Eine Firewall ist nicht nur ein Schlagwort, das man in IT-Broschüren sieht. Es sind die eigentlichen Maschinen – Hardware, Software oder beides –, die zwischen Ihren Geräten und dem wilden Internet stehen. Ganz gleich, ob Sie einen einzelnen Laptop oder ein ganzes Unternehmens-LAN schützen, das Ziel ist dasselbe: Schädlinge fernzuhalten. Es filtert den eingehenden Datenverkehr und kontrolliert den ausgehenden Datenverkehr, wobei es sich strikt an die von den Administratoren festgelegten Regeln hält.
Der Begriff Firewall bedeutet auf Französisch direkt pare-feu. Die Metapher ist wörtlich. So wie eine physische Feuerschneise die Ausbreitung eines Feuers verhindert, verhindert eine digitale Firewall, dass Malware in Ihr System eindringt. Es fungiert als Gateway und prüft Datenpakete auf ihrem Weg zwischen einem internen und einem externen Netzwerk. Damit dies funktioniert, benötigt das Gerät normalerweise mindestens zwei Schnittstellen: eine zur sicheren internen Zone und eine zum gefährlichen Internet. Um ordnungsgemäß zu funktionieren, muss das zugrunde liegende System sicher sein, der Paketfilterungsmechanismus muss vereinheitlicht sein und die Hardware benötigt genügend Leistung, um die Last zu bewältigen.
Die Entwicklung von Netzwerkbarrieren
Nicht alle Firewalls sind gleich. Tatsächlich sind viele ältere Typen veraltet, weil sie mit modernen Bedrohungen nicht mehr Schritt halten können.
Nehmen Sie die zustandslose Firewall. Es gerät weitgehend in Ungnade. Die Konfiguration ist komplex und gegen raffinierte Angriffe einfach nicht effektiv genug. Vergleichen Sie das mit einer Stateful Firewall. Dieser Typ ist weitaus zuverlässiger, da er die Gültigkeit von Paketen im Kontext testet und den Status aktiver Verbindungen verfolgt.
Dann gibt es noch die Spezialwerkzeuge:
* Firewalls auf Anwendungsebene öffnen dynamische Ports und überprüfen, ob die Daten dem erwarteten Protokoll entsprechen. Sie blicken tiefer als nur IP-Adressen.
* Identitätsbasierte Firewalls identifizieren die spezifischen Verbindungen, die den IP-Filter passieren, und verknüpfen den Datenverkehr mit Benutzeridentitäten.
* Auf einzelnen Computern sind Personal Firewalls installiert. Sie bekämpfen Spyware und Viren, indem sie die Identität des Programms überprüfen, das die Datenübertragung initiiert. Dies ist entscheidend, um zu verhindern, dass ein Trojaner nach Hause telefoniert.
* Captive-Portale sind die Bildschirme, die Sie sehen, wenn Sie versuchen, sich einem öffentlichen WLAN anzuschließen. Sie müssen den Bedingungen zustimmen, bevor Sie Zugriff erhalten.
* Virtuelle Firewalls arbeiten in virtualisierten Umgebungen und schützen die Cloud-Infrastruktur.
Standardverweigerung vs. Standardzulassung
Wie sich eine Firewall verhält, hängt vollständig von der von der Organisation gewählten Sicherheitsrichtlinie ab. Es gibt zwei Hauptansätze, und die Wahl verändert alles.
Die erste Richtlinie ist der Ansatz Standardverweigerung. Es erlaubt nur Kommunikation, die ausdrücklich erlaubt ist. Dies folgt dem „Prinzip der geringsten Privilegien“. Nach dieser Regel geschieht nichts, es sei denn, es ist unbedingt erforderlich. Wenn eine Aktion keinen echten funktionalen Nutzen hat, wird sie blockiert. Die Firewall akzeptiert die Verbindung, blockiert sie oder lehnt sie stillschweigend ab, ohne den Absender zu benachrichtigen. Dies ist die sicherere Option. Es ist auch das restriktivste.
Die zweite Richtlinie ist Standardzulassung. Es blockiert nur Austausche, die ausdrücklich verboten sind. Alles andere kommt durch. Dies ist kurzfristig einfacher zu handhaben, aber deutlich unsicherer. Wenn es um Sicherheit mit hohem Einsatz geht, ist die erste Option immer der Gewinner.
Warum Ihre persönliche Firewall wichtig ist
Man könnte meinen, dass es nur auf die Ausrüstung der Enterprise-Klasse ankommt. Denken Sie noch einmal darüber nach. Eine persönliche Firewall schützt nur eine Maschine. Es ist Ihre letzte Verteidigungslinie, wenn andere Maßnahmen versagen. Es zielt speziell auf Malware wie Trojaner ab, die versuchen, sich unbemerkt in Ihr System einzuschleichen.
Moderne Firewalls können weit mehr als nur Ports blockieren. Neuere Modelle sind vollgepackt mit Funktionen, die ihre Wirksamkeit vervielfachen:
* Sie fungieren als Adressübersetzer (NAT).
* Sie filtern IP-Adressen und Protokolle.
* Sie fungieren als Proxyserver.
* Sie nutzen künstliche Intelligenz, um abnormale Verkehrsmuster zu erkennen.
* Sie verarbeiten das Trivial File Transfer Protocol (TFTP).
* Dazu gehören Anti-Spam-Geräte und URL-Kontrollmechanismen.
Der menschliche Faktor bei der Sicherheit
Eine Firewall ist nur so gut wie ihre Konfiguration. Eine schlecht eingerichtete Firewall ist schlimmer als gar keine Firewall, da sie ein falsches Sicherheitsgefühl vermittelt. Sie müssen es sorgfältig konfigurieren, um seine Schutzfunktionen zu maximieren.
Aus diesem Grund versuchen viele Organisationen nicht, es alleine zu schaffen. Sie ziehen Fachleute hinzu oder verlassen sich auf Dienste wie das Centre gouvernemental de veille, d’alerte et de réponses aux attaques informatiques (das Regierungszentrum zur Überwachung und Reaktion auf Cyberangriffe). Bei der Sicherheit geht es nicht nur um die Installation von Software. Es geht darum, die Bedrohungslandschaft zu verstehen und die Regeln entsprechend anzupassen.
Das Internet verändert sich ständig. Täglich erscheinen neue Exploits. Wie bleiben Sie also geschützt? Indem Sie sicherstellen, dass Ihre Firewall nicht nur eine statische Mauer ist, sondern ein aktiver Teilnehmer Ihrer Sicherheitsstrategie. Es beginnt damit, dass man weiß, welche Regeln man durchsetzen und welche man ignorieren sollte.



















