Eine Firewall ist ein Eckpfeiler eines umfassenden Netzwerksicherheitskonzepts. Diese software- und hardwarebasierten Tools halten unerwünschten Datenverkehr aus einem Netzwerk fern, indem sie eine Barriere zwischen sicherem Netzwerkverkehr und ungeprüftem externem Datenverkehr von beliebig vielen Endpunkten errichten.
Firewalls sind in der Netzwerksicherheit von Unternehmen weit verbreitet. Laut eWEEK betrachten ganze 94 % der Unternehmen, die an einer Umfrage zur Netzwerksicherheit teilgenommen haben, Firewalls als kritischen Bestandteil der IT-Infrastruktur.
Es gibt neun Hauptkategorien von Firewalls:
- Proxy-Firewalls verhindern direkte Verbindungen von einem externen Computer und sind häufig an bestimmte Anwendungen gebunden
- Paketfilter-Firewalls bieten Schutz auf Routerebene, indem sie die Quell- und Ziel-IP-Adressen eingehenden Datenverkehrs überprüfen
- Gateways auf Sitzungsebene überprüfen den „TCP-Handshake“, um sicherzustellen, dass die Pakete aus legitimen Quellen stammen
- Firewalls mit Stateful Inspection kombinieren die Funktionen von Gateways auf Sitzungsebene und Paketfiltern
- Software-Firewalls benötigen keine zusätzliche Hardware, werden aber häufig durch weitere Cybersicherheitsmaßnahmen ergänzt oder in Verbindung mit Hardware-Firewalls eingesetzt
- Hardware-Firewalls filtern Datenpakete, bevor diese die Server erreichen, sind jedoch anfälliger für Insiderangriffe
- Next-Generation-Firewalls umfassen häufig fortschrittliche Technologien wie KI-gestützte Cybersicherheitsfunktionen
- Firewalls mit Netzwerkadressübersetzung (NAT) akzeptieren nur eingehenden Datenverkehr, der von einem Gerät im Netzwerk zugelassen wurde
- Virtuelle Firewalls (oder cloudbasierte Firewalls) überwachen Netzwerke, die in der Cloud betrieben werden, und gehören zur Kategorie der Next-Generation-Firewalls
Unternehmen setzen heute typischerweise Next-Generation-Firewalls oder Kombinationen aus herkömmlichen und modernisierten Firewall-Schutzmaßnahmen verschiedener Art ein. Einige Unternehmen entscheiden sich für eine Partnerschaft mit Netzwerksicherheitsanbietern, die Firewall-as-a-Service (FWaaS) anbieten – eine Option, bei der die Firewall von einem Drittanbieter remote verwaltet wird.
Im Folgenden erfahren Sie, warum Firewalls wichtig sind und wie sie bestimmte Cybersicherheitsbedrohungen reduzieren und häufig sogar vollständig beseitigen können.
Warum eine Firewall wichtig ist
Firewalls sind aus mehreren wichtigen Gründen unverzichtbare Tools für die Netzwerksicherheit, unter anderem im Hinblick auf Netzwerksicherheit und weitere Aspekte der Datenverwaltung. Hier sind einige Vorteile des Firewall-Schutzes.
- Cybersicherheit. Firewalls sind Bestandteil praktisch jedes Cybersicherheitskonzepts. Sie helfen zu verhindern, dass böswillige Akteure auf wertvolle Datenbestände zugreifen und die Netzwerkarchitektur beschädigen oder zerstören. In vielerlei Hinsicht sind Firewalls das eiserne Tor zwischen Unternehmen und der Außenwelt.
- Überwachung des Netzwerkverkehrs. Firewalls überwachen den Datenverkehr zu und von Endpunkten im gesamten Unternehmensnetzwerk und warnen Sicherheitsteams vor potenziellen Bedrohungen. Typische Firewalls sind Bestandteil regelbasierter Systeme, die Anfragen zum Netzwerkverkehr mit vorab festgelegten Regeln und Filtern vergleichen und entscheiden, welche Daten in das Netzwerk gelangen dürfen. Sicherheitsteams können die durch die Überwachung des Netzwerkverkehrs erfassten Firewall-Daten nutzen, um diese Regeln im Laufe der Zeit zu verfeinern.
- Blockieren eingeschränkter Inhalte. Unternehmen können Firewalls einsetzen, um den Zugriff von Netzwerkbenutzern auf bestimmte Arten von Inhalten zu blockieren, darunter Inhalte für Erwachsene oder Inhalte mit hohem Bandbreitenbedarf wie Streaming-Videos und -Musik.
- Kontrolle des ausgehenden Datenverkehrs. Zu den Bedrohungen, die innerhalb eines Unternehmens entstehen, kann das Senden von Daten aus einem Unternehmensnetzwerk an externe Stellen gehören. Eine Firewall kann ein solches Verhalten kennzeichnen und verhindern, dass bestimmte Datentypen oder festgelegte Datenmengen die Netzwerkumgebung verlassen.
