Firewall — Netzwerk-Schutzvorrichtung
Eine Firewall ist eine technische Schutzvorrichtung, die Netzwerkverkehr zwischen verschiedenen Netzsegmenten oder zwischen Ihrem Netzwerk und dem Internet überwacht und nach konfigurierten Regeln filtert. Sie erlaubt oder blockiert Datenverkehr auf Grundlage von Protokollen, Ports und IP-Adressen. Firewalls sind ein grundlegendes Element zur Umsetzung der Schutzziele und des Zero-Trust-Modells.
Aktualisiert am: 25.08.2026
Was eine Firewall konkret tut
- Überwacht alle ein- und ausgehenden Verbindungen
- Blockiert nicht freigegebene Ports und Protokolle
- Segmentiert das Netzwerk in unterschiedliche Sicherheitszonen
- Protokolliert verdächtige Verbindungen für das Security-Monitoring
- Schützt interne Systeme vor direktem Zugriff aus dem Internet
Firewall-Typen und ihre Unterschiede
Firewalls gibt es in verschiedenen Formen: Netzwerk-Firewalls schützen ganze Netze an Übergängen zum Internet. Host-basierte Firewalls laufen auf einzelnen Computern und schützen nur diese Maschine. Eine moderne Architektur nutzt beide kombiniert. Zusätzlich filtern Firewalls heute nicht nur auf Netzwerk-Ebene, sondern auch auf der Anwendungs-Ebene, um gezielt Malware und verdächtige Aktivitäten zu erkennen. Stateless Firewalls prüfen jedes Paket isoliert, während Stateful Firewalls den Kontext einer Verbindung verstehen.
Firewall im Kontext von Zero-Trust
In klassischen Netzwerk-Architekturen war die Firewall das Tor: Wer außen war, war verdächtig, wer innen war, wurde vertraut. Dieses Modell gilt nicht mehr. Im Zero-Trust-Ansatz ist die Firewall ein Werkzeug unter vielen, das jeden Zugriff verifizieren muss, egal ob von außen oder von innen im Netzwerk. Firewalls werden daher immer häufiger mit Authentisierung und Behavioral Analytics kombiniert, um nicht nur bekannte Bedrohungen zu blockieren, sondern auch anomale Muster zu erkennen.
Wo das im Mandat vorkommt
Ich überprüfe und optimiere Ihre Firewall-Konfiguration im Rahmen von IT-Sicherheitsberatung und erhebe auch Schwachstellen.
Häufige Frage
Reicht eine Firewall allein zum Schutz meines Netzwerks?
Nein. Eine Firewall ist notwendig, aber nicht ausreichend. Sie filtert Netzwerkverkehr, aber nicht den Inhalt oder die Anwendungen selbst. Sie benötigen zusätzlich Antivirensoftware, Intrusion Detection, regelmäßige Updates und Schulungen für Ihre Mitarbeiter.