{"id":2486,"date":"2023-05-23T11:25:00","date_gmt":"2023-05-23T09:25:00","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=2486"},"modified":"2023-05-24T12:16:14","modified_gmt":"2023-05-24T10:16:14","slug":"was-ist-eine-firewall-filtertechniken-erklaert","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/","title":{"rendered":"Was ist eine Firewall? Filtertechniken erkl\u00e4rt"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Eine Firewall ist ein Sicherheitssystem, das ein Netzwerk oder einen einzelnen Computer vor unerw\u00fcnschten Zugriffen sch\u00fctzt. Es ist eine Art Barriere, die kontrolliert, welche Art von Kommunikation zwischen Ihrem Computer oder Netzwerk und anderen Computern oder Netzwerken erlaubt ist.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"160\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/firewall-700x160.png\" alt=\"Firewal\" class=\"wp-image-2517\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/firewall-700x160.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/firewall-300x69.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/firewall.png 721w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><figcaption>Was ist eine Firewall und warum ist ihr Einsatz so wichtig?<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Eine Firewall kann entweder hardware- oder softwarebasiert sein. Bei einer Hardware-Firewall handelt es sich um ein physisches Ger\u00e4t, das zwischen Ihrem Netzwerk und dem Gateway (dem Punkt, an dem Ihr Netzwerk mit dem Internet verbunden ist) platziert wird. Hardware-Firewalls sind besonders n\u00fctzlich, um ein ganzes Netzwerk zu sch\u00fctzen. Software-Firewalls: werden auf dem Computer installiert. Sie kontrollieren den ein- und ausgehenden Datenverkehr zu und von diesem bestimmten Computer. Sie bieten ein hohes Ma\u00df an Kontrolle und Anpassungsf\u00e4higkeit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Aufgabe einer Firewall besteht darin, Datenpakete zu \u00fcberpr\u00fcfen, die \u00fcber das Internet oder das Netzwerk gesendet werden. Sie verwendet eine Reihe von Regeln und Kriterien, um zu entscheiden, ob ein bestimmtes Datenpaket zugelassen oder blockiert werden soll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Regeln k\u00f6nnen auf einer Vielzahl von Faktoren basieren, wie z. B. der IP-Adresse, von der die Daten stammen, dem Port, den sie verwenden, oder dem Protokoll, das sie verwenden. Wenn ein Datenpaket eines dieser Kriterien nicht erf\u00fcllt, wird es von der Firewall blockiert und kann nicht in das Netzwerk oder auf den Computer gelangen.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_69_1 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title \" >Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #0a0a0a;color:#0a0a0a\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #0a0a0a;color:#0a0a0a\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Filtertechniken_einer_Firewall\" title=\"Filtertechniken einer Firewall\">Filtertechniken einer Firewall<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Paketfilter\" title=\"Paketfilter\">Paketfilter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Stateful_Packet_Inspection_SPI\" title=\"Stateful Packet Inspection (SPI)\">Stateful Packet Inspection (SPI)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#URL-Filter\" title=\"URL-Filter\">URL-Filter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Content-Filter\" title=\"Content-Filter\">Content-Filter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Intrusion_Prevention_System\" title=\"Intrusion Prevention System\">Intrusion Prevention System<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#TLSSSL_und_SSH_Inspection\" title=\"TLS\/SSL und SSH Inspection\">TLS\/SSL und SSH Inspection<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Moderne_Next_Generation_Firewalls\" title=\"Moderne Next Generation Firewalls\">Moderne Next Generation Firewalls<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Web_Application_Firewalls\" title=\"Web Application Firewalls\">Web Application Firewalls<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Personal_Firewalls_und_externe_Firewalls\" title=\"Personal Firewalls und externe Firewalls\">Personal Firewalls und externe Firewalls<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.felix-bauer-it.de\/blog\/was-ist-eine-firewall-filtertechniken-erklaert\/#Einzelnachweise\" title=\"Einzelnachweise\">Einzelnachweise<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Filtertechniken_einer_Firewall\"><\/span>Filtertechniken einer Firewall<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Paketfilter\"><\/span>Paketfilter<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Paketfilter arbeitet auf Netzwerkebene. Paketfilter-Firewalls \u00fcberpr\u00fcfen die folgenden Teile der Datenpakete<sup style='font-size:8px;vertical-align:super' id='note-jref-p2486-r1-o1'><a href='#jref-p2486-r1'>[1]<\/a><\/sup>:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Quell-IP-Adresse: Die IP-Adresse des Computers oder Netzwerks, von dem das Paket stammt.<\/li><li>Ziel-IP-Adresse: Die IP-Adresse des Computers oder Netzwerks, an den das Paket adressiert ist.<\/li><li>TCP\/UDP Quell-Port: Die Nummer des Software-Ports auf dem sendenden Computer.<\/li><li>TCP\/UDP Ziel-Port: Die Nummer des Software-Ports auf dem empfangenden Computer.<\/li><li>Das im Paket verwendete Protokoll, z.B. TCP, UDP oder ICMP.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Abh\u00e4ngig von den definierten Regeln kann die Firewall jedes Paket entweder akzeptieren (durchlassen), ablehnen (blockieren und eine Benachrichtigung an den Absender senden) oder verwerfen (blockieren und keine Benachrichtigung an den Absender senden).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Paketfilter-Firewalls sind recht effektiv und verursachen nur geringe Leistungseinbu\u00dfen, k\u00f6nnen aber nicht so tief in den Datenverkehr eindringen wie andere Arten von Firewalls und haben m\u00f6glicherweise Schwierigkeiten, komplexe Bedrohungen zu erkennen und zu blockieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Stateful_Packet_Inspection_SPI\"><\/span>Stateful Packet Inspection (SPI)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Stateful Packet Inspection (SPI), auch bekannt als dynamische Paketfilterung, ist eine fortgeschrittene Art der Paketfilterung. Diese ist nicht nur in der Lage, Pakete auf der Grundlage von IP-Adressen und Ports zu filtern, sondern kann auch den Status von Netzwerkverbindungen \u00fcberwachen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Firewall, die Stateful Packet Inspection verwendet, f\u00fchrt eine Tabelle des Netzwerkverkehrs, die als Zustandstabelle oder Sitzungstabelle bekannt ist, und merkt sich den Kontext oder \"Zustand\" jeder Netzwerkverbindung. Sie enth\u00e4lt nicht nur Informationen \u00fcber IP-Adressen und Ports, sondern auch \u00fcber den Verbindungsstatus, die verwendeten Protokolle und andere relevante Informationen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei jedem ein- oder ausgehenden Datenpaket \u00fcberpr\u00fcft die Firewall die im Paket enthaltenen Informationen und vergleicht sie mit den Informationen in der Zustandstabelle. Wenn das Paket zu einer bestehenden Verbindung geh\u00f6rt und den f\u00fcr diese Verbindung definierten Regeln entspricht, wird es durchgelassen. Andernfalls wird es blockiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Stateful Packet Inspection erm\u00f6glicht eine feinere Kontrolle und Sicherheit als einfaches Paketfiltern, da es erkennt, wenn eine g\u00fcltige Verbindung missbraucht wird oder ein Angriff versucht, sich als g\u00fcltiger Datenverkehr auszugeben. Sie erfordert jedoch mehr Rechenleistung und kann die Netzwerkleistung st\u00e4rker beeintr\u00e4chtigen als einfache Paketfilterung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"URL-Filter\"><\/span>URL-Filter<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der URL-Filter filtert den Webverkehr anhand der URL (Uniform Resource Locator) oder der Internetadresse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Person oder ein Programm versucht, eine Website aufzurufen, \u00fcberpr\u00fcft die Firewall die URL dieser Website. Sie vergleicht die URL mit einer Liste von erlaubten (Whitelist) oder gesperrten (Blacklist) URLs. Steht die URL auf der Blacklist, wird der Zugriff auf die Website blockiert. Steht die URL auf der Whitelist, ist der Zugriff erlaubt. Steht die URL auf keiner der Listen, kann die Firewall auch andere Kriterien heranziehen, um zu entscheiden, ob der Zugriff erlaubt oder blockiert werden soll.