Was ist ein Application-Level-Gateway? So funktionieren ALGs

Ein Application-Level-Gateway (ALG) ist eine Firewall, die den Datenverkehr auf der Anwendungsschicht des OSI-Modells filtert. So funktionieren sie – und so können sie Ihrem Unternehmen nutzen.

Verfasst von
Devin Partida
Devin Partida
Feb 1, 2023
7 minute read
Application level gateway visualization.
Enterprise Networking Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Application-Level-Gateways (ALGs), auch als Application-Proxys oder einfach als Application-Gateways bezeichnet, sind Softwarekomponenten, die eine Firewall oder Network Address Translation (NAT) innerhalb eines Computernetzwerks ergänzen. Diese Tools filtern Nachrichten auf der Anwendungsschicht 7 des OSI-Modells.

So funktionieren Application-Level-Gateways

Application-Gateways übernehmen verschiedene Funktionen auf Schicht 7 einer Netzwerkinfrastruktur. Sie verwalten bestimmte Anwendungsprotokolle wie das Session Initiation Protocol (SIP) und das File Transfer Protocol (FTP). Außerdem ermöglichen sie Anwendungen, dynamische Ports wie TCP und UDP zu verwenden, um mit bekannten Ports zu kommunizieren, die von Serveranwendungen genutzt werden.

So funktionieren ALGs Schritt für Schritt:

  1. Ein Benutzer nimmt Kontakt mit dem ALG auf. Zunächst muss ein Benutzer über eine TCP- oder IP-Anwendung Kontakt zu einem Application-Gateway aufnehmen. Ein gängiges Beispiel dafür ist HTTP.
  2. Das ALG fragt nach der Benutzer-ID. Sobald der Benutzer Kontakt mit dem Gateway aufgenommen hat, fragt es nach dem Remote-Host, zu dem eine Verbindung hergestellt werden soll. Das Gateway fordert außerdem Anmeldedaten wie Benutzername und Passwort an.
  3. Das ALG überprüft die Authentizität des Benutzers. Das Gateway authentifiziert den Benutzer anschließend anhand seiner Anmeldedaten – oder verweigert ihm den Zugriff.
  4. Das ALG stellt die Datenpakete zu. Sobald der Benutzer authentifiziert ist, greift das Gateway in seinem Namen auf den Remote-Host zu, um die für die Anwendung erforderlichen Datenpakete zuzustellen.
Advertisement

Vorteile von Application-Level-Gateways

Aufgrund ihrer verbesserten Sicherheit werden ALGs bei Unternehmen aller Art immer beliebter – insbesondere, da die Bedrohungslage im Bereich Cybersicherheit zunimmt. Zu den Vorteilen von ALGs gehören:

1. Bessere Sicherheit

Der wohl größte Vorteil eines ALG ist der Schutz, den es für Unternehmensnetzwerke bietet. ALGs ermöglichen hochsichere Netzwerkkommunikation und helfen Unternehmen dabei, ihr Cybersicherheitsniveau aufrechtzuerhalten. Das Tool nutzt Deep Packet Inspection (DPI), um potenzielle Angriffe auf jeder Schicht des OSI-Modells zu erkennen und zu blockieren.

2. Einfache Protokollierung des Datenverkehrs

Mit der vereinfachten Protokollierung des Datenverkehrs durch ALGs erhalten Unternehmen bessere Einblicke darin, wer oder was auf ihren Server zugreifen möchte. Die Aufzeichnungen des Serververkehrs speichern Informationen zu jeder Transaktion auf dem Server, sodass IT-Teams die detaillierten Angaben zu potenziellen Zugriffsversuchen prüfen können. Diese präzise Kontrolle kann selbst den größten Unternehmen helfen, Bedrohungen zu erkennen.

3. Unterstützung für Content-Caching

ALGs unterstützen außerdem das Content-Caching, was eine optimale Anwendungsleistung ermöglicht. Das ist in der heutigen schnelllebigen und wettbewerbsintensiven Geschäftswelt entscheidend. Unternehmen können es sich nicht leisten, langsame Ladezeiten auf ihren Webseiten zu haben, da Verzögerungen Nutzer frustrieren und abschrecken sowie die Suchleistung beeinträchtigen können – und dem Unternehmen letztlich Tausende von US-Dollar an entgangenen Einnahmen kosten.

Mit einem Content-Delivery-Netzwerk (CDN) können Sie weitere Unterstützung bei der Verbesserung von Sicherheit und Leistung Ihrer Website erhalten. Hier sind die besten CDN-Anbieter auf dem heutigen Markt.

Advertisement

Nachteile von Application-Level-Gateways

Wie jedes Tool für Cybersicherheit haben auch ALGs einige Nachteile, darunter Probleme mit der Netzwerkleistung, die Notwendigkeit eines Protokolls für jeden Proxy und höhere Kosten. Unternehmen müssen diese Nachteile verstehen, um entscheiden zu können, ob der Einsatz von ALGs für ihr Geschäft sinnvoll ist.

