Firewall
Eine physische Firewall ist eine aus Ziegeln, Stahl oder einem anderen feuerfesten Material bestehende Wand, die verhindert, dass sich ein Feuer in einem Gebäude ausbreitet. In der Computertechnik hat eine Firewall einen ähnlichen Zweck. Sie fungiert als Barriere zwischen einem vertrauenswürdigen System oder Netzwerk und externen Verbindungen, zum Beispiel dem Internet. Eine Computer-Firewall ist jedoch eher ein Filter als eine Wand, der vertrauenswürdige Daten durchlässt.
Eine Firewall kann entweder mit Hardware oder Software erstellt werden. Viele Unternehmen und Organisationen schützen ihre internen Netzwerke mit Hardware-Firewalls. Eine einzelne oder doppelte Firewall kann verwendet werden, um eine demilitarisierte Zone (DMZ) zu erstellen, die verhindert, dass nicht vertrauenswürdige Daten jemals das LAN erreichen. Software-Firewalls sind bei einzelnen Benutzern häufiger und können über eine Software-Benutzeroberfläche individuell konfiguriert werden. Sowohl Windows als auch OS X enthalten integrierte Firewalls, aber fortschrittlichere Firewall-Dienstprogramme können zusammen mit Internet-Sicherheitssoftware installiert werden.
Firewalls können auf verschiedene Arten konfiguriert werden. Eine einfache Firewall kann beispielsweise Datenverkehr von allen IP-Adressen zulassen, außer von denen, die in einer Sperrliste aufgeführt sind. Eine sicherere Firewall lässt möglicherweise nur Datenverkehr von Systemen oder IP-Adressen zu, die in einer Positivliste aufgeführt sind. Die meisten Firewalls verwenden eine Kombination von Regeln, um Datenverkehr zu filtern, zum Beispiel indem sie bekannte Bedrohungen blockieren und gleichzeitig eingehenden Datenverkehr aus vertrauenswürdigen Quellen zulassen. Eine Firewall kann auch ausgehenden Datenverkehr einschränken, um Spam oder Hacking-Versuche zu verhindern.
Netzwerkadministratoren konfigurieren Hardware- und Software-Firewalls häufig individuell. Während individuelle Einstellungen für ein Unternehmensnetzwerk wichtig sein können, enthalten für Verbraucher entwickelte Software-Firewalls normalerweise grundlegende Standardeinstellungen, die für die meisten Benutzer ausreichen. Wenn Sie beispielsweise in OS X die Firewall in den Systemeinstellungen „Sicherheit & Datenschutz“ einfach auf „Ein“ setzen, verhindert dies, dass nicht autorisierte Anwendungen und Dienste eingehende Verbindungen annehmen. Einige Firewalls „lernen“ mit der Zeit sogar und entwickeln dynamisch eigene Filterregeln. Dadurch können sie unerwünschte Verbindungen besser blockieren, ohne dass eine manuelle Anpassung erforderlich ist.
Testen Sie Ihr Wissen