Zum Inhalt springen

Glossar · IT-Sicherheit & Backup

Was ist eine Firewall?

Kurz erklärt

Eine Firewall ist ein Schutzsystem, das den Datenverkehr zwischen Ihrem Firmennetz und dem Internet kontrolliert. Sie lässt nur erlaubte Verbindungen durch und blockiert unerwünschte Zugriffe von außen.

Auch bekannt als:Next-Generation-FirewallNGFWPersonal FirewallPaketfilter

Eine Firewall ist so etwas wie der Türsteher Ihres Firmennetzwerks. Sie prüft Verbindungen zwischen Ihren Rechnern und dem Internet und entscheidet anhand fester Regeln, ob sie durchgelassen werden. Ohne diesen Filter wären Server, Drucker und Arbeitsplätze unter Umständen direkt aus dem Internet erreichbar.

Wie funktioniert eine Firewall?

Das BSI beschreibt sie als System aus Hard- und Software, das den Datenfluss zwischen internem und externem Netz kontrolliert. Jedes Datenpaket trägt Angaben wie Absender, Empfänger und den genutzten Dienst (Port). Diese Angaben werden mit einem Regelwerk verglichen.

  • Paketfilter: prüft Adressen und Ports, etwa „E-Mail-Verkehr erlaubt, Fernzugriff von außen gesperrt“.
  • Zustandsprüfung (Stateful Inspection): merkt sich, welche Verbindungen von innen aufgebaut wurden, und lässt nur die passenden Antworten herein.
  • Anwendungskontrolle: moderne Geräte erkennen zusätzlich Programme und Inhalte, nicht nur Adressen.

Viele Geräte protokollieren außerdem, welche Verbindungen blockiert wurden. Diese Protokolle zeigen, ob jemand von außen nach offenen Türen sucht. Das BSI empfiehlt, sicherheitsrelevante Ereignisse zu protokollieren.

Grundregel: Alles, was nicht ausdrücklich erlaubt ist, bleibt gesperrt. Das BSI rät, Filterregeln restriktiv zu gestalten, nicht benötigte Ports zu sperren und die Einstellungen regelmäßig zu überprüfen.

Welche Arten gibt es?

Art Wo sie arbeitet Typischer Einsatz
Netzwerk-Firewall (Hardware) Zentral zwischen Firmennetz und Internet Schutz aller Geräte im Büro
Personal Firewall (Software) Auf dem einzelnen Rechner Laptops im Homeoffice oder unterwegs
Next-Generation-Firewall Zentral, mit Zusatzfunktionen Erkennung von Anwendungen, Angriffsmustern und Schadcode
Cloud-Firewall Beim Anbieter im Rechenzentrum Schutz von Cloud-Servern und verteilten Standorten

Windows bringt mit der Windows-Firewall bereits einen solchen Schutz für den einzelnen Rechner mit, der standardmäßig eingeschaltet ist. Laut Microsoft blockiert sie eingehenden Verkehr, sofern keine Regel ihn erlaubt, und unterscheidet zwischen Domänen-, privaten und öffentlichen Netzen.

Was eine Firewall nicht leisten kann

Sie schützt die Grenze Ihres Netzes, aber nicht alles dahinter. Öffnet ein Mitarbeiter einen verseuchten E-Mail-Anhang, wird die Verbindung von innen aufgebaut und wirkt zunächst harmlos. Das BSI betont deshalb, dass IT-Sicherheit nicht durch eine einzelne Software erreicht werden kann.

Sinnvolle Ergänzungen sind aktueller Virenschutz, schnelle Updates und ein VPN für sichere Fernzugriffe. Hinzu kommt das Prinzip Zero Trust, bei dem auch Zugriffe aus dem eigenen Netz geprüft werden. Erst das Zusammenspiel ergibt einen belastbaren Schutz.

Mit Cloud-Diensten und Homeoffice verschwimmt die klassische Netzgrenze zusätzlich. Wer von zu Hause auf Microsoft 365 zugreift, geht gar nicht mehr durch das Gerät im Büro. Deshalb gewinnen der Schutz jedes einzelnen Rechners und die Absicherung der Benutzerkonten an Bedeutung.

Was bedeutet eine Firewall für Ihr Unternehmen?

Jedes Unternehmen mit Internetanschluss braucht eine Firewall. Im Kleinbetrieb übernimmt oft der Router diese Aufgabe, mit wachsender Zahl an Geräten, Standorten und Homeoffice-Zugängen reicht das häufig nicht mehr. Eine Kanzlei mit Mandantendaten oder eine Praxis mit Patientenakten hat zudem höhere Anforderungen an Protokollierung und Kontrolle.

Ein Beispiel: Ein Architekturbüro richtet für einen Dienstleister einmalig einen Fernzugang ein. Die Freigabe bleibt nach Projektende offen und wird Jahre später zum Einfallstor. Solche Altlasten findet nur, wer das Regelwerk regelmäßig durchsieht.

Kostenfaktoren sind das Gerät oder die Lizenz, Wartungsverträge für Sicherheitsupdates und der Aufwand für Einrichtung und Pflege der Regeln. Prüfen Sie vor allem diese Punkte:

  • Wer pflegt die Regeln und dokumentiert Änderungen?
  • Erhält das Gerät noch Sicherheitsupdates vom Hersteller?
  • Werden Warnungen und Protokolle regelmäßig ausgewertet?
  • Sind Fernzugriffe nur über gesicherte Wege möglich?
  • Ist das Gerät für die Zahl Ihrer Nutzer und Ihre Internetbandbreite ausgelegt?

Typische Fehler sind vergessene Portfreigaben aus alten Projekten, Standardpasswörter am Gerät und abgelaufene Wartungslizenzen. Ob Ihr Schutz sauber konfiguriert ist, klärt zum Beispiel ein IT-Security-Audit von Newmountains.IT.

Häufige Fragen

Reicht die Firewall im Router?

Für sehr kleine Büros kann sie eine Grundabsicherung sein. Sie bietet aber meist wenig Kontrolle, Protokollierung und Filterfunktionen. Mit mehreren Standorten, eigenen Servern oder Homeoffice lohnt sich ein eigenes, zentral verwaltetes Gerät.

Brauche ich trotz Firewall einen Virenschutz?

Ja. Sie kontrolliert Verbindungen, erkennt aber nicht jede Schadsoftware in Dateien oder E-Mails. Beide Schutzmaßnahmen ergänzen sich, hinzu kommen Updates und geschulte Mitarbeitende.

Sollte die Windows-Firewall eingeschaltet bleiben?

Ja, auch hinter einem zentralen Schutzgerät im Netzwerk. Sie schützt den einzelnen Rechner, etwa im Hotel-WLAN oder wenn ein anderes Gerät im Firmennetz infiziert ist.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie