<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Zenarmor_Next-Generation-Firewall</id>
	<title>OPNsense - Zenarmor Next-Generation-Firewall - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Zenarmor_Next-Generation-Firewall"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Next-Generation-Firewall&amp;action=history"/>
	<updated>2026-10-07T14:52:27Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Next-Generation-Firewall&amp;diff=3850&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Zenarmor Essential (m.a.x. it) oben ergänzt, Tarife/TLS aktualisiert, Querverlinkung</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Next-Generation-Firewall&amp;diff=3850&amp;oldid=prev"/>
		<updated>2026-10-07T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Zenarmor Essential (m.a.x. it) oben ergänzt, Tarife/TLS aktualisiert, Querverlinkung&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 7. Oktober 2026, 00:00 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l6&quot;&gt;Zeile 6:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 6:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| stand       = Oktober 2026&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| stand       = Oktober 2026&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{Hinweis|&#039;&#039;&#039;Zenarmor Essential – die KMU-Lizenz von m.a.x. it:&#039;&#039;&#039; Als zertifizierter Partner vertreibt m.a.x. it die angepasste Lizenz &#039;&#039;&#039;Zenarmor Essential&#039;&#039;&#039; exklusiv in Deutschland und der DACH-Region. Sie enthält Anwendungssteuerung bis Layer 7, Webfilter, kommerzielle Cloud-Threat-Intelligence, &#039;&#039;&#039;TLS Inspection auf allen TCP-Ports&#039;&#039;&#039;, Analyse-Dashboard, REST-API und Reporting – zu planbaren Kosten und mit Support in Deutschland. Details im Artikel [[OPNsense - Zenarmor Essential]] sowie unter [https://www.max-it.de/en/it-services/opnsense-zenarmor/ OPNsense Zenarmor Essential von m.a.x. it].}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039; (früher &amp;#039;&amp;#039;Sensei&amp;#039;&amp;#039;) erweitert die OPNsense um Funktionen einer &amp;#039;&amp;#039;&amp;#039;Next-Generation-Firewall (NGFW)&amp;#039;&amp;#039;&amp;#039;: Anwendungserkennung und -steuerung, Webfilter nach Kategorien, Schutz vor Malware-, Phishing- und Botnetz-Zielen mit Cloud-Threat-Intelligence, benutzerbezogene Richtlinien und ausführliche Berichte darüber, wer im Netz welche Anwendungen nutzt. Klassische Firewall-Regeln arbeiten mit IP-Adressen und Ports (Layer 3/4); Zenarmor erkennt dagegen per &amp;#039;&amp;#039;&amp;#039;Deep Packet Inspection&amp;#039;&amp;#039;&amp;#039;, dass hinter einer HTTPS-Verbindung etwa Microsoft Teams, TikTok, ein Fernwartungstool oder eine Phishing-Seite steckt – und kann genau das erlauben oder sperren.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039; (früher &amp;#039;&amp;#039;Sensei&amp;#039;&amp;#039;) erweitert die OPNsense um Funktionen einer &amp;#039;&amp;#039;&amp;#039;Next-Generation-Firewall (NGFW)&amp;#039;&amp;#039;&amp;#039;: Anwendungserkennung und -steuerung, Webfilter nach Kategorien, Schutz vor Malware-, Phishing- und Botnetz-Zielen mit Cloud-Threat-Intelligence, benutzerbezogene Richtlinien und ausführliche Berichte darüber, wer im Netz welche Anwendungen nutzt. Klassische Firewall-Regeln arbeiten mit IP-Adressen und Ports (Layer 3/4); Zenarmor erkennt dagegen per &amp;#039;&amp;#039;&amp;#039;Deep Packet Inspection&amp;#039;&amp;#039;&amp;#039;, dass hinter einer HTTPS-Verbindung etwa Microsoft Teams, TikTok, ein Fernwartungstool oder eine Phishing-Seite steckt – und kann genau das erlauben oder sperren.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l24&quot;&gt;Zeile 24:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 25:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Benutzerbezogene Richtlinien&amp;#039;&amp;#039;&amp;#039; || Regeln nach Benutzer bzw. Gruppe (z. B. per Active Directory / Identity Provider) – je nach Tarif&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Benutzerbezogene Richtlinien&amp;#039;&amp;#039;&amp;#039; || Regeln nach Benutzer bzw. Gruppe (z. B. per Active Directory / Identity Provider) – je nach Tarif&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &#039;&#039;&#039;TLS Inspection&#039;&#039;&#039; || Entschlüsselung und Prüfung verschlüsselter Verbindungen – &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;nur &lt;/del&gt;in Business-Tarifen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &#039;&#039;&#039;TLS Inspection&#039;&#039;&#039; || Entschlüsselung und Prüfung verschlüsselter Verbindungen &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;auf allen TCP-Ports &lt;/ins&gt;– in &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[OPNsense - Zenarmor Essential|Zenarmor Essential]] und den &lt;/ins&gt;Business-Tarifen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Zenconsole&amp;#039;&amp;#039;&amp;#039; || Cloud-Konsole für zentrale Verwaltung und Berichte mehrerer Firewalls&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Zenconsole&amp;#039;&amp;#039;&amp;#039; || Cloud-Konsole für zentrale Verwaltung und Berichte mehrerer Firewalls&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l36&quot;&gt;Zeile 36:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 37:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Free&amp;#039;&amp;#039;&amp;#039; || kostenlos || 1 Firewall, eine Standard-Richtlinie mit vordefinierten Profilen, Berichte, Anwendungs- und Webkontrolle || auch geschäftlich erlaubt&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Free&amp;#039;&amp;#039;&amp;#039; || kostenlos || 1 Firewall, eine Standard-Richtlinie mit vordefinierten Profilen, Berichte, Anwendungs- und Webkontrolle || auch geschäftlich erlaubt&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;|-&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;| &#039;&#039;&#039;Zenarmor Essential&#039;&#039;&#039; (m.a.x. it) || auf Anfrage || NGFW-Funktionsumfang für KMU inkl. Cloud-Threat-Intelligence, TLS Inspection, REST-API und Reporting; ohne benutzer-/AD-basierte Regeln || Unternehmen in Deutschland/DACH, exklusiv über m.a.x. it&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Home&amp;#039;&amp;#039;&amp;#039; || 9,99 USD/Monat || bis 6 Benutzer, bis 3 Richtlinien, Echtzeit-Threat-Intelligence || &amp;#039;&amp;#039;&amp;#039;nur privat&amp;#039;&amp;#039;&amp;#039; – nicht für Unternehmen&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| &amp;#039;&amp;#039;&amp;#039;Home&amp;#039;&amp;#039;&amp;#039; || 9,99 USD/Monat || bis 6 Benutzer, bis 3 Richtlinien, Echtzeit-Threat-Intelligence || &amp;#039;&amp;#039;&amp;#039;nur privat&amp;#039;&amp;#039;&amp;#039; – nicht für Unternehmen&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l124&quot;&gt;Zeile 124:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 127:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== TLS Inspection ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== TLS Inspection ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ohne Entschlüsselung erkennt Zenarmor Anwendungen und Ziele anhand von Servernamen (SNI), Zertifikaten, DNS und Verhaltensmustern – das reicht für Sicherheits-, Anwendungs- und Webkategorien in den meisten Fällen aus. Die vollständige &#039;&#039;&#039;TLS Inspection&#039;&#039;&#039; (Entschlüsselung mit eigener CA, die auf allen Clients verteilt werden muss) ist den Business-Tarifen &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;vorbehalten&lt;/del&gt;. Sie erfordert sorgfältige Ausnahmen (Banking, Gesundheitsdaten, Zertifikats-Pinning bei Apps) und eine rechtliche Prüfung, da Inhalte von Beschäftigten einsehbar werden.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ohne Entschlüsselung erkennt Zenarmor Anwendungen und Ziele anhand von Servernamen (SNI), Zertifikaten, DNS und Verhaltensmustern – das reicht für Sicherheits-, Anwendungs- und Webkategorien in den meisten Fällen aus. Die vollständige &#039;&#039;&#039;TLS Inspection&#039;&#039;&#039; (Entschlüsselung mit eigener CA, die auf allen Clients verteilt werden muss) ist &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;in &#039;&#039;&#039;Zenarmor Essential&#039;&#039;&#039; sowie &lt;/ins&gt;den Business-Tarifen &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;enthalten – Einrichtung und Verteilung der CA beschreibt der Artikel [[OPNsense - Zenarmor Essential]]&lt;/ins&gt;. Sie erfordert sorgfältige Ausnahmen (Banking, Gesundheitsdaten, Zertifikats-Pinning bei Apps) und eine rechtliche Prüfung, da Inhalte von Beschäftigten einsehbar werden.