{"collection":"Informationen","slug":"brauche-ich-wirklich-eine-firewall","message":"GET request for collection: info, slug: brauche-ich-wirklich-eine-firewall","timestamp":"2026-08-25T04:15:15.698Z","page":{"Page":{"title":"Firewall oder andere Sicherheitslösungen: Brauche ich wirklich eine Firewall?","short_description":"<p>Wir gehen der Frage auf den Grund, ob man eine Firewall für sein Unternehmen braucht und ab wann das sinnvoll ist.</p>\n","description":"<p>Die Frage ist durchaus berechtigt. Am Ende hat jeder Windows Arbeitsplatz die Windows Firewall, jeder Router kann Ports schließen und öffnen und Windows Defender findet Viren.</p>\n<p>Wer nicht auf sctechy Seiten surft, sollte ja grundsätzlich schon mal kein Problem haben.</p>\n<p>Also: Brauche ich überhaupt eine Firewall?</p>\n<p>Wir werden hier einigen Themen auf den Grund gehen.</p>\n<h2>IoT Devices</h2>\n<p>Internet of Things … IoT. Hierbei sind selbstverständlich kluge Kühlschränkte gemeint. Und außerdem Smartes Licht. In Unternehmen hin und wieder anzutreffen, aber nicht sonderlich gefährlich. Richtig?</p>\n<p>Außerdem in diese Kategorie fallen: Alarmanlagen und Überwachungssysteme, Solar-Anlagen oder Geräte zur Zeit-Erfassung. Das trifft man schon häufiger an, aber definitiv finden Sie folgende IoT Geräte in Ihrer Arm-Reichweite: Telefone und Drucker.</p>\n<p>Eins haben die allermeisten IoT-Geräte gemeinsam: Sie haben keine eigene Firewall und keine eigenen Firewall-Funktionen.</p>\n<h2>BYOD – Bring Your Own Danger</h2>\n<p>BYOD steht natürlich für Bring Your Own Device, also Bringe dein eigenes Gerät mit. Das trifft man oft im Homeoffice an, aber auch beim Außendienst oder bei Smartphones, die beruflich verwendet werden.</p>\n<p>Das Heimnetz ist oft ein Ort, wo auf den unmöglichsten Seiten gesurft wird – den unmöglichsten Seiten. Wer will überprüfen, was die Kollegen von zuhause ins Unternehmen einschleppen.</p>\n<p>Kollegen? Oder der externe IT Dienstleister, der sein Notebook mitbringt, der Lieferant, der nur mal eben ins Gast Netz möchte, um seine Mails zu checken…</p>\n<h2>Schutz der Geräte voreinander und untereinander</h2>\n<p>Im Grunde schützt (fast) jeder Router vor unbefugtem Zugriff von Außen. Sofern man nicht selbst Ports geöffnet und Fehlkonfigurationen eingebaut hat.</p>\n<p>Viele Gefahren entstehen aber im Netzwerk. Und hier ein paar Beispiele:</p>\n<ul>\n<li><p>Der Teilzeitmitarbeiter, der eh viel surft - auf den unmöglichsten Seiten</p>\n</li>\n<li><p>Ein übereifriger Azubi, der Makros für seine Excel Liste aus irgendeinem Forum herunterlädt, weil er definitiv eine bessere Lösung hat, als der Kollege, welcher das schon seit 12 Jahren richtig macht.</p>\n</li>\n<li><p>Der Mitarbeiter, der mehr RAM aus dem Internet herunterlädt und installiert. HAHA, schlechter Witz. Alles schon gesehen.</p>\n</li>\n</ul>\n<h2>Feststellen von Auffälligkeiten</h2>\n<p>Eine Firewall stellt Dinge fest, die einem Router entweder egal sind oder die ein Router gar nicht erst erfasst. Wenn Sie keine Möglichkeit haben, Ihren Netzwerkverkehr zu kontrollieren, dann würden Sie niemals feststellen, wenn etwas “komisch” ist.</p>\n<ul>\n<li><p>Lastspitzen um bestimmte Zeiten</p>\n</li>\n<li><p>Viele Verbindungen von einem bestimmten Arbeitsplatz</p>\n</li>\n<li><p>Viele Verbindungen zu einem bestimmten Arbeitsplatz</p>\n</li>\n<li><p>Protokolle, mit denen Sie eigentlich gar nicht arbeiten. Wissen Sie warum Windows PCs TELNET Aufrufe machen?</p>\n</li>\n</ul>\n<h2>Sichere Verbindungen</h2>\n<p>Wer sich mit entfernten Diensten oder Servern verbinden möchte, kann das natürlich immer über öffentliche IP-Adressen oder Domains machen. Wer auf große Clouddienste setzt, braucht sich hier oft keine Sorgen zu machen.</p>\n<p>Wer aber eigene Server und Dienste betreibt, stößt hier mit seinem Router schnell an Grenzen. Sichere Verbindungen ins Homeoffice sind kaum möglich. Mit einer Fritzbox hat man zwar einen eigenen VPN-Dienst von AVM, gleichzeitig würde man so das entfernte (potentiell unsichere) Heimnetz mit dem Firmennetzwerk verbinden.</p>\n<p><strong>Sichere Standortvernetzung</strong> kann mit VPN Diensten für mehrere Standorte erreicht werden.</p>\n<p><strong>Geräte Verbindungen</strong> für Geräte im Homeoffice ist mit einer Firewall sehr feingranular steuerbar und senkt Risiken.