Wie funktioniert eine Firewall? Leitfaden zum Verständnis von Firewalls

Firewalls gehören zu den wichtigsten Werkzeugen in den Bereichen Endpoint Detection and Protection (EDR) sowie Network Detection and Protection (NDR) des Cybersicherheitsmarkts. Auf dem Markt gibt es zahlreiche Firewall-Angebote mit unterschiedlichem Funktionsumfang für verschiedene Nutzergruppen – von Einzelanwendern über kleine Unternehmen bis hin zu Konzernen. Eine Firewall ist ein Netzwerksicherheitstool […]

Written By
AO
Anina Ot
Oct 12, 2022
5 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Firewalls gehören zu den wichtigsten Werkzeugen in den Bereichen Endpoint Detection and Protection (EDR) sowie Network Detection and Protection (NDR) des Cybersicherheitsmarkts.

Auf dem Markt gibt es zahlreiche Firewall-Angebote mit unterschiedlichem Funktionsumfang für verschiedene Nutzergruppen – von Einzelanwendern über kleine Unternehmen bis hin zu Konzernen.

Eine Firewall ist ein Netzwerksicherheitstool, das am äußeren Rand eines Computernetzwerks sitzt. Sie überwacht und scannt kontinuierlich den ein- und ausgehenden Netzwerkverkehr zwischen internen Benutzergeräten, Anwendungen, Datenbanken, Rechenzentren und Drittanbietern sowie der öffentlichen Internetverbindung.

Die Firewall-Software und -Hardware kann vom Netzwerkadministrator so konfiguriert werden, dass sie Netzwerkverkehr herausfiltert und blockiert, der zuvor festgelegte Kriterien erfüllt, die in den Sicherheits- und Datenschutzrichtlinien des Netzwerks definiert sind.

Doch wie funktioniert eine Firewall, was ist für ihre Einrichtung erforderlich und welches Ergebnis lässt sich erwarten?

Wie funktioniert eine Firewall: Firewall-Technologie

Im Kern ist eine Firewall eine Software zur Paketprüfung. Der gesamte Datenverkehr, der in das geschützte Netzwerk eintritt oder es verlässt, wird von der Firewall überwacht und gescannt – unabhängig davon, ob es sich um eine Software- oder Hardware-Firewall handelt. Jedes Datenpaket wird daraufhin überprüft, ob sein Inhalt mit dem bereits bekannter Bedrohungen übereinstimmt oder ob es die vom Netzwerkadministrator festgelegten Kriterien für autorisierten Datenverkehr nicht erfüllt.

Die erste Anwendung der Firewall-Technologie erfolgte in den 1980er-Jahren. Seitdem hat sich die Technologie durchschnittlicher Firewall-Lösungen weiterentwickelt, um mit immer ausgefeilteren Cyberangriffen und Bedrohungen sowie den Datenschutz- und Sicherheitsanforderungen der sie einsetzenden Unternehmen Schritt zu halten.

Die folgenden Technologien sind mitunter in eigenen spezialisierten Lösungen für Cybersicherheit und Netzwerke zu finden. Sie gehören jedoch auch zum Angebot der meisten modernen Firewalls:

Maschinelles Lernen und künstliche Intelligenz

Advertisement

Algorithmen des maschinellen Lernens (ML) und der künstlichen Intelligenz (KI) können in die Software der Firewall integriert werden und ermöglichen ihr, intelligente und intuitive Entscheidungen über den ein- und ausgehenden Netzwerkverkehr zu treffen. 

ML und KI kommen besonders häufig in Firewalls der nächsten Generation (NGFW) zum Einsatz. Dadurch können diese besser bestimmen, ob eingehender Datenverkehr eine Bedrohung enthält und ob ausgehender Datenverkehr nicht autorisiert ist und ein Datenleck darstellt.

Analyse des Netzwerkverhaltens

Die Verhaltensanalyse in Firewalls kombiniert ML, KI und Big-Data-Analysen von Protokollen, die die Firewall gesammelt hat, mit zuvor vom Firewall-Anbieter bereitgestellten Trainingsdaten. Dadurch können Firewalls unbekannte, verborgene und Zero-Day-Angriffe auf ein Netzwerk erkennen, indem sie das dem Angriff vorausgehende Verhalten analysieren und ihn vor seinem Auftreten vorhersagen.

