Eine Firewall kontrolliert den Datenverkehr zwischen Netzwerken und kann unerlaubte Verbindungen blockieren. Damit gehört sie zu den wichtigsten Bausteinen, um Unternehmensnetzwerke gegen unbefugte Zugriffe und Cyberangriffe abzusichern.
Wir zeigen, was eine Firewall ist, wie sie funktioniert und welche Rolle der Firewall-Schutz in einem umfassenden Sicherheitskonzept spielt.
Was ist eine Firewall?
Eine Firewall ist ein Sicherheitssystem, das Netzwerkverkehr kontrolliert. Sie überprüft Datenverbindungen anhand festgelegter Regeln und entscheidet, welche Kommunikation zugelassen und welche blockiert wird. Das National Institute of Standards and Technology beschreibt Firewalls als Geräte oder Programme, die den Netzwerkverkehr zwischen Netzwerken beziehungsweise Systemen mit unterschiedlichen Sicherheitsanforderungen kontrollieren.
Eine Firewall kann damit beispielsweise zwischen dem internen Unternehmensnetzwerk und dem Internet eingesetzt werden. Sie kann aber auch verschiedene Bereiche innerhalb eines Unternehmensnetzes voneinander abgrenzen. Je nach Einsatzgebiet lässt sich eine Firewall als Software, als Hardwarelösung oder über cloudbasierte Dienste bereitstellen. Eine Firewall kontrolliert den Datenverkehr und bildet eine wichtige Schutzschicht zwischen Unternehmensnetzwerken und externen Verbindungen.

Eine Firewall kontrolliert den Datenverkehr und bildet eine wichtige Schutzschicht zwischen Unternehmensnetzwerken und externen Verbindungen. Bild: Pexels/panumas nikhomkhai
Wie funktioniert eine Firewall?
Daten werden in Netzwerken in einzelnen Paketen übertragen. Eine Firewall untersucht diese Kommunikation und gleicht sie mit einem zuvor festgelegten Regelwerk ab. Dabei können beispielsweise Absender, Ziel, verwendete Ports, Protokolle oder der Zustand einer bestehenden Verbindung berücksichtigt werden. Moderne Lösungen können den Datenverkehr zusätzlich auf Anwendungsebene analysieren.
Auf Grundlage dieser Regeln entscheidet die Firewall, welche Kommunikation erlaubt ist. Verbindungen, die nicht den Sicherheitsvorgaben entsprechen, können blockiert werden. Eine typische Grundidee lautet dabei: Es sollte nur die Kommunikation zugelassen werden, die tatsächlich benötigt wird. Auch das BSI betont, dass bei einer Firewall insbesondere die Konfiguration entscheidend ist und Filterregeln regelmäßig überprüft werden sollten.
Welche Arten von Firewalls gibt es?
Firewalls können an unterschiedlichen Stellen einer IT-Infrastruktur eingesetzt werden. Eine Netzwerk-Firewall befindet sich beispielsweise am Übergang zwischen verschiedenen Netzwerken und kontrolliert den darüber laufenden Datenverkehr. Daneben gibt es Host-Firewalls, die direkt auf einzelnen Computern oder Servern laufen. Sie können steuern, welche ein- und ausgehenden Netzwerkverbindungen das jeweilige Gerät herstellen darf.
Unternehmen setzen außerdem zunehmend virtuelle und cloudbasierte Firewall-Lösungen ein. Sie übernehmen ähnliche Kontrollfunktionen, sind jedoch auf virtuelle Rechenzentren, Cloud-Infrastrukturen oder verteilte Standorte ausgerichtet. Welche Lösung geeignet ist, hängt deshalb stark von der vorhandenen Infrastruktur, den genutzten Anwendungen und dem jeweiligen Schutzbedarf ab.
Warum ist die richtige Konfiguration wichtig?
Eine installierte Firewall bietet nicht automatisch einen ausreichenden Schutz. Entscheidend sind die Firewall-Regeln und Einstellungen, nach denen Netzwerkverkehr zugelassen oder blockiert wird. Zu weit gefasste Regeln können unnötige Verbindungen ermöglichen. Zu restriktive Einstellungen können dagegen legitime Anwendungen und Geschäftsprozesse beeinträchtigen.
