FortiGate Schutz

„Wir haben eine Firewall“

Eine Firewall gehört heute praktisch zur Grundausstattung eines Unternehmensnetzwerks.

Trotzdem wird ihre Aufgabe häufig noch sehr einfach beschrieben: Sie trennt das interne Netzwerk vom Internet.

Grundsätzlich stimmt das zwar – moderne Firewall-Systeme können aber deutlich mehr.

Mit einer FortiGate von Fortinet lassen sich verschiedene Sicherheitsfunktionen an einer zentralen Stelle zusammenführen. Dadurch wird die Firewall zu einem wichtigen Baustein innerhalb der gesamten IT-Sicherheitsstrategie eines Unternehmens.

Was macht eine Firewall eigentlich?

Vereinfacht dargestellt sitzt die Firewall zwischen dem eigenen Netzwerk und externen Netzen wie dem Internet.

Sie entscheidet, welche Verbindungen erlaubt werden und welche nicht.

Ein Unternehmen kann beispielsweise festlegen, welche Dienste aus dem internen Netzwerk erreichbar sind oder welche Systeme von außen angesprochen werden dürfen.

Bei modernen Firewalls geht diese Kontrolle jedoch deutlich weiter.

Nicht nur Absender, Empfänger und Port einer Verbindung können betrachtet werden. Auch die Art des Datenverkehrs kann analysiert werden.

 

Sicherer Zugriff von unterwegs

Mobile Arbeit gehört mittlerweile in vielen Unternehmen zum Alltag.

Mitarbeiter greifen von unterwegs oder aus dem Homeoffice auf interne Systeme zu.

Hierfür können VPN-Verbindungen eingesetzt werden.

Über die Firewall lässt sich ein geschützter Zugang zum Unternehmensnetz bereitstellen, ohne interne Dienste einfach offen über das Internet erreichbar machen zu müssen.

Dabei sollte ein VPN jedoch ebenfalls sicher konfiguriert und regelmäßig aktualisiert werden.

Ein VPN ist schließlich selbst ein Zugang zum Unternehmensnetz – und damit ein Bereich, der entsprechend geschützt werden muss.

Mehr Transparenz im Netzwerk

Ein großer Vorteil einer zentralen Firewall besteht außerdem darin, einen besseren Überblick über den Netzwerkverkehr zu bekommen.

Welche Geräte erzeugen besonders viel Datenverkehr?

Welche Anwendungen werden verwendet?

Gibt es ungewöhnliche Verbindungen?

Werden Zugriffe blockiert?

Solche Informationen können sowohl bei Sicherheitsfragen als auch bei technischen Problemen hilfreich sein.

Eine Firewall ist damit nicht ausschließlich ein Schutzsystem.

Sie kann auch ein wichtiges Werkzeug bei der Analyse eines Netzwerks sein.

FortiGate

mehr als nur eine Firewall am Internetanschluss

Schematische Darstellung eines Netzwerkes, zentral die Firewall und dann die zu schützenden Zonen

mehr zu Fortigate

Netzwerk und WLAN
Netzwerk & WLAN

Nicht jede erlaubte Verbindung ist automatisch ungefährlich

Ein gutes Beispiel ist der normale Internetverkehr.

Die Verbindung zu einer Webseite ist grundsätzlich erlaubt. Trotzdem kann sich dahinter eine manipulierte oder gefährliche Webseite befinden.

Auch Schadsoftware verwendet häufig ganz normale Internetverbindungen, um Daten nach außen zu übertragen oder weitere Komponenten herunterzuladen.

Eine moderne Firewall kann deshalb zusätzliche Sicherheitsprüfungen durchführen.

Je nach Konfiguration können beispielsweise verdächtige Webseiten, bekannte Bedrohungen oder unerwünschte Anwendungen erkannt und blockiert werden.

Damit entsteht eine zusätzliche Schutzschicht zwischen den Arbeitsplätzen und dem Internet.

Unterschiedliche Netze sinnvoll voneinander trennen

Ein wichtiger Punkt, der gerade in gewachsenen Unternehmensnetzwerken häufig unterschätzt wird, ist die Netzwerksegmentierung.

Nicht jedes Gerät muss mit jedem anderen Gerät kommunizieren können.

Ein Gäste-WLAN benötigt normalerweise keinen Zugriff auf Server.Produktionsgeräte benötigen möglicherweise keinen direkten Zugriff auf Büro-PCs.

