Der Firewall-Markt wächst: Laut Research and Markets sollen bis 2025 2,3 Milliarden US-Dollar in den Sektor fließen. Firewalls gelten als entscheidender Bestandteil der Netzwerksicherheit, da sie Verbindungen von Ende zu Ende absichern.
Im Folgenden erfahren Sie, wie Unternehmen aus verschiedenen Branchen Firewall-Lösungen einsetzen, um ihre Herausforderungen im Bereich Cybersicherheit zu bewältigen:
5 Fallstudien zu Firewalls
1. Adventist Health
Das in Kalifornien ansässige Adventist Health verfügt über ein Netzwerk aus 24 Krankenhäusern, 320 Kliniken, 34.000 Beschäftigten und 350 Standorten in vier Bundesstaaten.
Bei einem derart verteilten System führten die komplexen Firewall-Strukturen von Adventist zu inkonsistenten Richtlinien im gesamten Adventist-Netzwerk.
Der gesamte Prozess war für das IT-Team ineffizient und zeitaufwendig. Eine weitere Herausforderung für Adventist bestand darin, die verteilten Firewalls zu konsolidieren und die Einhaltung der Vorgaben für jede einzelne sicherzustellen, ohne an jedem physischen Standort 2.000 Codezeilen schreiben zu müssen.
„Wir müssen sicherstellen, dass Daten nicht nach außen gelangen oder irgendwohin fließen, wo sie nicht hingehören. Außerdem brauchen wir im gesamten System vollständige Kontrolle über unsere Edge, weil viele Anbieter direkt am Edge auf das Internet zugreifen müssen“, sagt Ed Vanderpool von Adventist Health.
Das Team setzte die Cisco Firewall Migration-Software ein, um alle Firewall-Tools ohne zusätzliche Programmierung an einem Ort zu konsolidieren. Das Migrationstool half Adventist, die manuelle Migration überflüssig zu machen und gleichzeitig das Risiko menschlicher Fehler zu verringern.
Mit geeigneten Firewall-Maßnahmen erreichte Adventist eine höhere betriebliche Effizienz, ein besseres Firewall-Management, verbesserten Bedrohungsschutz und eine einheitliche Verwaltung.
„Die Geschwindigkeit der Firewall-Migration war sehr hoch, und die Komplexität wurde mehr als halbiert“, sagt Vanderpool.
„Der Wechsel von einem veralteten Produkt oder einem Produkt mit möglichen Sicherheitslücken – und der Einsatz eines Firewall-Migrationstools, das diese Informationen extrahiert, bereinigt und in unsere Infrastruktur einspeist – hat Sicherheitsprobleme zuverlässig verhindert.
„Wir haben eine konsistente Architektur von Edge zu Edge – von unseren Krankenhäusern und anderen Standorten bis hin zu unserer Rechenzentrumsplattform. Wir verfügen über Konsistenz und Standardisierung und benötigen weniger Personalaufwand für die Wartung unserer Firewalls. Außerdem sind unsere Ausfallzeiten ziemlich gering.“
Branche: Gesundheitswesen
Firewall-Anbieter: Cisco Secure Firewall und Cisco Firewall Migration Tool
Ergebnisse:
- Geringere Komplexität der Firewalls durch eine optimierte Systemwartung
- Bis zu 144 Stunden bei Migrationen, Ausfallzeiten und der manuellen Protokollverwaltung eingespart
- Verbesserte Fähigkeit zur Bedrohungserkennung durch eine integrierte Organisationsplattform
- Einführung einer HIPAA-konformen Firewall-Architektur
Mehr dazu: 5 wichtige Firewall-Trends
2. SNCF Réseau
SNCF Réseau stellt die Eisenbahninfrastruktur Frankreichs bereit und entstand aus der Zusammenlegung von Réseau Ferré de France (RFF), Direction de la Circulation Ferroviaire (DCF) und SNCF Infra. SNCF beschäftigt mehr als 52.000 Mitarbeiter und erwirtschaftet jährlich 6,5 Milliarden Euro.
