Host-basierte Firewalls: Definition, Anbieter und Funktionsweise

Host-basierte Firewalls schützen einzelne Geräte und können zusammen mit netzwerkbasierten Firewalls eingesetzt werden. Erfahren Sie, wie sie funktionieren, und finden Sie Anbieter.

Written By
Sarah Hunt
Sarah Hunt
Mar 3, 2023
5 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Host-basierte Firewalls laufen auf einzelnen Computern oder Geräten, die mit einem Netzwerk verbunden sind, und schützen einzelne Hosts vor Viren und Malware. Dadurch lässt sich die Ausbreitung schädlicher Infektionen, die in das gesamte Netzwerk eindringen könnten, eindämmen und kontrollieren.

In Unternehmensnetzwerken werden host-basierte Firewalls typischerweise zusätzlich zu perimeterbasierten Firewalls eingesetzt. Dieser mehrschichtige Ansatz stellt sicher, dass einzelne Computer und Geräte weiterhin geschützt sind, selbst wenn es Angreifern gelingt, den äußeren Perimeterschutz zu durchbrechen.

Wie funktionieren host-basierte Firewalls?

Host-basierte Firewalls werden direkt auf einzelnen Computern installiert. Eine bekannte host-basierte Firewall ist die Windows-Firewall, die in jedem Windows-Betriebssystem enthalten ist. Auch Macs werden mit vorinstallierten Apple-Firewalls ausgeliefert. Zusätzlich können weitere host-basierte Firewalls installiert werden. Diese Softwareprogramme von Drittanbietern bieten häufig zusätzliche Funktionen, die über die standardmäßig auf Computern vorinstallierten Firewall-Optionen hinausgehen.

Host-basierte Firewalls schützen Nutzer vor Angreifern und Hackern, wenn diese auf das Internet zugreifen, indem sie den Netzwerkverkehr kontrollieren, der den Computer erreicht oder ihn verlässt. Datenverkehr, den die Firewall als potenziell bösartig erkennt, wird an der Firewall blockiert, damit keine Viren, Malware oder anderer problematischer Code auf dem Computer installiert werden.

Aufgrund ihrer Funktionsweise schützen host-basierte Firewalls Computer auch dann, wenn diese in mehreren Netzwerken verwendet werden, und eignen sich daher ideal für Geräte wie Laptops. Zwar sind diese Geräte am besten geschützt, wenn sie mit einem Unternehmensnetzwerk verbunden sind, das über eine angemessene Perimeter-Firewall verfügt, doch bleiben sie in gewissem Umfang geschützt, unabhängig davon, mit welchem Netzwerk sie verbunden sind – auch in öffentlichen WLAN-Netzwerken.

Einige host-basierte Firewalls können auch vor Angriffen auf Anwendungen schützen. Das kann Unternehmen zusätzliche Sicherheit geben, wenn sie befürchten, dass Mitarbeiter unerwünschte Software, Plug-ins oder andere Anwendungen von Drittanbietern installieren.

Advertisement

Host-basierte Firewalls vs. Netzwerk-Firewalls

Es ist sinnvoll, die wesentlichen Unterschiede zwischen host-basierten und Netzwerk-Firewalls genau zu verstehen. Wie der Name bereits andeutet, schützen Netzwerk-Firewalls Netzwerke und nicht einen einzelnen Host-Computer.

Bei einer Netzwerk-Firewall wird der Datenverkehr auf Paketebene kontrolliert. Nur zulässige Pakete können Server und IT-Ressourcen erreichen. Da jedoch jede Firewall von versierten Hackern umgangen werden kann, ist die Kombination aus Netzwerk- und host-basierter Firewall deutlich sicherer, als jeweils nur einen der beiden Typen einzusetzen.

Die häufigste Anwendung einer netzwerkbasierten Firewall ist der Einsatz als Internet-Gateway, das ein lokales Netzwerk (LAN) vor dem gesamten Internet schützt. Zunehmend setzen Unternehmen Firewalls der nächsten Generation ein. Diese technologisch fortschrittlicheren Sicherheitslösungen untersuchen den Datenverkehr auf der Anwendungsebene, um Bedrohungen wie Viren, Eindringversuche und SQL-Injection-Angriffe aufzudecken.

Vorteile host-basierter Firewalls

Host-basierte Firewalls bieten zahlreiche Vorteile, darunter Umgebungsflexibilität, individuelle Konfiguration, Mobilität und Schutz vor Insider-Bedrohungen.  

