Firewall (Netzwerk-Firewall)
Eine Firewall (Netzwerk- oder Perimeter-Firewall) ist ein Mittel zur Steuerung des Netzwerkverkehrs, das Datenpakete anhand festgelegter Regeln filtert und das Netzwerk vor unbefugtem Zugriff, Schadsoftware und Netzwerkangriffen schützt.
Was ist eine Firewall in einfachen Worten
Eine Firewall (auch Perimeter-Firewall oder Grenz-Firewall genannt) ist eine Barriere zwischen Ihrem internen Netzwerk und der Außenwelt, etwa dem Internet. Stellen Sie es sich als Kontrollpunkt vor: Sie prüft alle Daten, die in das Netzwerk gelangen oder es verlassen wollen, und lässt nur das durch, was den Sicherheitsregeln entspricht.
Wenn Sie eine Website öffnen, eine E-Mail senden oder sich mit einem Unternehmensnetzwerk verbinden, analysiert die Firewall jedes Datenpaket. Sie betrachtet, woher das Paket kommt, wohin es geht und was es enthält. Wenn das Paket verdächtig aussieht oder gegen die Regeln verstößt, blockiert die Firewall es. Dies ist die erste und wichtigste Verteidigungslinie jedes Computernetzwerks — sei es ein Heim-Wi-Fi oder die Infrastruktur eines großen Konzerns.
Ohne Firewall wird Ihr Netzwerk anfällig für viele Bedrohungen: Hacker können Ihre Ports scannen und versuchen, in das System einzudringen, Schadsoftware kann sich eigenständig mit Command-and-Control-Servern verbinden, um Anweisungen zu erhalten, und Angreifer können übertragene Daten abfangen. Die Firewall verhindert all diese Szenarien, indem sie eine zuverlässige Barriere zwischen Ihrem Netzwerk und der Außenwelt schafft.
Moderne Firewalls sind nicht nur Paketfilter. Sie analysieren den Datenverkehr auf verschiedenen Ebenen des OSI-Modells und bieten so mehrstufigen Schutz. Sie können Anwendungstypen erkennen, den Zugriff auf gefährliche Websites blockieren, das Austreten vertraulicher Daten verhindern und sogar Anomalien im Nutzerverhalten erkennen. Lesen Sie mehr über die Integration von Firewalls in ein umfassendes Schutzsystem im Artikel SIEM-System.
Es ist wichtig zu verstehen, dass eine Firewall nicht nur Schutz vor externen Bedrohungen ist. Sie kontrolliert auch den internen Datenverkehr, verhindert die Ausbreitung von Schadsoftware im Netzwerk und schränkt den Zugriff der Mitarbeiter auf unerwünschte Ressourcen ein. Beispielsweise kann eine Firewall den Zugriff auf soziale Netzwerke während der Arbeitszeit blockieren oder die Übertragung vertraulicher Daten nach außen verbieten.
Arten von Firewalls
- Paketfilter-Firewall: Die einfachste Art. Analysiert IP-Adressen und Ports von Paketen und entscheidet anhand von Regeln, ob das Paket durchgelassen wird.
- Stateful Inspection Firewall: Berücksichtigt nicht nur die Parameter einzelner Pakete, sondern auch den Zustand der Verbindungen (sie verfolgt, ob ein Paket Teil einer bestehenden Verbindung ist).
- NGFW (Next Generation Firewall): Eine Firewall der nächsten Generation, die Paketfilterung mit IPS, Anwendungskontrolle und Deep-Packet-Inspektion kombiniert. Lesen Sie mehr über NGFW.
- Proxy-Firewall: Arbeitet auf Anwendungsebene und fungiert als Vermittler zwischen dem Netzwerk und dem Internet, wobei sie jede Anfrage analysiert.
In staatlichen Informationssystemen müssen Firewalls den Anforderungen des FSTEC Russlands entsprechen und zertifiziert sein. Die Installation von Firewalls ist Teil der Dienstleistungen zur Installation und Wartung von Software-Hardware-Komplexen.
Häufig gestellte Fragen
Was ist eine Firewall in einfachen Worten?
