Was ist eine Firewall?
Eine Firewall ist ein Sicherheitssystem das den Netzwerkverkehr überwacht und kontrolliert – basierend auf vorher definierten Regeln. Sie entscheidet welche Verbindungen erlaubt sind und welche blockiert werden. Vereinfacht: sie ist der Türsteher zwischen deinem Netzwerk und dem Rest des Internets.
Arten von Firewalls
- Software-Firewall: Läuft direkt auf einem Computer oder Server (z.B. Windows Defender Firewall, ufw auf Linux). Schützt das einzelne Gerät.
- Hardware-Firewall: Ein eigenes Gerät im Netzwerk (z.B. ein Router mit Firewall-Funktion oder eine dedizierte Appliance wie pfSense). Schützt das gesamte Netzwerk.
- Web Application Firewall (WAF): Schützt Webanwendungen vor spezifischen Angriffen wie SQL-Injection oder Cross-Site-Scripting.
Was blockiert eine Firewall?
- Verbindungsversuche auf geschlossene Ports
- Bekannte bösartige IP-Adressen und Netzwerke
- Nicht autorisierte ausgehende Verbindungen
- Portscan-Versuche von außen
Was kann eine Firewall nicht?
Eine Firewall ist kein Allheilmittel. Sie schützt nicht vor:
- Phishing – der Angriff kommt über legitime Kanäle wie E-Mail oder Browser
- Insider-Bedrohungen – wenn jemand intern Schaden anrichtet
- Unverschlüsselte Anwendungsfehler – die Firewall filtert Verbindungen, bewertet Anwendungslogik nicht
Braucht mein Unternehmen eine Firewall?
Ja. Jedes Netzwerk das mit dem Internet verbunden ist, sollte mindestens eine Netzwerk-Firewall haben. Für Unternehmen mit eigenen Servern oder kritischen Daten empfiehlt sich zusätzlich eine Hardware-Firewall im LAN.
Bei unserer Server-Einrichtung ist Firewall-Konfiguration und Hardening fester Bestandteil – kein Server geht bei uns ohne geschlossene Ports und klare Zugriffsregeln in Betrieb.