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Zenarmor im Vergleich ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Zenarmor im Vergleich ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l165&quot;&gt;Zeile 165:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 168:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Fazit ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Fazit ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Zenarmor macht aus der OPNsense eine Next-Generation-Firewall: Anwendungen und Webkategorien lassen sich gezielt steuern, bekannte Bedrohungen werden per Cloud-Threat-Intelligence blockiert, und die Berichte schaffen Transparenz über die Nutzung des Netzes. Schon die kostenlose Edition – auch geschäftlich nutzbar – liefert einen großen Teil des Nutzens; &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Unternehmen mit Bedarf an mehreren Richtlinien&lt;/del&gt;, &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Benutzerbezug, IPS oder &lt;/del&gt;TLS Inspection &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;greifen &lt;/del&gt;zu &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;den &lt;/del&gt;Business-&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Tarifen&lt;/del&gt;. Entscheidend sind passende Hardware, deaktiviertes Offloading, ein schrittweises Einführen der Richtlinien und eine saubere Datenschutzbewertung.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Zenarmor macht aus der OPNsense eine Next-Generation-Firewall: Anwendungen und Webkategorien lassen sich gezielt steuern, bekannte Bedrohungen werden per Cloud-Threat-Intelligence blockiert, und die Berichte schaffen Transparenz über die Nutzung des Netzes. Schon die kostenlose Edition – auch geschäftlich nutzbar – liefert einen großen Teil des Nutzens; &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Für KMU in Deutschland und der DACH-Region bietet die Lizenz &#039;&#039;&#039;Zenarmor Essential&#039;&#039;&#039; von m.a.x. it Threat Intelligence&lt;/ins&gt;, TLS Inspection&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;, REST-API und Reporting &lt;/ins&gt;zu &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;planbaren Kosten; wer zusätzlich Richtlinien je Benutzer oder AD-Gruppe benötigt, greift zur &lt;/ins&gt;Business-&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Lizenz&lt;/ins&gt;. Entscheidend sind passende Hardware, deaktiviertes Offloading, ein schrittweises Einführen der Richtlinien und eine saubere Datenschutzbewertung.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Unterstützung von m.a.x. it ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Unterstützung von m.a.x. it ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Sie möchten Zenarmor auf Ihrer OPNsense einführen, Richtlinien für Anwendungen und Webkategorien entwickeln oder Hardware und Lizenz passend dimensionieren? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it].&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;m.a.x. it vertreibt die KMU-Lizenz &#039;&#039;&#039;Zenarmor Essential&#039;&#039;&#039; exklusiv in Deutschland und der DACH-Region – Informationen und Angebot unter [https://www.max-it.de/en/it-services/opnsense-zenarmor/ OPNsense Zenarmor Essential von m.a.x. it]. &lt;/ins&gt;Sie möchten Zenarmor auf Ihrer OPNsense einführen, Richtlinien für Anwendungen und Webkategorien entwickeln oder Hardware und Lizenz passend dimensionieren? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it].&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Siehe auch ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Siehe auch ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[OPNsense - Zenarmor Essential]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[OPNsense - Q-Feeds Threat Intelligence]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[OPNsense - Q-Feeds Threat Intelligence]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[OPNsense - ntopng Traffic-Analyse]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[OPNsense - ntopng Traffic-Analyse]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l182&quot;&gt;Zeile 182:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 186:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Links und Quellen ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Links und Quellen ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [https://www.max-it.de/en/it-services/opnsense-zenarmor/ m.a.x. it – OPNsense Zenarmor