Firewalls waren einst praktische kleine Geräte, die man zum Schutz einzelner Computer installierte. Seitdem hat sich vieles verändert. Cyberbedrohungen sind inzwischen so weit verbreitet und entwickeln sich so rasant, dass Unternehmen Schwierigkeiten haben, sicher zu bleiben. Gleichzeitig sind Zeit und personelle Ressourcen zu großen Problemen geworden. Daher sind Firewall-as-a-Service-Angebote entstanden, bei denen Cloud- und Sicherheitsanbieter Unternehmen Firewall-Dienste über die Cloud bereitstellen. Dadurch werden begrenzte interne Ressourcen frei, die sich auf geschäftliche Prioritäten konzentrieren können.
Hier sind einige der wichtigsten Trends bei Firewall-as-a-Service:
1. Firewalls bleiben wichtig
Manche sagen, Firewalls seien verschwunden. Tatsächlich sind sie zu einem Bestandteil größerer und umfassenderer Sicherheitssuites geworden. In ähnlicher Weise haben Unternehmen ihre Funktion in manchen Fällen an die Cloud delegiert. Das bedeutet jedoch nicht, dass Firewalls an Bedeutung verloren haben. Innerhalb des Sicherheitsarsenals sind sie nach wie vor genauso wichtig wie früher. Sie sind nur nicht mehr so neuartig wie einst und müssen nun Seite an Seite mit zahlreichen anderen, neueren und glänzenderen Sicherheitstools funktionieren.
Ohne eine Firewall akzeptieren Unternehmen blind jede Verbindung von jedem beliebigen Absender ins Netzwerk. Und heutzutage kann „jeder“ alles bedeuten – vom Hacker aus dem Keller über Cyberkriminelle und staatliche Akteure bis hin zu Dieben geistigen Eigentums. Ohne Möglichkeit, eingehende Bedrohungen zu erkennen, sind Geräte und Netzwerke den Machenschaften böswilliger Nutzer schutzlos ausgeliefert.
2. Zero Trust in der Cloud
Zero Trust reicht nicht mehr aus, um Endpunkte von Nutzern zu schützen und den Zugriff auf Cloud-Apps zu überwachen. Immer mehr FWaaS-Anbieter erkennen, dass Zero Trust innerhalb der Cloud (also für die Cloud-Workloads selbst) ebenfalls entscheidend ist. Transparenz über die Netzwerkkonnektivität zu schaffen und Sicherheitsrichtlinien anzuwenden, die Zugriffe nach dem Prinzip der geringsten Berechtigung zwischen Workloads ermöglichen, ist zu einer Toppriorität geworden.
„Cloud-Service-Provider waren Vorreiter beim Angebot von Firewall-as-a-Service zum Schutz von Cloud-Workloads, doch diesen Lösungen fehlten Sicherheitsstandards für Unternehmen, und sie hatten Schwierigkeiten, Richtlinien zu skalieren, als die Cloud-Nutzung von Unternehmen innerhalb einer Cloud und über mehrere Clouds hinweg zunahm“, sagte Vishal Jain, Mitgründer und CTO bei Valtix.
Es ist daher zu erwarten, dass sich FWaaS-Angebote im kommenden Jahr grundlegend verändern. Sie werden deutlich mehr Zero-Trust-Funktionen integrieren und in der Lage sein, Cloud-Anwendungen, Multicloud-Netzwerke, On-Premises-Systeme und -Geräte sowie sämtliche Workloads zu schützen, die irgendwo innerhalb dieses Geflechts von Verbindungen betrieben werden. Sie werden mit weiteren Zero-Trust-Network-Access-Funktionen sowie anderen Sicherheitsfunktionen ausgestattet sein.
3. Konvergenz von Sicherheitsfunktionen
Dennis Monner, Chief Commercial Officer bei Aryaka, führt diesen Trend noch einen Schritt weiter und skizziert einige der konkreten Sicherheitsfunktionen, die mit FWaaS kombiniert oder als Bestandteil davon angeboten werden. Insgesamt sehen wir klare Anzeichen für eine groß angelegte Konvergenz wichtiger Teile des Sicherheitsökosystems.
„Der bedeutendste Trend, den wir sowohl bei unseren Kunden als auch bei unseren Channel-Partnern beobachten, ist die Konvergenz“, sagte Monner. „Die Nachfrage nach FWaaS ist groß, doch sie ist Teil einer umfassenderen Diskussion über die Verringerung der Komplexität im gesamten Netzwerk- und Sicherheits-Stack.“
Vor dem Hintergrund der gesamtwirtschaftlichen Lage ist das nachvollziehbar. Bereits ausgedünnte IT- und Sicherheitsteams sind noch immer damit beschäftigt, die Schnelllösungen zurückzubauen, die sie zur Bewältigung der Pandemie implementiert haben. Vor ihnen liegt eine von Unsicherheit geprägte Wirtschaftslage – und ein entsprechend unsicheres Budget. Sie suchen nach Lösungen, die Einfachheit und Flexibilität bieten, insbesondere weil immer mehr der von ihnen geschützten Daten in der Cloud liegen.
„Wir erwarten eine massive Einführung von FWaaS, doch diese wird mit SD-WAN, Secure Web Gateway und anderen traditionell isolierten Lösungen integriert werden“, sagte Monner.
4. Entkopplung der Sicherheit von der zugrunde liegenden Infrastruktur
Ratan Tipirneni, President & CEO bei Tigera, hat vielleicht den Megatrend erfasst, der diese dramatischen Veränderungen bei Sicherheits- und Firewall-Diensten dominiert: die Entkopplung von Netzwerksicherheitskontrollen und der zugrunde liegenden Infrastruktur.
„Workloads können und werden sich über verschiedene Infrastrukturen hinweg bewegen“, sagte er. „Netzwerksicherheitskontrollen müssen sich mit dem Workload bewegen und dürfen nicht an die zugrunde liegende Infrastruktur gebunden sein, damit eine vollständige Portabilität der Workloads gewährleistet werden kann.“
Er fügte hinzu, dass Netzwerksicherheitskontrollen am besten vorgelagert im CI/CD-Prozess implementiert werden sollten und dass Entwickler inzwischen beginnen, eine aktive Rolle bei der Entwicklung von Netzwerksicherheitskontrollen zu übernehmen. Sie sind am besten geeignet, diese Sicherheitskontrollen zu entwerfen, da sie über ein tiefgehendes Verständnis ihrer Microservices-Architektur verfügen.