Hardware Firewall

… aus dem englischen „Brandwand“ oder „Brandmauer“ – ist ein Sicherungssystem, das ein Rechnernetz oder einen einzelnen Computer vor unerwünschten Netzwerkzugriffen schützt. Im erweiterten Einsatz ist eine Firewall auch ein Teilaspekt eines IT-Sicherheitskonzeptes.

Jedes Firewall-Sicherungssystem basiert auf einer Softwarekomponente. Die Firewall-Software dient dazu, den Netzwerkzugriff zu reglementieren, basierend auf Absender oder Ziel und genutzten Diensten. Sie überwacht den durch die Firewall laufenden Datenverkehr und entscheidet anhand festgelegter Regeln, ob bestimmte Netzwerkpakete durchgelassen werden oder nicht. (Quelle: Wikipedia.org)

Etwas einfacher dargestellt:

Die Hardware-Firewall wäre im Mittelalter die Stadtmauer und das Stadttor gewesen, welches die Menschen in oder aus der Stadt passieren mussten, hierbei wurden Sie auf ansteckende Krankheiten, das mitführen von Waffen o.ä. schädlichem kontrolliert und je nach Ergebnis durften Sie passieren oder wurden abgewiesen. Heute könnte man auch „Bundesgrenzschutz“ dazu sagen.

Für Sie folgend ein paar Denkanstöße für den Einsatz einer mehrstufigen Firewall -Lösung:

  • Eine herkömmliche Firewall (Port basierent) reicht nicht mehr aus und bietet keinen adäquaten Schutz für die heutigen Angriffsscenarien
  • Allein zum Jugendschutz für Auszubildende fordert das BSI (Bundesamt für Sicherheit in der Informationstechnik) eine IPS/IDS-Firewall (Intrusion Prevention System / Intrusion Detection System) für Inhalte und den Schutz vor gefährdenden Inhalten
  • Schutz vor Schwächen und Lücken in Standardsoftware wird durch IPS-Systeme gewährleistet hat z.B. eine Facebook-App eine Sicherheitslücke, wird diese durch IPS einfach geblockt, die restlichen Facebook – Funktionen bleiben erhalten
  • Mitarbeiter können selektiv zu definierten Zeiten am „Freizeit surfen“ gehindert werden, erlauben kann man dies in den Pausenzeiten
  • Sog. URL-Filter schließen definierte unerwünschte Inhalte aus, z.B. Pornographie, Gewalt, Missbrauch, alles Illegale und auch Datenpakete aus bekannten „Schurkenländern“ können über „Geolocation“ geblockt werden …

Ein für Sie wirklich wichtiges und auch umfassendes Thema, gerne beraten wir Sie individuell.

Wir freuen uns auf Ihre Anfrage: