7 verschiedene Firewall-Typen und Bereitstellungsoptionen erklärt

Firewalls schützen das Äußere eines Netzwerks sowie die darin untergebrachten Speichersysteme und Anwendungen. Unternehmen setzen je nach Größe der Organisation, ihren Anforderungen an die Cybersicherheit und ihrem verfügbaren Budget unterschiedliche Firewall-Typen ein. Firewall-Lösungen bieten Unternehmen verschiedene Schutzmaßnahmen – von der protokollbasierten Filterung des Datenverkehrs bis hin zur hochsicheren Angriffserkennung und Datenverkehrsprüfung. Diese Firewalls bieten unterschiedliche Komplexitäts- und Funktionsniveaus und schützen verschiedene Umgebungen:

Verfasst von
Jenna Phipps
Jenna Phipps
Dec 20, 2022
5 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Firewalls schützen das Äußere eines Netzwerks sowie die darin untergebrachten Speichersysteme und Anwendungen. Unternehmen setzen je nach Größe der Organisation, ihren Anforderungen an die Cybersicherheit und ihrem verfügbaren Budget unterschiedliche Firewall-Typen ein.

Firewall-Lösungen bieten Unternehmen verschiedene Schutzmaßnahmen – von der protokollbasierten Filterung des Datenverkehrs bis hin zur hochsicheren Angriffserkennung und Datenverkehrsprüfung. Diese Firewalls bieten unterschiedliche Komplexitäts- und Funktionsniveaus und schützen verschiedene Umgebungen:

Firewall-Typen

1. Next-Generation-Firewall

Next-Generation-Firewalls (NGFWs) sind häufig Cybersicherheitstools für Unternehmen, die über die Standard-Firewall-Technologie hinausgehen. Zu den häufig in NGFWs enthaltenen Funktionen gehören:

  • Datenverkehrsüberwachung: Der Netzwerkverkehr sollte überwacht und für eine spätere Analyse erfasst werden.
  • Verhaltensanalyse: Die Untersuchung des Netzwerkverkehrs über einen längeren Zeitraum hilft Unternehmen, bösartiges Verhalten schneller zu erkennen.
  • Netzwerkzugriffskontrollen: Die Authentifizierung aller Benutzer vor dem Zutritt ist ein entscheidender Schritt, um Angreifer abzuwehren.
  • Netzwerkrichtlinienverwaltung: Speicher- und andere IT-Administratoren sollten einheitliche und strenge Richtlinien festlegen, die bestimmen, wer Zugriff erhält und welcher Datenverkehr blockiert werden soll.

Next-Generation-Firewalls sind für große Unternehmen häufig die beste Wahl, weil sie umfassend und analytisch arbeiten. Einige der führenden Anbieter von Unternehmenssicherheit, etwa Fortinet und Palo Alto Networks, bieten NGFW-Lösungen an. NGFWs erfordern eine umfangreiche Planung und einen erheblichen Zeitaufwand für die Implementierung, lohnen sich aber für Teams mit großen Speichersystemen oder Anwendungen, die sensible Daten verarbeiten.

Advertisement

Erfahren Sie mehr über die besten Next-Generation-Firewalls.

2. Firewall auf Anwendungsebene

Ein Gateway auf Anwendungsebene arbeitet auf Ebene 7 des Open Systems Interconnection (OSI)-Modells, also auf der Anwendungsebene. Es verwendet Anwendungsprotokolle, um den Netzwerkverkehr zu filtern, und zwar speziell für Softwareprogramme im Netzwerk. Gateways auf Anwendungsebene werden auch als Proxy-Firewalls bezeichnet, da sie den Datenverkehr für einen Anwendungsserver filtern.

Gateways auf Anwendungsebene sind für große Unternehmen nützlich, die über die nötigen Rechenressourcen und finanziellen Mittel verfügen, um sie zu unterstützen. Sie sind besonders für Unternehmen von Vorteil, die kritische Anwendungen schützen müssen, welche sensible eigene Daten oder Kundendaten verarbeiten, etwa Salesforce. Obwohl sie einen besonders hohen Schutz bieten, eignen sie sich möglicherweise nicht für kleinere Unternehmen, die die erforderliche Rechenleistung für eine Proxy-Firewall noch nicht bereitstellen können.

Erfahren Sie mehr über Firewalls in diesem Leitfaden.

3. Host-basierte Firewall

Host-basierte Firewalls werden auf einzelnen Geräten statt am Eingang eines Netzwerks installiert. Sie schützen Computer oder Server und eignen sich als zusätzliche Firewalls, die zusammen mit Firewalls eingesetzt werden, welche den in das Netzwerk eingehenden Datenverkehr erkennen. Host-basierte Firewalls sind für Unternehmen von Vorteil, die sensible Daten auf einzelnen Computern und Servern speichern und eine zusätzliche Firewall-Schicht wünschen.

Beispiele sind:

  • Host-basierte Firewall-Funktionen, die mit Antivirensoftware geliefert werden. In diesen Lösungen ist eine host-basierte Firewall lediglich ein Tool, das den Computer vor Malware schützt.
  • Die integrierte host-basierte Firewall für Microsoft-Betriebssysteme. Die Windows Defender Firewall ermöglicht es Benutzern, Datenverkehrsregeln zu konfigurieren, und verwendet Internet Protocol Security (IPsec).
  • Host-basierte Firewalls, die auf Routern installiert sind. Einige Netzwerkrouter verfügen über host-basierte Firewalls, die den Datenverkehr filtern, bevor er den Computer oder Server im Netzwerk erreichen kann.
Advertisement

Erfahren Sie mehr über host-basierte Firewalls.

4. Firewall as a Service

Bereitstellungen von Firewall as a Service (FWaaS) werden vollständig von einem Anbieter verwaltet, der sich um Hardwarewartung, Softwareaktualisierungen und andere technische Aufgaben kümmert. Anders als bei herkömmlichen Firewall-Bereitstellungen, für die Unternehmen selbst zuständig sind, müssen Teams bei einer als Service angebotenen Firewall weder eigene Hardware anschaffen noch eigenes Personal für die Installation einer Firewall schulen.

Obwohl FWaaS bei der Bereitstellung weniger Aufwand erfordert als herkömmliche Firewalls, müssen Unternehmen ihr Sicherheitspersonal weiterhin darin schulen, die Technologie zu überwachen und bei Bedarf zu aktualisieren. Die Mitarbeiter sollten ausreichend über die Firewall Bescheid wissen, um mit dem Anbieter darüber sprechen zu können, etwa bei Schäden oder anderen Funktionsstörungen.

Erfahren Sie mehr über FWaaS-Anbieter.

5. Unified-Threat-Management-Tools

Firewalls sind nur eine Komponente von Unified-Threat-Management-(UTM)-Lösungen. Diese Netzwerksicherheitstools umfassen auch Funktionen zur Angriffserkennung sowie Website-Sperrlisten, um das Netzwerk vor Webseiten mit bekannter Schadsoftware zu schützen.

UTM-Tools eignen sich für Organisationen, die zusätzlich zu einer Firewall weitere Sicherheitsfunktionen wünschen. Sie sind jedoch normalerweise nicht so umfassend wie NGFWs. Wenn ein Unternehmen nach einer besonders fortschrittlichen Firewall mit vollständigem Funktionsumfang sucht, sollte es wahrscheinlich stattdessen eine Next-Generation-Firewall in Betracht ziehen. Für kleinere Organisationen, die sich eine fortschrittliche Firewall noch nicht leisten oder deren Verwaltung noch nicht bewältigen können, sind UTMs jedoch eine gute Wahl.

Erfahren Sie mehr über die Unterschiede zwischen NGFWs und UTM-Lösungen.

Advertisement

6. Container-Firewall

Container-Firewalls begegnen den Sicherheitsherausforderungen von Microservices-Architekturen. Containerumgebungen verfügen über mehrere Hosts und mehrere paketierte Anwendungen. Wenn sich bösartiger Datenverkehr lateral zwischen diesen Hosts bewegen kann, ist möglicherweise die gesamte Infrastruktur gefährdet. Der Ost-West-Datenverkehr beziehungsweise die laterale Bewegung zwischen Containern und anderen Microservices erfordert einen granulareren Sicherheitsansatz. Anders gesagt: Jeder einzelne Container-Host sollte geschützt werden.

