Die Regierung des Großherzogtums Luxemburg Portal zur Sicherheit der Informationstechnologien CASES Luxembourg
 Sep Visuel - Recherche
     Suche
 x Erweiterte Suche
 Sep recherche - fonctions
  ¦ Home ¦ Neuigkeiten ¦ Glossar ¦ Links ¦ Feedback ¦ Kontakt ¦  ¦ Hilfe ¦ Site map ¦ Impressum ¦
 Sep fonctions - date
      DruckenVersenden
  Sep date - contenu

> home > Publikationen > Themenblätter > Firewall

Firewall

One up
Nummer 027 Firewall Logo CASES
Rückkehr zum Index
Rectangle bleu
transp cases.lu
Zusammenfassung
transp transp transp transp transp
Eine so genannte Firewall (dt. "Brandmauer") ist eine physische (Hardware) oder logische (Software) Vorrichtung, die als Schutzsystem für Heimcomputer dient. Sie kann ebenso als Schnittstelle zwischen einem oder mehreren Unternehmensnetzwerken zur Kontrolle und ggf. Blockierung des Datenverkehrs eingesetzt werden, indem die im Datenfluss enthaltenen Informationen analysiert werden (Abschirmung des Netzwerks).
Sie ermöglicht daher zum einen, Angriffe oder verdächtige Verbindungen, über die möglicherwerweise Viren, Würmer oder Trojaner verbreitet werden, abzublocken und nachzuverfolgen. Zum anderen dient eine Firewall in vielen Fällen auch dazu, die unkontrollierte Weitergabe von Daten nach außerhalb zu unterbinden.
transp
transp Inhalt
1 1. Was ist das ?
2 2 Wie funktionniert das ?
3 3. Begegnete Bedrohungen
4 4. Beispiele
5 5. Ratschläge
Illustration Themenblatt Firewall
transp
transp
transp

 

transp

1. Was ist das ?
transp

Eine so genannte Firewall (dt. "Brandmauer") ist eine physische (Hardware) oder logische (Software) Vorrichtung, die als Schutzsystem für Heimcomputer dient. Sie kann ebenso als Schnittstelle zwischen einem oder mehreren Unternehmensnetzwerken zur Kontrolle und ggf. Blockierung des Datenverkehrs eingesetzt werden, indem die im Datenfluss enthaltenen Informationen analysiert werden (Abschirmung des Netzwerks).

Sie ermöglicht daher zum einen, Angriffe oder verdächtige Verbindungen, über die möglicherwerweise Viren, Würmer oder Trojaner verbreitet werden, abzublocken und nachzuverfolgen. Zum anderen dient eine Firewall in vielen Fällen auch dazu, die unkontrollierte Weitergabe von Daten nach außerhalb zu unterbinden.

transp

Es gibt im Wesentlichen zwei Kategorien von Firewalls:

barre horizontal
flchedte Persönliche Firewalls schützen ausschließlich Workstations und PCs. Sie werden direkt auf dem Rechner des Anwenders installiert. barre horizontal
flchedte Firewalls von Unternehmen werden auf speziellen Geräten installiert. Diese Art Firewall wird oft zwischen dem Internet und einem Unternehmensnetzwerk eingerichtet, um letzteres gegen verschiedene Bedrohungen aus dem Internet zu schützen.
barre horizontal
Sie wird auch zur Einrichtung so genannter demilitarisierter Zonen (DMZ) für das Hosting öffentlicher Server verwendet. In manchen Fällen dient sie sogar zur Unterteilung des Unternehmensnetzes in verschiedene Teile mit unterschiedlichen Sicherheitsstufen (Abschirmung des Netzwerks).


  Grafik einer Firewall im Netz
transp

grande barre horizontal
Seitenanfang

transp

2 Wie funktionniert das ?
 

Funktionsweise
Eine Firewall funktioniert auf Grundlage von Regeln, die von einem Anwender korrekt anhand folgender allgemeiner Grundsätze definiert wurden:

Alles was nicht ausdrücklich erlaubtist, ist verboten.

Das heißt, dass in den Regeln, die einen Teil der Konfiguration der Firewall darstellen, eine Handlung oder ein Datenfluss ausdrücklich zugelassen sein muss, damit eine Verbindung aufgebaut werden kann.

