# Was ist eine Firewall?

> Eine Firewall ist ein Gerät, ein Dienst oder eine Software-Kontrolle, die Netzwerkverkehr nach definierter Richtlinie erlaubt, ablehnt oder anderweitig behandelt.

- Kanonische URL: https://yellowcube.eu/de/glossary/firewall/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Firewalls können zwischen Netzwerken sitzen, einen einzelnen Host schützen, Cloud-Verkehr filtern oder die Kommunikation zwischen Anwendungs-Workloads steuern.

Firewall-Entscheidungen können Adressen, Ports, Protokolle, Verbindungszustand, Anwendungsinformationen, Identität oder anderen Kontext nutzen. Das Sicherheitsergebnis hängt davon ab, wo die Kontrolle platziert ist, welchen Verkehr sie inspizieren kann, wie Regeln verwaltet werden und ob benötigte Kommunikation verstanden ist.

Im Betrieb ist üblicherweise die Richtlinie das Schwierige, nicht die Appliance: Regeln sammeln sich, bis niemand mehr weiß, welchem Fluss jede dient. Reife Verwaltung überprüft Regeln regelmäßig, entfernt überdeckte und abgelaufene Einträge, bindet jede Erlaubnis an eine benannte fachliche Begründung und einen Eigentümer und behandelt Notfalländerungen als temporär, bis sie erneut geprüft sind.

### Wichtigste Punkte

- **Primärer Zweck:** Durchsetzen, welche Netzwerkkommunikation über eine Grenze erlaubt ist.
- **Gute Praxis:** Von benötigten Flüssen ausgehen, Least Privilege anwenden, Eigentümerschaft und Zweck dokumentieren, wichtige Entscheidungen protokollieren und veraltete Regeln entfernen.
- **Übliche Formen:** Paketfilter, Stateful Firewalls, Anwendungsproxies, Host-Firewalls, Cloud-Kontrollen und verteilte Workload-Firewalls.
- **Wichtige Einschränkung:** Eine erlaubte Verbindung kann weiterhin einen Angriff tragen, und eine Firewall kann keinen Verkehr schützen, der sie umgeht, und keine Aktivität, die ihre Grenze nie quert.

### Verwandte Begriffe

[Next-Generation Firewall (NGFW)](<https://yellowcube.eu/de/glossary/next-generation-firewall/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/de/glossary/secure-access-service-edge/>) · [Proxy-Firewall](<https://yellowcube.eu/de/glossary/proxy-firewall/>) · [Unified Threat Management (UTM)](<https://yellowcube.eu/de/glossary/unified-threat-management/>)

### Quellen

[NIST SP 800-41r1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST glossary: Firewall](https://csrc.nist.gov/glossary/term/firewall)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

