Glossar · IT-Sicherheit & Backup
Was ist eine Firewall?
Kurz erklärt
Eine Firewall ist ein Schutzsystem, das den Datenverkehr zwischen Ihrem Firmennetz und dem Internet kontrolliert. Sie lässt nur erlaubte Verbindungen durch und blockiert unerwünschte Zugriffe von außen.
Eine Firewall ist so etwas wie der Türsteher Ihres Firmennetzwerks. Sie prüft Verbindungen zwischen Ihren Rechnern und dem Internet und entscheidet anhand fester Regeln, ob sie durchgelassen werden. Ohne diesen Filter wären Server, Drucker und Arbeitsplätze unter Umständen direkt aus dem Internet erreichbar.
Wie funktioniert eine Firewall?
Das BSI beschreibt sie als System aus Hard- und Software, das den Datenfluss zwischen internem und externem Netz kontrolliert. Jedes Datenpaket trägt Angaben wie Absender, Empfänger und den genutzten Dienst (Port). Diese Angaben werden mit einem Regelwerk verglichen.
- Paketfilter: prüft Adressen und Ports, etwa „E-Mail-Verkehr erlaubt, Fernzugriff von außen gesperrt“.
- Zustandsprüfung (Stateful Inspection): merkt sich, welche Verbindungen von innen aufgebaut wurden, und lässt nur die passenden Antworten herein.
- Anwendungskontrolle: moderne Geräte erkennen zusätzlich Programme und Inhalte, nicht nur Adressen.
Viele Geräte protokollieren außerdem, welche Verbindungen blockiert wurden. Diese Protokolle zeigen, ob jemand von außen nach offenen Türen sucht. Das BSI empfiehlt, sicherheitsrelevante Ereignisse zu protokollieren.
Grundregel: Alles, was nicht ausdrücklich erlaubt ist, bleibt gesperrt. Das BSI rät, Filterregeln restriktiv zu gestalten, nicht benötigte Ports zu sperren und die Einstellungen regelmäßig zu überprüfen.
Welche Arten gibt es?
| Art | Wo sie arbeitet | Typischer Einsatz |
|---|---|---|
| Netzwerk-Firewall (Hardware) | Zentral zwischen Firmennetz und Internet | Schutz aller Geräte im Büro |
| Personal Firewall (Software) | Auf dem einzelnen Rechner | Laptops im Homeoffice oder unterwegs |
| Next-Generation-Firewall | Zentral, mit Zusatzfunktionen | Erkennung von Anwendungen, Angriffsmustern und Schadcode |
| Cloud-Firewall | Beim Anbieter im Rechenzentrum | Schutz von Cloud-Servern und verteilten Standorten |
Windows bringt mit der Windows-Firewall bereits einen solchen Schutz für den einzelnen Rechner mit, der standardmäßig eingeschaltet ist. Laut Microsoft blockiert sie eingehenden Verkehr, sofern keine Regel ihn erlaubt, und unterscheidet zwischen Domänen-, privaten und öffentlichen Netzen.
Was eine Firewall nicht leisten kann
Sie schützt die Grenze Ihres Netzes, aber nicht alles dahinter. Öffnet ein Mitarbeiter einen verseuchten E-Mail-Anhang, wird die Verbindung von innen aufgebaut und wirkt zunächst harmlos. Das BSI betont deshalb, dass IT-Sicherheit nicht durch eine einzelne Software erreicht werden kann.
Sinnvolle Ergänzungen sind aktueller Virenschutz, schnelle Updates und ein VPN für sichere Fernzugriffe. Hinzu kommt das Prinzip Zero Trust, bei dem auch Zugriffe aus dem eigenen Netz geprüft werden. Erst das Zusammenspiel ergibt einen belastbaren Schutz.
Mit Cloud-Diensten und Homeoffice verschwimmt die klassische Netzgrenze zusätzlich. Wer von zu Hause auf Microsoft 365 zugreift, geht gar nicht mehr durch das Gerät im Büro. Deshalb gewinnen der Schutz jedes einzelnen Rechners und die Absicherung der Benutzerkonten an Bedeutung.
Was bedeutet eine Firewall für Ihr Unternehmen?
Jedes Unternehmen mit Internetanschluss braucht eine Firewall. Im Kleinbetrieb übernimmt oft der Router diese Aufgabe, mit wachsender Zahl an Geräten, Standorten und Homeoffice-Zugängen reicht das häufig nicht mehr. Eine Kanzlei mit Mandantendaten oder eine Praxis mit Patientenakten hat zudem höhere Anforderungen an Protokollierung und Kontrolle.
Ein Beispiel: Ein Architekturbüro richtet für einen Dienstleister einmalig einen Fernzugang ein. Die Freigabe bleibt nach Projektende offen und wird Jahre später zum Einfallstor. Solche Altlasten findet nur, wer das Regelwerk regelmäßig durchsieht.
Kostenfaktoren sind das Gerät oder die Lizenz, Wartungsverträge für Sicherheitsupdates und der Aufwand für Einrichtung und Pflege der Regeln. Prüfen Sie vor allem diese Punkte:
- Wer pflegt die Regeln und dokumentiert Änderungen?
- Erhält das Gerät noch Sicherheitsupdates vom Hersteller?
- Werden Warnungen und Protokolle regelmäßig ausgewertet?
- Sind Fernzugriffe nur über gesicherte Wege möglich?
- Ist das Gerät für die Zahl Ihrer Nutzer und Ihre Internetbandbreite ausgelegt?
Typische Fehler sind vergessene Portfreigaben aus alten Projekten, Standardpasswörter am Gerät und abgelaufene Wartungslizenzen. Ob Ihr Schutz sauber konfiguriert ist, klärt zum Beispiel ein IT-Security-Audit von Newmountains.IT.
Häufige Fragen
Reicht die Firewall im Router?
Für sehr kleine Büros kann sie eine Grundabsicherung sein. Sie bietet aber meist wenig Kontrolle, Protokollierung und Filterfunktionen. Mit mehreren Standorten, eigenen Servern oder Homeoffice lohnt sich ein eigenes, zentral verwaltetes Gerät.
Brauche ich trotz Firewall einen Virenschutz?
Ja. Sie kontrolliert Verbindungen, erkennt aber nicht jede Schadsoftware in Dateien oder E-Mails. Beide Schutzmaßnahmen ergänzen sich, hinzu kommen Updates und geschulte Mitarbeitende.
Sollte die Windows-Firewall eingeschaltet bleiben?
Ja, auch hinter einem zentralen Schutzgerät im Netzwerk. Sie schützt den einzelnen Rechner, etwa im Hotel-WLAN oder wenn ein anderes Gerät im Firmennetz infiziert ist.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema Firewall
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
IT-Security-Audit (Schwachstellen-Check)
IT-Security-Check: Schwachstellen-Scan, Konfig-Review (M365/Netzwerk/Endpoint), Risiko-Bewertung, Roadmap. Ab 1.490 € netto.
1.490,00 € zzgl. MwSt.
Zum Produkt →Weiterlesen