SNCF stand vor mehreren Herausforderungen: einer veralteten Cyberinfrastruktur mit minimaler Bedrohungserkennung, dem Fehlen bedarfsgerechter Sicherheitsmaßnahmen rund um die Uhr sowie der Integration von Informations- und Kommunikationstechnologie (IKT) in Betrieb, Signaltechnik und Schutz der Stromversorgung.
Darüber hinaus verfügte SNCF über verschiedene Sicherheitszonen zur kontinuierlichen Überwachung, darunter das öffentliche Internet, eine private Cloud, eine eingeschränkte Zone und eine weitere Sicherheitszone.
„Wenn man Verkehrsnetze angreift, kann das sehr schnell enorme Auswirkungen haben – auch auf Menschenleben“, sagt Guillaume Poupard von der französischen Nationalen Agentur für die Sicherheit der Informationssysteme (ANSSI).
SNCF setzte SecLab ein, um einen bidirektionalen Filter zur Trennung der industriellen und der IT-Inhalte des Unternehmens zu schaffen. Dies sorgte bei SNCF und der internen Verkehrssteuerung für reibungslose Abläufe und eine höhere Betriebseffizienz.
Die Transparenz des Datenverkehrs ging mit fortschrittlicher Bedrohungserkennung einher: Sie identifizierte manipulierte FTP-Übertragungen, ermöglichte bessere Einblicke in URL-Sperren und isolierte Angriffe. Die Lösung basierte auf Isolation und Filterung: Jedes Sicherheitssystem wurde durch Maßnahmen zur Datenübertragung isoliert, sodass jede Art von Bedrohung neutralisiert und eingedämmt werden konnte.
„Durch die Installation einer Isolationslösung können Sie jeden Angriff blockieren, der die Firewall möglicherweise überwunden hat“, sagt Xavier Facélina, CEO von Seclab.
„Der Angreifer gerät dann in eine Sackgasse und kann seinen Eindringversuch nicht fortsetzen. Die Kombination aus Firewall und Isolationslösung bietet ein Filterniveau, das elektronisch nicht umgesetzt werden kann, sowie das von der Seclab-Einheit gebotene Isolationsniveau, das der Angreifer nicht beeinträchtigen kann.“
Branche: Eisenbahn
Firewall-Anbieter: Stormshield und Seclab
Ergebnisse:
- Konsistenter Firewall-Schutz über alle vier Bereiche hinweg
- Filterung der herkömmlichen IT-Infrastruktur von SNCF mit der industriellen Infrastruktur
- Dediziertes Intrusion-Prevention-System (IPS) mit 365 Tagen Verfügbarkeit
Mehr dazu: 7 verschiedene Firewall-Typen und Bereitstellungsoptionen
3. Lisbon School Department
Das Lisbon School Department in Maine umfasst vier Standorte, mehr als 1.300 Schüler und eine Zentrale, die mehrere Lehr- und Bildungsabteilungen steuert.
Der Schulbezirk wollte seine bestehende Netzwerkinfrastruktur auf dem gesamten Campus modernisieren und zugleich die Internetgeschwindigkeit erhöhen. Lisbon war für eine Internetverbindung mit 1 Gbit/s eingerichtet, konnte diese Geschwindigkeit jedoch aufgrund älterer Geräte, häufiger Hardwareausfälle und einer veralteten Layer-3-Firewall nicht erreichen.
Lisbon entschied sich für Netgate, um vor Ort eine Firewall eines Drittanbieters zu installieren. Lisbon und Netgate kombinierten Layer-3-Router, pfSense Plus, eine Intel-Atom-C3558-CPU mit 2,2 GHz, AES-NI-, QuickAssist- und Secure-Hash-Algorithm-(SHA)-Anweisungen, um verschlüsselten Datenverkehr mit hoher Bandbreite auf dem gesamten Campus sowie die Hardware zu verbessern.
Die Lösung umfasste die Bereitstellung von vier Geräten vor Ort, eines zusätzlichen Kalt-Ersatzgeräts für eine umfassende Konnektivität, das Upgrade auf eine Layer-4- oder Layer-7-Firewall sowie eine bessere Konfiguration und Unterstützung für künftige Hardwareausfälle. Das Lisbon School Department entschied sich für die campusweite Bereitstellung der Netgate-5100-Lösung, die eine Geschwindigkeit von 1 Gbit/s und VPN-Konnektivität sicherstellte.
