Firewalls

Firewallklassen

Firewalls sind in aller Munde. Firewalls gibt es in jeder Form und Ausführung. Jeder Router schmückt sich mit Firewall Funktionalität. Aber was macht eigentlich den Unterschied? Was macht aus einer Firewall eine professionelle Firewall? Was bringt wirklichen Schutz?
 
Einfache Firewalls (Desktop- oder Personal-Firewalls)
Hierbei handelt es sich um reine Software-Lösungen, die direkt auf den einzelnen Endgeräten wie Laptops, PCs oder Servern installiert sind. Sie überwachen ausschließlich den ein- und ausgehenden Datenverkehr dieses spezifischen Geräts und schützen es vor Bedrohungen aus dem lokalen Netzwerk oder dem Internet. Eine einfache Firewall kontrolliert, welche installierten Programme und Apps überhaupt Daten senden oder empfangen dürfen. Sie ist besonders flexibel und unverzichtbar für mobile Mitarbeiter, die sich oft in fremden oder öffentlichen WLAN-Netzen aufhalten. Sie ergänzt den zentralen Netzwerkschutz direkt am Endpunkt der IT-Infrastruktur.
 
Router-Firewalls
Diese Klasse ist direkt in die Hardware von Netzwerk-Routern integriert und bildet die vorderste Verteidigungslinie am Internetanschluss. Sie fungiert als grundlegende Barriere, die den Datenverkehr zwischen dem öffentlichen Internet und dem privaten Netzwerk kontrolliert. Meist nutzt sie einfache Paketfilter, um unbefugte Zugriffe von außen direkt am Übergangspunkt abzuweisen. Da sie ohnehin auf den Geräten vorhanden ist, erfordert sie keinen zusätzlichen Hardware-Aufwand. Sie bietet einen soliden Basisschutz für Heimarbeitsplätze und kleine Büros, reicht allein für komplexe Unternehmensnetzwerke mit hohen Sicherheitsanforderungen und tiefgehender Datenprüfung jedoch nicht aus.
 
Netzwerk-Firewalls
Diese dedizierten Sicherheitslösungen werden als eigenständige Hardware-Geräte oder virtuelle Instanzen zentral im Unternehmen platziert. Sie überwachen, filtern und steuern den gesamten Datenverkehr zwischen verschiedenen Abteilungen, Servern und dem Internet. Im Gegensatz zu einfachen Filtern analysieren moderne Netzwerk-Firewalls Datenpakete tiefgehend bis auf Anwendungsebene, wehren gezielte Angriffe ab und durchleuchten selbst verschlüsselten Datenverkehr nach Schadsoftware. Sie bilden das Herzstück jeder professionellen IT-Sicherheitsarchitektur, da sie das gesamte Unternehmensnetzwerk zentral vor komplexen Bedrohungen wie Ransomware schützen und Administratoren die vollständige Kontrolle über alle Datenströme ermöglichen.
 
Cluster-Firewalls
Für Unternehmen mit höchsten Ansprüchen an Ausfallsicherheit und Performance kommen Cluster-Firewalls zum Einsatz. Hierbei werden mehrere physische oder virtuelle Netzwerk-Firewalls zu einem intelligenten Verbund zusammengeschaltet, der wie ein einziges, extrem leistungsstarkes System agiert. Fällt eine Firewall durch einen Hardwaredefekt aus, übernimmt ein anderes Gerät im Cluster die Aufgaben im selben Bruchteil einer Sekunde und völlig unbemerkt für die Nutzer. Zudem teilen sich die Geräte bei hoher Netzwerkauslastung die Arbeit auf. Diese Klasse ist unverzichtbar für kritische Infrastrukturen, Rechenzentren und Unternehmen, die sich keinerlei Systemausfälle erlauben können. 