1. Beeinträchtigung der Netzwerkleistung

Da ALGs komplexe Firewalls mit mehr Funktionen als herkömmliche Firewalls sind, können sie die Leistung in unvorbereiteten Netzwerken beeinträchtigen. ALGs untersuchen jedes Datenpaket auf Anwendungsebene – ein wesentlich aufwendigerer Prozess als lediglich Paket-Header zu untersuchen. Vor der Implementierung eines ALG sollten Sie sicherstellen, dass Ihr Netzwerk die zusätzliche Last bewältigen kann.

2. Jedes Protokoll benötigt einen Proxy

Ein weiterer Nachteil von Application-Gateways besteht darin, dass jedes Protokoll wie SMTP oder HTTP eine eigene Proxy-Anwendung benötigt, um zu funktionieren. Die meisten Firewall-Anbieter bieten Unternehmen generische Proxy-Agenten zur Unterstützung dieser nicht näher definierten Ressourcen an, doch diese lassen den Datenverkehr in der Regel durch die Firewall tunneln. Dieser Ansatz widerspricht letztlich dem eigentlichen Grund für den Einsatz eines ALG.

3. Höhere Kosten

Da ALGs eine robustere und komplexere Sicherheit bieten, sind sie häufig teurer als andere Arten von Netzwerksicherheitstools. Die meisten Anbieter berechnen Application-Gateways auf Stundenbasis. Microsoft Azure berechnet etwa 7 Cent pro Stunde für ein einfaches ALG mittlerer Größe. Das mag nicht nach viel klingen, kann sich aber schnell summieren – insbesondere, weil Sie das ALG in den meisten Fällen zusätzlich zu und nicht anstelle Ihrer herkömmlichen Netzwerkfirewall einsetzen möchten.

Advertisement

Die 3 besten Application-Level-Gateways

Laut Market Watch wird der ALG-Markt in den kommenden Jahren wachsen und bis 2030 voraussichtlich rund 4,4 Milliarden US-Dollar erreichen. Zahlreiche Anbieter treiben das Marktwachstum voran, insbesondere da Angriffe auf der Anwendungsschicht immer häufiger und ausgefeilter werden.

Hier sind drei der besten Anbieter von ALG-Firewalls, die für Ihr Unternehmen infrage kommen. 

Microsoft Azure: Insgesamt am besten

Das Microsoft Azure Application Gateway ist ein nützliches Tool, mit dem Unternehmen skalierbare und hochverfügbare Websites erstellen können. Es bietet unter anderem HTTP-Lastverteilung und Auslieferungssteuerung. 

Das Application Gateway über Azure ermöglicht die Bereitstellung einer oder mehrerer Instanzen innerhalb desselben Cloud-Dienstes. Für Bereitstellungen mit mehreren Instanzen garantiert das Unternehmen eine Verfügbarkeit von 99,95 %. Außerdem bietet es zentralisiertes SSL-Offloading, SSL-Richtlinien und eine einfache Verwaltung über verschiedene Azure-APIs.

Wichtige Funktionen

Das Azure Application Gateway bietet eine große Auswahl an Funktionen, darunter:

  • SSL/TLS-Terminierung
  • Automatische Skalierung
  • Web Application Firewall (WAF)
  • Multisite-Hosting
  • Cookie-basierte Sitzungaffinität

Vorteile

  • In drei SKUs erhältlich: Basic, Standard und Premium
  • Cloud-nativ
  • Bietet uneingeschränkte Skalierbarkeit

Nachteile

  • Kann für manche Unternehmen teuer sein
  • Einige Funktionen sind schwer verständlich
  • Detailliertere Protokolle wären wünschenswert

Preise

Microsoft gehört zu den wenigen Unternehmen in diesem Bereich, die auf ihrer Website vorab Preisinformationen bereitstellen. Diese richten sich nach den Anforderungen und dem Standort Ihres Unternehmens. Sie können sich auch an das Vertriebsteam wenden, um ein individuelles Angebot zu erhalten, oder mit einer kostenlosen Testversion beginnen.

Advertisement

Palo Alto Networks: Am besten für Unternehmen mit Remote-First-Modell

Die Next-Generation Firewall (NGFW) von Palo Alto Networks verfügt ebenfalls über eine ALG-Funktion. Die Firewall kann mithilfe der App-ID-Technologie die individuellen Eigenschaften und Transaktionsmerkmale einer Anwendung erkennen. Die als ALG für SIP eingesetzte Palo-Alto-Firewall führt NAT für die Nutzdaten durch und öffnet Pinholes für Medienports.

Unternehmen, die Palo-Alto-Firewalls einsetzen, können die ALG-Funktion bei Bedarf ebenfalls problemlos deaktivieren. Palo Alto Networks genießt in der Branche einen ausgezeichneten Ruf als Sicherheitsanbieter. Wenn Ihr Unternehmen ein ALG benötigt, sollten Sie daher eine der Firewalls des Anbieters in Betracht ziehen.