</p>\n<h2>IPv6 (Fehl-)Einstellungen</h2>\n<p>Wir hören seit vielen Jahren, dass die IPv4 Adressen zu neige gehen. Also Adressen wie 159.753.258.15.</p>\n<p>Also vergeben Internetprovider IPv6 Adressen; solche: 2001:608:6::5</p>\n<p>Anders als bei einer lokalen IPv4 Adresse Ihres Arbeitsplatzes, z.B. 192.168.178.25 ist jede IPv6 Adresse einzigartig im Internet. DAs bedeutet, dass jedes Gerät eindeutig identifizierbar ist, wenn es mit einer IPv6 Adresse erfasst wird.</p>\n<p>Damit ist Ihre IPv6 Adresse direkt aus dem Internet erreichbar, wenn das Netzwerk nicht ordentlich eingestellt ist. Spooky.</p>\n<h2>Fazit: Brauche ich eine Firewall</h2>\n<p>Unternehmen sollten ihre Netzwerke und damit ihre Geräte mit einer ordentlich eingerichteten Firewall schützen.</p>\n<p>Firewalls gehören zur Grundausstattung für IT Sicherheit und wehren einen großen Teil von Angriffen und die Ausbreitung von schädlicher Software ab. So kann das Nachladen von Schadcode von entfernten Servern oder das Abfließen von ihren Daten verhindert werden.</p>\n<p>Die Protokoll- und Überwachung-Funktionen ermöglichen überhaupt, dass sie Anomalien in Ihren Netzwerk erkennen können.</p>\n<p>Viele Cyberversicherungen und Behörden verlangen den Einsatz von Firewalls.</p>\n<p>Und nicht zuletzt erwarten Ihre Kunden, Lieferanten, Partner und Angestellten, dass Sie alles tun, um die Daten und Informationen in Ihrem Unternehmen zu schützen.</p>\n","tags":["Managed Firewall"," Firewall as a Service"," FWaaS"]},"Meta":{"createdAt":"2024-08-09T15:36:29.965Z","publishedAt":"2024-08-09T16:18:00.230Z","seoDescription":"Wir gehen der Frage auf den Grund, ob man eine Firewall für sein Unternehmen braucht und ab wann das sinnvoll ist.","seoTitle":"Firewall oder andere Sicherheitslösungen: Brauche ich wirklich eine Firewall?","seoURL":"/Firewall/brauche-ich-wirklich-eine-firewall/","canonicalSlug":null,"slug":"brauche-ich-wirklich-eine-firewall","directory":"Firewall/brauche-ich-wirklich-eine-firewall","updatedAt":"2024-08-09T15:57:49.363Z","category":{"title":"Firewall","url":"/Firewall/"},"Author":{"title":"Torben Zarnick","description":"Gründer und Geschäftsführer der Recent Marketing GmbH in Wuppertal. Seit mehr als 14 Jahren schlägt sein Herz für Technologien im und für das Internet. Sein erklärtes Ziel: Enterprise Software für Small-Business.","image":{"class":"","src":{"thumbnail":"https://cdn.recent.digital/uploads/thumbnail_Torben_PO_ba4b335a2b.png","small":"https://cdn.recent.digital/uploads/small_Torben_PO_ba4b335a2b.png","medium":"https://cdn.recent.digital/uploads/medium_Torben_PO_ba4b335a2b.png","large":"https://cdn.recent.digital/uploads/large_Torben_PO_ba4b335a2b.png","original":"https://cdn.recent.digital/uploads/Torben_PO_ba4b335a2b.png"},"title":null},"position":"Geschäftsführer","profileLink":{}},"image":{"thumbnail":"https://cdn.recent.digital/uploads/thumbnail_firewall_datenschutz_47377112aa.webp","small":"https://cdn.recent.digital/uploads/small_firewall_datenschutz_47377112aa.webp","medium":"https://cdn.recent.digital/uploads/medium_firewall_datenschutz_47377112aa.webp","large":"https://cdn.recent.digital/uploads/large_firewall_datenschutz_47377112aa.webp","original":"https://cdn.recent.digital/uploads/firewall_datenschutz_47377112aa.webp"}},"Featured_Articles":[{"heading":{"title":"Passende Beiträge","description":""},"Link":null,"items":[{"title":"Was ist eine Firewall? Definition und Funktion einfach erklärt","createdAt":"2024-08-09T15:08:24.482Z","updatedAt":"2024-08-09T16:18:52.587Z","publishedAt":"2024-08-09T16:18:00.230Z","short_description":"<p>Einfach erklärt: Was ist eine Firewall? Was kostet eine Firewall? Wann brauche ich eine Firewall?</p>\n","description":"<h2>Was ist eine Firewall?</h2>\n<p>Eine Firewall funktioniert wie die Sicherheitskontrolle am Flughafen. Sie sorgt dafür, dass nur autorisierte Personen bestimmte Bereiche betreten dürfen. Gleichzeitig wird das Gepäck auf erlaubte oder eben verbotene Inhalte überprüft. Dazu werden allerhand Überprüfungen und Technologien eingesetzt.</p>\n<p>Anstatt nur eine einzige Sicherheitskontrolle zu haben, setzt man oft mehrere Systeme ein, die verschiedene Aufgaben übernehmen – etwa das Durchleuchten des Gepäcks oder das Überprüfen der Ausweise.