Was ist Firewall
System zur Filterung des Netzwerkverkehrs
Firewall ist ein Netzwerksicherheitssystem, das eingehenden und ausgehenden Netzwerkverkehr basierend auf vordefinierten Sicherheitsregeln überwacht und kontrolliert.
Firewall-Typen
- Paketfilterung — Filterung auf Paketebene (IP, Ports)
- Stateful Inspection — Verbindungszustandsverfolgung
- Anwendungsschicht — Anwendungsverkehrsanalyse (Layer 7)
- Next-Generation (NGFW) — umfassender Schutz mit IPS, DPI
Hauptfunktionen
- Blockierung unbefugten Zugriffs
- IP-Adressen- und Portfilterung
- Kontrolle des ausgehenden Datenverkehrs
- DDoS-Schutz
- VPN-Gateway
Beliebte Lösungen
- pfSense (Open Source)
- Cisco ASA
- Palo Alto Networks
- Fortinet FortiGate
- iptables/nftables (Linux)
Best Practices
- "Alles verbieten, Ausnahmen erlauben" Prinzip
- Regelmäßige Regelüberprüfung
- Protokollierung und Überwachung
- Netzwerksegmentierung
Firewall ist die erste Verteidigungslinie für Unternehmensnetzwerke gegen externe Bedrohungen.