Essential]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.opnsense.org/vendor/sunnyvalley/zenarmor_install.html OPNsense-Doku – Zenarmor installieren]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.opnsense.org/vendor/sunnyvalley/zenarmor_install.html OPNsense-Doku – Zenarmor installieren]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.opnsense.org/vendor/sunnyvalley/zenarmor_hardwarerequirements.html OPNsense-Doku – Zenarmor Hardware-Anforderungen]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [https://docs.opnsense.org/vendor/sunnyvalley/zenarmor_hardwarerequirements.html OPNsense-Doku – Zenarmor Hardware-Anforderungen]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Next-Generation-Firewall&amp;diff=3844&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Zenarmor (os-sunnyvalley 1.5 / os-sensei), Stand OPNsense 26.7</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Next-Generation-Firewall&amp;diff=3844&amp;oldid=prev"/>
		<updated>2026-10-07T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Zenarmor (os-sunnyvalley 1.5 / os-sensei), Stand OPNsense 26.7&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1/26.7 mit Vendor-Plugin os-sunnyvalley 1.5 und Zenarmor (os-sensei)&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 45 Minuten (Installation, Assistent, erste Richtlinie)&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI)&lt;br /&gt;
| stand       = Oktober 2026&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039; (früher &amp;#039;&amp;#039;Sensei&amp;#039;&amp;#039;) erweitert die OPNsense um Funktionen einer &amp;#039;&amp;#039;&amp;#039;Next-Generation-Firewall (NGFW)&amp;#039;&amp;#039;&amp;#039;: Anwendungserkennung und -steuerung, Webfilter nach Kategorien, Schutz vor Malware-, Phishing- und Botnetz-Zielen mit Cloud-Threat-Intelligence, benutzerbezogene Richtlinien und ausführliche Berichte darüber, wer im Netz welche Anwendungen nutzt. Klassische Firewall-Regeln arbeiten mit IP-Adressen und Ports (Layer 3/4); Zenarmor erkennt dagegen per &amp;#039;&amp;#039;&amp;#039;Deep Packet Inspection&amp;#039;&amp;#039;&amp;#039;, dass hinter einer HTTPS-Verbindung etwa Microsoft Teams, TikTok, ein Fernwartungstool oder eine Phishing-Seite steckt – und kann genau das erlauben oder sperren.&lt;br /&gt;
&lt;br /&gt;
Zenarmor wird von der Sunny Valley Cyber Security Inc. entwickelt und als Plugin über ein eigenes Hersteller-Repository in die OPNsense eingebunden. Es gibt eine dauerhaft kostenlose Edition sowie kostenpflichtige Tarife.&lt;br /&gt;
&lt;br /&gt;
== Was Zenarmor kann ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Funktion !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Application Control&amp;#039;&amp;#039;&amp;#039; || Erkennung und Steuerung tausender Anwendungen und Anwendungskategorien (z. B. Fernwartung, P2P, Social Media, Streaming, Cloud-Speicher)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Web Control&amp;#039;&amp;#039;&amp;#039; || Webfilter nach Kategorien (z. B. Glücksspiel, Erwachsenenseiten, Proxys/Anonymisierer), Safe Search&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Security&amp;#039;&amp;#039;&amp;#039; || Blockieren von Malware-, Phishing-, Botnetz/C2-, Krypto-Mining- und neu registrierten Domains per Cloud-Threat-Intelligence&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Berichte und Analysen&amp;#039;&amp;#039;&amp;#039; || Live-Sitzungen, Top-Hosts, -Anwendungen und -Ziele, blockierte Verbindungen, Zeitverläufe&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Benutzerbezogene Richtlinien&amp;#039;&amp;#039;&amp;#039; || Regeln nach Benutzer bzw. Gruppe (z. B. per Active Directory / Identity Provider) – je nach Tarif&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;TLS Inspection&amp;#039;&amp;#039;&amp;#039; || Entschlüsselung und Prüfung verschlüsselter Verbindungen – nur in Business-Tarifen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Zenconsole&amp;#039;&amp;#039;&amp;#039; || Cloud-Konsole für zentrale Verwaltung und Berichte mehrerer Firewalls&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Zenarmor.png|thumb|center|750px|Zenarmor auf der OPNsense: Die Engine prüft den Verkehr der geschützten Schnittstellen per Deep Packet Inspection, setzt Richtlinien für Sicherheit, Anwendungen und Webkategorien durch und schreibt Berichte in eine lokale oder externe Datenbank.]]&lt;br /&gt;