Verhaltensanalysen können auch eingesetzt werden, um Insiderangriffe und Datenlecks einzudämmen. Dazu erkennen sie den unbefugten Zugriff von Mitarbeitern auf Anwendungen und Datenbanken sowie die Übertragung großer Datenmengen an eine Quelle außerhalb des Netzwerks.

Sandboxing

Sandboxing-Technologie kann als Ausfallsicherung dienen, falls ein in das Netzwerk gelangendes Codefragment oder eine Datei nicht sofort als bösartig erkannt wurde. Sie ermöglicht es einer Firewall, verdächtige Dateien und Code in einer isolierten Umgebung auszuführen und die Ergebnisse zu beobachten und zu analysieren.

Schädliche Inhalte würden sofort blockiert, ohne mit den internen Komponenten Ihres Netzwerks in Kontakt zu kommen, während legitime Befehle die Firewall passieren.

Netzwerkzulassung und Bandbreitenkontrolle

Die Netzwerkzulassungskontrolle, manchmal auch als Network Access Control bezeichnet, ist eine zentrale Verwaltungsfunktion. Sie ermöglicht Netzwerkadministratoren, die Verfügbarkeit von Netzwerkressourcen und Bandbreite für verschiedene Benutzergeräte frei zu beschränken, zu begrenzen oder freizugeben – einschließlich des Zugriffs auf Geräte, Anwendungen oder Websites außerhalb des Netzwerks.

Advertisement

Dadurch lassen sich Bandbreite und Netzwerkressourcen optimieren und Fälle einer Überlastung von Systemen vermeiden.

Mehr dazu: Wie Firewalls von Deakin University, Black Box, Palo Alto Networks, Modis und Keysight eingesetzt werden: Fallstudien

Einrichten einer Firewall-Umgebung

Netzwerksicherheitssysteme müssen an die Architektur des Netzwerks angepasst sein – von den Benutzergeräten bis zu den Anwendungen – und Zugriff auf interne Datenbanken und externe Ressourcen benötigen. Dasselbe gilt für Firewall-Software und -Hardware. Im Folgenden finden Sie einige wichtige Schritte, die Teams zur Einrichtung ihrer Firewall-Umgebung durchführen müssen.

1. Die Firewall absichern

Unabhängig davon, welche Firewall-Software oder -Hardware ein Team verwendet, sollte sichergestellt werden, dass sie auf dem neuesten Stand ist und die Anzahl der Geräte und Anwendungen im primären Netzwerk verarbeiten kann.

Die administrativen Funktionen und Zugriffsberechtigungen der Firewall sind von entscheidender Bedeutung. Der Zugriff sollte auf die zuständigen Netzwerkadministratoren beschränkt sein, die jeweils über eigene Anmeldedaten verfügen.

2. Firewall-geschützte Zonen einrichten

Die Netzwerkressourcen, die ein Team schützen möchte, sollten in Zonen aufgeteilt werden, deren Gestaltung sich nach dem erforderlichen Sicherheitsgrad und dem durchschnittlichen Zugriffsniveau richtet, das sie im Normalbetrieb unterstützen müssen. 

Je mehr Zonen ein Team hat, desto flexibler kann es die einzelnen Ressourcengruppen absichern. Gleichzeitig steigt jedoch der Aufwand für die Einrichtung der Firewall. Für jede Zone muss eine eigene entsprechende IP-Adresse eingerichtet werden, damit sie intern mit anderen Netzwerkteilen sowie mit externen Bereichen kommunizieren kann.

3. Zugriffskontrolle konfigurieren

Nach der Einrichtung sicherer Zonen und der Vergabe des erforderlichen Zugriffs an die Netzwerkadministratoren sollten auch Zugriffskontrollen für Benutzergeräte und Anwendungen eingerichtet werden. Zugriffsberechtigungen sollten nicht über das unbedingt notwendige Maß hinausgehen; bei Bedarf können vorübergehende Berechtigungen vergeben werden.

Advertisement

4. Firewall-Konfigurationen einrichten

Die meisten modernen Firewall-Softwarelösungen verfügen über eine Reihe zusätzlicher Tools und Funktionen, etwa Protokollierung, IP-Adressverwaltung, Unterstützung für virtuelle private Netzwerke (VPN) und Voice over Internet Protocol (VoIP).

