Da die Zahl der Cyberangriffe auf Organisationen weiter zunimmt, müssen Organisationen notwendige Maßnahmen ergreifen, um ihre Systeme und Netzwerke zu schützen. Eine solche Maßnahme, die von Organisationen häufig eingesetzt wird, ist die Firewall. Der Einsatz von Firewalls ohne eine wirksame Firewall-Richtlinie kann jedoch für jede Organisation kontraproduktiv sein.
Eine gute Firewall-Richtlinie hilft Organisationen dabei festzulegen, welcher Datenverkehr beim Ein- und Ausgang eines Netzwerks zugelassen oder blockiert wird. In diesem Artikel erläutern wir, was ein gutes Firewall-Richtliniendesign ausmacht, wie Sie eine Firewall-Richtlinie konfigurieren können und wie eine Firewall-Vorlage aussehen sollte.
Laden Sie eine Beispielvorlage für eine Firewall-Richtlinie:
Grundlagen des Firewall-Richtliniendesigns
Eine wirksame Firewall-Richtlinie sollte als Vorlage dienen und sich an den Best Practices für Firewalls orientieren. Sie legt fest, wie die Firewalls einer Organisation den ein- und ausgehenden Netzwerkverkehr für bestimmte IP-Adressen und Adressbereiche, Anwendungen und Protokolle auf Grundlage der allgemeinen Informationssicherheitsrichtlinien der Organisation verarbeiten sollen.
Im Folgenden werden einige Grundlagen des Firewall-Richtliniendesigns erläutert.
1. Legen Sie Ihre Sicherheitsziele fest
Bevor Sie sich an das Design einer Firewall-Richtlinie machen, müssen Sie zunächst unbedingt die Sicherheitsziele Ihrer Organisation festlegen. Denn eine Firewall-Richtlinie sollte nicht nur auf Ihre individuellen Sicherheitsanforderungen eingehen, sondern auch mit der allgemeinen Sicherheitsrichtlinie der Organisation übereinstimmen.
Bei der Festlegung der Sicherheitsziele Ihrer Organisation sollten die Arten von Datenverkehr, die zugelassen oder blockiert werden müssen, Compliance-Anforderungen, die Ressourcenzuweisung und deren Auswirkungen auf das übergeordnete Geschäftsziel berücksichtigt werden.
2. Definieren Sie Ihre Firewall-Architektur
Die Firewall-Architektur bezeichnet den Aufbau und die Struktur eines Firewall-Systems, das für die Kontrolle und Überwachung des Netzwerkverkehrs zuständig ist. Die Definition Ihrer Firewall-Architektur umfasst die Entscheidung über den einzusetzenden Firewall-Typ, den Standort der Firewall im Netzwerk und die Anzahl der Firewalls, die erforderlich sind, um das gewünschte Sicherheitsniveau in der Organisation zu erreichen.
Es stehen verschiedene Firewall-Typen zur Verfügung, beispielsweise Paketfilter-Firewalls, zustandsbehaftete Firewalls und Firewalls der nächsten Generation. Jeder Typ hat Stärken und Schwächen. Die Wahl des richtigen Typs hängt daher von den spezifischen Sicherheitsanforderungen Ihrer Organisation ab.

3. Erstellen Sie Ihre Firewall-Regeln
Firewall-Regeln sind konkrete Anweisungen, anhand derer festgelegt wird, welcher Datenverkehr auf Grundlage von Kriterien wie Quell- und Ziel-IP-Adressen, Ports, Protokollen und Anwendungstypen zugelassen oder blockiert wird.
Beim Erstellen von Firewall-Regeln ist es entscheidend, so spezifisch wie möglich vorzugehen, um das Risiko von Fehlalarmen zu minimieren. Die Regeln sollten in klarer, verständlicher Sprache formuliert sein, damit sie leicht zu verstehen und zu pflegen sind.
4. Überwachen Sie Ihre Firewall
Die Überwachung Ihrer Firewall ist unerlässlich, um sicherzustellen, dass sie effektiv funktioniert. Dazu gehören die regelmäßige Prüfung von Protokollen und Warnmeldungen, die Analyse des Netzwerkverkehrs und das Testen Ihrer Firewall auf Schwachstellen.
Neben der Überwachung von Protokollen und der Analyse des Netzwerkverkehrs umfasst die Überwachung Ihrer Firewall auch die Sicherstellung, dass die Mitarbeiter der Organisation die in der Richtlinie festgelegten Firewall-Sicherheitsregeln befolgen und umsetzen. Eine regelmäßige Überwachung hilft Ihnen außerdem, potenzielle Netzwerksicherheitsbedrohungen schnell zu erkennen und darauf zu reagieren, bevor sie der Organisation erheblichen Schaden zufügen können.
