Eine Firewall kontrolliert Datenverkehr zwischen Netzen. Sie kann unerwünschte Verbindungen blockieren und Bereiche trennen. Sie verhindert aber nicht jeden Angriff und ersetzt weder Updates noch sichere Benutzerkonten oder Backups.
Was macht eine Firewall?
Vereinfacht gesagt entscheidet eine Firewall anhand von Regeln, welche Verbindungen erlaubt sind. Das betrifft den Weg vom Firmennetz ins Internet, Zugriffe von außen und den Verkehr zwischen getrennten internen Bereichen.
Eine gute Konfiguration folgt dem Grundsatz: Nur freigeben, was tatsächlich benötigt wird. Unklare oder über Jahre angesammelte Regeln erhöhen das Risiko und erschweren die Fehlersuche.
Hardware-Firewall und Windows-Firewall
Beide haben unterschiedliche Aufgaben. Die Firewall im Router oder in einem eigenen Gerät schützt Übergänge zwischen Netzen. Die lokale Firewall auf dem Arbeitsplatz schützt zusätzlich das einzelne Gerät. In einem Unternehmen sind beide Ebenen sinnvoll.
Warum Netzwerksegmentierung wichtig ist
Arbeitsplätze, Server, Gäste-WLAN, Drucker und Smart-Geräte müssen nicht alle uneingeschränkt miteinander sprechen. Getrennte Bereiche begrenzen Schäden und machen Zugriffe übersichtlicher. Ein infizierter Gast-Laptop sollte beispielsweise keinen direkten Weg zum Server haben.
Was eine Firewall nicht löst
- gestohlene Kennwörter und freigegebene Konten
- Schadsoftware, die über erlaubte E-Mails oder Downloads kommt
- ungepatchte Programme im internen Netz
- Fehlbedienung und zu weitreichende Berechtigungen
- fehlende oder unbrauchbare Datensicherungen
Viele Angriffe nutzen normale, erlaubte Verbindungen. Deshalb ist die Firewall wichtig, aber eben nur ein Teil der Absicherung.
Worauf kleine Unternehmen achten sollten
- Gerät und Sicherheitsupdates müssen noch vom Hersteller unterstützt werden.
- Regeln, VPN-Zugänge und Administratoren müssen dokumentiert sein.
- Gast- und interne Netze sollten getrennt werden.
- Protokolle und Warnmeldungen müssen tatsächlich jemand ansehen.
- Konfigurationen sollten gesichert und nach Änderungen geprüft werden.
Meine Vorgehensweise
Ich beginne mit vorhandener Internetanbindung, Geräten, Fernzugängen und Arbeitsabläufen. Daraus entsteht eine verständliche Netzstruktur. Erst dann lässt sich entscheiden, ob der vorhandene Router genügt oder eine eigene Firewall sinnvoll ist.
