Mastodon Mastodon Mastodon Mastodon

Firewall

Aktualisiert: · CyberSecureFox Editorial Team

Eine Firewall ist ein Netzwerksicherheitsgerät oder -programm, das ein- und ausgehenden Datenverkehr überwacht und nach festgelegten Regeln zulässt oder blockiert.

Wie eine Firewall funktioniert

Eine Firewall sitzt zwischen Netzen mit unterschiedlichem Vertrauensniveau – etwa Internet und Firmennetz – oder läuft auf einem einzelnen Rechner.

Generationen der Technik:

  • Paketfilter (späte 1980er) prüfen Adressen, Ports und Protokolle jedes Pakets;
  • Stateful Firewalls (kommerziell ab den 1990ern von Check Point) verfolgen Verbindungen und lassen nur Antworten auf legitime Anfragen durch;
  • Next-Generation Firewalls (NGFW) erkennen Anwendungen und Nutzer, entschlüsseln TLS und enthalten ein Intrusion Prevention System;
  • Web Application Firewalls (WAF) filtern HTTP-Anfragen an Websites und APIs.

Betriebssysteme bringen eigene Host-Firewalls mit, etwa die Windows Defender Firewall oder nftables/iptables unter Linux.

Warum Firewalls wichtig sind

Firewalls verkleinern die Angriffsfläche, indem sie Dienste verbergen, die nicht erreichbar sein sollen, und interne Netze segmentieren, um laterale Bewegung zu bremsen. Gegen Angriffe über erlaubte Kanäle – eine Phishing-Mail oder eine legitime VPN-Anmeldung mit gestohlenem Passwort – helfen sie aber nicht.

Zudem sind Firewalls und VPN-Gateways selbst beliebte Ziele: Kritische Lücken in Geräten von Fortinet, Palo Alto Networks, Cisco und Ivanti wurden wiederholt als Zero-Days von Ransomware-Banden und APT-Gruppen ausgenutzt.

Empfehlungen

  • Arbeiten Sie nach dem Default-Deny-Prinzip, erlauben Sie nur das Nötige und prüfen Sie Regeln regelmäßig.
  • Stellen Sie die Verwaltungsoberfläche nie ins Internet und spielen Sie Firmware-Updates zügig ein.
  • Filtern Sie auch ausgehenden Verkehr, nicht nur eingehenden.
  • Senden Sie Firewall-Logs zur Überwachung an ein SIEM.
Synonyme:
Netzwerk-Firewall, Brandmauer