Hauptfunktionen einer Firewall
Das primäre Ziel der Firewall-Software ist es, unerwünschte Zugriffe von außen zu verhindern. Sie kann jedoch auch dazu dienen, den Internetzugriff zu steuern. Das heißt, sie kann den Zugang zu bestimmten Webseiten beschränken und eine Whitelist von zugelassenen Programmen erstellen.
Umfassende Kontrolle und Privatsphärenschutz
Eine effektive Firewall überwacht lückenlos den Datenverkehr mit der Außenwelt. Die Software kategorisiert internetfähige Programme in erlaubte und nicht erlaubte Anwendungen. Außerdem hilft ein durchdachtes Cookie-Management dabei, die Privatsphäre des Nutzers zu wahren. Es ist essenziell, dass diese Schutzwand alle Verbindungstypen gleichermaßen sichert.
Wartung und Updates: Der Schlüssel zur Sicherheit
Für dauerhafte Sicherheit muss die Schutzwand stetig gewartet und regelmäßig aktualisiert werden. Vernachlässigt man diese Pflege, wird der Schutz im Laufe der Zeit weniger effizient und könnte letztlich versagen.
Wie eine Firewall technisch arbeitet
Paketfilter
Die einfachste Form prüft jedes Datenpaket einzeln gegen eine Regelliste: Quell- und Zieladresse, Port und Protokoll entscheiden über Durchlass oder Verwerfen. Schnell, aber ohne Gedächtnis – der Zusammenhang zwischen Paketen bleibt unberücksichtigt.
Stateful Inspection
Hier führt die Firewall eine Zustandstabelle der offenen Verbindungen. Antwortpakete einer selbst aufgebauten Verbindung dürfen passieren, ohne dass dafür eine eigene Regel nötig wäre. Das ist heute der Standard für Netzwerk-Firewalls.
Application Layer Gateway
Ein Proxy auf Anwendungsebene versteht das jeweilige Protokoll – etwa HTTP oder SMTP – und kann Inhalte prüfen, statt nur Adressen und Ports zu betrachten. Das erlaubt feinere Regeln, kostet aber mehr Rechenleistung.
Next-Generation Firewall
Moderne Systeme kombinieren Stateful Inspection mit Anwendungserkennung, Benutzerkennung, Angriffserkennung und dem Aufbrechen verschlüsselter Verbindungen zur Inhaltsprüfung. Entscheidungen fallen dann nicht mehr über Port 443, sondern über die tatsächlich genutzte Anwendung.
Personal Firewall und Netzwerk-Firewall
Eine Personal Firewall läuft als Software auf dem Endgerät. Sie kennt die Prozesse des Systems und kann pro Anwendung entscheiden – schützt aber nur dieses eine Gerät und fällt mit ihm aus, wenn das System kompromittiert ist.
Eine Netzwerk-Firewall sitzt am Übergang zwischen Netzsegmenten. Sie schützt alle dahinterliegenden Systeme gemeinsam, unabhängig vom Betriebssystem, und lässt sich zentral verwalten. In der Praxis ergänzen sich beide: die Netzwerk-Firewall als äußere Grenze, die lokale als zweite Schicht.
Grenzen einer Firewall
Eine Firewall entscheidet über Verbindungen, nicht über Absichten. Sie hilft nicht gegen:
- Schadsoftware, die über erlaubte Wege hereinkommt – etwa als E-Mail-Anhang oder als Download über HTTPS.
- Angriffe von innen, wenn der Datenverkehr das Gerät nie verlässt.
- Gestohlene Zugangsdaten, mit denen sich jemand regulär anmeldet.
- Schwachstellen in Anwendungen, die ohnehin erreichbar sein müssen.
Sie ist deshalb ein Baustein, keine vollständige Absicherung. Ergänzend braucht es Patch-Management, Endgeräteschutz, Mehrfaktor-Authentifizierung und Netzsegmentierung.
Regeln sinnvoll aufbauen
- Standardmäßig verbieten: Alles sperren, was nicht ausdrücklich erlaubt ist – nicht umgekehrt.
- Eingehend und ausgehend filtern: Ausgehende Regeln erschweren es Schadsoftware, Kontakt nach außen aufzunehmen.
- Segmentieren: Server, Arbeitsplätze, Gästenetz und Verwaltungszugänge gehören in getrennte Zonen.
- Regelwerk pflegen: Verwaiste Freigaben regelmäßig aufräumen, jede Regel mit Zweck und Verantwortlichem dokumentieren.
- Protokollieren und auswerten: Verworfene Verbindungen sind ein Frühwarnsignal, wenn sie jemand ansieht.
FAQ zur Firewall
Reicht die Firewall des Betriebssystems aus?
Für ein einzelnes Gerät im Heimnetz oft ja. In Unternehmensnetzen braucht es zusätzlich eine zentrale Netzwerk-Firewall, schon um einheitliche Regeln und Protokollierung durchzusetzen.
Schützt eine Firewall vor Viren?
Nicht direkt. Sie kontrolliert Verbindungen. Schadsoftware, die über einen erlaubten Kanal kommt, muss der Endgeräteschutz abfangen.
Was ist der Unterschied zwischen Firewall und IPS?
Die Firewall entscheidet, ob eine Verbindung zustande kommt. Ein Intrusion Prevention System untersucht den Inhalt erlaubter Verbindungen auf Angriffsmuster und greift ein, wenn es welche findet.
Warum bremst eine Firewall manchmal die Verbindung?
Je tiefer geprüft wird – bis hin zum Aufbrechen verschlüsselter Verbindungen –, desto mehr Rechenleistung kostet das. Eine zu knapp dimensionierte Firewall wird dadurch zum Engpass.
- Managed Firewall – Sicherheit, komplett verwaltet
- Intrusion Prevention System (IPS): Sicherheit im Netzwerk
Managed Firewall für maximale Sicherheit
Schützen Sie Ihre Daten mit unseren Managed Firewall-Lösungen. In Kombination mit unserem Cloud Hosting bieten wir Ihnen eine sichere Umgebung für Ihre Anwendungen.
Mehr über Managed Firewall Cloud Hosting Lösungen