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Content-Filter\"><\/span>Content-Filter<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Content-Filter geht \u00fcber die URL-Filterung hinaus, indem sie nicht nur die Adresse oder Quelle der Daten, sondern auch deren Inhalt betrachtet. Beispielsweise kann eine Firewall mit Content-Filtering:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>bestimmte Arten von Web-Inhalten blockieren, z. B. nicht jugendfreie Inhalte, Gl\u00fccksspiele, Social Media, Streaming Media usw.<\/li><li>Anh\u00e4nge in E-Mails oder anderen Nachrichten \u00fcberpr\u00fcfen, um Malware zu erkennen und zu blockieren.<\/li><li>Erkennen von Schl\u00fcsselw\u00f6rtern oder Phrasen und Ausl\u00f6sen von Alarmen oder Aktionen, wenn diese in den Daten gefunden werden.<\/li><li>Daten nach sensiblen Informationen wie Kreditkartennummern oder pers\u00f6nlichen Identifizierungsdaten durchsuchen und diese Informationen blockieren oder sch\u00fctzen.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Intrusion_Prevention_System\"><\/span>Intrusion Prevention System<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Intrusion Prevention System (IPS) ist eine Netzwerksicherheitskomponente, die Bedrohungen erkennt und verhindert, indem sie den Netzwerkverkehr \u00fcberwacht und sch\u00e4dlichen oder unerw\u00fcnschten Datenverkehr blockiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein IPS verwendet eine Reihe von Methoden, um Bedrohungen zu erkennen:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Signaturbasierte Erkennung: Diese Methode vergleicht den Netzwerkverkehr mit einer Datenbank bekannter Bedrohungssignaturen - das sind Muster oder Merkmale, die f\u00fcr bestimmte Arten von Angriffen oder Malware typisch sind. Wird eine \u00dcbereinstimmung gefunden, blockiert das IPS den Datenverkehr.<\/li><li>Anomaliebasierte Erkennung: Hier lernt das IPS, was als \"normaler\" Netzwerkverkehr gilt, und alarmiert oder blockiert Datenverkehr, der von diesem normalen Muster abweicht. Dies kann helfen, neue oder unbekannte Bedrohungen zu erkennen, die noch keine bekannte Signatur haben.<\/li><li>Richtlinienbasierte Erkennung: Bei der richtlinienbasierten Erkennung legt der Administrator Regeln oder Richtlinien fest, die bestimmen, welche Arten von Netzwerkverkehr erlaubt oder verboten sind. Das IPS blockiert dann jeglichen Datenverkehr, der gegen diese Richtlinien verst\u00f6\u00dft.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"TLSSSL_und_SSH_Inspection\"><\/span>TLS\/SSL und SSH Inspection<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">TLS\/SSL- und SSH-Inspektion sind Techniken, die von Firewalls und anderen Sicherheitsger\u00e4ten zur \u00dcberwachung und Filterung von verschl\u00fcsseltem Datenverkehr verwendet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">TLS (Transport Layer Security) und SSL (Secure Sockets Layer) sind Protokolle zur sicheren \u00dcbertragung von Daten \u00fcber das Internet. Sie werden am h\u00e4ufigsten f\u00fcr sichere Verbindungen zu Websites (HTTPS) verwendet, aber auch f\u00fcr andere Arten sicherer Verbindungen. SSH (Secure Shell) ist ein Protokoll, das zur sicheren Fernverwaltung von Systemen und zur sicheren Daten\u00fcbertragung verwendet wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der TLS\/SSL-Pr\u00fcfung \u00f6ffnet die Firewall oder das Sicherheitsger\u00e4t die verschl\u00fcsselten Datenpakete, \u00fcberpr\u00fcft ihren Inhalt und verschl\u00fcsselt sie wieder, bevor sie weitergeleitet werden. Dazu muss die Firewall als vertrauensw\u00fcrdige dritte Partei agieren und Zertifikate ausstellen, die von den Endger\u00e4ten akzeptiert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der