&lt;br /&gt;
== Editionen und Lizenz (Stand Oktober 2026) ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Tarif !! Preis (Liste) !! Umfang !! Nutzung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Free&amp;#039;&amp;#039;&amp;#039; || kostenlos || 1 Firewall, eine Standard-Richtlinie mit vordefinierten Profilen, Berichte, Anwendungs- und Webkontrolle || auch geschäftlich erlaubt&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Home&amp;#039;&amp;#039;&amp;#039; || 9,99 USD/Monat || bis 6 Benutzer, bis 3 Richtlinien, Echtzeit-Threat-Intelligence || &amp;#039;&amp;#039;&amp;#039;nur privat&amp;#039;&amp;#039;&amp;#039; – nicht für Unternehmen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Unified Secure&amp;#039;&amp;#039;&amp;#039; || 5 USD je Benutzer/Monat (mind. 10 Benutzer) || Business-Funktionen, IPS, Cloud-IdP-Anbindung; TLS Inspection als Zusatzoption || Unternehmen (10–150 Benutzer)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Unified Secure Plus&amp;#039;&amp;#039;&amp;#039; || 9 USD je Benutzer/Monat (mind. 10 Benutzer) || zusätzlich TLS Inspection inklusive, Mesh-VPN für mehrere Standorte || Unternehmen (10–150 Benutzer)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;SSE/ZTNA/SASE&amp;#039;&amp;#039;&amp;#039; || auf Anfrage || Enterprise-Funktionen || größere Organisationen&lt;br /&gt;
|}&lt;br /&gt;
Bei Vorauszahlung gewährt der Hersteller Rabatte (laut Preisseite 15 % für 1 Jahr, 25 % für 3 Jahre, 35 % für 5 Jahre). Lizenzen sind an eine Firewall gebunden und wandern bei Aktivierung auf neuer Hardware automatisch mit. Im Einrichtungsassistenten lässt sich eine &amp;#039;&amp;#039;&amp;#039;15-tägige Testversion&amp;#039;&amp;#039;&amp;#039; der Business-Funktionen aktivieren. Tarife und Preise ändern sich regelmäßig – vor dem Kauf die aktuelle Preisseite des Herstellers prüfen.&lt;br /&gt;
&lt;br /&gt;
== Voraussetzungen ==&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
Deep Packet Inspection und Berichte benötigen deutlich mehr Ressourcen als eine reine Layer-3/4-Firewall. Herstellerempfehlung (Auszug):&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Aktive Geräte !! WAN-Bandbreite !! Arbeitsspeicher !! CPU (Richtwert)&lt;br /&gt;
|-&lt;br /&gt;
| bis 50 || 300 Mbit/s || 1 GB (Minimum) || Dual-Core x86_64&lt;br /&gt;
|-&lt;br /&gt;
| 50–100 || 500 Mbit/s || 4 GB || Core i3 (2 Kerne/4 Threads)&lt;br /&gt;
|-&lt;br /&gt;
| 100–250 || 1 Gbit/s || 8 GB || Core i5 (2 Kerne/4 Threads)&lt;br /&gt;
|-&lt;br /&gt;
| 250–1.000 || 1–2 Gbit/s || 16 GB || Core i5, höher getaktet&lt;br /&gt;
|-&lt;br /&gt;
| 1.000–2.000 || 1–2 Gbit/s || 32 GB || Core i7 (4 Kerne/8 Threads)&lt;br /&gt;
|}&lt;br /&gt;
Für eine lokale Elasticsearch-Datenbank empfiehlt der Hersteller mindestens 8 GB RAM. &amp;#039;&amp;#039;&amp;#039;Speicherplatz&amp;#039;&amp;#039;&amp;#039; für Berichte: etwa 5 MB pro Stunde je Mbit/s Durchsatz – bei 100 Mbit/s und 12 aktiven Stunden täglich rund 6 GB pro Tag. Die Aufbewahrungsdauer lässt sich begrenzen. Bei mehr als 500 Geräten und mehr als 500 Mbit/s rät der Hersteller vom Betrieb als virtuelle Maschine ab.&lt;br /&gt;
&lt;br /&gt;
=== Netzwerkkarten und Offloading ===&lt;br /&gt;
Zenarmor greift über das FreeBSD-Subsystem &amp;#039;&amp;#039;&amp;#039;netmap&amp;#039;&amp;#039;&amp;#039; auf die Pakete zu. Intel-Karten (z. B. &amp;#039;&amp;#039;igb&amp;#039;&amp;#039;, &amp;#039;&amp;#039;igc&amp;#039;&amp;#039;, &amp;#039;&amp;#039;em&amp;#039;&amp;#039;, &amp;#039;&amp;#039;ix&amp;#039;&amp;#039;) arbeiten in der Regel zuverlässig. Vor der Einrichtung unter &amp;#039;&amp;#039;&amp;#039;Interfaces → Settings&amp;#039;&amp;#039;&amp;#039; die &amp;#039;&amp;#039;&amp;#039;Hardware-Offloading-Funktionen&amp;#039;&amp;#039;&amp;#039; (CRC, TSO, LRO) deaktivieren – sie sind mit netmap nicht kompatibel – und die Firewall neu starten.&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Zenarmor und das &amp;#039;&amp;#039;&amp;#039;Suricata-IPS im Inline-Modus&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Services → Intrusion Detection&amp;#039;&amp;#039;, IPS mode) nutzen beide netmap und dürfen &amp;#039;&amp;#039;&amp;#039;nicht auf derselben Schnittstelle&amp;#039;&amp;#039;&amp;#039; laufen. Entweder Suricata im IDS-Modus bzw. auf anderen Schnittstellen betreiben oder sich für eines der beiden Systeme pro Interface entscheiden.}}&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Installation ==&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;System → Firmware → Plugins&amp;#039;&amp;#039;&amp;#039;: das Hersteller-Repository &amp;#039;&amp;#039;&amp;#039;os-sunnyvalley&amp;#039;&amp;#039;&amp;#039; installieren.&lt;br /&gt;