Herkömmliche Firewalls können Sicherheitsprobleme auf Containerebene nicht erkennen, insbesondere weil Container so schnell bereitgestellt und wieder entfernt werden können. Container-Firewalls können Container zur Laufzeit untersuchen und sie unter Quarantäne stellen, wenn sie darin verdächtiges Verhalten erkennen. Dadurch wird die restliche Container-Orchestrierungsumgebung geschützt.

Mehrere Anbieter wie Juniper Networks und Palo Alto Networks bieten Container-Firewalls als Teil ihres Firewall-Portfolios an. Organisationen, die kritische Workloads in Containerumgebungen ausführen, sollten Container-Firewalls in Betracht ziehen – insbesondere, wenn diese Container sensible Kunden- oder Unternehmensdaten verarbeiten. Container-Firewalls eignen sich am besten für größere Organisationen mit Sicherheitspersonal, das Erfahrung in der Überwachung von Infrastrukturen hat.

Erfahren Sie mehr über die Unterschiede zwischen Next-Generation-Firewalls und Container-Firewalls.

7. Datenbank-Firewall

Datenbank-Firewalls wurden speziell zum Schutz der Informationsdatenbanken von Organisationen entwickelt. Aufgrund ihrer strukturierten Beschaffenheit werden Datenbanken häufig zur Speicherung riesiger Mengen personenbezogener Kundendaten verwendet. Ohne Schutzmaßnahmen sind sie besonders anfällig für den Diebstahl von Kundendaten. Insbesondere Unternehmen mit großen Datenbanken, auf die mehrere Mitarbeiter Zugriff haben, benötigen Sicherheitstechnologien wie eine Datenbank-Firewall, um ihre ruhenden Daten zu schützen.

Einige Datenbankanbieter wie MySQL bieten eigene Firewalls für ihre Datenbanken an. Diese verfügen über Funktionen wie Positiv- und Negativlisten sowie Angriffserkennung. Unternehmen, die sich bei der Speicherung sensibler Daten stark auf ihre Datenbanken verlassen, sollten eine datenbankspezifische Firewall in Betracht ziehen, um eingehenden Datenverkehr und Abfragen zu überwachen.

Advertisement

Lesen Sie mehr über Datenbank-Firewalls.

Firewall-Bereitstellung

Firewalls können mit den folgenden Methoden bereitgestellt werden:

  • Hardware: Hardware-Firewalls werden typischerweise als Appliances am Rand eines Netzwerks installiert.
  • Software: Software-Firewalls werden auf Computern oder Servern am Rand des Netzwerks installiert und akzeptieren oder verweigern Anfragen.
  • Cloudbasiert: Eine Cloud-Firewall wird in einer Cloud-Umgebung gehostet und schützt Cloud-Speichersysteme und -anwendungen, indem sie den Datenverkehr prüft, der versucht, eine Speicheranwendung zu erreichen.

Erfahren Sie mehr darüber, wie Firewalls in diesem Leitfaden funktionieren.

Fazit

Firewalls dienen als erste Verteidigungslinie für Unternehmensnetzwerke. Sie verarbeiten große Datenverkehrsmengen und bestimmen, ob dieser Datenverkehr gefahrlos eintreten kann. Unternehmen, die eine Firewall für ihre Systeme auswählen, sollten die zu schützende Technologie berücksichtigen. Handelt es sich um ein kleineres Unternehmen, das nur eine UTM-Lösung benötigt, oder ist die Infrastruktur groß genug, dass eine NGFW erforderlich ist? Gibt es außerdem Container oder Datenbanken, deren Schutz die IT- oder Sicherheitsteams priorisieren müssen?

Wählen Sie eine Firewall oder mehrere Firewalls, die den Sicherheitsanforderungen Ihrer Organisation entsprechen, um den größtmöglichen Nutzen aus der eingesetzten Technologie zu ziehen.

Lesen Sie mehr über die Bedeutung einer Enterprise-Firewall.

 

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.