- Verbesserung des Datenschutzes. Firewalls tragen zum Schutz von Unternehmens- und Kundendaten bei – daher sind sie häufig ein wesentlicher Bestandteil einer übergreifenden Sicherheitsstruktur für den Datenschutz in Unternehmen. Firewalls können Unternehmen dabei helfen, die Anforderungen verschiedener Datenschutzbestimmungen wie der DSGVO und des CCPA zu erfüllen. Außerdem suchen viele Endnutzer und Kunden gezielt nach Unternehmen, die den Schutz ihrer Daten versprechen, wodurch ein starker Firewall-Ansatz zu einem guten Verkaufsargument wird.
- Vermeidung allgemeiner Datenverluste. Auch Daten, die nicht durch Datenschutzbestimmungen geschützt sind, können für den Betrieb eines Unternehmens von entscheidender Bedeutung sein. Der Firewall-Schutz lässt sich auf jede Art von Daten ausweiten, die ein Unternehmensnetzwerk durchlaufen.
- Agilität der Netzwerksicherheit. Wenn Unternehmen wachsen, muss auch die Netzwerksicherheit mitwachsen. Moderne Firewalls können auf Endpunkte, zusätzliche Server sowie weitere Netzwerkhardware und virtuelle Verbindungen ausgeweitet werden, sobald diese einem Netzwerk hinzugefügt werden.
- Datenanalyse ohne Sicherheitsbezug. Firewalls dienen in erster Linie dem Schutz der Netzwerksicherheit, verarbeiten aber auch erhebliche Mengen „guten“ Netzwerkverkehrs. Von Firewalls stammende Verkehrsdaten können zusammen mit anderen Datenanalysetools genutzt werden, um ein klareres Bild des Nutzerverhaltens, der Geschäftsabläufe und sogar der Effektivität von Marketingmaßnahmen zu gewinnen.
Vor welchen Cyberbedrohungen schützt eine Firewall?
Firewalls können Cyberkriminelle, die Netzwerke angreifen wollen, auf mehrere konkrete Arten abwehren.
- Viren. Der Schutz von Netzwerken vor Viren ist eine der wichtigsten Funktionen einer Firewall, da Viren Unternehmensnetzwerke schnell infiltrieren und beschädigen können. Jeden Tag entstehen Hunderttausende neue Viren. Mit Virenschutz ausgestattete Firewalls überwachen die Endpunkte, über die viele dieser Bedrohungen einzudringen versuchen.
- Hacking. Hacker versuchen häufig, über Endpunkte in Netzwerke einzudringen; ein Firewall-Schutz kann daher helfen, sie aufzuhalten. Sobald sie sich in einem Netzwerk befinden, können Hacker schnell auf Daten, E-Mails, geschützte Informationen, Bankzugangsdaten und vieles mehr zugreifen. Hartnäckige Hacker können zwar möglicherweise schwächere Firewalls überwinden, doch die meisten Hacker wenden sich einem leichteren Ziel zu, wenn sie auf eine gut etablierte moderne Firewall stoßen.
- Spyware und Malware. Ähnlich wie Viren Netzwerke infizieren können, können sich Spyware und Malware in Systemen ausbreiten und verheerenden Schaden anrichten. Nach der Installation können Spyware und Malware monatelang oder sogar jahrelang unbemerkt in einem System verbleiben, bevor sie von einem böswilligen Akteur aus der Ferne aktiviert werden. Diese Art von Angriff hat parallel zur steigenden Zahl von Endpunkten durch vernetzte IoT-Geräte wie Sensoren und Feldkommunikationsgeräte zugenommen, wodurch der Firewall-Schutz umso wichtiger wird.
- Phishing. Eine Firewall kann Phishing-Angriffe zwar nicht wirklich verhindern (solche Angriffe erfolgen typischerweise per E-Mail oder Telefon und nicht durch eine Datenschutzverletzung), doch eine Firewall als Bestandteil eines umfassenden Sicherheitskonzepts verringert die Wahrscheinlichkeit, dass ein Außenstehender Zugriff auf das Netzwerk erhält und Daten aufdeckt, die bei Phishing-Angriffen verwendet werden können, etwa Organigramme, Buchhaltungsverfahren und geschützte Produktinformationen.
Fazit
Ohne den Schutz einer Firewall sind Unternehmen Angriffen ausgesetzt, die aus ausgelasteten Netzwerken heraus oder von außerhalb stammen. Wenn die Zahl der Endpunkte während des Unternehmenswachstums oder durch die Ergänzung vernetzter IoT-Geräte zunimmt, ist eine skalierbare Firewall-Lösung ein wichtiger Aspekt. Moderne Unternehmen setzen heute meist auf Next-Generation-Firewall-Technologie, um den Herausforderungen durch zunehmend versierte Cyberkriminelle zu begegnen. Firewalls sind seit vielen Jahren ein wesentlicher Bestandteil der Netzwerksicherheit – und das wird voraussichtlich auch in den kommenden Jahren so bleiben.