5 Fallstudien zu Firewalls

Der Firewall-Markt wächst: Laut Research and Markets sollen bis 2025 2,3 Milliarden US-Dollar in den Sektor fließen. Firewalls gelten als entscheidender Bestandteil der Netzwerksicherheit, da sie Verbindungen von Ende zu Ende absichern. Im Folgenden erfahren Sie, wie Unternehmen aus verschiedenen Branchen Firewall-Lösungen einsetzen, um ihre Herausforderungen im Bereich Cybersicherheit zu bewältigen […]

Written By
Avya Chaudhary
Avya Chaudhary
Dec 20, 2022
7 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Der Firewall-Markt wächst: Laut Research and Markets sollen bis 2025 2,3 Milliarden US-Dollar in den Sektor fließen. Firewalls gelten als entscheidender Bestandteil der Netzwerksicherheit, da sie Verbindungen von Ende zu Ende absichern.

Im Folgenden erfahren Sie, wie Unternehmen aus verschiedenen Branchen Firewall-Lösungen einsetzen, um ihre Herausforderungen im Bereich Cybersicherheit zu bewältigen:

5 Fallstudien zu Firewalls

  1. Adventist Health
  2. SNCF Réseau
  3. Lisbon School Department
  4. Hubo
  5. Terra Verde Services

1. Adventist Health

Das in Kalifornien ansässige Adventist Health verfügt über ein Netzwerk aus 24 Krankenhäusern, 320 Kliniken, 34.000 Beschäftigten und 350 Standorten in vier Bundesstaaten.

Bei einem derart verteilten System führten die komplexen Firewall-Strukturen von Adventist zu inkonsistenten Richtlinien im gesamten Adventist-Netzwerk.

Der gesamte Prozess war für das IT-Team ineffizient und zeitaufwendig. Eine weitere Herausforderung für Adventist bestand darin, die verteilten Firewalls zu konsolidieren und die Einhaltung der Vorgaben für jede einzelne sicherzustellen, ohne an jedem physischen Standort 2.000 Codezeilen schreiben zu müssen.

„Wir müssen sicherstellen, dass Daten nicht nach außen gelangen oder irgendwohin fließen, wo sie nicht hingehören. Außerdem brauchen wir im gesamten System vollständige Kontrolle über unsere Edge, weil viele Anbieter direkt am Edge auf das Internet zugreifen müssen“, sagt Ed Vanderpool von Adventist Health.

Das Team setzte die Cisco Firewall Migration-Software ein, um alle Firewall-Tools ohne zusätzliche Programmierung an einem Ort zu konsolidieren. Das Migrationstool half Adventist, die manuelle Migration überflüssig zu machen und gleichzeitig das Risiko menschlicher Fehler zu verringern.

Mit geeigneten Firewall-Maßnahmen erreichte Adventist eine höhere betriebliche Effizienz, ein besseres Firewall-Management, verbesserten Bedrohungsschutz und eine einheitliche Verwaltung.

„Die Geschwindigkeit der Firewall-Migration war sehr hoch, und die Komplexität wurde mehr als halbiert“, sagt Vanderpool.

Advertisement

„Der Wechsel von einem veralteten Produkt oder einem Produkt mit möglichen Sicherheitslücken – und der Einsatz eines Firewall-Migrationstools, das diese Informationen extrahiert, bereinigt und in unsere Infrastruktur einspeist – hat Sicherheitsprobleme zuverlässig verhindert.

„Wir haben eine konsistente Architektur von Edge zu Edge – von unseren Krankenhäusern und anderen Standorten bis hin zu unserer Rechenzentrumsplattform. Wir verfügen über Konsistenz und Standardisierung und benötigen weniger Personalaufwand für die Wartung unserer Firewalls. Außerdem sind unsere Ausfallzeiten ziemlich gering.“

Branche: Gesundheitswesen

Firewall-Anbieter: Cisco Secure Firewall und Cisco Firewall Migration Tool

Ergebnisse:

  • Geringere Komplexität der Firewalls durch eine optimierte Systemwartung
  • Bis zu 144 Stunden bei Migrationen, Ausfallzeiten und der manuellen Protokollverwaltung eingespart
  • Verbesserte Fähigkeit zur Bedrohungserkennung durch eine integrierte Organisationsplattform
  • Einführung einer HIPAA-konformen Firewall-Architektur

Mehr dazu: 5 wichtige Firewall-Trends

2. SNCF Réseau

SNCF Réseau stellt die Eisenbahninfrastruktur Frankreichs bereit und entstand aus der Zusammenlegung von Réseau Ferré de France (RFF), Direction de la Circulation Ferroviaire (DCF) und SNCF Infra. SNCF beschäftigt mehr als 52.000 Mitarbeiter und erwirtschaftet jährlich 6,5 Milliarden Euro.

SNCF stand vor mehreren Herausforderungen: einer veralteten Cyberinfrastruktur mit minimaler Bedrohungserkennung, dem Fehlen bedarfsgerechter Sicherheitsmaßnahmen rund um die Uhr sowie der Integration von Informations- und Kommunikationstechnologie (IKT) in Betrieb, Signaltechnik und Schutz der Stromversorgung.

Darüber hinaus verfügte SNCF über verschiedene Sicherheitszonen zur kontinuierlichen Überwachung, darunter das öffentliche Internet, eine private Cloud, eine eingeschränkte Zone und eine weitere Sicherheitszone.

„Wenn man Verkehrsnetze angreift, kann das sehr schnell enorme Auswirkungen haben – auch auf Menschenleben“, sagt Guillaume Poupard von der französischen Nationalen Agentur für die Sicherheit der Informationssysteme (ANSSI).

Advertisement

SNCF setzte SecLab ein, um einen bidirektionalen Filter zur Trennung der industriellen und der IT-Inhalte des Unternehmens zu schaffen. Dies sorgte bei SNCF und der internen Verkehrssteuerung für reibungslose Abläufe und eine höhere Betriebseffizienz.

Die Transparenz des Datenverkehrs ging mit fortschrittlicher Bedrohungserkennung einher: Sie identifizierte manipulierte FTP-Übertragungen, ermöglichte bessere Einblicke in URL-Sperren und isolierte Angriffe. Die Lösung basierte auf Isolation und Filterung: Jedes Sicherheitssystem wurde durch Maßnahmen zur Datenübertragung isoliert, sodass jede Art von Bedrohung neutralisiert und eingedämmt werden konnte.

„Durch die Installation einer Isolationslösung können Sie jeden Angriff blockieren, der die Firewall möglicherweise überwunden hat“, sagt Xavier Facélina, CEO von Seclab.

„Der Angreifer gerät dann in eine Sackgasse und kann seinen Eindringversuch nicht fortsetzen. Die Kombination aus Firewall und Isolationslösung bietet ein Filterniveau, das elektronisch nicht umgesetzt werden kann, sowie das von der Seclab-Einheit gebotene Isolationsniveau, das der Angreifer nicht beeinträchtigen kann.“

Branche: Eisenbahn

Firewall-Anbieter: Stormshield und Seclab

Ergebnisse:

  • Konsistenter Firewall-Schutz über alle vier Bereiche hinweg
  • Filterung der herkömmlichen IT-Infrastruktur von SNCF mit der industriellen Infrastruktur
  • Dediziertes Intrusion-Prevention-System (IPS) mit 365 Tagen Verfügbarkeit

Mehr dazu: 7 verschiedene Firewall-Typen und Bereitstellungsoptionen

3. Lisbon School Department

Das Lisbon School Department in Maine umfasst vier Standorte, mehr als 1.300 Schüler und eine Zentrale, die mehrere Lehr- und Bildungsabteilungen steuert.

Der Schulbezirk wollte seine bestehende Netzwerkinfrastruktur auf dem gesamten Campus modernisieren und zugleich die Internetgeschwindigkeit erhöhen. Lisbon war für eine Internetverbindung mit 1 Gbit/s eingerichtet, konnte diese Geschwindigkeit jedoch aufgrund älterer Geräte, häufiger Hardwareausfälle und einer veralteten Layer-3-Firewall nicht erreichen.

Lisbon entschied sich für Netgate, um vor Ort eine Firewall eines Drittanbieters zu installieren. Lisbon und Netgate kombinierten Layer-3-Router, pfSense Plus, eine Intel-Atom-C3558-CPU mit 2,2 GHz, AES-NI-, QuickAssist- und Secure-Hash-Algorithm-(SHA)-Anweisungen, um verschlüsselten Datenverkehr mit hoher Bandbreite auf dem gesamten Campus sowie die Hardware zu verbessern.

