Eine Firewall ist eine der am häufigsten eingesetzten Lösungen für Cybersicherheit, um die Sicherheit und den Datenschutz der Anwendungen und Datenbanken interner Netzwerke zu gewährleisten und aufrechtzuerhalten.
Ohne zu verstehen, was eine Firewall tatsächlich ist, kann es schwierig sein, den von einem Cybersicherheitsteam benötigten Typ zu bestimmen, und es können vermeidbare Sicherheitslücken entstehen.
Bevor man eine Firewall-Lösung in Betracht zieht, ist es wichtig, die grundlegende Funktionalität einer Firewall, die verschiedenen Typen, ihre Funktionsweise und die Arten von Cyberbedrohungen zu verstehen, vor denen sie schützt:
Was ist eine Firewall?
Eine Firewall ist ein Sicherheitssystem für Computernetzwerke und eine Lösung zur Erkennung und Reaktion auf Endgeräten (EDR). Ihre Hauptaufgabe besteht darin, den freien Austausch von Datenverkehr zwischen Dritten, dem öffentlichen Internet und dem internen Netzwerk der Geräte und Anwendungen eines Unternehmens zu überwachen und einzuschränken.
Die Software befindet sich am Rand des Netzwerks, überwacht und filtert den ein- und ausgehenden Netzwerkverkehr, untersucht Datenpakete und markiert diejenigen, die die Kriterien der festgelegten Sicherheits- und Datenschutzrichtlinien erfüllen.
Firewalls, die erstmals in den 1980er-Jahren eingesetzt wurden, gehören zu den Standardlösungen der Cybersicherheit und schützen seit mehreren Jahrzehnten kommerzielle, vertrauliche und personenbezogene Daten von Nutzern.
Die Funktionalität einer Firewall lässt sich beispielsweise mit einem Metalldetektor vergleichen, der eingehende Pakete scannt, um sicherzustellen, dass sie nichts Schädliches, Bösartiges oder anderweitig innerhalb des Sicherheitsbereichs Unzulässiges enthalten. Ebenso scannt sie den ausgehenden Datenverkehr, um sicherzustellen, dass ohne die ausdrückliche Genehmigung der Netzwerkadministratoren keine vertraulichen Daten nach außen gelangen.
Wie funktionieren Firewalls?
Eine Firewall gehört zur Kategorie der EDR-Tools. Diese sind ausschließlich für die Überwachung der Endpunkte und Zugangspunkte eines Netzwerks zuständig und greifen nicht in die internen Abläufe des Netzwerks oder seiner Geräte ein.
EDR-Tools unterscheiden sich darin, wie umfassend sie den Datenschutz gewährleisten. Das gilt auch für Firewalls. Einige verfügen nur über eingeschränkte Funktionen und können die offensichtlichsten und bekanntesten Netzwerkbedrohungen und Schadprogramme erkennen. Andere nutzen eine Vielzahl fortschrittlicher Funktionen, um das von ihnen gebotene Sicherheitsniveau zu erhöhen, etwa maschinelles Lernen (ML), künstliche Intelligenz (KI) und Verhaltensanalysen.
Eine Firewall nutzt eine Reihe von Funktionen, um den ein- und ausgehenden Datenverkehr auf Anzeichen bösartiger Aktivitäten, Schadprogramme, unbefugter Zugriffsversuche oder großer Datenmengen zu untersuchen, die ohne die Genehmigung des Netzwerkadministrators hochgeladen werden.
Mehr dazu: Wie funktioniert eine Firewall? Leitfaden zum Verständnis von Firewalls
Arten von Firewall-Software
Es gibt mehrere Arten von Firewall-Lösungen, die sich hinsichtlich des von ihnen gebotenen Sicherheitsniveaus, ihrer Funktionsweise und ihrer Interaktion mit den Edge-Geräten der Nutzer innerhalb des Netzwerks unterscheiden.
Obwohl sich die angebotenen Funktionen der meisten Firewall-Lösungen teilweise überschneiden, werden im Folgenden einige Firewall-Typen und ihre Funktionsweise vorgestellt:
Firewall der nächsten Generation
Firewalls der nächsten Generation (NGFWs) gelten als die dritte Generation der Firewall-Technologie und verfügen über fortschrittlichere Funktionen als die ursprüngliche Software.
