Firewall
Kategorie: Systemintegration
Definition
Eine Firewall ist ein Sicherheitssystem, das den Netzwerkverkehr überwacht und anhand definierter Regeln entscheidet, welche Datenpakete erlaubt oder blockiert werden. Sie schützt Netzwerke und Systeme vor unbefugten Zugriffen.
Ziele einer Firewall
• Schutz vor unbefugten Zugriffen
• Kontrolle des Netzwerkverkehrs
• Verhinderung von Angriffen
• Trennung von Netzwerken
• Durchsetzung von Sicherheitsrichtlinien
Funktionsweise
Jedes Datenpaket wird anhand festgelegter Regeln geprüft.
Die Firewall entscheidet anschließend:
• Paket erlauben
• Paket blockieren
• Paket protokollieren
Die Entscheidung erfolgt anhand von Kriterien wie IP-Adresse, Port, Protokoll oder Verbindungsstatus.
Arten von Firewalls
Paketfilter-Firewall
→ Prüft einzelne Pakete anhand von Regeln.
Stateful Inspection Firewall
→ Berücksichtigt bestehende Verbindungen und den Zustand der Kommunikation.
Application Firewall
→ Analysiert Anwendungen und deren Datenverkehr.
Next Generation Firewall (NGFW)
→ Kombination aus Firewall, IDS/IPS und weiteren Sicherheitsfunktionen.
Paketfilter
Ein Paketfilter betrachtet beispielsweise:
• Quell-IP-Adresse
• Ziel-IP-Adresse
• Quellport
• Zielport
• Verwendetes Protokoll
Beispiel:
HTTP-Verkehr über Port 80 erlauben.
Alle anderen Verbindungen blockieren.
Stateful Inspection
Stateful Firewalls speichern Informationen über aktive Verbindungen.
Dadurch können Antwortpakete einer bereits erlaubten Verbindung automatisch zugelassen werden.
Diese Methode bietet mehr Sicherheit als reine Paketfilter.
Hardware- und Software-Firewall
Hardware-Firewall
→ Eigenständiges Netzwerkgerät zwischen Netzwerken.
Software-Firewall
→ Läuft direkt auf einem Computer oder Server.
In Unternehmen werden häufig beide Varianten kombiniert.
Vorteile
✓ Schutz vor unerlaubten Zugriffen
✓ Kontrolle des Netzwerkverkehrs
✓ Reduzierung von Sicherheitsrisiken
✓ Protokollierung von Zugriffen
✓ Schutz vor vielen Angriffsarten
Nachteile
✗ Fehlerhafte Konfiguration kann Sicherheitslücken erzeugen
✗ Kein vollständiger Schutz vor allen Angriffen
✗ Zusätzlicher Verwaltungsaufwand
Praxisbeispiel
Ein Unternehmen betreibt einen Webserver.
Die Firewall erlaubt ausschließlich:
• Port 80 (HTTP)
• Port 443 (HTTPS)
Alle anderen eingehenden Verbindungen werden blockiert.
Firewall und VPN
VPN und Firewall ergänzen sich.
VPN sorgt für verschlüsselte Kommunikation.
Die Firewall kontrolliert, welche Verbindungen erlaubt sind.
Firewall und OSI-Modell
Paketfilter arbeiten hauptsächlich auf Schicht 3 und 4.
Application Firewalls arbeiten zusätzlich auf Schicht 7 des OSI-Modells.
Typische Prüfungsfrage
Frage:
Welche Aufgabe hat eine Firewall?
Antwort:
Eine Firewall überwacht den Netzwerkverkehr und entscheidet anhand definierter Regeln, welche Datenpakete zugelassen oder blockiert werden.
Merksatz für die Prüfung
Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerken und schützt Systeme vor unbefugten Zugriffen und Angriffen.