</p>\n<p>Firewalls kommen nicht nur zwischen dem Internet und Ihrem Firmennetzwerk zum Einsatz, sondern auch zwischen verschiedenen Abteilungen und Standorten innerhalb des Unternehmens. So wird sichergestellt, dass besonders sensible Daten, wie die der Personalabteilung, besser geschützt sind als weniger kritische Informationen, wie zum Beispiel allgemeine Bürokommunikation.</p>\n<h2>Kosten von Firewalls</h2>\n<p>Beim Einsatz von Sicherheitslösungen fallen in der Regel immer <strong>einmalige Kosten</strong> für Anschaffung und <strong>laufende Kosten</strong> für Betreuung, Wartung oder Updates an.</p>\n<h3>Anschaffungskosten:</h3>\n<ul>\n<li><p><strong>Hardware-Firewalls</strong>: Einmalige Kosten für die physische Firewall-Hardware.</p>\n</li>\n<li><p><strong>Software-Firewalls</strong>: Lizenzkosten für die Firewall-Software.</p>\n</li>\n<li><p><strong>Einrichtungskosten</strong>: Gebühren für die Installation und Konfiguration durch IT-Spezialisten.</p>\n</li>\n</ul>\n<h3>Laufende Kosten:</h3>\n<ul>\n<li><p><strong>Support und Wartung</strong>: Laufende Kosten für Updates, technischen Support und Wartungsverträge.</p>\n</li>\n<li><p><strong>Cloud-basierte Firewalls</strong>: Monatliche oder jährliche Abonnements für Cloud-Firewall-Dienste.</p>\n</li>\n<li><p><strong>Schulungen</strong>: Kosten für die Schulung von IT-Mitarbeitern oder Endnutzern zur Bedienung und Verwaltung der Firewall.</p>\n</li>\n<li><p><strong>Management und Betrieb</strong>: Lohnkosten für qualifiziertes Personal für die Verwaltung und Überwachung der Firewall im Unternehmen. Anstatt eigenes Personal aufzubauen, ist es oft sinnvoll, den Betrieb fremd zu vergeben, also <strong>Outsourcing</strong>.</p>\n</li>\n<li><p><strong>Konfigurationen und Änderungen</strong>: Kosten für Änderungen an der Konfiguration, wie z.B. Regeln, Zugriffe und Netzwerkeinstellungen.</p>\n</li>\n<li><p><strong>Hardware-Upgrades</strong>: Kosten für den Austausch oder die Erweiterung von Hardware-Komponenten.</p>\n</li>\n<li><p><strong>Lizenzverlängerungen</strong>: Kosten für die Verlängerung von Software-Lizenzen oder den Kauf zusätzlicher Lizenzen.</p>\n</li>\n<li><p><strong>Regelmäßige Audits</strong>: Kosten für Sicherheitsüberprüfungen, um sicherzustellen, dass die Firewall den aktuellen Standards entspricht.</p>\n</li>\n<li><p><strong>Compliance-Anforderungen</strong>: Kosten für die Anpassung der Firewall an gesetzliche und branchenspezifische Anforderungen.</p>\n</li>\n</ul>\n<h2>Vorteile &amp; Chancen einer Firewall</h2>\n<ul>\n<li><p><strong>Erhöhter Schutz</strong>: Blockiert unbefugten Zugriff auf Ihr Netzwerk und schützt sensible Daten vor Cyberangriffen.</p>\n</li>\n<li><p><strong>Kontrolle über den Datenverkehr</strong>: Erlaubt Ihnen, genau zu steuern, welche Daten in und aus Ihrem Netzwerk gelangen dürfen.</p>\n</li>\n<li><p><strong>Verbesserte Netzwerkleistung</strong>: Filtert schädlichen oder unerwünschten Datenverkehr, wodurch die Netzwerkgeschwindigkeit optimiert werden kann.</p>\n</li>\n<li><p><strong>Einhaltung von Compliance-Richtlinien</strong>: Hilft dabei, gesetzliche und branchenspezifische Sicherheitsanforderungen zu erfüllen. Versicherungsschutz bei einer Cyberversicherung. Eine Firewall gehört heute zum Guten Ton</p>\n</li>\n<li><p><strong>Anpassbare Sicherheitsrichtlinien</strong>: Ermöglicht die Implementierung spezifischer Regeln, die auf die Bedürfnisse Ihres Unternehmens zugeschnitten sind.</p>\n</li>\n<li><p><strong>Sicherheitsüberwachung</strong>: Bietet Echtzeit-Überwachung und Benachrichtigungen über potenzielle Bedrohungen.</p>\n</li>\n</ul>\n<h2>Risiken &amp; Nachteile einer Firewall</h2>\n<ul>\n<li><p><strong>Kostenintensiv</strong>: Hohe Anschaffungs-, Wartungs- und Betriebskosten, besonders für kleinere Unternehmen.</p>\n</li>\n<li><p><strong>Komplexität</strong>: Erfordert oft spezialisierte IT-Kenntnisse für die Installation, Konfiguration und Verwaltung.</p>\n</li>\n<li><p><strong>Falsche Konfiguration</strong>: Eine fehlerhafte Einrichtung kann zu Sicherheitslücken führen oder legitimen Datenverkehr blockieren.</p>\n</li>\n<li><p><strong>Leistungsbeeinträchtigung</strong>: Kann, wenn nicht richtig optimiert, die Netzwerkgeschwindigkeit verlangsamen.