# Die Plugin-Liste neu laden und &amp;#039;&amp;#039;&amp;#039;os-sensei&amp;#039;&amp;#039;&amp;#039; (Zenarmor) installieren.&lt;br /&gt;
# Die Seite neu laden – im linken Menü erscheint der Hauptpunkt &amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
Alternativ per Shell: &amp;lt;code&amp;gt;pkg install os-sunnyvalley&amp;lt;/code&amp;gt; und danach &amp;lt;code&amp;gt;pkg install os-sensei&amp;lt;/code&amp;gt;. Der Einrichtungsassistent muss in jedem Fall in der Weboberfläche abgeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: Einrichtungsassistent ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zenarmor → Dashboard&amp;#039;&amp;#039;&amp;#039; öffnet beim ersten Aufruf den Assistenten:&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Welcome:&amp;#039;&amp;#039;&amp;#039; Nutzungsbedingungen und Datenschutzerklärung bestätigen.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Hardware Check &amp;amp; Reporting Database:&amp;#039;&amp;#039;&amp;#039; Der Assistent bewertet die Hardware (&amp;#039;&amp;#039;compatible&amp;#039;&amp;#039;, &amp;#039;&amp;#039;low-end&amp;#039;&amp;#039;, &amp;#039;&amp;#039;incompatible&amp;#039;&amp;#039;) und bietet passende Berichtsdatenbanken an:&lt;br /&gt;
#* &amp;#039;&amp;#039;Local Elasticsearch&amp;#039;&amp;#039; – beste Berichte, aber hoher RAM-Bedarf (nur bei ausreichender Hardware),&lt;br /&gt;
#* &amp;#039;&amp;#039;MongoDB&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;SQLite&amp;#039;&amp;#039; – genügsamer, für kleinere Systeme,&lt;br /&gt;
#* &amp;#039;&amp;#039;Remote Elasticsearch&amp;#039;&amp;#039; – Auslagerung auf einen eigenen Server; &amp;#039;&amp;#039;&amp;#039;muss jetzt&amp;#039;&amp;#039;&amp;#039; gewählt werden, ein späterer Wechsel ist nicht vorgesehen.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Deployment Mode &amp;amp; Interface Selection:&amp;#039;&amp;#039;&amp;#039; Betriebsmodus wählen (siehe unten), die zu schützenden &amp;#039;&amp;#039;&amp;#039;internen Schnittstellen&amp;#039;&amp;#039;&amp;#039; (z. B. LAN, VLANs, WLAN) in die Liste &amp;#039;&amp;#039;Protected&amp;#039;&amp;#039; verschieben und jeder Schnittstelle eine &amp;#039;&amp;#039;&amp;#039;Security Zone&amp;#039;&amp;#039;&amp;#039; zuweisen (z. B. &amp;#039;&amp;#039;lan&amp;#039;&amp;#039;, &amp;#039;&amp;#039;guest&amp;#039;&amp;#039;, &amp;#039;&amp;#039;wifi&amp;#039;&amp;#039;, &amp;#039;&amp;#039;dmz&amp;#039;&amp;#039;). Optional die Bindung der Engine an feste CPU-Kerne (&amp;#039;&amp;#039;CPU pinning&amp;#039;&amp;#039;) deaktivieren.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Activate Subscription:&amp;#039;&amp;#039;&amp;#039; 15-Tage-Test der Business-Funktionen, vorhandenen Lizenzschlüssel eintragen oder mit der Free Edition fortfahren.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Finish:&amp;#039;&amp;#039;&amp;#039; Konfiguration abschließen – die Engine startet.&lt;br /&gt;
&lt;br /&gt;
=== Betriebsmodi ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Modus !! Eigenschaften !! Empfehlung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Routed Mode (L3) – native netmap&amp;#039;&amp;#039;&amp;#039; || Beste Leistung, OPNsense-Firewall, Routing und VPN bleiben vollständig nutzbar || Standard für unterstützte Netzwerkkarten&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Routed Mode (L3) – emulated netmap&amp;#039;&amp;#039;&amp;#039; || Funktioniert auch mit Treibern ohne native netmap-Unterstützung, aber spürbar langsamer || Ausweichlösung bei Treiberproblemen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Transparent Bridge (L2)&amp;#039;&amp;#039;&amp;#039; || Zenarmor als unsichtbares Filtergerät im Datenpfad; übrige OPNsense-Funktionen auf diesen Ports nicht nutzbar || Spezialfall, z. B. vor einer bestehenden Firewall&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Passive Mode&amp;#039;&amp;#039;&amp;#039; || Nur Berichte (per pcap), kein Blockieren || Analyse, Fehlersuche, Einführungsphase&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtig:&amp;#039;&amp;#039;&amp;#039; Zenarmor auf den &amp;#039;&amp;#039;&amp;#039;internen&amp;#039;&amp;#039;&amp;#039; Schnittstellen aktivieren, nicht auf dem WAN – nur so sind die echten Geräte-IPs und Benutzer sichtbar und Richtlinien greifen pro Netz.&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Richtlinien einrichten ==&lt;br /&gt;
