Firewall

Aus xinux.net
Zur Navigation springen Zur Suche springen

Was ist eine Firewall ?

  • Das Wort "Firewall" stammt aus der englischen Sprache und bedeutet "Feuerwand".
  • Diese Feuerwand ist eine Struktur, die die Ausbreitung eines Feuers verhindern soll.
  • Gebäude haben Firewalls, die verschiedene Bereiche des Gebäudes komplett voneinander trennen.
  • In einem Auto übernimmt die Metallplatte, welche den Motor von der Passagierkabine trennt, die Aufgaben einer Firewall.
  • In der Informatik wird Firewall als Bezeichnung für einen Computer benutzt, der die Schnittstelle zwischen Computernetzen darstellt
  • Gleichzeitig bestimmte Bereiche der Computernetze vor Angriffen und unerwünschten Zugriffen schützt.

Warum wird eine Firewall benötigt ?

  • Die Zeiten, in denen Viren, die offline per herkömmlichen Datenträgern eingeschleppt wurden, die einzige Bedrohung für Computer darstellte, sind vorbei.
  • Firmen, Privathaushalten, Schulen, anderen öffentlichen Einrichtungen müssen vor Angriffe aus dem Internet, geschützt werden.
  • Doch auch Angriffe aus dem eigenen Netz sind keine Seltenheit.
  • Der Angreifer sitzt häufig in den eigenen Reihen.
  • Ohne eine Firewall bemerken die Netzadministratoren die Einbrüche durch Angreifer aus anderen Netzen oder dem Internet oftmals nicht.
  • Eine Firewall kann jedoch nur vor Angriffen schützen, wenn sämtlicher Datentransfer über die Firewall läuft.
  • Die Firewall muß als Schnittstelle zwischen den angrenzenden Netzen dienen.
  • Ist es dem Angreifer möglich, den Firewallrechner zu umgehen, so hat diese Ihr Ziel verfehlt, da sie keinen ausreichenden Schutz darstellt.
  • Beim Betrieb einer Firewall muß die gesamte Sicherheitsphilosophie beachtet werden.
  • Eine Firewall ist nur ein Glied in einer Kette von Sicherheitsvorkehrungen, und bietet allein noch keinen ausreichenden Schutz vor Angriffen.

Aufgaben einer Firewall

  • Eine Firewall soll heutzutage eine Vielzahl von Aufgaben wahrnehmen, von denen der Schutz des lokalen Netzes die Wichtigste
  • Es ist aber bei weitem nicht die Einzige ist.
  • Folgende Liste erhebt keinen Anspruch auf Vollständigkeit:

Eine Firewall soll

  • das eigene Netz gegenüber dem Internet absichern
  • Angriffsversuche soweit möglich melden
  • Angriffe verhindern
  • Den Zugang ins Internet regeln (nach Zeit, Benutzer oder Rechner)
  • NAT bzw. Masquerading unterstützen
  • Zugriffe auf bestimmte Seiten sperren (z.B. Sex-Sites)
  • HTTP- und FTP Zugriffe zwischenspeichern
  • Statistiken über benutzte Dienste und Webzugriffe liefern.
  • sich für Mitarbeiter transparent verhalten
  • VPN mit mehreren Standorten ermöglichen
  • fernadministrierbar sein
  • ausfallsicher sein
  • sich schnell und verzögerungsfrei verhalten
  • einfach zu bedienen und zu warten sein