Was ist eine Firewall und wozu dient sie?

Ob(Whether) auf Ihrem eigenen System oder in Krimidramen mit Cybersicherheitselement, Sie haben zweifellos den Begriff „Firewall“ gehört. Ihre Firewall ist ein wichtiger Teil der Sicherheit Ihres Computers und hilft, unerwünschte Verbindungen, potenzielle Hacker und mehr fernzuhalten.

Es gibt verschiedene Arten von Firewalls und Netzwerksicherheit. Um zu verstehen, wie Sie Ihre persönlichen Daten am besten schützen können, müssen Sie zunächst wissen, was eine Firewall ist und wofür sie gedacht ist.

Was ist eine Firewall?(What Is a Firewall?)

Firewalls sind nach den Innenwänden vieler angeschlossener Häuser benannt, die verhindern, dass sich Feuer durch Räume von einem Haus zum nächsten ausbreitet. Auf die gleiche Weise überwacht die Firewall Ihres Computers den Datenverkehr in Ihrem Netzwerk und blockiert nicht autorisierte Verbindungen(blocks unauthorized connections) .

Der Begriff tauchte erstmals 1983 im Film WarGames auf, lange bevor er jemals in der Computertechnik verwendet wurde. Obwohl es nicht klar ist, wann der Begriff zum ersten Mal offiziell verwendet wurde, ist die Entwicklung des Begriffs leicht zu erkennen.

In den späten 80er Jahren konnten Netzwerksicherheitsrouter Informationen als eine frühe Form der Netzwerksicherheit filtern. Seitdem sind mehrere Arten von Firewalls entstanden, die jeweils einem anderen Zweck in Bezug auf die Cybersicherheit dienen.

Arten von Firewalls(Types of Firewalls)

Es gibt im Wesentlichen sechs verschiedene Arten von Firewalls. Alle Firewalls sind entweder softwarebasierte oder hardwarebasierte Firewalls(hardware-based firewalls) . Die meisten der unten genannten Typen hängen im Grunde nur davon ab, wie die Firewall-Regeln und -Funktionen funktionieren, entweder in Software oder in Hardware.

Virtuelle Firewall(Virtual Firewall)

Eine virtuelle Firewall wird auch als Cloud-Firewall bezeichnet. Dies ist eine Art von Netzwerkschutz, der in einer „virtuellen“ Umgebung wie der Cloud oder in einer virtualisierten Maschine verwendet wird. Diese Firewalls funktionieren ähnlich wie Hardware-Firewalls, können jedoch gründlicher an die Anwendung angepasst werden.

Eine virtuelle Firewall kann sehr anwendungsspezifisch sein, da sie für eine bestimmte Anwendung und sonst nichts funktionieren kann. Bei anderen Anwendungen kann es eine Cloud-Umgebung vor nicht autorisiertem Datenverkehr schützen. Beispielsweise würde ein Dienst wie DropBox oder iCloud eine virtuelle Firewall verwenden, um sich vor Eindringlingen zu schützen.

Proxy-Firewall

Eine Proxy-Firewall ist ein früherer, primitiverer Firewall-Typ, dem die fortschrittlicheren Funktionen modernerer Netzwerksicherheitslösungen fehlen. In den meisten Fällen schützt eine Proxy-Firewall den Datenverkehr zwischen Punkt A und Punkt B mit einfachen Filtern.

Eine Proxy-Firewall überwacht sowohl den ein- als auch den ausgehenden Datenverkehr und blockiert alle Verbindungen, die nicht erlaubt sind. Technisch gesehen blockiert eine Proxy-Firewall Verbindungen auf der Anwendungsebene und nicht auf der Netzwerk- oder Transportebene. 

Unified Threat Management-Firewall

Eine Unified Threat Management Firewall oder UTM - Firewall kombiniert Firewall-Funktionalität mit Antivirus-Software. UTM -Firewalls schützen vor mehr als nur unbefugtem Datenverkehr und überwachen auf eine Vielzahl unterschiedlicher Bedrohungen.

UTM -Firewalls können auch E-Mail-basierte Angriffe sowie Bedrohungen durch Remote-Arbeit überwachen. Trotzdem sind UTM -Firewalls für eine einfachere Verwendung mit vereinfachten Kontrollschemata konzipiert.

Firewall der nächsten Generation(Next-Generation Firewall)

Eine Firewall der nächsten Generation oder NGFW ist eine viel fortschrittlichere und leistungsfähigere Art von Firewall. Während sich eine Standard-Firewall hauptsächlich auf das Filtern von Paketen konzentriert, kombiniert eine NGFW diese Technologie mit fortschrittlicher Angriffserkennung und anderen Funktionen, um Schutz auf höchstem Niveau zu bieten.