Eine Firewall ist ein virtueller Kontrollpunkt, der den ein- und ausgehenden Verkehr filtert, nur sichere Daten durchlässt und Bedrohungen blockiert. Sie funktioniert wie eine Sicherheitskraft: Sie prüft Datenpakete, vergleicht sie mit den Regeln und entscheidet, ob sie erlaubt oder blockiert werden. Die Integration mit SIEM und SOC bietet umfassenden Schutz. Die Dienstleistung Installation hilft Ihnen, eine Firewall in Ihrem Netzwerk einzusetzen.
Was ist eine Firewall?
Eine Firewall ist ein System der Computersicherheit, das die Durchleitung von ein-, ausgehenden und internem Netzwerkverkehr einschränkt. Es ist ein Software- oder Software-Hardware-Mittel, das entscheidet, ob ein Datenpaket durchgelassen oder blockiert wird. Moderne Firewalls integrieren sich mit SIEM und NGFW für eine tiefgreifende Verkehrsanalyse. Die Dienstleistung Installation hilft Ihnen, eine Firewall zu konfigurieren.
Wo wird eine Firewall installiert?
Eine Firewall wird an der Grenze zwischen dem internen Netzwerk der Organisation und externen Netzen (in der Regel dem Internet) installiert. Sie kann auch innerhalb des Unternehmensnetzwerks vor Segmenten mit vertraulichen Daten platziert werden. Firewalls können Hardware (in Server-Racks installiert) und Software sein (auf Servern und Arbeitsplätzen). Die Dienstleistung Installation hilft Ihnen, eine Firewall in Ihrer Infrastruktur richtig zu platzieren und zu konfigurieren.
Wie unterscheidet sich eine Firewall von einem Router?
Ein Router leitet Daten zwischen Netzen weiter und schickt Pakete in die richtige Richtung, ohne deren Inhalt zu analysieren. Eine Firewall filtert den Verkehr und verhindert Angriffe, indem sie Entscheidungen auf der Grundlage von Sicherheitsregeln trifft. Moderne Firewalls integrieren sich mit NGFW und SIEM. Die Dienstleistung Installation hilft Ihnen, die richtige Lösung auszuwählen und zu konfigurieren.
Wie nennt man eine Firewall noch?
Eine Firewall wird auch Perimeter-Firewall, Sicherheits-Firewall oder Netzwerk-Firewall genannt. Alle diese Begriffe bezeichnen dasselbe Schutzinstrument — ein System zur Filterung des Netzwerkverkehrs. Moderne Lösungen umfassen NGFW (Firewalls der nächsten Generation) mit erweiterten Funktionen. Die Dienstleistung Installation hilft Ihnen, eine Firewall in Ihrer Organisation einzusetzen.
Was sind Beispiele für Firewalls?
Beispiele für Firewalls: Hardware — Cisco ASA, FortiGate, Check Point; Software — UserGate, pfSense, OPNSense; eingebaute — Windows Firewall, iptables unter Linux. Moderne NGFW-Lösungen kombinieren Filterung mit IPS, Antivirus und Anwendungskontrolle. Die Dienstleistung Installation hilft Ihnen, die optimale Lösung für Ihr Netzwerk auszuwählen und zu konfigurieren.
Wovor schützt eine Firewall?
Eine Firewall schützt ein Computernetzwerk vor unbefugtem Zugriff, Port-Scans, Netzwerkangriffen und Schadsoftware. Sie kontrolliert den Netzwerkverkehr, blockiert verdächtige Verbindungen und verhindert Datenlecks. Die Integration mit SIEM und SOC bietet umfassende Sicherheitsüberwachung. Die Dienstleistung Installation hilft Ihnen, den Schutz richtig zu konfigurieren. Zum Studium verwandter Begriffe empfehlen wir auch Artikel über Captcha, DDoS-Angriffe, unbefugten Zugriff und Sandbox.
Weitere Begriffe in «Informationssicherheit»
War diese Information hilfreich?
Schützen Sie Ihr Netzwerk noch heute
Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, firewall (netzwerk-firewall) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.