5 wichtige Firewall-Trends im Jahr 2022

Firewalls sind ein wesentlicher Bestandteil der modernen IT-Sicherheit. Sie müssen jedoch korrekt eingerichtet sein, um Speicherprozesse zu unterstützen. Außerdem müssen sie die vielen Bereiche abdecken können, in denen sich Speicher-Repositorys befinden können – lokal und an verschiedenen Cloud-Speicherorten. Hier sind einige der wichtigsten Firewall-Trends: 1. Air Gaps […]

Verfasst von
Drew Robb
Drew Robb
Oct 25, 2022
4 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Firewalls sind ein wesentlicher Bestandteil der modernen IT-Sicherheit. Sie müssen jedoch korrekt eingerichtet sein, um Speicherprozesse zu unterstützen. Außerdem müssen sie die vielen Bereiche abdecken können, in denen sich Speicher-Repositorys befinden können – lokal und an verschiedenen Cloud-Speicherorten. 

Hier sind einige der wichtigsten Firewall-Trends: 

1. Air Gaps 

Firewalls können gehackt werden. Sie können manchmal umgangen werden. Obwohl sie nach wie vor ein wichtiges Element der allgemeinen Speichersicherheit sind, reichen sie nicht mehr aus. Unternehmen ergänzen sie durch eine Vielzahl von Ansätzen. Der wichtigste davon ist der Air Gap. Das Grundprinzip besteht darin, das Speichermedium vollständig aus dem Netzwerk zu entfernen. Dadurch kann es nicht gehackt werden. 

Einige Cloud-Anbieter versuchen, in der Cloud einen virtuellen Air Gap bereitzustellen. Dieser ist jedoch weitaus weniger sicher als ein tatsächlicher Air Gap mit Band. Die IBM Diamondback Tape Library beispielsweise bietet eine hochdichte Archivspeicherung, die physisch vom Netzwerk getrennt ist und so zum Schutz vor Ransomware und anderen Cyberbedrohungen beiträgt. Sie kann Hunderte von Petabytes an Daten sicher speichern. Aufgrund seiner langfristigen Haltbarkeit kann Band Daten bis zu 30 Jahre lang speichern. 

„Da Datenschutzverletzungen und Ransomware-Angriffe inzwischen eine ständige Bedrohung darstellen, bietet die IBM Diamondback Tape Library wichtigen Schutz vor einer Vielzahl von Bedrohungen“, sagte Scott Baker, Vice President und Chief Marketing Officer von IBM Storage. 

2. Schutz von Edge-Speichern 

Julia Palmer, Analystin bei Gartner, prognostizierte, dass bis 2025 mehr als 40 % des Unternehmensspeichers am Edge bereitgestellt werden, gegenüber 15 % im Jahr 2022. Daher müssen die Firewall-Architekturen von Unternehmen angepasst werden, um diesem Trend Rechnung zu tragen. Man stelle sich das Problem vor, wenn teure Firewall-Architekturen zwar nur den Unternehmensspeicher schützen, aber keinen Schutz für fast die Hälfte der Kapazität bieten, die am Edge liegt. Ob Firewalls Erweiterungen primärer Firewalls oder eigenständige kleinere Firewalls sein werden, bleibt abzuwarten. Falls Letzteres der Fall ist, müssen zentrale Verwaltung und Alarmierung integriert werden. 

Advertisement

3. Umgang mit NVMe-oF

NVMe steht für Non-Volatile Memory Express. Und oF steht für Over Fabric. 

Beides sind Host-Controller- und Netzwerkprotokolle, die die Funktionen von Solid-State-Speichern und dem PCIe-Bus für parallele Zugriffe und geringe Latenzen nutzen. Für Firewalls ist besonders interessant, dass NVMe-oF den Zugriff über ein Netzwerk auf entfernte Speichersubsysteme mit nichtflüchtigem Speicher erweitert. 