In einigen Fällen nutzen NGFWs künstliche Intelligenz, um eine bessere Netzwerksicherheit zu gewährleisten. Dadurch können sie deutlich mehr Schutz bieten, aber diese Art von Firewall wird tendenziell häufiger in Unternehmensumgebungen mit großen Netzwerken und Datenbanken verwendet.

Bedrohungsorientierte NGFW(Threat-Focused NGFW)

Wenn eine NGFW eine fortschrittlichere Firewall ist, dann ist eine bedrohungsorientierte NGFW die fortschrittlichste Option. Es verfügt über ein breites Bewusstsein für das Netzwerk, um zu wissen, wo die größten Bedrohungen liegen, und kann dank intelligenter Sicherheitsautomatisierungen auf potenzielle Angriffe reagieren.

Stateful-Inspection-Firewall

Eine Stateful - Inspection-Firewall ist der Standard-Firewall-Typ, der auf den meisten modernen Systemen zu finden ist und den Datenverkehr basierend auf dem „Status“ einer Verbindung blockiert. Dies wird als „Stateful Packet Inspection“ oder „Dynamic Packet Filtering“ bezeichnet.

Mit anderen Worten, eine Stateful-Inspection-Firewall lässt nur autorisierten Datenverkehr mit dem richtigen Status passieren und blockiert alle anderen Verbindungen. Es überwacht auch Bedrohungen basierend auf Port- und Protokolltyp. 

Benötigen Sie eine Firewall?(Do You Need a Firewall?)

In den frühen Tagen des Internets(Internet) war es nicht ungewöhnlich, dass Benutzer ihre eigenen persönlichen Firewalls(their own personal firewalls) als zusätzliche Schutzschicht gegen Online-Bedrohungen installierten. Diese Zeiten sind jedoch längst vorbei – nicht wegen fehlender Bedrohungen, sondern weil Firewalls leicht verfügbar sind.

Sowohl Windows als auch macOS bieten integrierte Firewalls in den Betriebssystemen, die einen enormen Schutz bieten. Darüber hinaus bietet die überwiegende Mehrheit der WLAN-Router eine weitere Schutzebene in Form von Network Address Translation .

Das heißt, selbst mit einer integrierten Firewall durch Ihr Betriebssystem kann Ihr Computer in öffentlichen Netzwerken immer noch anfällig sein. Wenn Sie sich mit einem Flughafen -WLAN(Wi-Fi) verbinden oder in einem Café in ein öffentliches Netzwerk einsteigen, brauchen Sie mehr als nur eine Firewall, um jemanden mit einem Paketschnüffler zu stoppen.

Wenn Sie regelmäßig ungesicherte Wi-Fi- Netzwerke verwenden, sollten Sie in Erwägung ziehen, in ein (Wi-Fi)virtuelles privates Netzwerk(virtual private network) oder VPN(VPN—it) zu investieren – es verschlüsselt Ihre Informationen und schützt sie vor neugierigen Blicken. Dies ist die einzige sichere Möglichkeit, auf Bankinformationen oder sensible Daten zuzugreifen, während Sie sich in einem öffentlichen Netzwerk befinden.

Sie können für zusätzlichen Schutz eine Drittanbieter-Firewall(third-party firewall) auf Ihrem System installieren, dies ist jedoch nicht unbedingt erforderlich. Wenn Sie jedoch sicherstellen möchten, dass Ihr System geschützt ist, haben wir eine Liste der besten Firewalls für Windows 10(best firewalls for Windows 10) , die nicht (aren’t) Windows Defender , die Standard-Firewall-Software, sind.

Das Thema Firewalls ist eng mit der Netzwerksicherheit verbunden und kann schnell zu einem hochtechnischen Thema werden, aber der Kern ist folgender: Firewalls sind wichtig, aber Sie haben wahrscheinlich bereits über Ihr Betriebssystem und Ihren Netzwerkrouter Zugriff auf mehrere Firewalls. Denken(Just) Sie daran, wenn Sie Ihre Betriebssystem-Firewall aus irgendeinem Grund (z. B. ein Update oder Patch) deaktivieren möchten(choose to disable your OS firewall) , schalten Sie sie nach Abschluss wieder ein.



About the author

Ich bin ein leitender Softwareentwickler und Entwickler von Bildern und iPhone-Apps mit über 10 Jahren Erfahrung. Meine Fähigkeiten in Hardware und Software machen mich zur perfekten Besetzung für jedes Unternehmens- oder Verbraucher-Smartphone-Projekt. Ich habe ein tiefes Verständnis dafür, wie man qualitativ hochwertige Bilder erstellt, und kann mit allen verschiedenen Bildformaten arbeiten. Außerdem bin ich mit der Entwicklung von Firefox und iOS vertraut.



Related posts