Eine Firewall dient als Sicherheitsmechanismus für Netzwerke, der sowohl den eingehenden als auch den ausgehenden Datenverkehr auf Grundlage bestimmter Sicherheitsregeln überwacht und steuert. Sie schafft eine klare Trennung zwischen einem sicheren internen Netzwerk und unsicheren externen Netzen, wie dem Internet. Dadurch lässt sie legitime Datenpakete passieren, während schädlicher Datenverkehr und unbefugte Zugriffe blockiert werden.
Im Laufe der Jahre wurden Firewalls erheblich weiterentwickelt, sodass heute verschiedene Typen existieren. Jede Art nutzt eigene Methoden zur Überprüfung und Filterung des Datenverkehrs und bietet je nach Funktionsweise unterschiedliche Sicherheitsstufen.
Die richtige Einrichtung einer Firewall ist für die Sicherheit des gesamten Netzwerks entscheidend. Dieser Prozess umfasst weit mehr als nur das reine Einschalten des Geräts; er erfordert eine fortlaufende Betreuung und die Einhaltung bewährter Sicherheitsstandards, damit die Firewall stets einen starken Schutz gegen neue Bedrohungen bietet.
Obwohl sowohl Firewalls als auch Gateways den Datenverkehr regeln, haben sie grundlegend unterschiedliche Hauptaufgaben.
Moderne Firewalls bieten eine Vielzahl von Funktionen, die über das einfache Filtern von Datenpaketen hinausgehen. Sie enthalten häufig eine tiefgehende Paketprüfung (Deep Packet Inspection), um den Inhalt des Datenverkehrs genau zu analysieren, sowie eine Anwendungssteuerung zur Überwachung von Programmen. Viele Systeme bieten zudem eine Angriffserkennung (IPS) und eine zentrale Verwaltungsoberfläche, um die Sicherheitsabläufe zu vereinfachen und einen umfassenden Schutz vor Bedrohungen zu gewährleisten.


