Definition

Eine Firewall ist ein Sicherheitssystem, das ein- und ausgehenden Netzwerkverkehr kontrolliert. Sie entscheidet anhand vordefinierter Regeln, welche Datenpakete passieren dürfen und welche blockiert werden, und bildet damit eine zentrale Schutzbarriere zwischen einem internen Netzwerk und externen Netzen wie dem Internet.

Auf einen Blick

Filtert Datenverkehr nach Regeln zu IP-Adressen, Ports und Protokollen.

Trennt vertrauenswürdige interne Netze von nicht vertrauenswürdigen externen Netzen.

Kann als Hardware, Software oder Cloud-Dienst umgesetzt werden.

Moderne Varianten prüfen auch den Anwendungskontext (Deep Packet Inspection).

Was ist Firewall?

Eine Firewall ist ein Sicherheitssystem, das den ein- und ausgehenden Netzwerkverkehr anhand vordefinierter Regeln überwacht und filtert. Sie bildet eine Schutzbarriere zwischen einem vertrauenswürdigen internen Netzwerk und nicht vertrauenswürdigen externen Netzen wie dem Internet.

Anhand von Kriterien wie IP-Adresse, Port und Protokoll entscheidet die Firewall, welche Datenpakete zugelassen und welche blockiert werden. Firewalls lassen sich als Hardware-Appliance, als Software auf einem Endgerät oder als Cloud-Dienst betreiben.

Beispiele aus der Praxis

  • Eine Unternehmens-Firewall blockiert eingehende Verbindungen aus dem Internet, erlaubt aber Mitarbeitenden den Zugriff auf externe Webseiten.
  • Die in Windows integrierte Firewall verhindert, dass unbekannte Programme ungefragt Netzwerkverbindungen aufbauen.
  • Eine Web Application Firewall schützt einen Online-Shop vor Angriffen wie SQL-Injection oder Cross-Site-Scripting.

Die Varianten im Detail (4)

Paketfilter-Firewall Prüft einzelne Datenpakete

Die einfachste Form filtert Pakete anhand von IP-Adressen, Ports und Protokollen, ohne den Verbindungszustand zu berücksichtigen.

Stateful Inspection Firewall Verfolgt Verbindungszustände

Berücksichtigt den Zustand aktiver Verbindungen und lässt Antwortpakete nur zu zuvor aufgebauten, legitimen Verbindungen zu.

Next-Generation Firewall (NGFW) Anwendungsbewusste Filterung

Erweitert klassische Firewalls um Anwendungskontrolle, Intrusion Prevention und Deep Packet Inspection.

Web Application Firewall (WAF) Schutz für Webanwendungen

Filtert speziell den HTTP-/HTTPS-Verkehr von Webanwendungen und schützt vor Angriffen wie SQL-Injection und Cross-Site-Scripting.

Häufige Fragen

Was ist der Unterschied zwischen Hardware- und Software-Firewall?

Eine Hardware-Firewall ist ein eigenständiges Gerät, das ein ganzes Netzwerk schützt, während eine Software-Firewall auf einem einzelnen Rechner läuft und nur diesen absichert.

Reicht die Firewall des Betriebssystems aus?

Für die private Nutzung bietet eine Betriebssystem-Firewall einen soliden Grundschutz. In Unternehmen werden zusätzlich dedizierte Firewalls mit erweiterten Funktionen eingesetzt.

Was ist eine Next-Generation Firewall?

Eine Next-Generation Firewall (NGFW) kombiniert klassische Paketfilterung mit Funktionen wie Anwendungskontrolle, Intrusion Prevention und Deep Packet Inspection.