Flexibilität

Host-basierte Firewalls befinden sich unabhängig von der jeweiligen Einsatzumgebung stets auf einem einzelnen Computer oder Gerät. Selbst virtuelle Maschinen können zwischen Umgebungen verschoben werden und ihre host-basierte Firewall mitnehmen.

Individuelle Konfiguration

Ein Computer oder Gerät kann mithilfe individueller Firewall-Regeln auf bestimmte Anforderungen zugeschnitten werden. Für Unternehmensnetzwerke bedeutet dies, dass jeder geschützte Computer abhängig von den Aufgaben des jeweiligen Mitarbeiters unterschiedlich konfiguriert und im Laufe der Zeit bei Bedarf angepasst werden kann.

Advertisement

Mobilität

Host-basierte Firewalls schützen Computer und Geräte unabhängig von ihrem physischen Standort. Das bietet auch dann Schutz, wenn Mitarbeiter außerhalb des Unternehmens arbeiten oder unterwegs eine Verbindung zu Netzwerken herstellen.

Schutz vor Insider-Bedrohungen

Eine angemessen konfigurierte host-basierte Firewall kann Angriffe aus dem Unternehmensinneren stoppen, indem sie nicht autorisierte Geräte blockiert und potenziell problematischen ausgehenden Datenverkehr filtert, bevor dieser sein internes Ziel erreicht.

Nachteile host-basierter Firewalls

Neben der eingeschränkten Funktionalität außerhalb der TCP- und UDP-Protokolle haben host-basierte Firewalls weitere Nachteile, darunter unzureichende Protokollierungsfunktionen und Schwachstellen durch Manipulationen von außen und durch Mitarbeiter.  

Vereinfachte Paketfilterung

Host-basierte Firewalls sind in der Regel nicht ausgefeilt genug, um Pakete außerhalb gängiger IP-Protokolle wie TCP und UDP, anhand von Quell- und Ziel-IP-Adressen oder anhand von Protokollinformationen wie Portnummern zu filtern. Eintreffende Pakete, die nicht in diese Kategorien fallen, können den Firewall-Schutz umgehen.

Mehr über Paketfilter-Firewalls erfahren.

Fehlende Protokollierungsfunktionen

Host-basierte Firewalls verfügen normalerweise nicht über Protokollierungsfunktionen. Das kann zum Problem werden, wenn Mitarbeiter auf ihren einzelnen Geräten Tätigkeiten ausführen, die Branchenvorschriften unterliegen, während sie nicht im Unternehmensnetzwerk angemeldet sind. Greifen Mitarbeiter beispielsweise auf ihren einzelnen Geräten auf personenbezogene Daten von Kunden zu, während sie nicht mit dem Unternehmensnetzwerk verbunden sind, schreiben die regulatorischen Vorgaben vor, dass das Unternehmen die entsprechenden Zugriffsdaten aufbewahrt. Host-basierte Firewalls bieten eine solche Datenaufbewahrung in der Regel nicht.

Advertisement

Schwachstellen bei Fernzugriffen

Angreifer, die Administratorzugriff auf einen Host-Computer oder ein Gerät erlangt haben, können Firewalls deaktivieren.

Anfällig für Manipulationen durch Mitarbeiter

Versierte Mitarbeiter können den Schutz host-basierter Firewalls möglicherweise umgehen, um auf eingeschränkte Webinhalte zuzugreifen, darunter Downloads, die schädlichen Code enthalten könnten. Wird die Firewall außer Kraft gesetzt, besteht für den einzelnen Computer das Risiko, als Vehikel für den Transport von Malware zurück ins Büro zu dienen.

Richtlinien für host-basierte Firewalls

Bei der Installation einer host-basierten Firewall auf einem einzelnen Gerät können diese Best Practices befolgt werden. Jeder Computer und jedes Gerät sollte einzeln betrachtet werden, da sich Schutzanforderungen und Firewall-Einschränkungen je nach Nutzer unterscheiden können – selbst innerhalb desselben Unternehmens.

