Firewalls können zwischen Netzwerken sitzen, einen einzelnen Host schützen, Cloud-Verkehr filtern oder die Kommunikation zwischen Anwendungs-Workloads steuern.
Firewall-Entscheidungen können Adressen, Ports, Protokolle, Verbindungszustand, Anwendungsinformationen, Identität oder anderen Kontext nutzen. Das Sicherheitsergebnis hängt davon ab, wo die Kontrolle platziert ist, welchen Verkehr sie inspizieren kann, wie Regeln verwaltet werden und ob benötigte Kommunikation verstanden ist.
Im Betrieb ist üblicherweise die Richtlinie das Schwierige, nicht die Appliance: Regeln sammeln sich, bis niemand mehr weiß, welchem Fluss jede dient. Reife Verwaltung überprüft Regeln regelmäßig, entfernt überdeckte und abgelaufene Einträge, bindet jede Erlaubnis an eine benannte fachliche Begründung und einen Eigentümer und behandelt Notfalländerungen als temporär, bis sie erneut geprüft sind.
Wichtigste Punkte
Primärer ZweckDurchsetzen, welche Netzwerkkommunikation über eine Grenze erlaubt ist.
Gute PraxisVon benötigten Flüssen ausgehen, Least Privilege anwenden, Eigentümerschaft und Zweck dokumentieren, wichtige Entscheidungen protokollieren und veraltete Regeln entfernen.
Übliche FormenPaketfilter, Stateful Firewalls, Anwendungsproxies, Host-Firewalls, Cloud-Kontrollen und verteilte Workload-Firewalls.
Wichtige EinschränkungEine erlaubte Verbindung kann weiterhin einen Angriff tragen, und eine Firewall kann keinen Verkehr schützen, der sie umgeht, und keine Aktivität, die ihre Grenze nie quert.