Das BSI empfiehlt deshalb, Firewall-Einstellungen regelmäßig zu kontrollieren und nur unbedingt notwendige Zugriffe zuzulassen. Auch Änderungen an der IT-Infrastruktur müssen berücksichtigt werden. Neue Server, Cloud-Dienste, Standorte oder Anwendungen können dazu führen, dass bestehende Regeln angepasst werden müssen. Zusätzlich sollten die Firewall selbst und ihre Software auf einem aktuellen Stand gehalten werden. Eine über Jahre unveränderte Konfiguration kann mit den aktuellen Anforderungen eines Unternehmens nicht mehr übereinstimmen.

Firewalls können einzelne Geräte, Netzwerkbereiche oder die Verbindung eines gesamten Unternehmens zum Internet schützen. Bild: Pexels/Tima Miroshnichenko
Welche Rolle spielt die Netzwerksegmentierung?
Eine Firewall muss nicht nur am Übergang zum Internet eingesetzt werden. Sie kann auch dabei helfen, ein Unternehmensnetzwerk in verschiedene Netzwerksegmente zu unterteilen. Dabei werden beispielsweise Arbeitsplatzrechner, Server, Produktionssysteme oder besonders sensible Unternehmensbereiche voneinander getrennt. Kommunikation zwischen diesen Bereichen erfolgt anschließend nur über festgelegte und kontrollierte Verbindungen. Diese Trennung kann verhindern oder zumindest erschweren, dass sich ein Angreifer nach der Kompromittierung eines einzelnen Systems ungehindert im gesamten Netzwerk bewegt.
CISA empfiehlt eine starke Netzwerksegmentierung unter anderem mithilfe von Firewall-Funktionen, Zugriffskontrolllisten und sogenannten demilitarisierten Zonen, kurz DMZ. Gerade bei größeren oder komplexen Netzwerken ist die Firewall deshalb nicht nur eine Grenze zwischen innen und außen, sondern ein Werkzeug zur Kontrolle der Kommunikation innerhalb der IT-Infrastruktur.
Reicht eine Firewall für die IT-Sicherheit aus?
Eine Firewall ist ein wichtiger Bestandteil der IT-Sicherheit, kann aber nicht jeden Cyberangriff verhindern. Erbeutet ein Angreifer beispielsweise über Phishing gültige Zugangsdaten, kann die Verbindung aus Sicht einer Firewall zunächst legitim erscheinen. Auch Schadsoftware, unsichere Passwörter oder ungepatchte Anwendungen erfordern zusätzliche Schutzmaßnahmen.
Unternehmen sollten eine Firewall deshalb als Teil eines mehrstufigen Sicherheitskonzepts betrachten. Dazu gehören unter anderem Sicherheitsupdates, Mehrfaktor-Authentifizierung, Virenschutz, Backup-Konzepte und die Sensibilisierung der Beschäftigten. Auch die Überwachung des Netzwerkverkehrs spielt eine Rolle. Protokolle können dabei helfen, ungewöhnliche oder blockierte Verbindungen zu erkennen und mögliche Sicherheitsvorfälle genauer zu untersuchen.
IT-Experten übernehmen das Firewall-Management
Eine Firewall muss geplant, eingerichtet, aktualisiert und regelmäßig überprüft werden. Gerade bei mehreren Standorten, Homeoffice-Arbeitsplätzen, Cloud-Diensten und unterschiedlichen Netzwerkbereichen kann das Firewall-Management entsprechend komplex werden. Die Experten aus dem IT-SERVICE.NETWORK unterstützen Unternehmen bei der Einrichtung und Betreuung geeigneter Firewall-Lösungen. Zum Firewall-Management gehören unter anderem die Bereitstellung und Einrichtung geeigneter Lösungen, die Überwachung ihrer Funktionsfähigkeit sowie regelmäßige Aktualisierungen.
Auch VPN-Verbindungen und die sichere Anbindung von Außenstellen oder Homeoffice-Arbeitsplätzen können in ein solches Sicherheitskonzept integriert werden. Entscheidend ist, dass die Firewall zu den tatsächlichen Anforderungen des Unternehmens passt und kontinuierlich gepflegt wird. So bleibt sie ein wichtiger Baustein, um Netzwerkverkehr zu kontrollieren, unerwünschte Verbindungen zu blockieren und die Angriffsfläche der Unternehmens-IT zu reduzieren.
Weiterführende Informationen:
BSI, NIST, CISA, IT-SERVICE.NETWORK, IT-SERVICE.NETWORK
Zur besseren Lesbarkeit verwenden wir im Text die männliche Form. Gemeint sind jedoch immer alle Geschlechter und Geschlechtsidentitäten.
Schreiben Sie einen Kommentar
* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung