM

Integriert & aus einer Hand

DPI direkt in der Hardware-Appliance integriert
Ein Hersteller für Firewall, Support und Updates
Zentrales Management über Sophos Central
Etabliertes Enterprise-Support-Netz

Die Zenarmor-Editionen im Überblick

Wichtig für den Unternehmenseinsatz: Die kostenlose Free- und Home-Edition sind laut Hersteller ausdrücklich nur für den privaten, nicht-kommerziellen Gebrauch lizenziert. Für Unternehmen empfehlen wir grundsätzlich eine der kommerziellen Editionen.

FREE / HOME

Für Privatnutzer

Basis-Monitoring und -Kontrolle. Laut Lizenzbedingungen nicht für Unternehmen vorgesehen – für Ihren Geschäftsbetrieb nicht die richtige Wahl.

BUSINESS NGFW

Unsere Standard-Empfehlung für KMU

Applikationskontrolle, TLS-Inspektion, Schutz vor Malware/Phishing/Botnets und zentrales Reporting – das Setup, das wir für die meisten Kunden konfigurieren.

SASE

Für mehrere Standorte & Zero Trust

Volles SASE-/Zero-Trust-Paket inkl. sicherem Fernzugriff auf interne Anwendungen – sinnvoll für wachsende Unternehmen mit mehreren Standorten oder viel Homeoffice.

TYPISCHES EINSATZ-SZENARIO
INGENIEURBÜRO · MEHRERE STANDORTE

Von der reinen Port-Firewall zur anwendungsbewussten OPNsense

Ein typischer Fall für Zenarmor: Ein Unternehmen mit bestehender OPNsense-Firewall konnte zwar Ports und IP-Bereiche filtern, aber nicht erkennen, welche konkreten Cloud-Dienste oder Anwendungen den meisten Traffic verursachten. Nach Einrichtung von Zenarmor (Business NGFW Edition) sind Anwendungen einzeln sichtbar und steuerbar, TLS-Traffic wird inspiziert und Auffälligkeiten werden zentral gemeldet – ohne dass eine neue Hardware-Appliance nötig war. Wir übernehmen Einrichtung, Regelpflege und laufende Kontrolle.

Passt Zenarmor zu Ihrer Infrastruktur? Wir prüfen es gemeinsam mit Ihnen.
Kontakt aufnehmen