</p>\n</li>\n<li><p><strong>Unvollständiger Schutz</strong>: Schützt nicht vor internen Bedrohungen oder allen Arten von Cyberangriffen; sollte Teil einer umfassenden Sicherheitsstrategie sein.</p>\n</li>\n<li><p><strong>Abhängigkeit von regelmäßigen Updates</strong>: Ohne regelmäßige Updates und Wartung kann die Firewall anfällig für neue Bedrohungen werden.</p>\n</li>\n</ul>\n<h2>Worauf sollten Sie achten?</h2>\n<ul>\n<li><p><strong>Sicherheitsbedürfnisse des Unternehmens</strong>: Analysieren Sie, welche Art von Daten und Systemen geschützt werden müssen. Welche Systeme in Ihrem Unternehmen miteinander kommunizieren, ist wichtig für die richtige Auswahl und einen wirksamen Einsatz einer Firewall. Mitarbeiter im Homeoffice, Cloudserver und Telefonanlagen müssen berücksichtigt werden.</p>\n</li>\n<li><p><strong>Kompetenz und Verantwortlichkeit</strong>: Stellen Sie sicher, dass Ihre Team über die notwendigen IT-Kenntnisse verfügt, um Firewalls zu konfigurieren und zu verwalten. Die Beauftragung eines kompetenten Dienstleisters kann immer eine sehr gute Alternative sein.</p>\n</li>\n<li><p><strong>Kosten</strong>: Berücksichtige nicht nur die Anschaffungskosten, sondern auch die laufenden Ausgaben für Wartung, Support und regelmäßige Updates, um ein vollständiges Bild der Investition zu erhalten. Es gibt viele geeignete Angebote für “Managed Firewalls” bei denen Administration, Wartung und die Hardware selbst enthalten sind. Damit können diese Angebote eine günstige und trotzdem bessere Alternative zur selbst verwalteten Firewall sein.</p>\n</li>\n<li><p><strong>Überprüfung und Audit</strong>: Implementiere regelmäßige Sicherheitsüberprüfungen und Audits, um sicherzustellen, dass die Firewall ordnungsgemäß funktioniert und den aktuellen Bedrohungen standhält.</p>\n</li>\n</ul>\n","image":{"class":"","src":{"thumbnail":"https://cdn.recent.digital/uploads/thumbnail_firewall_datenschutz_47377112aa.webp","small":"https://cdn.recent.digital/uploads/small_firewall_datenschutz_47377112aa.webp","medium":"https://cdn.recent.digital/uploads/medium_firewall_datenschutz_47377112aa.webp","large":"https://cdn.recent.digital/uploads/large_firewall_datenschutz_47377112aa.webp","original":"https://cdn.recent.digital/uploads/firewall_datenschutz_47377112aa.webp"},"title":"Was ist eine Firewall? Definition und Funktion einfach erklärt"},"slug":"/Firewall/was-ist-eine-firewall/","seoURL":"Firewall/was-ist-eine-firewall","author":{},"linkText":"Mehr erfahren"},{"title":"Managed Firewall: Wartungsfrei und maximale Sicherheit","createdAt":"2024-08-09T15:12:35.220Z","updatedAt":"2024-08-09T15:12:35.220Z","publishedAt":"2024-08-09T16:18:00.230Z","short_description":"<p>Einfach erklärt: Was ist eine Managed Firewall? Was unterscheidet eine Managed Firewall von einer klassischen Firewall? Was bringt mir Firewall Management?</p>\n","description":"<h2>Was ist eine Managed Firewall?</h2>\n<p>Managed Firewalls sind Sicherheitslösungen, die Sie mehr als Dienstleistung verstehen können, anstatt als Hardware oder Gerät.</p>\n<p>Bei uns bestehen Managed Firewall Lösungen aus diesen Bestandteilen:</p>\n<ul>\n<li><p><strong>Hardware</strong>: Eine geeignete Hardware-Firewall, mit guter Leistung für die Anzahl der Dienste und Nutzer in Ihrem Unternehmen</p>\n</li>\n<li><p><strong>Administration</strong>: Aktiver Firewall-Service, der sowohl die Wartung der Firewall beinhaltet, als auch die laufende Konfiguration der Regeln und Schutzmaßnahmen.</p>\n</li>\n</ul>\n<h2>Kosten von Managed Firewalls</h2>\n<p>Beim Einsatz von Managed Sicherheitslösungen fallen in der Regel immer <strong>einmalige Kosten</strong> für Installation und <strong>laufende Kosten</strong> für Betreuung, Wartung und Updates an.</p>\n<h3>Installationskosten:</h3>\n<p>Je nach Größe und Umfang Ihrer Organisation und der eingesetzten Dienste ist eine Installation mehr oder weniger aufwändig.</p>\n<p>Grundsätzlich sollten Sie für die Installation und Konfiguration einer Firewall durch einen Experten mindestens <strong>einen bis zwei Arbeitstage</strong> veranschlagen.</p>\n<blockquote>\n<p>Bei unseren Managed Firewall Lösungen nehmen wir eine günstige Pauschale.