Die Firewall

Firewall

Funktionsprinzip einer Firewall

Von Luis F. Gonzalez - Eigenes Werk, Gemeinfrei, Link

Was ist eine Firewall?

Eine Firewall schützt einen Rechner oder ein LAN vor unerlaubten Zugriffen von angrenzenden Netzen. Sie sorgt aber auch dafür, dass unerlaubt keine Daten nach außen gelangen. Die Firewall ist ein wichtiger Pfeiler der Netzwerk-Sicherheit.

Eine Firewall ist immer auch eine Software, die auf unterschiedliche Art vom Benutzer konfiguriert werden muss. Hier liegt bereits der erste Stolperstein. Eine falsche Konfiguration hebelt den Schutzmechanismus, den eine Firewall liefern soll schnell aus.

Firewall-Arten

Personal Firewall

Personal Firewall

Firewalls lassen sich grundsätzlich dadurch unterscheiden, auf welchem System sie laufen.

Die Personal Firewall

Eine Personal Firewall läuft als Softwarekomponente direkt auf dem zu schützenden Rechner. Sie benötigt keine zusätzliche Hardware und nutzt stattdessen die Ressourcen des Rechners. Sie wird auch als Desktop-Firewall bezeichnet.

Die externe Firewall

Hardware-Firewall

Prinzip einer externen Firewall (Hardware-Firewall)

Die externe Firewall läuft auf einem gesonderten System. Ihr einziger Zweck ist es, das LAN und die darin befindlichen Systeme zu schützen. Sie wird daher auch als Netzwerk-Firewall oder als Hardware-Firewall bezeichnet, da sie als eigenständiges System auf einer extra Hardware läuft.

Personal Firewall vs. externe Firewall

Welche Lösung optimal ist diktieren letztendlich die Anforderungen des zu schützenden Netzwerks. Die Standard-Lösung gibt es nicht.

Vorteile einer Personal Firewall sind:

  • flexible Einsatzmöglichkeiten, auch auf mobilen Rechner
  • kostengünstig
  • keine zusätzliche Hardware nötig
  • für kleine Netzwerke oder Einzelrechner geeignet

Vorteile einer externen Firewall sind:

  • in den meisten Fällen zuverlässiger als eine Personal Firewall gleichen Funktionsumfangs
  • Systemressourcen der Netzwerk-User werden nicht belastet
  • Flexiblere Schutzfunktionen möglich, auch innerhalb des LANs
  • Schwer von außen zu manipulieren
  • Vermittlungsstelle zwischen zwei Netzen bietet effektiven Schutz des gesamten LANs