Eine Firewall filtert den Netzwerkverkehr. Sie befindet sich zwischen den Netzwerken und entscheidet, welche Daten durchgelassen werden. Regeln definieren erlaubten und verbotenen Datenverkehr anhand von IP-Adressen, Ports, Protokollen und Anwendungssignaturen. Ein einfacher Paketfilter analysiert die Header. Eine zustandsbehaftete Firewall verfolgt Verbindungen und berücksichtigt den Kontext. Eine Next-Generation-Firewall untersucht Daten der Anwendungsschicht, identifiziert Benutzer und blockiert Bedrohungen. Jede Generation bietet mehr Funktionen und erhöht die Komplexität.
Firewalls allein reichen nicht aus. Sie blockieren bekannten schädlichen Datenverkehr und erzwingen Netzwerksegmentierung. Phishing-E-Mails, die Benutzer zum Klicken auf einen Link verleiten, können sie jedoch nicht verhindern. Auch Angreifer mit gültigen Zugangsdaten, die sich über einen erlaubten Port verbinden, sind wirkungslos. Verschlüsselten Datenverkehr können sie nur dann untersuchen, wenn sie für die Entschlüsselung konfiguriert sind, was Bedenken hinsichtlich Datenschutz und Leistung aufwirft. Firewalls sind am effektivsten als Teil eines mehrschichtigen Sicherheitskonzepts. Netzwerksegmentierung begrenzt die Ausbreitung von Angriffen. Intrusion Detection (ID) erkennt Bedrohungen, die die Firewall übersieht. Endpoint Security (ESP) wehrt Bedrohungen ab, die es durch die Firewall geschafft haben. Eine Firewall mit zu permissiven Regeln ist kontraproduktiv. Sie erzeugt ein falsches Sicherheitsgefühl. Überprüfen Sie die Regeln regelmäßig und entfernen Sie alle, an deren Hinzufügung sich niemand mehr erinnert. Der Standardwert sollte „Verweigern“ sein.
Firewall-Typen
- Paketfilter – prüft Header, schnell und einfach
- Stateful – verfolgt den Verbindungsstatus und mehr Kontext
- Anwendungsschicht – prüft Nutzdaten, langsamer, aber tiefergehend
- Nächste Generation – kombiniert Firewall, IPS und Anwendungskontrolle
Eine Firewall ist wie ein Zaun. Sie hält legitimen Datenverkehr offen und Gelegenheitsangriffe fern. Sie kann jedoch niemanden mit einem Schlüssel aufhalten.
Comments
No comments yet. Be the first to share a thought.
Leave a comment