Skip to content
#
Wiki
<

Firewall

/>

Kontakt

Kontaktieren Sie uns für mehr Informationen

Kategorien

Unsichtbare Hüter: Wie die Firewall Ihr Netzwerk schützt

Was ist eine Firewall und wie funktioniert sie?

Firewalls können Hardware oder Software basiert eingesetzt werden. Sie kontrollieren den Netzwerkverkehr, sowohl vom Benutzer oder Netzwerk ausgehend, als auch alle eingehenden Verbindungen und Daten  (z.B. aus dem Internet) in ein Netzwerk oder direkt zum Endbenutzergerät. Des Weiteren können sie, richtig platziert, auch den gesamten Verkehr in einem Netzwerk überwachen. Man kann sich eine Firewall vorstellen wie eine Burgmauer mit verschiedenen Burgtoren. Jedes dieser Burgtore kann unterschiedlichen Daten und Protokolle analysieren und gegebenenfalls blockieren. Sie sind auch in der Lage, den Inhalt von Datenpaketen zu analysieren und ihn nach gewissen Regeln zu bewerten. Das kann hilfreich sein, um in einem Firmennetzwerk den Abfluss von Informationen zu entdecken oder aber den Mitarbeiter vor bösartigen Internetseiten zu schützen.

Herkömmliche Firewalls arbeiten auf der OSI Schicht 4 und verarbeiten hauptsächlich TCP und UDP Traffic. Neuer Geräte sind in der Lage noch deutlich tiefer in die Kommunikationsstrukturen Einblick zu nehmen. Sie arbeiten auf der OSI Schicht 7. Sie haben dadurch ein besseres Verständnis von den Daten und Paketen die sie analysieren und können so zuverlässiger arbeiten.
Diese Next-Generation Tools werden oftmals auch als VPN oder Proxy in Firmennetzen verwendet.

Arten von Firewalls

Firewalls können in zwei Klassen unterteilt werden – Stateless und Statefull Firewalls. Sie unterscheiden sich in ihrer Art, den Netzwerkverkehr zu analysieren.

Stateless Firewalls

Stateless Firewalls analysieren jedes einzelne Datenpaket welches verschickt wird individuell. Für die sie gibt es keinen Vorgänger und keinen Nachfolger, sie prüft nur das aktuelle Paket auf Auffälligkeiten.

Statefull Firewalls

Statefull Firewalls hingegen analysieren nicht nur einzelnen Pakete, sondern betrachten eine ganze Session, also eine zeitlich begrenzte Verbindung. Sie wird aktiv, sobald Pakete zu anderen Zielen geschickt werden sollen, als für die Session vereinbart

Man kann also sagen, eine Statefull Firewall hat einen besseren Überblick über das gesamte Geschehen, als eine Stateless.

Sie möchten eine Firewall für Ihr Unternehmen anschaffen?