Eine Kameraüberwachung kann in einem eigenen Netzwerk betrieben werden.

Telefone, Server, Arbeitsplätze oder Verwaltungsgeräte lassen sich ebenfalls voneinander trennen.

Mit entsprechenden Firewall-Regeln kann genau definiert werden, welche Kommunikation zwischen diesen Bereichen erlaubt wird.

Sollte später tatsächlich ein Gerät kompromittiert werden, kann eine vernünftige Segmentierung verhindern, dass sich ein Angriff ungehindert im gesamten Netzwerk ausbreitet.

Updates und laufende Systempflege

Firewall und Endpoint Security ergänzen sich

Eine Firewall kann allerdings nicht jede Bedrohung verhindern.

Wird beispielsweise eine Schadsoftware über einen USB-Stick auf einem Notebook gestartet oder ein kompromittierter Laptop außerhalb des Unternehmens verwendet, sind zusätzliche Sicherheitsmechanismen auf dem Endgerät erforderlich.

Deshalb kombinieren wir in Sicherheitskonzepten gerne mehrere Ebenen miteinander.

Eine FortiGate übernimmt die Kontrolle und Absicherung des Netzwerkverkehrs.

Eine Endpoint-Security-Lösung wie Bitdefender GravityZone schützt die Arbeitsplätze und Server direkt.

So wird ein Angriff nicht nur an einer Stelle betrachtet.

Wie gut ist Ihre IT aktuell geschützt?

Lassen Sie Ihre IT-Sicherheit kostenlos prüfen, wir geben Ihnen direkt mögliche Optimierungen

Die richtige Dimensionierung ist wichtig

Bei einer Firewall sollte nicht nur auf den Internetanschluss geschaut werden.

Entscheidend sind unter anderem die Anzahl der Benutzer, die Geschwindigkeit der Internetverbindung, eingesetzte VPN-Verbindungen und die aktivierten Sicherheitsfunktionen.

Eine Firewall, die einen Gigabit-Internetanschluss grundsätzlich übertragen kann, erreicht diese Geschwindigkeit nicht automatisch auch dann, wenn gleichzeitig verschiedene Sicherheitsprüfungen durchgeführt werden.

Deshalb sollte das Modell passend zur tatsächlichen Umgebung ausgewählt werden.

Die größte Firewall ist dabei nicht automatisch die beste.

Wichtig ist eine vernünftige Dimensionierung mit ausreichend Reserven.

Auch eine Firewall muss gepflegt werden

Eine Firewall ist keine einmalige Anschaffung nach dem Prinzip:

Installieren, einschalten und die nächsten zehn Jahre vergessen.

Firmware muss aktualisiert werden.

Regeln sollten überprüft werden.

Nicht mehr benötigte VPN-Zugänge sollten entfernt werden.

Konfigurationen sollten gesichert werden.

Und sicherheitsrelevante Meldungen sollten nicht dauerhaft unbeachtet bleiben.

Nur eine gepflegte Firewall kann ihre Aufgabe dauerhaft zuverlässig erfüllen.

Unser Fazit

Eine moderne Firewall ist weit mehr als die technische Grenze zwischen einem Unternehmen und dem Internet.

Richtig eingesetzt übernimmt sie eine zentrale Rolle innerhalb der IT-Infrastruktur.

Sie kontrolliert Verbindungen, trennt Netzwerkbereiche voneinander, stellt sichere Zugänge bereit und liefert wichtige Informationen über den Datenverkehr.

Entscheidend ist allerdings nicht allein das verwendete Produkt.

Die Qualität einer Firewall-Lösung steht und fällt mit ihrer Planung und Konfiguration.

Deshalb betrachten wir den FortiGate Schutz nicht isoliert, sondern als Bestandteil eines Gesamtkonzeptes aus Netzwerk, Endpoint Security, Updates, Backup und laufender Überwachung.

So entsteht aus einer Firewall ein echter Sicherheitsbaustein für das Unternehmen.

mehr zu Fortigate

Passt Ihre Firewall noch zu Ihrem Netzwerk?

Eine Firewall muss zur Internetanbindung, Anzahl der Benutzer und den eingesetzten Sicherheitsfunktionen passen. Wir prüfen bestehende Konfigurationen oder planen eine passende FortiGate-Lösung.