Branche: Bildung
Firewall-Anbieter: Netgate pfSense Plus
Ergebnisse:
- Weniger Hardwareausfälle
- Konstant 1 Gbit/s Internetgeschwindigkeit
- Campusweiter VPN-Zugriff und eine einzelne Firewall mit Authentifizierungsfunktion
- Sicherer Zugriff für jeden Remote-Mitarbeiter und Skalierbarkeit während der Oktoberkonferenz von Lisbon
Mehr dazu: OPNSense vs. pfSense: Welche Firewall benötigen Sie?
4. Hubo
Hubo ist ein belgischer Baumarkt mit 1.000 Mitarbeitern, 75 Franchise-Filialen und 150 Geschäften.
Hubo hatte mit verschiedenen Sicherheitsproblemen zu kämpfen: einer ineffizienten Internetverbindung, einem zentralisierten, aber komplexen Netzwerk, der Migration der Firewall an mehrere verteilte Standorte und einer unzureichenden Transparenz des Datenverkehrs. Die eingeschränkte Transparenz machte Hubos Netzwerksysteme zudem anfällig für Cyberangriffe mit geringer Bandbreite.
„Der gesamte Internetverkehr gelangte über unsere Zentrale zu den Filialen“, sagt Van Regenmortel von Hubo.
„Das war jedoch keine langfristige Lösung. Wir wollten die Firewall-Sicherheit auf jede unserer Filialen verlagern. Daher mussten wir den Datenverkehr der Filialen scannen und visualisieren können, was an unseren Standorten geschah. Als Viererteam sind wir bei Hubo für die gesamte IT-Server- und Netzwerkinfrastruktur verantwortlich. Deshalb brauchten wir etwas, das sich auch von einem kleinen Team leicht steuern lässt.
„Wir brauchten mehr als eine Hardware-Erneuerung. Wir wollten SD-WAN implementieren – eine völlig andere Architektur, die an jedem Standort lokale Internetzugänge ermöglichte. Hubo hat landesweit mehr als hundert Filialen. Daher war es entscheidend, dass die neue Firewall-Lösung eine unterbrechungsfreie Netzwerkverfügbarkeit und direkten Zugriff auf Cloud-Dienste gewährleistete.“
Hubo entschied sich für Barracuda, um die veraltete Firewall-Lösung zu ersetzen und den Datenverkehr zugunsten der Geschäftskontinuität zu priorisieren. Der Übergang von Hubo zu Barracuda und zurück zu Hubo verlief nahtlos und brachte eine einheitliche, aber dezentralisierte Zugriffskontrolle sowie eine automatisierte Bereitstellung.
„Die Verwaltung aller Komponenten mit einem einzigen Regelsatz spart uns Zeit und Ressourcen“, sagt Regenmortel.
„Mit einem globalen Regelsatz kann das Team Einstellungen einfach von einer Filiale auf eine andere übertragen. Wenn wir eine Anwendung ändern müssen, ändern wir nur eine Regel, die dann auf alle Standorte angewendet wird. Wir können unsere Filialen und temporären Geschäfte per Knopfdruck verbinden.
„Dank der Transparenz von Ende zu Ende, die unsere aktuelle Firewall bietet, können wir die Netzwerkleistung einfach visualisieren und überwachen sowie Probleme und unmittelbare Bedrohungen schnell beheben. Außerdem können wir unsere cloudbasierten Anwendungen effektiver überwachen und so sicherstellen, dass alles mit maximaler Leistung läuft. Das Scannen von Anwendungen der nächsten Generation war mit unserer alten Hardware sehr schwierig, daher hatten wir ständig Leistungsprobleme. Auch das VPN ist für uns ein großer Pluspunkt – wir nutzen es inzwischen ebenfalls.“
Branche: Einzelhandel
Firewall-Anbieter: Barracuda CloudGen Firewall und Data Unit
Ergebnisse:
- Bessere Transparenz von System und Datenverkehr
- Die meisten Hubo-Filialen sind nach einem Ausfall innerhalb weniger Minuten wieder online
- Automatisierte Bereitstellungen
- Optimierte Cloud-Effizienz mit Kapazität für beispiellose Anforderungen, insbesondere während der Verkaufszeiten
Mehr dazu: Testbericht zur Barracuda CloudGen Firewall
5. Terra Verde
Das in Phoenix ansässige Terra Verde ist ein Managed Service Provider (MSP), der Compliance mit PCI und HIPAA, Richtlinienstrukturen sowie Sicherheit vor Ort anbietet.