</p>\n</blockquote>\n<h3>Laufende Kosten:</h3>\n<p>Beim Management und der Betreuung gibt es von Anbieter zu Anbieter natürlich große Unterschiede. In der Regel sind in Managed Firewall Lösungen immer mindestens die Firewall selbst enthalten und in aller Regel auch der Austausch bei Defekt.</p>\n<p>Bei unseren Angeboten ist weiterhin enthalten:</p>\n<ul>\n<li><p>Wartung und Fehlerbehebung</p>\n</li>\n<li><p>Regelmäßige Aktualisierungen der Firmware</p>\n</li>\n<li><p>Überwachung der Firewall</p>\n</li>\n<li><p>Alarmierung bei Auffälligkeiten</p>\n</li>\n<li><p>Früherkennung von Problemen</p>\n</li>\n<li><p>Konfiguration bei neuen Anforderungen</p>\n</li>\n</ul>\n<blockquote>\n<p>Hier finden Sie unsere <a href=\"/Firewall/Managed-Firewall\">Managed Firewall Lösungen</a></p>\n</blockquote>\n<h2>Vorteile &amp; Chancen einer Managed Firewall</h2>\n<ul>\n<li><p><strong>Wartungsfrei</strong>: Einer der größten Vorteile einer Managed Firewall ist, dass Sie sich nicht um die technische Wartung kümmern müssen. Der Anbieter sorgt für regelmäßige Updates, Patches und die Anpassung der Sicherheitsrichtlinien.</p>\n</li>\n<li><p><strong>Maximale Sicherheit</strong>: Managed Firewalls sind durch Experten so eingerichtet, dass die Sicherheitsmaßnahmen zu Ihrem Unternehmen passen.</p>\n</li>\n<li><p><strong>Kosteneffizienz</strong>: Während die Anfangsinvestition für eine Managed Firewall möglicherweise höher erscheint, können die Gesamtkosten oft niedriger sein als die für die Verwaltung einer eigenen Firewall. Sie sparen nicht nur an Hardware- und Softwarekosten, sondern auch an den Personalkosten, die für die Verwaltung und Überwachung einer internen Lösung erforderlich wären.</p>\n</li>\n<li><p><strong>Expertise und Erfahrung</strong>: Managed Firewall-Anbieter verfügen über spezialisierte Fachkenntnisse und Erfahrung im Bereich Netzwerksicherheit. Sie haben Zugang zu den neuesten Technologien und Sicherheitsprotokollen und können so sicherstellen, dass Ihre Firewall optimal konfiguriert und effektiv geschützt ist.</p>\n</li>\n<li><p><strong>Notfälle nach Schema</strong>: Bei einem Sicherheitsvorfall reagiert der Managed Service Provider.</p>\n</li>\n<li><p><strong>Wächst mit der Organisation</strong>: Mit weiteren Mitarbeitern, Diensten, Geräten und Standorten kann auch eine Managed Lösung mitwachsen. Bei einer selbst betriebenen Firewall müssten Sie neue Hardware anschaffen.</p>\n</li>\n</ul>\n<h2>Risiken &amp; Nachteile einer Managed Firewall</h2>\n<ul>\n<li><p><strong>Anbieterbindung</strong>: Wenn Sie den Anbieter verlassen, ist auch Ihre Konfiguration weg. Bei einem Wechsel des Anbieters muss also die Einrichtung neu durchgeführt werden. Je nach Anbieter fallen also wieder neue Kosten an.</p>\n</li>\n<li><p><strong>Eingesetzte Hardware</strong>: Der Anbieter setzt die Hardware ein, von der er überzeugt ist. Vielleicht haben Sie Mitspracherecht, vielleicht aber auch nicht. Also sind Sie gleichzeitig vom Sicherheitsniveau des Firewall-Herstellers abhängig.</p>\n</li>\n<li><p><strong>Notfall-Patches und Zero-Day</strong>: Notfall-Updates werden immer mal wieder veröffentlicht. So genannte Zero-Day Exploits sind Lücken in Systemen, die plötzlich bekannt werden. Dann müssen die Lücken schnell gestopft werden. Sie müssen also Ihrem Anbieter vertrauen, dass er das schnell macht - sofern Sie denn von der Lücke betroffen sind.</p>\n</li>\n<li><p><strong>Supply-Chain Attacken:</strong> Anbieter von Managed Lösungen sind immer interessante Angriffsziele. Die meisten Anbieter haben ein sehr gutes Schutzniveau. Wenn ein Angriff aber erfolgreich ist, dann kann der Schaden immens sein.</p>\n</li>\n</ul>\n<h2>Worauf sollten Sie achten?</h2>\n<ul>\n<li><p><strong>Verstehen Sie das Angebot:</strong> Angebote für Managed Firewalls können sehr komplex sein. Es gibt Anbieter, die das ausnutzen. Verstehen Sie unbedingt, was Sie bekommen und viel wichtiger: Wissen Sie, was nicht im Service enthalten ist. Mindestens Updates der Firewall und die Überwachung sollten enthalten sein.</p>\n</li>\n<li><p><strong>Haben Sie einen Plan B:</strong> Firewalls sind am Ende nur elektrische Geräte. Die können ausfallen. Wissen Sie, was Sie tun, wenn Ihre Firewall gerade nicht funktioniert.