AngelStone
Security

Firewall

Netzwerkkomponente, die ein- und ausgehenden Datenverkehr auf Basis von Regeln filtert und unerlaubte Zugriffe blockiert.

Eine Firewall ist ein System, das Datenverkehr zwischen Netzen anhand festgelegter Regeln prüft und entweder durchlässt oder blockiert. Sie arbeitet an der Grenze, klassisch zwischen internem Netz und Internet, zunehmend aber auch zwischen einzelnen internen Bereichen, um die Ausbreitung eines Angriffs zu begrenzen.

Einfache Ausführungen entscheiden anhand von Adressen und Ports, moderne Geräte prüfen zusätzlich, zu welcher Anwendung ein Verkehr gehört, wer der angemeldete Nutzer ist und ob die Inhalte bekannten Angriffsmustern entsprechen; dafür hat sich die Bezeichnung Next-Generation Firewall eingebürgert. Zu unterscheiden sind die Netzwerk-Firewall als eigenes Gerät und die auf jedem Rechner mitlaufende lokale Firewall, die keine Alternative, sondern eine zweite Schicht ist. Eine eigene Gattung bildet die Web Application Firewall, die gezielt Angriffe auf Webanwendungen wie SQL-Injection abfängt und vor einer Website geschaltet wird.

Ihre Grenze ist strukturell: Verschlüsselter Verkehr lässt sich nur inhaltlich prüfen, wenn die Verbindung aufgebrochen wird, und gegen Angriffe, die über legitime Wege hereinkommen, etwa über eine Phishing-Mail oder einen gestohlenen Zugang, richtet sie nichts aus. Der häufigste Praxisfehler ist der Regelwildwuchs, denn über Jahre gewachsene Freigaben werden selten wieder entfernt und öffnen mehr, als irgendjemand noch überblickt.

Aus der Praxis

Begriffe sind das eine. Umsetzung das andere.

Wir übersetzen Technologie in Lösungen, die zu deinem Geschäft passen — aus Wien für den DACH-Raum.

Projekt besprechen