Die untenstehende Tabelle zeigt ein Beispiel für die Konfiguration der Regeln einer Firewall:

 

Filtern der Daten-Pakete
Das Internet und seine Netze funktionieren durch das Senden und Empfangen von Datenblöcken, so genannten "Paketen". Eine Firewall analysiert jedes dieser Pakete auf Grundlage einer gewissen Anzahl von in den Regeln festgelegten Eigenschaften.

Eine Firewall, die nach dem Filter-Prinzip arbeitet, analyisert die Header der zwischen zwei Rechnern ausgetauschten Pakete nach folgenden Gesichtspunkten:

barre horizontal
flchedte IP-Adresse des sendenden Rechners barre horizontal
flchedte IP-Adresse des empfangenden Rechners barre horizontal
flchedte Pakettyp: TCP, UDP, ICMP oder IP barre horizontal
flchedte dem angeforderten Dienst oder Port barre horizontal

  grande barre horizontal
 
Regel Handlung Absender-IP Empfänger-IP Protokol Absender-Port Empfänger-Port
1 Accept 192.168.10.20 194.154.192.3 tcp any 25
2 Accept any 192.168.10.3 tcp any 80
3 Accept 192.168.10.0/24 any tcp any 80
4 Deny any any any any any

 

 

Filtern des Inhalts
Einige Firewalls ermöglichen neben dem Filtern von Paketen auch das Filtern und die Analyse der in den Paketen enthaltenen Daten. Dies ermöglicht es in manchen Fällen:

barre horizontal
flchedte den Besuch von verbotenen Websites zu verhindern barre horizontal
flchedte das Herunterladen von böswilligen Dateien oder Softwareprogrammen aus dem Internet zu verhindern barre horizontal
flchedte das Versenden und Empfangen von potzenziell gefährlichen E-Mails zu verhindern barre horizontal

Neben den oben genannten Funktionen prüfen manche Firewalls sogar, ob die Anwendungsinhalte des Datenverkehrs, der über die Firewall geht (verwendetes Anwendungsprotokoll, Befehle, Kodierung usw.) dem voraussichtlichen Anwendungsprotokoll entsprechen.

transp

Dadurch kann verhindert werden, dass ein Hacker mit Hilfe eines anderen Anwendungsprotokolls über Port 80 (http) auf einen Trojaner zugreift.

3. Begegnete Bedrohungen
Die Anwendung einer richtig konfigurierten Firewall schützt vor folgenden Bedrohungen:

barre horizontal
flchedte Eindringen ins Netzwerk (s. Datei zum Thema "Attacken") barre horizontal
flchedte Trojaner (s. Datei zum Thema "Trojaner") barre horizontal
flchedteWürmer (s. Datei zum Thema "Viren und Würmer")

transp

grande barre horizontal
Seitenanfang

transp

 

4. Beispiele
Die untenstehende Abbildung zeigt die Regeln zur Konfiguration einer persönlichen Firewall:

screenshot Themenblatt firewall

 

5. Ratschläge
Eine Firewall kann in gewissen Fällen die einem Anwender zur Verfügung stehenden Zugangsmöglichkeiten zu einem Netz wie z.B. dem Internet einschränken. In anderen Fällen kann die Installation einer Firewall ein trügerisches Gefühl der Sicherheit vermitteln ("ich habe eine Firewall, also bin ich rundum geschützt").
Es empfiehlt sich daher, folgende Ratschläge zu befolgen, um die Firewall so wirkungsvoll wie möglich einzusetzen:

barre horizontal
flchedte Richtige Konfiguration der Regeln und verschiedenen Parameter der Firewalll barre horizontal
flchedte Finden Sie den richtigen Ausgleich zwischen Sicherheit und Funktionalität. Die Firewall muss einen angemessenen Schutz (Sicherheit) bieten, ohne dabei die dem Anwender zur Verfügung stehenden Funktionen allzu sehr einzuschränken (Funktionalität) barre horizontal
flchedte Es wird empfohlen, die Anzahl der Anwender, die die Regeln und Parameter der Firewall ändern können, zu begrenzen. barre horizontal

 
transp

grande barre horizontal
Seitenanfang

transp



haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Rechtliche Aspekte | Kontakt