</p>\n</li>\n<li><p><strong>DSGVO:</strong> Auch hier greift der Datenschutz. Ihre Firewall wird Ihre Daten schützen (im besten Fall). Achten Sie darauf, dass Sie mit Ihrem Anbieter alle Maßnahmen ergreifen, damit Sie DSGVO-konform bleiben.</p>\n</li>\n<li><p><strong>Firewalls sind kein Allheilmittel</strong>: Eine Firewall ist ein essentieller Bestandteil in Ihrer Sicherheitsstrategie und macht Ihre Organisation sicherer. Aber auch eine Firewall trägt nicht alleine Ihre Organisation. Schaffen Sie weitere Maßnahmen und setzen Sie weitere integrierte Sicherheitslösungen ein, um die Daten in Ihrem Unternehmen zu schützen.</p>\n</li>\n<li><p><strong>Laufzeit</strong>: Halten Sie sich bei Managed Firewalls flexibel. Die Kosten sinken zwar, wenn Sie sich für 4 Jahre binden, gleichzeitig ändern sich schnell Anforderungen.</p>\n</li>\n</ul>\n","image":{"class":"","src":{"thumbnail":"https://cdn.recent.digital/uploads/thumbnail_firewall_datenschutz_47377112aa.webp","small":"https://cdn.recent.digital/uploads/small_firewall_datenschutz_47377112aa.webp","medium":"https://cdn.recent.digital/uploads/medium_firewall_datenschutz_47377112aa.webp","large":"https://cdn.recent.digital/uploads/large_firewall_datenschutz_47377112aa.webp","original":"https://cdn.recent.digital/uploads/firewall_datenschutz_47377112aa.webp"},"title":"Managed Firewall: Wartungsfrei und maximale Sicherheit"},"slug":"/Firewall/was-ist-eine-managed-firewall/","seoURL":"Firewall/was-ist-eine-managed-firewall","author":{},"linkText":"Mehr erfahren"},{"title":"Das Große Firewall Glossar: Begriffe erklärt","createdAt":"2024-08-09T15:01:09.222Z","updatedAt":"2024-08-09T16:18:28.783Z","publishedAt":"2024-08-09T16:18:00.230Z","short_description":"<p>Fachbegriffe rund um das Thema Firewall, Netzwerk-Sicherheit und Schutz-Funktionen im Netzwerk einfach erklärt.</p>\n","description":"<h2>Firewall</h2>\n<p>Ein Sicherheitssystem, das den Datenverkehr zwischen Netzwerken überwacht und kontrolliert, um unbefugten Zugriff zu verhindern.</p>\n<h2>Hardware-Firewall</h2>\n<p>Ein physisches Gerät, das als Barriere zwischen deinem internen Netzwerk und externen Netzwerken wie dem Internet dient.</p>\n<h2>Software-Firewall</h2>\n<p>Eine Anwendung, die auf einem Computer oder Server läuft und den ein- und ausgehenden Datenverkehr überwacht.</p>\n<h2>Cloud-Firewall</h2>\n<p>Eine Firewall, die als Service in der Cloud bereitgestellt wird und Schutz ohne physische Hardware im Unternehmen bietet.</p>\n<h2>NextGen-Firewall</h2>\n<p>NextGen steht für Next Generation also nächste Generation. Das ist zum einen ein geladener Marketing Begriff, aber zum anderen der Hinweis, dass neben den klassischen Funktionen, wie Port-Filterung, andere Funktionen enthalten sind. Klassischer Weise sind das Funktionen wie Überprüfung von einzelnen Netzwerkpaketen und intelligente Erkennung von Verhaltensweisen, die unüblich sind.</p>\n<h2>UTM-Firewall</h2>\n<p>UTM steht für Unified Thread Management, was soviel bedeutet wie “einheitliches Bedrohungsmanagement”. Das wiederum soviel bedeutet, dass die Firewall neben klassischen Firewall-Funktionen, Gefahren durch Software-Tools erkennt, indem Netzwerkverkehr analysiert wird. So können Aufgaben von Virenscannern schon in der Firewall passieren.</p>\n<h2>Managed Firewall</h2>\n<p>Das “managed” steht in der Regel für verwaltet, also administriert. Je nach Anbieter und Angebot kann eine Managed Firewall die Wartung, Konfiguration und Berichterstellung bereits enthalten. Teilweise wird als “managed” nur die Bereitstellung des Geräts selbst verstanden.</p>\n<p>Allgemein ist mit “Managed Firewall”, der Schutz einer Firewall als Dienstleistung gemeint, sodass Sie als Unternehmer, den Betrieb der Firewall an einen Anbieter (wie wir einer sind) abgeben.</p>\n<h2>Proxy</h2>\n<p>Ein Dienst, der Anfragen zwischen einem Endgerät und dem Zielserver “abfängt”, um den Datenverkehr zu filtern und zu steuern.</p>\n<h2>VPN (Virtual Private Network)</h2>\n<p>Ein Dienst, der eine verschlüsselte Verbindung über das Internet ermöglicht und so den sicheren Zugriff auf ein entferntes Netzwerk bietet.</p>\n<h2>Intrusion Detection System (IDS)</h2>\n<p>Ein System, das den Netzwerkverkehr überwacht und potenzielle Sicherheitsverletzungen oder unbefugte Aktivitäten erkennt.