Wie der Name schon sagt, handelt es sich bei einer NGFW um eine Weiterentwicklung herkömmlicher Firewalls. Sie kombiniert die grundlegende Überwachung des Netzwerkperimeters mit einer fortschrittlichen Filterung des Datenverkehrs von Netzwerkgeräten, einer umfassenden Paketprüfung und einem Intrusion-Prevention-System (IPS).
Eine NGFW kann eingesetzt werden, um die Bandbreitenkapazität und Geschwindigkeit des Netzwerks optimal zu nutzen, die Verwaltung der Sicherheitsinfrastruktur zu vereinfachen und mehrere Schutzebenen bereitzustellen, die möglichst viele Bedrohungen herausfiltern.
Proxy-Firewall
Eine Proxy-Firewall, auch als Gateway auf Anwendungsebene (ALG) bezeichnet, ist ein Firewall-Programm auf einem Server, das die Art der übertragenen Informationen erkennen kann. Ein ALG kontrolliert nicht nur den allgemeinen Datenfluss, der in das Netzwerk eintritt und es verlässt. Stattdessen geht es einen Schritt weiter und verwaltet, wie bestimmte Anwendungen Codezeilen oder Dateien ausführen, um sicherzustellen, dass keine schädlichen Dateien oder Code ausgeführt werden.
Ein ALG überwacht insbesondere die von Anwendungen durchgeführten TCP-Handshakes beim Empfangen und Senden von Daten an das öffentliche Internet und filtert Befehle, die der festgelegten Netzwerksicherheitsrichtlinie entsprechen.
Virtuelle Firewall
Virtuelle Firewalls sind reine Softwaretools für die Netzwerksicherheit. Statt eigene Sicherheitshardware zu belegen, wird eine virtuelle Firewall vollständig in einer virtuellen Umgebung ausgeführt. Dort kann sie alle ihre Aufgaben als Firewall erfüllen – von der Überwachung des Netzwerkverkehrs bis zum Scannen und Herausfiltern von Datenpaketen, die nicht den Sicherheitsrichtlinien entsprechen.
Virtuelle Firewalls lassen sich problemlos auf die Cloud ausweiten und sichern die verbundene Rechenzentrumsinfrastruktur mit denselben Richtlinien und Konfigurationen, die auch auf den übrigen Nutzergeräten verwendet werden.
Paketfilter-Firewall
Paketfilter-Firewalls konzentrieren ihre Sicherheitsmaßnahmen auf die Überwachung und Untersuchung des Netzwerkverkehrs und von Datenpaketen. Sie filtern IP-Pakete und berücksichtigen dabei die Quelle des Datenverkehrs sowie die Ziel-IP-Adresse, um die Sicherheit und Legitimität des Datenverkehrs zu bestimmen. Dieser Typ wird häufig zusammen mit Software zur Aktivitätsprotokollierung und einem Network Address Translator (NAT) eingesetzt.
Der Hauptvorteil von Paketfilter-Firewalls besteht darin, dass ein einziges Sicherheitsgerät den Datenverkehr des gesamten Netzwerks filtern kann. Dadurch wird das Scannen effizienter und schneller, ohne Ressourcen übermäßig zu beanspruchen oder die Gesamtleistung des Netzwerks zu beeinträchtigen.
Mehr dazu: Verschiedene Arten von Firewalls
Funktionen von Firewalls
Welche Funktionen in einer Firewall enthalten sind, hängt vom jeweiligen Angebot sowie vom Typ und der Größe des Netzwerks ab, das Nutzer schützen möchten. Im Allgemeinen können Firewalls Folgendes leisten:
Zugriffskontrolle: Die Zugriffskontrolle ermöglicht es Netzwerkadministratoren zu steuern, welche Nutzer und Dritten Zugriff auf die geschützten Elemente des Netzwerks haben. Außerdem kann das Team bestimmte Nutzer und Anwendungen teilweise oder vollständig für den Internetzugriff sperren.
