Firewall Protection: How Does a Firewall Protect the Network?

Der Schutz Firewall ermöglicht es Organisationen, sichere Barrieren zwischen dem internen Netzwerk und nicht vertrauenswürdigen externen Quellen zu errichten. Alle Datenpakete, die diese Grenze überschreiten, werden anschließend genauestens geprüft, um die Gefahr einzuschätzen, die sie für das interne Netzwerk darstellen könnten. Alle Verbindungen, die gegen die integrierten Regeln der Firewall verstoßen, werden als unsicher markiert und die Verbindung wird abgebrochen – nur sichere Verbindungen sind zulässig.

2025 Gartner MQ for hybrid mesh firewall Firewall-Demo anfordern

Wie funktioniert der Firewall-Schutz?

Da der Kernmechanismus einer jeden Firewall in der Einrichtung und Ausführung von Firewall-Regeln liegt, lohnt es sich, das Tool in seine Kernkomponenten zu zerlegen.

Proxy Service

Die Verhinderung direkter Verbindungen zwischen verifizierten sicheren Geräten und dem offenen Internet ist der Schlüssel zur Schaffung eines sicheren Netzwerks. Um dies zu erreichen, setzen viele Unternehmen heutzutage Firewalls als Proxy-Dienste ein.

Dadurch werden alle Anfragen über die Firewall geleitet. 

Da es als Vermittler fungiert, kann sein Schutzumfang universell auf alle internen Geräte angewendet werden.

Paketfilterung

Innerhalb des Netzwerks werden Daten in Pakete organisiert.

Dank der zuvor erwähnten Proxy-Konfiguration gelangen diese Datenpakete zunächst zur Firewall, wo sie anhand der Zulassungsliste der Firewall geprüft werden. Dies umfasst Informationen, die zur Identifizierung schädlicher Daten dienen können. Wenn das Datenpaket den Parametern einer definierten Bedrohung entspricht, wird das Paket verworfen.

Regelprüfung

Sobald das Datenpaket die Firewall erreicht, wird es anhand ihrer festgelegten Regeln ausgewertet. Jede Regel legt ein spezifisches Kriterium für zulässige Daten fest, und wenn das Datenpaket diesem Kriterium nicht entspricht, wird es verworfen. Diese Regeln ermöglichen eine tiefgreifende Anpassung über verschiedene Netzwerke und Organisationen hinweg.

Eine der beliebtesten Regelarten sind Zugriffskontrollregeln – diese definieren, welcher Datenverkehr durchgelassen wird. Die Zugriffskontrollregeln basieren auf Datenbestandteilen, die in Datenpaketen enthalten sind:

(Da es sich um leicht zugängliche Datenpunkte handelt, die es ermöglichen, verdächtige Aktivitäten genau zu lokalisieren und zu verhindern.)

Entscheidungsumsetzung

Dies ist der Mechanismus, durch den die Firewall eine Regel ausführt: Gemäß der Regel wird das Paket entweder an den angeforderten Server weitergeleitet oder, falls dies fehlschlägt, verworfen.

Logging

Da die Firewall ständig Pakete mit ihren zugehörigen Regelsätzen vergleicht, wird jede Zulassungs- oder Ablehnungsentscheidung in einer eigenen Protokolldatei aufgezeichnet. Hierbei handelt es sich um eine wahre Goldgrube an Sicherheitsdaten, die idealerweise in das umfassendere Sicherheitsökosystem Ihres Unternehmens eingebunden werden sollten.

Letztendlich ist kein einzelnes Sicherheitstool ein Allheilmittel, und andere Tools wie Security Information Event Management (SIEM)-Software können Firewall-Protokolle mit anderen Sicherheitsdaten kombinieren, um deren Zustand zu beurteilen.

4 Best Practices für den Firewall-Schutz

Firewalls sind leistungsstarke Sicherheitswerkzeuge, aber das Wissen, wie man ihre Regelsätze anwendet und pflegt, ist der Schlüssel zu ihrem vollen Potenzial.

#1: Firewall härten und konfigurieren

Der Prozess der Härtung und Sicherung der Firewall beginnt lange vor der Bereitstellung in einem Netzwerk. Sie müssen ein recht gutes Verständnis dafür haben, welche Geräte nachweislich sicher und unerlässlich sind.

Daher ist ein Netzwerkdiagramm Ihrer Infrastruktur unerlässlich, um die Struktur Ihres Netzwerks zu verstehen, da es eine visuelle Darstellung der Verbindungen zwischen den verschiedenen Komponenten bietet.

Damit lässt sich eine gehärtete Firewall entwerfen.

Zunächst ist es wichtig sicherzustellen, dass nur autorisierte Administratoren Zugriff darauf haben. Dies beginnt damit, die Firewall mit der neuesten Firmware auf dem aktuellen Stand zu halten, um Schutz vor bekannten Schwachstellen zu gewährleisten. Vor dem Einsatz einer Firewall in der Produktion sollte diese ordnungsgemäß konfiguriert werden, um den bewährten Sicherheitspraktiken zu entsprechen.

