Firewall

Kategorie: Systemintegration

Definition

Eine Firewall ist ein Sicherheitssystem, das den Netzwerkverkehr überwacht und anhand definierter Regeln entscheidet, welche Datenpakete erlaubt oder blockiert werden. Sie schützt Netzwerke und Systeme vor unbefugten Zugriffen.

Ziele einer Firewall

• Schutz vor unbefugten Zugriffen • Kontrolle des Netzwerkverkehrs • Verhinderung von Angriffen • Trennung von Netzwerken • Durchsetzung von Sicherheitsrichtlinien

Funktionsweise

Jedes Datenpaket wird anhand festgelegter Regeln geprüft. Die Firewall entscheidet anschließend: • Paket erlauben • Paket blockieren • Paket protokollieren Die Entscheidung erfolgt anhand von Kriterien wie IP-Adresse, Port, Protokoll oder Verbindungsstatus.

Arten von Firewalls

Paketfilter-Firewall → Prüft einzelne Pakete anhand von Regeln. Stateful Inspection Firewall → Berücksichtigt bestehende Verbindungen und den Zustand der Kommunikation. Application Firewall → Analysiert Anwendungen und deren Datenverkehr. Next Generation Firewall (NGFW) → Kombination aus Firewall, IDS/IPS und weiteren Sicherheitsfunktionen.

Paketfilter

Ein Paketfilter betrachtet beispielsweise: • Quell-IP-Adresse • Ziel-IP-Adresse • Quellport • Zielport • Verwendetes Protokoll Beispiel: HTTP-Verkehr über Port 80 erlauben. Alle anderen Verbindungen blockieren.

Stateful Inspection

Stateful Firewalls speichern Informationen über aktive Verbindungen. Dadurch können Antwortpakete einer bereits erlaubten Verbindung automatisch zugelassen werden. Diese Methode bietet mehr Sicherheit als reine Paketfilter.

Hardware- und Software-Firewall

Hardware-Firewall → Eigenständiges Netzwerkgerät zwischen Netzwerken. Software-Firewall → Läuft direkt auf einem Computer oder Server. In Unternehmen werden häufig beide Varianten kombiniert.

Vorteile

✓ Schutz vor unerlaubten Zugriffen ✓ Kontrolle des Netzwerkverkehrs ✓ Reduzierung von Sicherheitsrisiken ✓ Protokollierung von Zugriffen ✓ Schutz vor vielen Angriffsarten

Nachteile

✗ Fehlerhafte Konfiguration kann Sicherheitslücken erzeugen ✗ Kein vollständiger Schutz vor allen Angriffen ✗ Zusätzlicher Verwaltungsaufwand

Praxisbeispiel

Ein Unternehmen betreibt einen Webserver. Die Firewall erlaubt ausschließlich: • Port 80 (HTTP) • Port 443 (HTTPS) Alle anderen eingehenden Verbindungen werden blockiert.

Firewall und VPN

VPN und Firewall ergänzen sich. VPN sorgt für verschlüsselte Kommunikation. Die Firewall kontrolliert, welche Verbindungen erlaubt sind.

Firewall und OSI-Modell

Paketfilter arbeiten hauptsächlich auf Schicht 3 und 4. Application Firewalls arbeiten zusätzlich auf Schicht 7 des OSI-Modells.

Typische Prüfungsfrage

Frage: Welche Aufgabe hat eine Firewall? Antwort: Eine Firewall überwacht den Netzwerkverkehr und entscheidet anhand definierter Regeln, welche Datenpakete zugelassen oder blockiert werden.

Merksatz für die Prüfung

Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerken und schützt Systeme vor unbefugten Zugriffen und Angriffen.