Unter &amp;#039;&amp;#039;&amp;#039;Zenarmor → Policies&amp;#039;&amp;#039;&amp;#039; werden Richtlinien gepflegt. In der Free Edition gibt es eine &amp;#039;&amp;#039;&amp;#039;Default Policy&amp;#039;&amp;#039;&amp;#039; für alle geschützten Netze; kostenpflichtige Tarife erlauben weitere Richtlinien je Netz, VLAN, Gerät, Benutzer oder Gruppe und Zeitplan.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bereich !! Empfehlung für den Start&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Security&amp;#039;&amp;#039;&amp;#039; || Alle wesentlichen Sicherheitskategorien blockieren: Malware/Virus, Phishing, Botnetz/C2, Krypto-Mining, Spyware/Adware, neu registrierte bzw. verdächtige Domains&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;App Controls&amp;#039;&amp;#039;&amp;#039; || Unerwünschte Anwendungen sperren, z. B. P2P/BitTorrent, nicht freigegebene Fernwartungstools, Anonymisierer/VPN-Dienste, Tor&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Web Controls&amp;#039;&amp;#039;&amp;#039; || Profil wählen (z. B. &amp;#039;&amp;#039;moderat&amp;#039;&amp;#039;) und Kategorien wie Erwachsenenseiten, Glücksspiel, Proxy/Anonymisierer, Malware-Hosting sperren&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Exclusions&amp;#039;&amp;#039;&amp;#039; || Fehlalarme und kritische Dienste (z. B. Update-Server, Partnerportale) gezielt ausnehmen&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Vorgehen in Unternehmen:&amp;#039;&amp;#039;&amp;#039; Zunächst einige Tage nur &amp;#039;&amp;#039;&amp;#039;beobachten&amp;#039;&amp;#039;&amp;#039; (Berichte auswerten, ggf. Passive Mode), dann Sicherheitskategorien sperren und anschließend schrittweise Anwendungs- und Webrichtlinien einführen – abgestimmt mit IT-Nutzungsrichtlinie, Datenschutz und ggf. Betriebsrat.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: Berichte und Live-Ansicht ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Dashboard:&amp;#039;&amp;#039;&amp;#039; Überblick über Datenvolumen, Top-Anwendungen, -Hosts und blockierte Bedrohungen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Reports:&amp;#039;&amp;#039;&amp;#039; Auswertungen nach Anwendungen, Webkategorien, Hosts, Benutzern, Zielen und Sicherheitsereignissen, filterbar nach Zeitraum.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Live Sessions:&amp;#039;&amp;#039;&amp;#039; Aktuelle Verbindungen mit erkannter Anwendung und Kategorie – hilfreich, um zu prüfen, warum etwas blockiert wird.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Zenconsole&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;dash.zenarmor.com&amp;#039;&amp;#039;): zentrale Verwaltung und Berichte mehrerer Firewalls, je nach Tarif.&lt;br /&gt;
&lt;br /&gt;
== TLS Inspection ==&lt;br /&gt;
Ohne Entschlüsselung erkennt Zenarmor Anwendungen und Ziele anhand von Servernamen (SNI), Zertifikaten, DNS und Verhaltensmustern – das reicht für Sicherheits-, Anwendungs- und Webkategorien in den meisten Fällen aus. Die vollständige &amp;#039;&amp;#039;&amp;#039;TLS Inspection&amp;#039;&amp;#039;&amp;#039; (Entschlüsselung mit eigener CA, die auf allen Clients verteilt werden muss) ist den Business-Tarifen vorbehalten. Sie erfordert sorgfältige Ausnahmen (Banking, Gesundheitsdaten, Zertifikats-Pinning bei Apps) und eine rechtliche Prüfung, da Inhalte von Beschäftigten einsehbar werden.&lt;br /&gt;
&lt;br /&gt;
== Zenarmor im Vergleich ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Ansatz !! Blockieren&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Zenarmor&amp;#039;&amp;#039;&amp;#039; || DPI, Anwendungs- und Webkategorien, Cloud-Threat-Intelligence, Berichte || ja (Richtlinien)&lt;br /&gt;
|-&lt;br /&gt;
| [[OPNsense - Q-Feeds Threat Intelligence|Q-Feeds]] || Listen bösartiger IPs/Domains (Aliase, DNS-Blocklisten) || ja (Firewall-Regeln, DNS)&lt;br /&gt;
|-&lt;br /&gt;
| [[Suricata]] (Intrusion Detection) || Signaturen auf Paketebene || ja im IPS-Modus&lt;br /&gt;
|-&lt;br /&gt;
| [[OPNsense - ntopng Traffic-Analyse|ntopng]] || DPI-Analyse ohne Richtliniendurchsetzung || nein&lt;br /&gt;