Sandboxing: Firewalls mit Sandboxing-Funktionen können Code ausführen und Dateien in einer isolierten Umgebung ausführen, um die Sicherheit des Befehls zu testen. Code oder Dateien, die bösartiges oder verdächtiges Verhalten zeigen, werden daran gehindert, in das eigentliche Netzwerk zu gelangen.
Protokollierung: Die von der Firewall-Software erfassten und gespeicherten Protokolldateien können dazu verwendet werden, die Aktivitäten des in das Netzwerk ein- und ausgehenden Datenverkehrs zu prüfen, zu verifizieren und zu analysieren. Diese Funktion kann in der Cyberforensik und zur Optimierung des Netzwerkbetriebs im Zusammenhang mit der Firewall eingesetzt werden.
Bandbreitenkontrolle: Die Bandbreitenkontrolle ermöglicht es Netzwerkadministratoren, Verbindungen zu begrenzen oder einzuschränken, die das Netzwerk stark belasten. Auf diese Weise kann die begrenzte Bandbreite für die wichtigsten Kommunikationsvorgänge optimiert und priorisiert werden.
Intrusion Prevention: Durch die kontinuierliche Überwachung des Netzwerks kann eine Firewall bösartige Vorfälle erkennen und abfangen sowie Informationen sammeln, die für weitere Analysen und künftige Sicherheitsmaßnahmen verwendet werden können.
Mehr dazu: Warum Firewalls für die Netzwerksicherheit wichtig sind
Firewall-Anbieter
Der globale Markt für Netzwerk-Sicherheits-Firewalls wurde 2021 auf 4,63 Milliarden US-Dollar geschätzt und soll bis 2027 einen geschätzten Wert von 15,81 Milliarden US-Dollar erreichen. Es gibt zahlreiche Anbieter und Firewall-Angebote, die sich hinsichtlich Funktionalität, zusätzlicher Funktionen sowie der Wirksamkeit bei der Erkennung und Abwehr von Netzwerkbedrohungen unterscheiden.
Zu den bedeutendsten Firewall-Anbietern auf dem globalen Markt gehören:
Cisco: Die ASA-Lösung von Cisco kombiniert eine Firewall mit Antivirus-, Intrusion-Prevention- und Virtual-Private-Network-(VPN)-Funktionen in einem einzigen Angebot. Das Gesamtpaket kann von Unternehmen und Netzwerken als proaktive Lösung zur Abwehr von Bedrohungen eingesetzt werden.
Palo Alto Networks: Das Angebot von Palo Alto ist eine NGFW, die vollständige Transparenz und Kontrolle über die Elemente des Netzwerks verspricht – von Anwendungen und Nutzern bis hin zu Inhalten, die den Perimeter passieren.
Forcepoint: Die Firewall von Forcepoint ist eine schlanke NGFW, mit der Nutzer die Effizienz ihres Netzwerkbetriebs steigern können, ohne sich Sorgen über bösartige Angriffe, Datendiebstahl oder Datenlecks machen zu müssen.
Barracuda Networks: Die Barracuda-Firewall bietet umfassende Funktionen und schützt das Netzwerk zusätzlich zu Angriffen und Schadprogrammen vor Denial-of-Service-(DoS)-Angriffen und persistenten Bedrohungen. Darüber hinaus können Nutzer damit den Webverkehr über eine umfassende Netzwerkzugriffskontrolle regulieren.
Fazit
Firewall-Software und -Hardware sind für Netzwerke unerlässlich, die regelmäßig eine Verbindung zum Internet herstellen – unabhängig davon, ob es sich um persönliche Geräte oder ein Unternehmen mit zahlreichen Nutzergeräten, Datenbanken, Rechenzentren, Servern und Anwendungen handelt, die online mit Kunden und Drittanbietern kommunizieren.
Das Verständnis davon, was eine Firewall ist und wie sie funktioniert, sowie der verschiedenen Typen und Funktionen eines Angebots kann einem IT-Team bei der Auswahl eines Anbieters helfen. Firewalls sind nur eine Sicherheitsebene eines Netzwerks und sollten mit einer Reihe anderer EDR- sowie Network-Detection-and-Response-(NDR)-Lösungen kombiniert und mehrschichtig eingesetzt werden.