</p>\n<h2>Packet Filtering</h2>\n<p>Eine Methode, bei der Datenpakete anhand bestimmter Regeln wie IP-Adressen oder Ports gefiltert werden, um unerwünschten Datenverkehr zu blockieren.</p>\n<h2>Port</h2>\n<p>Eine Schnittstelle, über die Daten zwischen einem Computer und einem Netzwerk übertragen werden. Firewalls können Ports öffnen oder schließen, um den Datenverkehr zu steuern. Für eine MS-SQL Datenbank wird oft der Standardport 1433 genutzt. Ein anderer Standardport ist 22 für SSH Verbindungen.</p>\n<h2>DMZ (Demilitarisierte Zone)</h2>\n<p>Ein sub-netzwerk, das zwischen dem internen Netzwerk und externen Netzwerken platziert wird, um zusätzliche Sicherheit für öffentlich zugängliche Server zu bieten.</p>\n<h2>Application Level Gateway (ALG)</h2>\n<p>Eine Firewall-Komponente, die den Datenverkehr auf Anwendungsebene analysiert und filtert, um den sicheren Austausch von Daten zu gewährleisten.</p>\n<h2>Deep Packet Inspection (DPI)</h2>\n<p>Eine Technik, bei der die Inhalte von Datenpaketen untersucht werden, um verdächtige oder unerwünschte Daten zu identifizieren.</p>\n<h2>Zero Trust</h2>\n<p>Ein Sicherheitskonzept, das davon ausgeht, dass kein Teil des Netzwerks von vornherein vertrauenswürdig ist und jeder Zugriff strikt überprüft werden muss.</p>\n<h2>Stateful Inspection</h2>\n<p> Eine Technik, bei der die Firewall den Zustand von Netzwerkverbindungen verfolgt und basierend auf diesem Wissen entscheidet, welche Pakete durchgelassen werden.</p>\n<h2>Security Information and Event Management (SIEM)</h2>\n<p>Ein System, das Sicherheitsdaten aus verschiedenen Quellen sammelt, analysiert und darauf basierend Alarme und Berichte generiert, um Bedrohungen frühzeitig zu erkennen.</p>\n","image":{"class":"","src":{"thumbnail":"https://cdn.recent.digital/uploads/thumbnail_firewall_datenschutz_47377112aa.webp","small":"https://cdn.recent.digital/uploads/small_firewall_datenschutz_47377112aa.webp","medium":"https://cdn.recent.digital/uploads/medium_firewall_datenschutz_47377112aa.webp","large":"https://cdn.recent.digital/uploads/large_firewall_datenschutz_47377112aa.webp","original":"https://cdn.recent.digital/uploads/firewall_datenschutz_47377112aa.webp"},"title":"Das Große Firewall Glossar: Begriffe erklärt"},"slug":"/Firewall/das-grosse-firewall-glossar/","seoURL":"Firewall/das-grosse-firewall-glossar","author":{},"linkText":"Mehr erfahren"}],"type":"Programm"}],"Timeline":null,"Image":{"thumbnail":"https://cdn.recent.digital/uploads/thumbnail_firewall_datenschutz_47377112aa.webp","small":"https://cdn.recent.digital/uploads/small_firewall_datenschutz_47377112aa.webp","medium":"https://cdn.recent.digital/uploads/medium_firewall_datenschutz_47377112aa.webp","large":"https://cdn.recent.digital/uploads/large_firewall_datenschutz_47377112aa.webp","original":"https://cdn.recent.digital/uploads/firewall_datenschutz_47377112aa.webp"},"ProductDetails":{"shortDesc":"<p>Wir gehen der Frage auf den Grund, ob man eine Firewall für sein Unternehmen braucht und ab wann das sinnvoll ist.</p>\n","longDesc":"<p>Die Frage ist durchaus berechtigt. Am Ende hat jeder Windows Arbeitsplatz die Windows Firewall, jeder Router kann Ports schließen und öffnen und Windows Defender findet Viren.</p>\n<p>Wer nicht auf sctechy Seiten surft, sollte ja grundsätzlich schon mal kein Problem haben.</p>\n<p>Also: Brauche ich überhaupt eine Firewall?</p>\n<p>Wir werden hier einigen Themen auf den Grund gehen.</p>\n<h2>IoT Devices</h2>\n<p>Internet of Things … IoT. Hierbei sind selbstverständlich kluge Kühlschränkte gemeint. Und außerdem Smartes Licht. In Unternehmen hin und wieder anzutreffen, aber nicht sonderlich gefährlich. Richtig?</p>\n<p>Außerdem in diese Kategorie fallen: Alarmanlagen und Überwachungssysteme, Solar-Anlagen oder Geräte zur Zeit-Erfassung. Das trifft man schon häufiger an, aber definitiv finden Sie folgende IoT Geräte in Ihrer Arm-Reichweite: Telefone und Drucker.</p>\n<p>Eins haben die allermeisten IoT-Geräte gemeinsam: Sie haben keine eigene Firewall und keine eigenen Firewall-Funktionen.</p>\n<h2>BYOD – Bring Your Own Danger</h2>\n<p>BYOD steht natürlich für Bring Your Own Device, also Bringe dein eigenes Gerät mit. Das trifft man oft im Homeoffice an, aber auch beim Außendienst oder bei Smartphones, die beruflich verwendet werden.