Wichtige Funktionen

Zu den wichtigsten Funktionen der ALG-Lösung von Palo Alto Networks gehören:

  • Inline-Prävention mithilfe integrierter Algorithmen für maschinelles Lernen (ML)
  • 5G-native Sicherheit für den einfachen Übergang zu einer 5G-Infrastruktur
  • Cloud Identity Engine für identitätsbasierte Sicherheit und Authentifizierung

Vorteile

  • Kompatibel mit Online-Filesharing
  • Nutzt Site-to-Site-VPNs
  • Bietet cloudzentrierten Schutz

Nachteile

  • Nicht speziell für kleine Büros konzipiert
  • Komplexe Konfigurationen können schwer zu verwalten sein
  • Kein privates Backbone – die Points of Presence (PoPs) werden auf Cloud-Plattformen von Drittanbietern aufgebaut

Preise

Palo Alto führt auf seiner Website keine Preise auf. Sie können sich jedoch an den Anbieter wenden, um Demos, kostenlose Testversionen, personalisierte Rundgänge und Angebote für seine Netzwerksicherheitslösungen anzufordern.

SAP NetWeaver: Am besten anpassbar

SAP NetWeaver ist eine äußerst flexible offene Anwendungsplattform, mit der Unternehmen Anwendungen in einer einheitlichen Softwareumgebung entwickeln, bereitstellen und verwalten können. Obwohl SAP keine Firewalls direkt anbietet, verfügt das Unternehmen über zwei ALGs, SAProuter und SAP Web Dispatcher, die sich in andere Firewalls integrieren lassen und zusätzliche Ebenen vollständig integrierter Anwendungssicherheit bieten. 

Wichtige Funktionen

Die ALG-Lösungen SAProuter und SAP Web Dispatcher filtern SAP-Netzwerkverkehr durch folgende Maßnahmen:

  • Filtern von Netzwerkanfragen anhand der IP-Adresse oder des Protokolls
  • Fordern, dass mit einer Anfrage ein Passwort gesendet wird
  • Ablehnen aller Anfragen, die keine SAP-Protokolle verwenden
  • Fordern, dass auf Netzwerkebene eine sichere Authentifizierung und Datenverschlüsselung mithilfe von Secure Network Communications (SNC) verwendet werden

Vorteile

  • Für SAP-Protokolle muss auf der Firewall nur ein einziger Port geöffnet werden
  • SAProuter ergänzt die Firewall und bietet eine zusätzliche Filterebene
  • SAP Web Dispatcher nutzt das SSL-Protokoll für sichere Kommunikation auf der Transportebene
  • Äußerst nachhaltig

Nachteile

  • Die Produktintegration kann komplex sein
  • Eine optimierte Risikoanalyse und -minderung wären wünschenswert
  • Die vollständige Anpassung kann schwer verständlich und umzusetzen sein

Preise

Advertisement

Die Angebote von SAP unterscheiden sich je nach den Anforderungen des Unternehmens erheblich. Wenn Sie mit dem Unternehmen zusammenarbeiten oder weitere Informationen erhalten möchten, können Sie ein Webformular ausfüllen, mit einem Vertreter chatten oder direkt anrufen.

Wer sollte Application-Level-Gateways verwenden – und wer nicht?

Jedes Unternehmen, das seine Cybersicherheit verbessern möchte, sollte den Einsatz von ALGs in Betracht ziehen. Kleinere Unternehmen benötigen möglicherweise kein ALG, da bei ihnen häufig nicht so viele Benutzer versuchen, auf einen Netzwerkserver zuzugreifen, wie es in einem größeren Unternehmensnetzwerk der Fall wäre. Dennoch können auch sie von dem Schutz profitieren. Kurz gesagt: Jedes Unternehmen, das durch Cyberangriffe gefährdet ist, sollte den Einsatz anwendungsbezogener Tools wie eines ALG erwägen.

Angriffe auf der Anwendungsebene treten häufiger auf als je zuvor. Laut einer Studie von NETSCOUT, einem Unternehmen für Application Performance Management, gab es einen deutlichen Anstieg direkter Botnet-Angriffe in den Jahren 2021 und 2022, was zu einer Zunahme von Angriffen auf der Anwendungsebene führte. 

Fazit: Application-Level-Gateways erhöhen die Sicherheit von Unternehmensnetzwerken

ALGs werden für Unternehmen, Mitarbeiter und Remote-Mitarbeiter immer wichtiger. Diese Netzwerksicherheitstools können Unternehmen dabei helfen, eine gute Cyberhygiene aufrechtzuerhalten, während Cyberangriffe an Intensität, Raffinesse, Komplexität und Häufigkeit zunehmen.

Unternehmen jeder Größe müssen alle ihnen zur Verfügung stehenden Cybersicherheitstools nutzen. So können sie ihre Daten schützen und mit maximaler Effizienz arbeiten.

Wenn Sie ein umfassenderes Sicherheitspaket suchen, finden Sie hier die besten Netzwerksicherheitsanbieter denen Sie die Daten Ihres Unternehmens anvertrauen können.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.