Jeder aktivierte Dienst sollte vollständig konfiguriert werden, um die Sicherheits- und Datenschutzstandards des Netzwerks zu erfüllen. Außerdem sollte das Team alle Dienste deaktivieren, die es nicht über die Firewall betreiben möchte.

5. Firewall zum ersten Mal testen

Gründliche Tests der Firewall sind der beste Weg, um Lücken in den Konfigurationen zu finden und sicherzustellen, dass sie den Anforderungen entspricht. Ein Team sollte überprüfen, ob die Firewall unerwünschten eingehenden Datenverkehr und nicht autorisierten ausgehenden Netzwerkverkehr zuverlässig blockieren kann. Das Ergebnis sollte mit den zuvor festgelegten Konfigurationen der Zugriffskontrollliste (ACL) übereinstimmen.

6. Regelmäßige Überprüfungen planen

Firewall-Software muss stets genau auf die Anforderungen des Netzwerks und die möglichen Cyberbedrohungen von außen abgestimmt sein. Darüber hinaus sind regelmäßige Tests unerlässlich, um sicherzustellen, dass die Firewall weiterhin den Anforderungen entspricht und über die neuesten Sicherheitsfunktionen verfügt.

Mehr dazu: Warum Firewalls für die Netzwerksicherheit wichtig sind

Hauptzweck und Funktionen von Firewalls

Firewalls wurden entwickelt, um Netzwerke von Geräten und die Daten zu schützen, auf die diese regelmäßig zugreifen. Jede zusätzliche Funktionalität, die sich im Laufe der Jahre entwickelt hat, trug dazu bei, den eigentlichen Zweck der Firewall effektiver zu erfüllen – insbesondere in einer Cyberwelt mit zunehmenden Bedrohungen und Angriffsarten.

Ihre Fähigkeit, die äußeren Grenzen eines Netzwerks zu verwalten und zu schützen – von persönlichen Geräten bis hin zu den zahlreichen Geräten, Anwendungen und Datenbanken von Unternehmen – macht eine Firewall zu einer besonders geeigneten Lösung für Netzwerke, die auf das öffentliche Internet zugreifen möchten, ohne die Sicherheit und den Datenschutz ihrer Daten zu gefährden.

Advertisement

Auch wenn der Funktionsumfang je nach Firewall-Lösung variiert, gehören die folgenden zu den wichtigsten Funktionen von Firewalls:

  • Prävention von Netzwerkbedrohungen
  • Überprüfung des Netzwerkzugriffs
  • Ressourcenoptimierung
  • Unterbindung des Verhaltens nicht autorisierter Benutzer
  • Verwaltung von Netzwerkverkehr und Bandbreite
  • Nachverfolgung und Protokollierung der Aktivitäten von Netzwerknutzern

Mehr dazu: Was ist eine Firewall? Definition und ultimativer Leitfaden für die ersten Schritte

Fazit

Wie eine Firewall funktioniert, hängt maßgeblich von den verfügbaren Funktionen des jeweiligen Firewall-Angebots ab. Eine Firewall ist ein Netzwerksicherheitstool, das sich auf die Überwachung und den Schutz der Grenzen eines Netzwerks konzentriert, indem es kontrolliert, welcher Datenverkehr in das Netzwerk gelangen und welcher es verlassen darf.

Wenn ein Team die möglichen Funktionen eines Firewall-Angebots kennt, etwa Funktionen der nächsten Generation, kann es die am besten geeignete Lösung auswählen, um die Infrastruktur und Ressourcen seines Netzwerks abzusichern. Darüber hinaus können Einrichtung und Installation einer Firewall-Lösung ebenso entscheidend sein wie die Auswahl der Lösung selbst.

AO

Anina Ot has been a technology and SaaS writer for the past 5 years, focusing on explainers, how-to guides, industry and trends, and tech reviews. She’s worked with clients such as Dashlane, Remote.It, and Logit.io and contributed hundreds of pieces to prominent online publications, including AllTopStartups, MakeUseOf, and multiple TechnologyAdvice websites. Her goal is to make technology more accessible through clear and structured writing. Off the clock, she’s a huge physics nerd, an enjoyer of the great outdoors, and an avid jigsaw puzzler.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.