|-&lt;br /&gt;
| [[OPNsense - Maltrail Erkennung von Schadverkehr|Maltrail]] || Erkennung anhand öffentlicher Listen und Heuristik || indirekt (Alias)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Sicherheit, Datenschutz und Betrieb ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Datenschutz:&amp;#039;&amp;#039;&amp;#039; Zenarmor protokolliert, welches Gerät bzw. welcher Benutzer welche Anwendungen und Webseiten nutzt. Aufbewahrungsdauer begrenzen, Zugriff auf Berichte einschränken und den Einsatz mit Datenschutzbeauftragten und ggf. Betriebsrat abstimmen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ressourcen überwachen:&amp;#039;&amp;#039;&amp;#039; CPU, RAM und Plattenplatz der Berichtsdatenbank im Blick behalten (z. B. mit [[OPNsense - Netdata Echtzeit-Monitoring|Netdata]] oder [[OPNsense - Zabbix-Agent|Zabbix]]).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Updates:&amp;#039;&amp;#039;&amp;#039; Zenarmor wird über das Hersteller-Repository aktualisiert; Updates der Engine und der Datenbank zusammen mit OPNsense-Firmware-Updates einplanen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ereignisse weiterleiten:&amp;#039;&amp;#039;&amp;#039; Sicherheitsereignisse per Syslog an ein SIEM übergeben, z. B. ein [https://www.max-it.de/it-services/siem-open-source/ Open-Source-SIEM auf Wazuh-Basis].&lt;br /&gt;
&lt;br /&gt;
== Typische Probleme ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Netzwerk nach Aktivierung langsam oder instabil || Hardware-Offloading nicht deaktiviert; Netzwerkkarte ohne native netmap-Unterstützung – emulated Mode testen; Ressourcen prüfen.&lt;br /&gt;
|-&lt;br /&gt;
| Assistent meldet „incompatible hardware“ || Zu wenig RAM (unter 1 GB) oder nicht unterstützte Plattform.&lt;br /&gt;
|-&lt;br /&gt;
| Keine Berichte || Berichtsdatenbank läuft nicht (Elasticsearch benötigt viel RAM) – &amp;#039;&amp;#039;Zenarmor → Configuration&amp;#039;&amp;#039; bzw. Statusseite prüfen, ggf. auf MongoDB/SQLite oder Remote-Elasticsearch ausweichen.&lt;br /&gt;
|-&lt;br /&gt;
| Legitime Anwendung wird blockiert || In &amp;#039;&amp;#039;Live Sessions&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;Reports&amp;#039;&amp;#039; die Kategorie ermitteln und eine Ausnahme (&amp;#039;&amp;#039;Exclusions&amp;#039;&amp;#039;) anlegen.&lt;br /&gt;
|-&lt;br /&gt;
| Konflikt mit Suricata || Suricata-IPS und Zenarmor nicht auf derselben Schnittstelle betreiben.&lt;br /&gt;
|-&lt;br /&gt;
| Nur WAN-IP in Berichten sichtbar || Zenarmor auf dem WAN statt auf den internen Schnittstellen aktiviert.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Zenarmor macht aus der OPNsense eine Next-Generation-Firewall: Anwendungen und Webkategorien lassen sich gezielt steuern, bekannte Bedrohungen werden per Cloud-Threat-Intelligence blockiert, und die Berichte schaffen Transparenz über die Nutzung des Netzes. Schon die kostenlose Edition – auch geschäftlich nutzbar – liefert einen großen Teil des Nutzens; Unternehmen mit Bedarf an mehreren Richtlinien, Benutzerbezug, IPS oder TLS Inspection greifen zu den Business-Tarifen. Entscheidend sind passende Hardware, deaktiviertes Offloading, ein schrittweises Einführen der Richtlinien und eine saubere Datenschutzbewertung.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten Zenarmor auf Ihrer OPNsense einführen, Richtlinien für Anwendungen und Webkategorien entwickeln oder Hardware und Lizenz passend dimensionieren? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Q-Feeds Threat Intelligence]]&lt;br /&gt;
* [[OPNsense - ntopng Traffic-Analyse]]&lt;br /&gt;
* [[OPNsense - Maltrail Erkennung von Schadverkehr]]&lt;br /&gt;
* [[OPNsense SSLsplit Plugin]]&lt;br /&gt;
* [[OPNsense - Plugin-Liste]]&lt;br /&gt;
* [[Suricata]]&lt;br /&gt;
* [[Zero Trust]]&lt;br /&gt;
* [[Malware]]&lt;br /&gt;
* [[Phishing]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://docs.opnsense.org/vendor/sunnyvalley/zenarmor_install.html OPNsense-Doku – Zenarmor installieren]&lt;br /&gt;
* [https://docs.opnsense.org/vendor/sunnyvalley/zenarmor_hardwarerequirements.html OPNsense-Doku – Zenarmor Hardware-Anforderungen]&lt;br /&gt;
* [https://www.zenarmor.com/docs/guides/deployment-modes Zenarmor – Betriebsmodi]&lt;br /&gt;
* [https://www.zenarmor.com/plans Zenarmor – Tarife]&lt;br /&gt;
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>