Firewall
Eine Firewall ist ein Sicherheitssystem, das den Netzwerkverkehr anhand definierter Regeln überwacht und unerwünschte oder gefährliche Verbindungen blockiert.
Kurz erklärt
Eine Firewall kontrolliert, welcher Datenverkehr zwischen einem Netzwerk (oder einem einzelnen Gerät) und der Außenwelt zugelassen wird - basierend auf Kriterien wie Absenderadresse, Zielport oder Protokoll. Firewalls existieren als Hardware-Geräte, als Software auf Servern und Endgeräten sowie als Cloud-Dienste, die vor dem eigentlichen Server geschaltet werden.
Beispiel
Eine Firewall eines Unternehmensnetzwerks blockiert standardmäßig alle eingehenden Verbindungen außer auf den Ports 80 und 443 für Webserver-Datenverkehr sowie Port 22 für administrativen SSH-Zugriff von bestimmten, autorisierten IP-Adressen.
Warum ist das relevant?
Eine korrekt konfigurierte Firewall ist eine grundlegende Schutzmaßnahme gegen unautorisierten Zugriff und reduziert die Angriffsfläche eines Systems erheblich, indem nur tatsächlich benötigte Verbindungen zugelassen werden. Sie ist jedoch nur eine von mehreren Verteidigungsebenen in einer umfassenden Sicherheitsstrategie.
Häufige Missverständnisse
Eine Firewall schützt nicht vor allen Arten von Angriffen - Angriffe auf Anwendungsebene, etwa über eine Sicherheitslücke in einer Webanwendung selbst, können eine klassische Netzwerk-Firewall oft ungehindert passieren, da der Datenverkehr über einen erlaubten Port (z. B. 443) läuft. Für diesen Anwendungsfall sind ergänzende Maßnahmen wie eine Web Application Firewall sinnvoll.