5 Möglichkeiten zur Konfiguration einer Firewall-Richtlinie
Es gibt mehrere Möglichkeiten, eine Firewall-Richtlinie zu konfigurieren. Welche davon geeignet ist, hängt von den Sicherheitsanforderungen der Organisation, dem Firewall-Typ und der Expertise des Netzwerkadministrators ab. Im Folgenden finden Sie einige Ansätze, die Sie zur Konfiguration Ihrer Firewall-Richtlinie verwenden können.
Portbasierte Konfiguration
Bei einer portbasierten Konfiguration der Firewall-Richtlinie liegt der Fokus auf der Kontrolle des Netzwerkzugriffs anhand der Kommunikationsports des Datenverkehrs. Bei dieser Methode basieren die Firewall-Regeln auf bestimmten Netzwerkports, anhand derer die Art des Datenverkehrs identifiziert wird.
Webdatenverkehr verwendet beispielsweise in der Regel Port 80 oder 443, während E-Mail-Datenverkehr typischerweise Port 25 oder 587 nutzt. Portbasierte Firewalls können daher so konfiguriert werden, dass sie Datenverkehr anhand der von ihm verwendeten Quell- und Zielports zulassen oder blockieren.

Protokollbasierte Konfiguration
Bei dieser Methode der Firewall-Konfiguration liegt der Fokus darauf, die Firewall so einzurichten, dass sie Datenverkehr anhand des verwendeten Protokolls zulässt oder blockiert, beispielsweise anhand des Transmission Control Protocol (TCP), des User Datagram Protocol (UDP) oder des Internet Control Message Protocol (ICMP). Dazu können Regeln festgelegt werden, die definieren, welcher Datenverkehr auf Grundlage der verwendeten Protokolle zugelassen oder blockiert werden soll.
IP-adressbasierte Konfiguration
Die Firewall-Konfiguration kann auch auf bestimmten IP-Adressen basieren, etwa indem Datenverkehr von einer bekannten bösartigen IP-Adresse blockiert oder nur Datenverkehr von vertrauenswürdigen Quellen zugelassen wird. Bei dieser Methode können Länder identifiziert werden, aus denen ein hoher Anteil bösartiger IP-Adressen stammt, und die Firewall so konfiguriert werden, dass sie alle IP-Adressen aus diesen Ländern blockiert.
Verhaltensbasierte Konfiguration
Einige fortschrittliche Firewalls können so konfiguriert werden, dass sie das Verhalten des Netzwerkverkehrs analysieren und Muster oder Anomalien erkennen, die auf eine Sicherheitsbedrohung hindeuten können. Bei dieser Konfiguration überwacht die Firewall-Software sämtliche Aktivitäten im Netzwerk der Organisation, um Abweichungen vom normalen Muster zu erkennen und als Bedrohung zu behandeln.
Anwendungsbasierte Konfiguration
Bei dieser Konfiguration wird die Firewall so eingerichtet, dass sie bestimmte Anwendungen erkennt und blockiert, beispielsweise Instant-Messaging- oder Peer-to-Peer-Filesharing-Programme, die weithin als bösartig gelten.
Bei dieser Methode identifiziert die Firewall Anwendungssignaturen und entscheidet, ob der Datenverkehr dieser Anwendungen zugelassen, abgelehnt oder umgeleitet werden soll.
Was sind die wichtigsten Arten von Firewall-Richtlinien?
Organisationen können verschiedene Arten von Firewall-Richtlinien einsetzen. Zu den wichtigsten gehören hierarchische, globale Netzwerk- und regionale Netzwerk-Firewall-Richtlinien.
Hierarchische Firewall-Richtlinie
Eine hierarchische Firewall-Richtlinie ermöglicht eine granularere und effizientere Kontrolle des Netzwerkverkehrs. Bei diesem Ansatz werden Firewall-Regeln in einer Hierarchie oder einer baumartigen Struktur gruppiert, wobei jede Hierarchieebene eine bestimmte Sicherheitszone oder einen Richtlinienbereich darstellt.
Hierarchische Firewall-Richtlinien ermöglichen die Erstellung und Umsetzung einer einheitlichen Firewall-Richtlinie in der gesamten Organisation. Diese Richtlinien können der gesamten Organisation, verschiedenen Zonen oder Richtlinienbereichen zugewiesen werden.

Globale Netzwerk-Firewall-Richtlinie
Mit globalen Netzwerk-Firewall-Richtlinien können Organisationen Regeln in einer Richtlinienkomponente gruppieren, die für alle Regionen oder Zonen gilt. Diese Richtlinie gilt für alle Geräte und Systeme innerhalb des Netzwerks, unabhängig von ihrem Standort oder ihrer Funktion. Die globale Richtlinie sorgt für ein einheitliches Sicherheitsniveau im gesamten Netzwerk und trägt dazu bei, unbefugten Zugriff, Datenschutzverletzungen und andere Sicherheitsbedrohungen zu verhindern. Sie kann zentral verwaltet werden und wird in der Regel von einem dedizierten Firewall-Gerät oder einer Softwarelösung durchgesetzt.