 

Das Bedrohungsszenario: Getarnte Cyber-Angriffe und die unkontrollierte Ausbreitung im Netzwerk

Moderne Cyberkriminelle agieren hochprofessionell und nutzen hochentwickelte Verschlüsselungen, um Schadsoftware völlig unbemerkt in Firmennetzwerke einzuschleusen. Herkömmliche Sicherheitsbarrieren sind für diesen getarnten Datenverkehr oft komplett blind.
Gelingt einer Ransomware erst einmal der Durchbruch, droht die gefährliche laterale Bewegung im System: Die Schadsoftware breitet sich rasend schnell von einem infizierten Gerät zum nächsten aus. Ohne sofortige Gegenmaßnahmen werden sensible Unternehmensdaten verschlüsselt, Backups manipuliert und der gesamte Geschäftsbetrieb innerhalb kürzester Zeit lahmgelegt. Dies führt nicht nur zu massiven finanziellen Schäden durch Lösegeldforderungen, sondern sorgt auch für einen fatalen Vertrauensverlust bei Ihren Kunden und Partnern.
 

Der Verlust oder die Manipulation von Unternehmens- und Kundendaten kann gerade im Mittelstand zur Bedrohung der Unternehmensexistenz führen oder zumindest schwere Schäden verursachen.

Gefahren, denenUnternehmen ausgesetzt sind:

 

  • 8% Gezielte Angriffe/Wirtschaftskriminalität
    • Erpressung mit entwendeten Daten
    • Mitbewerber erhalten vertrauliche Daten bzw. Informationen(Wettbewerbsnachteil)
    • Entwendung und Missbrauch von Passwörtern(Bank, eBay, etc.)
  • 20% Viren – Mails (eingehende Mails)
    • Beeinträchtigung/Zusammenbruch des EDV-Systems
    • Zerstörung von Daten/Dokumenten
  • 4% Eigene Mitarbeiter BEWUSST
    • Kündigung, Arbeitgeberwechsel oder Unzufriedenheit
    • Entwendung von Kundendaten
    • Entwendung vertraulicher Dokumente
  • 8% Jugendliche Hacker und Studenten – Grenzen und Möglichkeiten austesten
    • Im Internet stehen eine Vielzahl von Sniffer- und Spyware-Programmen zur Verfügung
    • Zusammenbruch von Netzwerken
    • Veröffentlichung entwendeter Daten
  • 20% Viren – Internet (Beim Surfen oder Download von Dateien)
    • Zusammenbruch des EDV-Systems
    • Zerstörung von Daten/Dokumenten
    • Installation von Sniffer Programmen
  • 40% Eigene Mitarbeiter UNBEWUSST
    • Zugriff auf nicht sichere Webseiten
    • Löschen/Verändern von Dokumenten
    • Verbreitung von Viren (Privater USB-Stick, Disketten, CDs, DVDs, Download von verseuchten Dateien)
 
Die eigenen Mitarbeiter sind meistens das größte Sicherheitsrisiko für ein Unternehmen. In den seltensten Fällen geschieht dies bewusst (nach Kündigung, Arbeitgeberwechsel oder Unzufriedenheit). Doch die unbewussten “Fehltritte” von Mitarbeitern führen dazu, dass Daten versehentlich in eigentlich nicht zugängliche Bereiche überschrieben werden, Viren verbreitet oder durch Ansurfen von gefährlichen Webseiten das Eindringen von Viren und Trojanern ermöglicht wird.
Sohos Hardware

ein möglicher Lösungsansatz: Maximaler Echtzeitschutz durch die intelligenten Sophos Next-Gen Firewalls

Die Sophos Firewall eliminiert diese digitalen Sicherheitslücken durch eine extrem leistungsstarke TLS-Inspektion, die verschlüsselten Datenverkehr blitzschnell und ohne Performance-Verlust analysiert. Dank integrierter Deep-Learning-KI und Cloud-Sandboxing werden selbst völlig neue, unbekannte Zero-Day-Bedrohungen in Echtzeit erkannt und zuverlässig blockiert. 

Ein entscheidender Vorteil ist die „Synchronized Security“-Technologie: Die Firewall kommuniziert permanent direkt mit all Ihren Endgeräten. Erkennt das System auf einem PC oder Smartphone eine Bedrohung, isoliert die integrierte Active Threat Response das betroffene Gerät vollautomatisch vom restlichen Netzwerk. Die Ausbreitung wird in Sekundenschnelle gestoppt, noch bevor Ihre Administratoren manuell eingreifen müssen.