Innerhalb von drei Jahren nach der Gründung expandierte Terra Verde durch Übernahmen im Bereich Managed Security und konzentrierte sich dabei auf kleine und mittlere Unternehmen (KMU) im Einzelhandel und Gesundheitswesen.
Die Sicherheitsanforderungen von Terra Verde nahmen zu, sobald das Unternehmen weitere Geschäftsbereiche übernommen hatte. Inzwischen konzentrierte sich der Großteil der Sicherheitsmaßnahmen auf einen einheitlichen Virenschutz an den Verde-Standorten, den Firewall-Schutz und die Überwachung der Endgeräte. Darüber hinaus waren die Einzelhandelskunden mit verschiedenen Sicherheitsrückständen konfrontiert, etwa Phishing-Vorfällen, Spam und Ransomware-Angriffen.
„Wir stellten fest, dass unsere Einzelhandelskunden zu sehr beschäftigt gewesen waren, um innezuhalten und zu fragen: Wie schützen wir unsere Marke?“, sagt Ed Vasko, CEO von Terra Verde.
„Und wie bieten wir das richtige Maß an Sicherheit?“
Da erkannte Verde, dass eine Firewall eines Drittanbieters erforderlich war.
„Seit wir unsere bestehende Firewall und Sicherheitsstruktur implementiert haben, konnten wir unsere proprietären zentralen Monitoring-Plattformen und unsere zentralen Alarmierungsplattformen mit der Sophos Central-Managementkonsole integrieren“, sagt Vasko.
„Jetzt können wir alle unsere Einzelhandels-Franchises schnell und kontinuierlich von einer zentralen Stelle aus überwachen, und wir waren damit äußerst erfolgreich.“
Nach der Implementierung von Sophos experimentierte Verde mit der Bereitstellung einer integrierten Verde-Sophos-Lösung für seine Kunden, wobei Lithia Motors der erste war. Die Lösung gewährleistete Endgeräteschutz, einen potenziellen URL- und Bedrohungsblocker sowie Zero-Day-Malware-Schutz.
Branche: IT
Firewall-Anbieter: Sophos, Sophos Endpoint Protection Advanced und Sophos RED
Ergebnisse:
- Einheitliche Firewall-Implementierung bei Verde und seinen Kunden
- Höhere betriebliche Effizienz
- Zentralisiertes Sicherheitsmanagement über die Sophos Console
- Ende-zu-Ende-Verschlüsselung auf allen Geräten, vor Ort oder remote
Mehr dazu: 5 wichtige Firewall-Softwarelösungen für Unternehmen
Fazit
Diese Fallstudien zeigen Beispiele für den Einsatz von Firewalls in verschiedenen Branchen: Gesundheitswesen, Schienenverkehr, Bildung, Einzelhandel und IT.
Für die Implementierungen wählten die Kunden eine Reihe von Anbietern auf dem Firewall-Markt: Cisco, Stormshield, Seclab, Netgate, Barracuda Networks und Sophos.
Insgesamt verbesserten die Firewall-Lösungen der Organisationen zahlreiche Aspekte ihrer Netzwerke:
- Netzwerkausfallzeit
- Netzwerkwartung
- Erkennung von Netzwerkbedrohungen
- Prävention von Netzwerkeindringversuchen
- Netzwerkbandbreite
- Transparenz des Netzwerkverkehrs
- Netzwerkmanagement
- Cloud-Optimierung