Advertisement

Die Lösung umfasste die Bereitstellung von vier Geräten vor Ort, eines zusätzlichen Kalt-Ersatzgeräts für eine umfassende Konnektivität, das Upgrade auf eine Layer-4- oder Layer-7-Firewall sowie eine bessere Konfiguration und Unterstützung für künftige Hardwareausfälle. Das Lisbon School Department entschied sich für die campusweite Bereitstellung der Netgate-5100-Lösung, die eine Geschwindigkeit von 1 Gbit/s und VPN-Konnektivität sicherstellte.

Branche: Bildung

Firewall-Anbieter: Netgate pfSense Plus

Ergebnisse:

  • Weniger Hardwareausfälle
  • Konstant 1 Gbit/s Internetgeschwindigkeit
  • Campusweiter VPN-Zugriff und eine einzelne Firewall mit Authentifizierungsfunktion
  • Sicherer Zugriff für jeden Remote-Mitarbeiter und Skalierbarkeit während der Oktoberkonferenz von Lisbon

Mehr dazu: OPNSense vs. pfSense: Welche Firewall benötigen Sie?

4. Hubo

Hubo ist ein belgischer Baumarkt mit 1.000 Mitarbeitern, 75 Franchise-Filialen und 150 Geschäften.

Hubo hatte mit verschiedenen Sicherheitsproblemen zu kämpfen: einer ineffizienten Internetverbindung, einem zentralisierten, aber komplexen Netzwerk, der Migration der Firewall an mehrere verteilte Standorte und einer unzureichenden Transparenz des Datenverkehrs. Die eingeschränkte Transparenz machte Hubos Netzwerksysteme zudem anfällig für Cyberangriffe mit geringer Bandbreite.

„Der gesamte Internetverkehr gelangte über unsere Zentrale zu den Filialen“, sagt Van Regenmortel von Hubo.

„Das war jedoch keine langfristige Lösung. Wir wollten die Firewall-Sicherheit auf jede unserer Filialen verlagern. Daher mussten wir den Datenverkehr der Filialen scannen und visualisieren können, was an unseren Standorten geschah. Als Viererteam sind wir bei Hubo für die gesamte IT-Server- und Netzwerkinfrastruktur verantwortlich. Deshalb brauchten wir etwas, das sich auch von einem kleinen Team leicht steuern lässt.

„Wir brauchten mehr als eine Hardware-Erneuerung. Wir wollten SD-WAN implementieren – eine völlig andere Architektur, die an jedem Standort lokale Internetzugänge ermöglichte. Hubo hat landesweit mehr als hundert Filialen. Daher war es entscheidend, dass die neue Firewall-Lösung eine unterbrechungsfreie Netzwerkverfügbarkeit und direkten Zugriff auf Cloud-Dienste gewährleistete.“

Hubo entschied sich für Barracuda, um die veraltete Firewall-Lösung zu ersetzen und den Datenverkehr zugunsten der Geschäftskontinuität zu priorisieren. Der Übergang von Hubo zu Barracuda und zurück zu Hubo verlief nahtlos und brachte eine einheitliche, aber dezentralisierte Zugriffskontrolle sowie eine automatisierte Bereitstellung.

„Die Verwaltung aller Komponenten mit einem einzigen Regelsatz spart uns Zeit und Ressourcen“, sagt Regenmortel.

„Mit einem globalen Regelsatz kann das Team Einstellungen einfach von einer Filiale auf eine andere übertragen. Wenn wir eine Anwendung ändern müssen, ändern wir nur eine Regel, die dann auf alle Standorte angewendet wird. Wir können unsere Filialen und temporären Geschäfte per Knopfdruck verbinden.

Advertisement

„Dank der Transparenz von Ende zu Ende, die unsere aktuelle Firewall bietet, können wir die Netzwerkleistung einfach visualisieren und überwachen sowie Probleme und unmittelbare Bedrohungen schnell beheben. Außerdem können wir unsere cloudbasierten Anwendungen effektiver überwachen und so sicherstellen, dass alles mit maximaler Leistung läuft. Das Scannen von Anwendungen der nächsten Generation war mit unserer alten Hardware sehr schwierig, daher hatten wir ständig Leistungsprobleme. Auch das VPN ist für uns ein großer Pluspunkt – wir nutzen es inzwischen ebenfalls.“