</p>\n<p>Das Heimnetz ist oft ein Ort, wo auf den unmöglichsten Seiten gesurft wird – den unmöglichsten Seiten. Wer will überprüfen, was die Kollegen von zuhause ins Unternehmen einschleppen.</p>\n<p>Kollegen? Oder der externe IT Dienstleister, der sein Notebook mitbringt, der Lieferant, der nur mal eben ins Gast Netz möchte, um seine Mails zu checken…</p>\n<h2>Schutz der Geräte voreinander und untereinander</h2>\n<p>Im Grunde schützt (fast) jeder Router vor unbefugtem Zugriff von Außen. Sofern man nicht selbst Ports geöffnet und Fehlkonfigurationen eingebaut hat.</p>\n<p>Viele Gefahren entstehen aber im Netzwerk. Und hier ein paar Beispiele:</p>\n<ul>\n<li><p>Der Teilzeitmitarbeiter, der eh viel surft - auf den unmöglichsten Seiten</p>\n</li>\n<li><p>Ein übereifriger Azubi, der Makros für seine Excel Liste aus irgendeinem Forum herunterlädt, weil er definitiv eine bessere Lösung hat, als der Kollege, welcher das schon seit 12 Jahren richtig macht.</p>\n</li>\n<li><p>Der Mitarbeiter, der mehr RAM aus dem Internet herunterlädt und installiert. HAHA, schlechter Witz. Alles schon gesehen.</p>\n</li>\n</ul>\n<h2>Feststellen von Auffälligkeiten</h2>\n<p>Eine Firewall stellt Dinge fest, die einem Router entweder egal sind oder die ein Router gar nicht erst erfasst. Wenn Sie keine Möglichkeit haben, Ihren Netzwerkverkehr zu kontrollieren, dann würden Sie niemals feststellen, wenn etwas “komisch” ist.</p>\n<ul>\n<li><p>Lastspitzen um bestimmte Zeiten</p>\n</li>\n<li><p>Viele Verbindungen von einem bestimmten Arbeitsplatz</p>\n</li>\n<li><p>Viele Verbindungen zu einem bestimmten Arbeitsplatz</p>\n</li>\n<li><p>Protokolle, mit denen Sie eigentlich gar nicht arbeiten. Wissen Sie warum Windows PCs TELNET Aufrufe machen?</p>\n</li>\n</ul>\n<h2>Sichere Verbindungen</h2>\n<p>Wer sich mit entfernten Diensten oder Servern verbinden möchte, kann das natürlich immer über öffentliche IP-Adressen oder Domains machen. Wer auf große Clouddienste setzt, braucht sich hier oft keine Sorgen zu machen.</p>\n<p>Wer aber eigene Server und Dienste betreibt, stößt hier mit seinem Router schnell an Grenzen. Sichere Verbindungen ins Homeoffice sind kaum möglich. Mit einer Fritzbox hat man zwar einen eigenen VPN-Dienst von AVM, gleichzeitig würde man so das entfernte (potentiell unsichere) Heimnetz mit dem Firmennetzwerk verbinden.</p>\n<p><strong>Sichere Standortvernetzung</strong> kann mit VPN Diensten für mehrere Standorte erreicht werden.</p>\n<p><strong>Geräte Verbindungen</strong> für Geräte im Homeoffice ist mit einer Firewall sehr feingranular steuerbar und senkt Risiken.</p>\n<h2>IPv6 (Fehl-)Einstellungen</h2>\n<p>Wir hören seit vielen Jahren, dass die IPv4 Adressen zu neige gehen. Also Adressen wie 159.753.258.15.</p>\n<p>Also vergeben Internetprovider IPv6 Adressen; solche: 2001:608:6::5</p>\n<p>Anders als bei einer lokalen IPv4 Adresse Ihres Arbeitsplatzes, z.B. 192.168.178.25 ist jede IPv6 Adresse einzigartig im Internet. DAs bedeutet, dass jedes Gerät eindeutig identifizierbar ist, wenn es mit einer IPv6 Adresse erfasst wird.</p>\n<p>Damit ist Ihre IPv6 Adresse direkt aus dem Internet erreichbar, wenn das Netzwerk nicht ordentlich eingestellt ist. Spooky.</p>\n<h2>Fazit: Brauche ich eine Firewall</h2>\n<p>Unternehmen sollten ihre Netzwerke und damit ihre Geräte mit einer ordentlich eingerichteten Firewall schützen.</p>\n<p>Firewalls gehören zur Grundausstattung für IT Sicherheit und wehren einen großen Teil von Angriffen und die Ausbreitung von schädlicher Software ab. So kann das Nachladen von Schadcode von entfernten Servern oder das Abfließen von ihren Daten verhindert werden.</p>\n<p>Die Protokoll- und Überwachung-Funktionen ermöglichen überhaupt, dass sie Anomalien in Ihren Netzwerk erkennen können.</p>\n<p>Viele Cyberversicherungen und Behörden verlangen den Einsatz von Firewalls.</p>\n<p>Und nicht zuletzt erwarten Ihre Kunden, Lieferanten, Partner und Angestellten, dass Sie alles tun, um die Daten und Informationen in Ihrem Unternehmen zu schützen.</p>\n","manufacturer":"recent.digital [hardcode]","delivery":"2 Werktage [hardcode]","leistungen":{},"BuyBox":{},"config":[]},"collection":"info"}}