Regionale Netzwerk-Firewall-Richtlinie
Eine regionale Netzwerk-Firewall-Richtlinie ist eine Reihe von Regeln, die festlegen, wie Datenverkehr innerhalb eines bestimmten geografischen Bereichs eines Netzwerks zugelassen oder blockiert wird. Im Gegensatz zu globalen Firewall-Richtlinien, die automatisch für alle Regionen des Netzwerks gelten, ermöglichen regionale Netzwerk-Firewall-Richtlinien es Organisationen, Firewall-Regeln in Richtlinienobjekte zu kategorisieren, die auf bestimmte Regionen zugeschnitten sind.
Die regionale Richtlinie kann an diese spezifischen Anforderungen angepasst werden und gleichzeitig der übergeordneten globalen Richtlinie der Organisation entsprechen. Regionale Firewall-Richtlinien werden in der Regel von lokalen IT-Teams verwaltet und durch dedizierte Firewall-Geräte oder Softwarelösungen in den jeweiligen Regionen durchgesetzt.
Beispiele für Firewall-Richtlinien
Die Erstellung einer hervorragenden Firewall-Richtlinie für Ihre Organisation erfordert zwar einige Kenntnisse in den Bereichen Netzwerkadministration, Schwachstellen und Sicherheits-Compliance, ein gutes Beispiel kann Ihnen diese Aufgabe jedoch ebenfalls erleichtern. Im Folgenden finden Sie zwei Beispiele, an denen Sie sich orientieren können.
Firewall-Richtlinie der University of Connecticut
Diese Firewall-Richtlinie der University of Connecticut ist eine grundlegende Firewall-Richtlinie, die auf der Website der Universität veröffentlicht wurde. Die Richtlinie definiert die wesentlichen Regeln für die Verwaltung und Wartung von Firewalls an der University of Connecticut und legt fest, wer diese Firewall-Richtlinie einhalten muss.
Obwohl es sich um ein grundlegendes Beispiel für eine typische Firewall-Richtlinie handelt, deckt es einige zentrale Aspekte einer solchen Richtlinie ab, etwa Firewall-Regeln, Standards für die Firewall-Konfiguration, die Festlegung des Zwecks der Richtlinie und den Umgang mit Verstößen.
Firewall-Richtlinie der Texas Wesleyan University
Im Gegensatz zur University of Connecticut geht die Firewall-Richtlinie der Texas Wesleyan University bei der Definition der in der Richtlinie verwendeten Begriffe stärker ins Detail und bietet umfassendere Leitlinien für die einzelnen Abschnitte der Richtlinie.
Wie oben erwähnt, richten sich Richtlinien auch nach den spezifischen Anforderungen einer Organisation. In diesem Beispiel gilt die Richtlinie für die Netzwerke der Texas Wesleyan University, unabhängig davon, ob sie von Mitarbeitern oder Drittanbietern verwaltet werden, sowie für alle Firewalls, die Mitarbeitern der Texas Wesleyan University gehören, von ihnen gemietet, geleast oder anderweitig kontrolliert werden. Zu den bemerkenswerten Ergänzungen des Beispiels von Texas Wesleyan gehören die physische Sicherheit der Firewalls, demilitarisierte Zonen (DMZ), Abschnitte zu virtuellen privaten Netzwerken (VPNs) und weitere Punkte.
Fazit: Eine Firewall-Richtlinie für Ihre Organisation entwickeln
Eine gut konzipierte und ordnungsgemäß konfigurierte Firewall-Richtlinie ist entscheidend, um das Netzwerk und sensible Informationen einer Organisation vor unbefugtem Zugriff, Malware und anderen Sicherheitsbedrohungen zu schützen.
Netzwerkadministratoren können durch die Befolgung von Best Practices und die Orientierung an realen Beispielen eine robuste Firewall-Richtlinie erstellen, die Sicherheitsanforderungen und betriebliche Erfordernisse miteinander in Einklang bringt.
Regelmäßige Überprüfungen und Aktualisierungen der Richtlinie sind ebenfalls unerlässlich, damit sie auch angesichts neuer Bedrohungen wirksam bleibt.
Mit einer umfassenden Firewall-Richtlinie können Organisationen ihr Risiko von Datenschutzverletzungen, Netzwerkausfällen und anderen Sicherheitsvorfällen erheblich reduzieren und so ihren guten Ruf und das Vertrauen von Kunden, Partnern und anderen Stakeholdern erhalten.
Vergessen Sie nicht, unsere Vorlage für eine Firewall-Richtlinie weiter anzusehen oder herunterzuladen. Verbessern Sie Ihren Firewall-Schutz außerdem mit diesen Best Practices für Firewalls.