Es gibt viele Überschneidungen mit dem traditionellen Sicherheitsmanagement:

  • Standardkonten und -passwörter müssen deaktiviert oder geändert werden, um unbefugte Zugriffsversuche zu verhindern.
  • Administratorkonten sollten mit starken, individuellen Passwörtern geschützt werden, um die Sicherheit weiter zu erhöhen.
  • Gemeinsam genutzte Benutzerkonten sollten vermieden werden.

Wenn mehrere Administratoren Zugriff benötigen, ist es besser, separate Konten mit eingeschränkten Berechtigungen zu erstellen, die auf die spezifischen Verantwortlichkeiten jedes Administrators zugeschnitten sind.

Dieser Ansatz minimiert das Risiko und gewährleistet Verantwortlichkeit.

#2: Firewall-Regeln regelmäßig aktualisieren

Eine solide Grundlage an Regeln ist für jede Firewall unerlässlich: Deshalb bieten die meisten Firewall-Anbieter bei der Implementierung einen integrierten, universell anwendbaren Regelsatz an.

Unterschätzen Sie jedoch nicht die Auswirkungen einer Feinabstimmung dieser Regeln auf Ihre eigene Anwendung und Architektur.

Dies sollte im Rahmen Ihres Netzwerkdiagramms erfolgen: Priorisieren Sie die Anwendungen und Benutzer mit dem höchsten Risiko und beginnen Sie von dort aus mit dem Aufbau des Firewall-Regelsatzes. Beachten Sie, dass die meisten Firewalls zuerst die benutzerdefinierten Regeln durchgehen, bevor sie anschließend die voreingestellten Regeln anwenden.

Sobald Ihre Regeln eingerichtet sind, überwachen Sie deren Wirksamkeit und achten Sie darauf, wie streng sie sind: Zu permissive Zugriffskontrolllisten bergen ein hohes Risiko, während zu strenge Beschränkungen dazu führen können, dass Benutzer von notwendigen Ressourcen ausgeschlossen werden. 

#3: Verlassen Sie sich auf staatliche Inspektionen

Check Point entwickelte die zustandsbehaftete Inspektion erstmals in den späten 90er Jahren. Dabei handelt es sich um eine Firewall, die vom einzelnen Paket aus den Blickwinkel nehmen und den größeren Kontext erfassen kann.

 

Stateful Inspection überwacht Kommunikationspakete im Zeitverlauf und analysiert sowohl den eingehenden als auch den ausgehenden Datenverkehr. Es verfolgt ausgehende Pakete, die bestimmte Antworttypen anfordern, und lässt eingehende Pakete durch, wenn sie der erwarteten Antwort entsprechen.

Diese Art von Firewall überwacht alle aktiven Sitzungen und validiert jedes Datenpaket, wobei die genaue Methode von der Firewall-Technologie und dem verwendeten Kommunikationsprotokoll abhängt.

#4: Protokolle für Warnmechanismen verwenden

Protokolle sind wichtige Datenbestandteile, die den gesamten ausgehenden und eingehenden Datenverkehr nachzeichnen. Dies bietet unschätzbare Einblicke in Folgendes:

  • Verkehrsmuster
  • Anomalien bei Quell- und Ziel-IP-Adressen
  • Potenzielle Schwachstelle.

Diese Daten können dann in zukünftige Regelanpassungen einfließen. Protokolle sind nur dann sinnvoll, wenn sie zu konkreten Maßnahmen führen. Durch die Anbindung Ihrer Firewall-Protokolle an eine Analyse-Engine können ungewöhnliche Verhaltensmuster erkannt werden, während Echtzeitwarnungen zudem ein schnelles Eingreifen ermöglichen.

Gehen Sie mit der Next Generation Firewallvon Check Pointeinen Schritt weiter.

Herkömmliche Firewalls konzentrieren sich ausschließlich auf die grundlegende Filterung des Datenverkehrs, während NGFWsStandard-Firewall-Funktionen mit Features wie den folgenden kombinieren:

  • Anwendungskontrolle
  • Intrusion Prevention Systems (IPS)
  • Erweiterter Bedrohungsschutz

Die NGFW von Check Point nutzt Echtzeit-Bedrohungsinformationen, die von Check Point ThreatCloud bereitgestellt werden und die Identifizierung und Abwehr neu auftretender Cyberbedrohungen ermöglichen. Darüber hinaus unterstützt es die Deep Packet Inspection, die Daten über die Header-Ebene hinaus untersucht, um versteckte Malware oder unautorisierte Aktivitäten aufzudecken.

Dies sind alles Schlüsselkomponenten einer NGFW – für einen tieferen Einblick in das Thema siehe unseren NGFW-Kaufberater. Eine der herausragenden Eigenschaften der NGFW von Check Pointist ihre Fähigkeit, Anwendungen basierend auf der Benutzeridentität und Gruppenrollen zu steuern.

Explore this deep access management with a demo to see how Check Point can keep your environment safe.

Security Advisory - July 2026 Frontier AI Security and Hardening Update. Read Blog