  • Installieren Sie host-basierte Firewalls auf allen Geräten, die für den Zugriff auf das Unternehmensnetzwerk verwendet werden.
  • Blockieren Sie für ein Höchstmaß an Schutz sämtlichen eingehenden Datenverkehr, der für den vorgesehenen Einsatzzweck eines Geräts nicht ausdrücklich erforderlich ist.
  • Vergessen Sie Netzwerkgeräte wie Drucker nicht, für die ebenfalls eine eigene host-basierte Firewall aktiviert werden muss.
  • Beschränken Sie den Fernzugriff. Mitarbeitern, die keinen Fernzugriff benötigen, sollte dieser durch Zugriffskontrollen verwehrt werden. Andernfalls sollte der Fernzugriff auf eine begrenzte Anzahl von IPs oder Subnetzen beschränkt werden. Ziehen Sie für die Fernverbindung den Einsatz eines VPNs in Betracht.
  • Jede host-basierte Firewall sollte so konfiguriert werden, dass netzwerkbasierte Scans durch Sicherheitsplattformen des Unternehmens zulässig sind.
  • Beschränken Sie den ausgehenden Datenverkehr, um das Risiko interner Sabotage oder durch menschliche Fehler verursachter Gefahren zu verringern. Dies ist besonders für mobile Geräte relevant, die verlegt oder gestohlen werden könnten. Die Beschränkung des ausgehenden Datenverkehrs auf dem Gerät kann dazu beitragen, einen potenziellen Angreifer auszubremsen.
  • Wenn die Firewall dies unterstützt, konfigurieren Sie die Einstellungen so, dass Firewall-Aktivitäten protokolliert werden. Protokolle mit den folgenden Angaben sind besonders nützlich: Quell- und Ziel-IP-Adressen und -Ports, Anwendung, Protokoll, Richtung, Datum und Uhrzeit sowie Regel.
  • Überprüfen Sie die Einstellungen einzelner host-basierter Firewalls regelmäßig.
  • Integrieren Sie die Firewall-Schulung in die Mitarbeiterschulungen und führen Sie Regeln ein, die Mitarbeitern untersagen, die Firewall-Einstellungen eigenständig zu ändern.

5 beste Anbieter host-basierter Firewalls

Diese neun Anbieter host-basierter Firewalls gehören zu den beliebtesten und am besten bewerteten:

  1. Microsoft Defender: bietet verschiedene Schutzstufen für Privatnutzer bis hin zu Unternehmen.
  2. Zone Labs: ermöglicht die Konfiguration von Firewalls durch die Klassifizierung von Netzwerkeinstellungen. 
  3. Comodo: bietet einheitlich verwaltete Sicherheit mithilfe von Endpoint Detection and Response.
  4. GlassWire: eine kostenlose Sicherheitslösung zur Netzwerküberwachung mit integrierter Firewall.
  5. Sophos: bietet Firewall-Schutz auf Unternehmensniveau mit TLS-1.3-Entschlüsselung, umfassendem Paketschutz und Anwendungsbeschleunigung.
Advertisement

Fazit: Risiken des Fernzugriffs mindern

Bei der Netzwerksicherheit ist ein mehrschichtiger Firewall-Ansatz am besten. Dabei werden host-basierte Firewalls auf einzelnen Computern und Geräten in einem größeren Sicherheitsrahmen eingesetzt, der auch netzwerkbasierte Firewalls umfasst. So können schädliche Daten, die die äußere Perimeter-Firewall passieren, weiterhin auf Geräteebene blockiert werden.

Host-basierte Firewalls sind für Remote-Mitarbeiter unverzichtbar, die sich häufig von unterschiedlichen Netzwerken aus anmelden – ob zu Hause oder in der Öffentlichkeit, wo Angreifer regelmäßig ungeschützte Netzwerkgeräte attackieren. Nicht nur das einzelne Gerät ist gefährdet: Mitarbeiter könnten beim erneuten Verbinden auch schädlichen Code in das gesamte Netzwerk einschleusen. Deshalb ist die Schulung der Mitarbeiter im Umgang mit Firewalls ebenfalls entscheidend.

Beim Einsatz von Firewalls ist es wichtig, Best Practices festzulegen, insbesondere für die Aktualisierung der Konfigurationen. Eine Firewall ist nur so wirksam wie ihr letztes Update.

Mehr lesen:7 verschiedene Firewall-Typen und Bereitstellungsoptionen erklärt

Sarah Hunt

Sarah Hunt

Content Writer

Sarah Bricker Hunt covers wide-ranging topics for various audiences, including tech-focused features on data privacy, telecom, corporate and consumer technology trends, and more. Hunt's work is frequently featured in print publications, B2B and B2C trade journals, and numerous high-profile websites.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.