SSH-Inspektion muss die Firewall oder das Sicherheitsger\u00e4t ebenfalls als \"Man in the Middle\" agieren und Schl\u00fcssel ausgeben, die von den SSH-Clients und -Servern akzeptiert werden. Die Firewall kann dann die SSH-Verbindung \u00fcberwachen und den Datenverkehr auf Bedrohungen oder Richtlinienverst\u00f6\u00dfe \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Inspektion von TLS\/SSL- und SSH-Datenverkehr kann sowohl technische als auch rechtliche Herausforderungen mit sich bringen. Aus technischer Sicht kann die Inspektion von verschl\u00fcsseltem Datenverkehr erhebliche Rechenleistung erfordern und zu Latenzzeiten f\u00fchren. Aus rechtlicher Sicht kann sie Datenschutzfragen aufwerfen, insbesondere wenn sie ohne Wissen oder Zustimmung der Endnutzer erfolgt. Daher ist es wichtig, diese Techniken verantwortungsvoll und in \u00dcbereinstimmung mit den geltenden Gesetzen und Vorschriften einzusetzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Moderne_Next_Generation_Firewalls\"><\/span>Moderne Next Generation Firewalls<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Next Generation Firewalls (NGFWs) sind eine erweiterte Art von Firewalls, die herk\u00f6mmliche Firewall-Funktionen wie Paketfilterung und zustandsabh\u00e4ngige Pr\u00fcfung mit modernen Funktionen wie Deep Packet Inspection und Anwendungskontrolle kombinieren. Im Allgemeinen zielen sie darauf ab, die immer komplexeren und ausgefeilteren Bedrohungen in modernen Netzwerkumgebungen zu bek\u00e4mpfen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Web_Application_Firewalls\"><\/span>Web Application Firewalls<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Web Application Firewall (WAF) \u00fcberwacht und filtert den HTTP-Verkehr zwischen einer Webanwendung und dem Internet, um zu verhindern, dass Angriffe die Anwendung erreichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine WAF kann zahlreiche Angriffe und Bedrohungen gegen Webanwendungen abwehren:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Cross-Site Scripting (XSS): Ein Angriff, bei dem der Angreifer b\u00f6sartigen Code in eine Webseite einf\u00fcgt, der dann im Browser des Benutzers ausgef\u00fchrt wird.<\/li><li>SQL-Injection: Ein Bei einer SQL-Injection werden b\u00f6sartige SQL-Anweisungen in ein Eingabeformular oder eine andere Benutzereingabe einf\u00fcgt, um die Datenbank hinter der Webanwendung zu manipulieren.<\/li><li>Cross-Site Request Forgery (CSRF): Hier versucht ein Angreifer, den Benutzer dazu zu bringen, eine unerw\u00fcnschte Aktion auf einer Webseite auszuf\u00fchren, w\u00e4hrend er angemeldet ist.<\/li><li>File Inclusion Vulnerabilities: Schwachstellen, die es einem Angreifer erm\u00f6glichen, externe Dateien in die Webanwendung einzuf\u00fcgen.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die WAF arbeitet auf der Anwendungsschicht (Schicht 7) des OSI-Modells<sup style='font-size:8px;vertical-align:super' id='note-jref-p2486-r2-o1'><a href='#jref-p2486-r2'>[2]<\/a><\/sup> und kann sowohl den eingehenden als auch den ausgehenden Datenverkehr \u00fcberwachen. Zur Filterung des Datenverkehrs verwendet sie in der Regel eine Mischung aus Whitelisting (nur den Datenverkehr zulassen, der ausdr\u00fccklich erlaubt ist), Blacklisting (den Datenverkehr blockieren, der ausdr\u00fccklich verboten ist) und heuristischer Analyse (den Datenverkehr nach Mustern durchsuchen, die auf einen Angriff hindeuten k\u00f6nnten).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine WAF kann auf einem Server im lokalen Netzwerk oder in der Cloud installiert werden und als eigenst\u00e4ndiges Produkt oder als Teil einer umfassenderen Sicherheitsl\u00f6sung bereitgestellt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Personal_Firewalls_und_externe_Firewalls\"><\/span>Personal Firewalls und externe Firewalls<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sowohl Personal Firewalls als auch externe Firewalls erf\u00fcllen wichtige Aufgaben bei der Sicherung von Netzwerken und Systemen, unterscheiden sich jedoch in ihren Funktionen und Einsatzgebieten. Hier sind einige der wichtigsten Unterschiede zwischen den beiden:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Platzierung: Eine Personal Firewall wird typischerweise auf einem einzelnen Computer oder Ger\u00e4t installiert und sch\u00fctzt nur dieses spezielle Ger\u00e4t. Im Gegensatz dazu wird eine externe Firewall, oft auch als Netzwerk-Firewall bezeichnet, an der Grenze zwischen einem internen Netzwerk und dem \u00f6ffentlichen Internet installiert, um das gesamte Netzwerk zu sch\u00fctzen.