Branche: Einzelhandel

Firewall-Anbieter: Barracuda CloudGen Firewall und Data Unit

Ergebnisse:

  • Bessere Transparenz von System und Datenverkehr
  • Die meisten Hubo-Filialen sind nach einem Ausfall innerhalb weniger Minuten wieder online
  • Automatisierte Bereitstellungen
  • Optimierte Cloud-Effizienz mit Kapazität für beispiellose Anforderungen, insbesondere während der Verkaufszeiten

Mehr dazu: Testbericht zur Barracuda CloudGen Firewall

5. Terra Verde

Das in Phoenix ansässige Terra Verde ist ein Managed Service Provider (MSP), der Compliance mit PCI und HIPAA, Richtlinienstrukturen sowie Sicherheit vor Ort anbietet.

Innerhalb von drei Jahren nach der Gründung expandierte Terra Verde durch Übernahmen im Bereich Managed Security und konzentrierte sich dabei auf kleine und mittlere Unternehmen (KMU) im Einzelhandel und Gesundheitswesen.

Die Sicherheitsanforderungen von Terra Verde nahmen zu, sobald das Unternehmen weitere Geschäftsbereiche übernommen hatte. Inzwischen konzentrierte sich der Großteil der Sicherheitsmaßnahmen auf einen einheitlichen Virenschutz an den Verde-Standorten, den Firewall-Schutz und die Überwachung der Endgeräte. Darüber hinaus waren die Einzelhandelskunden mit verschiedenen Sicherheitsrückständen konfrontiert, etwa Phishing-Vorfällen, Spam und Ransomware-Angriffen.

„Wir stellten fest, dass unsere Einzelhandelskunden zu sehr beschäftigt gewesen waren, um innezuhalten und zu fragen: Wie schützen wir unsere Marke?“, sagt Ed Vasko, CEO von Terra Verde.

„Und wie bieten wir das richtige Maß an Sicherheit?“

Da erkannte Verde, dass eine Firewall eines Drittanbieters erforderlich war.

„Seit wir unsere bestehende Firewall und Sicherheitsstruktur implementiert haben, konnten wir unsere proprietären zentralen Monitoring-Plattformen und unsere zentralen Alarmierungsplattformen mit der Sophos Central-Managementkonsole integrieren“, sagt Vasko.

„Jetzt können wir alle unsere Einzelhandels-Franchises schnell und kontinuierlich von einer zentralen Stelle aus überwachen, und wir waren damit äußerst erfolgreich.“

Nach der Implementierung von Sophos experimentierte Verde mit der Bereitstellung einer integrierten Verde-Sophos-Lösung für seine Kunden, wobei Lithia Motors der erste war. Die Lösung gewährleistete Endgeräteschutz, einen potenziellen URL- und Bedrohungsblocker sowie Zero-Day-Malware-Schutz.

Branche: IT

Firewall-Anbieter: Sophos, Sophos Endpoint Protection Advanced und Sophos RED

Advertisement

Ergebnisse:

  • Einheitliche Firewall-Implementierung bei Verde und seinen Kunden
  • Höhere betriebliche Effizienz
  • Zentralisiertes Sicherheitsmanagement über die Sophos Console
  • Ende-zu-Ende-Verschlüsselung auf allen Geräten, vor Ort oder remote

Mehr dazu: 5 wichtige Firewall-Softwarelösungen für Unternehmen

Fazit

Diese Fallstudien zeigen Beispiele für den Einsatz von Firewalls in verschiedenen Branchen: Gesundheitswesen, Schienenverkehr, Bildung, Einzelhandel und IT.

Für die Implementierungen wählten die Kunden eine Reihe von Anbietern auf dem Firewall-Markt: Cisco, Stormshield, Seclab, Netgate, Barracuda Networks und Sophos.

Insgesamt verbesserten die Firewall-Lösungen der Organisationen zahlreiche Aspekte ihrer Netzwerke:

  • Netzwerkausfallzeit
  • Netzwerkwartung
  • Erkennung von Netzwerkbedrohungen
  • Prävention von Netzwerkeindringversuchen
  • Netzwerkbandbreite
  • Transparenz des Netzwerkverkehrs
  • Netzwerkmanagement
  • Cloud-Optimierung
Avya Chaudhary

Avya Chaudhary is a contributor to Enterprise Storage Forum and Datamation. Previously she was an engineer with a history of experience working with NGOs and civil societies.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.