Einige sind der Ansicht, dass diese Fortschritte in bestimmten Fällen zu Problemen für Firewalls führen könnten. Palmer empfahl Unternehmen, die NVMe-oF einsetzen, die Möglichkeit zu prüfen, physische Firewalls durch Function Accelerator Cards (FACs) zu ersetzen. Dabei handelt es sich um dedizierte Hardwarebeschleuniger mit programmierbaren Prozessoren, die Netzwerk-, Sicherheits- und Speicherfunktionen beschleunigen. FACs verfügen über integrierten Speicher und Peripherieschnittstellen und können unabhängig ausgeführt werden, fügte Palmer hinzu.

4. Einheitliches Bedrohungsmanagement und mehr

Firewall-Anbieter ändern ihre Terminologie gerne, wenn sie neue Funktionen hinzufügen. Zuerst gab es Hardware-Firewalls. Dann kamen Software-Firewalls auf. In den vergangenen Jahren war Next-Generation Firewall (NGFW) der gängige Begriff. In jüngerer Zeit haben wir das Aufkommen von Unified Threat Management (UTM)-Plattformen beobachtet, die Sicherheit aus einer Hand versprechen. UTM richtet sich eher an kleine und mittlere Unternehmen (KMU) und vereint mehrere Netzwerksicherheitsfunktionen in einer einzigen Appliance, darunter Firewalls, Intrusion-Prevention-Systeme (IPS), sichere Web-Gateways, sichere E-Mail-Gateways, Fernzugriff, Routing und WAN-Konnektivität.

Nun steht eine weitere Veränderung bevor. Gartner erstellt kein Magic Quadrant mehr für Standard-Firewalls oder UTM. Das Unternehmen hat den Begriff Network Firewall geprägt. Andere bevorzugen Begriffe wie Unified Endpoint Management (UEM) und Unified Endpoint Management and Security (UEMS). Unabhängig davon, wohin sich der Markt entwickelt, wird die Firewall wahrscheinlich ein grundlegendes Element bleiben, ihre Präsenz könnte jedoch dadurch verschleiert werden, dass sie zusammen mit zahlreichen anderen Funktionen angeboten wird.  

Advertisement

5. Physische Firewalls bleiben bestehen 

Trotz all dieser Veränderungen und der Tatsache, dass sie tendenziell in größeren Suiten oder Sicherheitsprodukten gebündelt werden, bleiben Firewalls ein Verkaufsschlager. Laut der Dell’Oro Group, auf die 2020 weiterhin mehr als 75 % des Gesamtumsatzes mit hardwarebasierter Netzwerksicherheit auf physische Firewall-Appliances entfielen, wird dieser Umsatz in den nächsten fünf Jahren weiter wachsen. Das Marktforschungsunternehmen prognostiziert ein jährliches Wachstum von 7 % bis mindestens 2026. Offenbar schätzen Netzwerk- und Sicherheitsexperten nach wie vor die Einfachheit einer Hardware-Firewall – auch wenn sich der Markt allmählich zu anspruchsvolleren Angeboten verschiebt. 

„Seit dem Aufkommen der ersten Netzwerksicherheits-Appliances in den 1980er-Jahren wurde der Markt für Netzwerksicherheit von einer Vielzahl zweckgebundener Geräte dominiert, doch wir beobachten derzeit einen tiefgreifenden Wandel“, sagte Mauricio Sanchez, Research Director für Network Security bei der Dell’Oro Group. „Da Unternehmen Cloud-Anwendungen und hybride Arbeit als neue Normalität annehmen, bevorzugen sie netzwerksicherheitslösungen auf SaaS- und virtueller Basis, die diese Anwendungsfälle besser bedienen. Das bedeutet nicht, dass Hardware-Sicherheits-Appliances verschwinden werden, aber sie sind nicht mehr die Speerspitze der Netzwerksicherheit, die sie einst waren.“ 

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.