<\/li><li>Kontrolle und Konfiguration: Personal Firewalls k\u00f6nnen h\u00e4ufig vom Benutzer des Ger\u00e4ts konfiguriert werden, um bestimmte Anwendungen oder Dienste zu blockieren oder zuzulassen. Externe Firewalls hingegen werden in der Regel von Netzwerkadministratoren konfiguriert und verwaltet, um Netzwerkrichtlinien und -regeln zu implementieren.<\/li><li>Komplexit\u00e4t und Leistungsf\u00e4higkeit: Externe Firewalls sind in der Regel komplexer und leistungsf\u00e4higer als pers\u00f6nliche Firewalls. Sie k\u00f6nnen fortschrittlichere Sicherheitsfunktionen wie Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS) bieten und auch zum Lastausgleich eingesetzt werden.<\/li><li>Art des Schutzes: W\u00e4hrend beide Arten von Firewalls den Datenverkehr \u00fcberpr\u00fcfen und unerw\u00fcnschten Datenverkehr blockieren, konzentrieren sich Personal Firewalls eher auf den Schutz vor eingehenden Daten (z. B. Schutz vor Hackern, die versuchen, in das System einzudringen). Externe Firewalls hingegen konzentrieren sich sowohl auf den eingehenden als auch auf den ausgehenden Datenverkehr (z.B. um zu verhindern, dass sensible Daten das Netzwerk verlassen).<\/li><li>Ressourcenverbrauch: Da Personal Firewalls auf einzelnen Ger\u00e4ten ausgef\u00fchrt werden, k\u00f6nnen sie Ressourcen auf diesen Ger\u00e4ten verbrauchen, was zu Leistungseinbu\u00dfen f\u00fchren kann. Externe Firewalls hingegen verbrauchen keine Ressourcen auf den einzelnen Ger\u00e4ten im Netzwerk.<\/li><li>Kosten: Personal Firewalls sind oft g\u00fcnstiger oder sogar kostenlos und k\u00f6nnen einfach auf einem Ger\u00e4t installiert werden. Externe Firewalls hingegen k\u00f6nnen teurer sein und erfordern spezielle Hardware und Fachwissen f\u00fcr die Installation und Konfiguration.<\/li><\/ul><h2 id='references-head' class='footer_references'><span class=\"ez-toc-section\" id=\"Einzelnachweise\"><\/span>Einzelnachweise<span class=\"ez-toc-section-end\"><\/span><\/h2><div id='div_jref_footer'><p id='jref_footer' class='reference-footnote'><span id='jref-p2486-r1'>1. <a style='border-bottom: 1px solid white;' href='#note-jref-p2486-r1-o1'>\u2191 <\/a> &laquo; <a href=https:\/\/www.nm.ifi.lmu.de\/teaching\/Praktika\/2004ws\/secp\/Unterlagen\/main_secp_student_Termin_3.pdf>Grundfunktionen von Paketfilter-Firewalls<\/a> &raquo;, p.2<\/span><\/p><p id='jref_footer' class='reference-footnote'><span id='jref-p2486-r2'>2. <a style='border-bottom: 1px solid white;' href='#note-jref-p2486-r2-o1'>\u2191 <\/a> &laquo; <a href=https:\/\/cloud.ibm.com\/docs\/cis?topic=cis-waf-q-and-a&#038;locale=de>Web Application Firewall-Konzepte<\/a> &raquo;<\/span><\/p><\/div>","protected":false},"excerpt":{"rendered":"<p>Eine Firewall ist ein Sicherheitssystem, das ein Netzwerk oder einen einzelnen Computer vor unerw\u00fcnschten Zugriffen sch\u00fctzt. Es ist eine Art Barriere, die kontrolliert, welche Art von Kommunikation zwischen Ihrem Computer oder Netzwerk und anderen Computern oder Netzwerken erlaubt ist. Eine Firewall kann entweder hardware- oder softwarebasiert sein. Bei einer Hardware-Firewall handelt es sich um ein...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2486","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=2486"}],"version-history":[{"count":33,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2486\/revisions"}],"predecessor-version":[{"id":2529,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2486\/revisions\/2529"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=2486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=2486"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=2486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}