Was ist eine Stateful-Inspection-Firewall? Ist sie für Sie geeignet?

Stateful-Inspection-Firewalls sind ein wichtiger Bestandteil der Netzwerksicherheit. Erfahren Sie, wie sie funktionieren und warum sie wichtig sind.

Verfasst von
Devin Partida
Devin Partida
Feb 1, 2023
6 minute read
Stateful inspection firewall visualization.
Enterprise Networking Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine Stateful-Inspection-Firewall ist ein Firewalltyp, der den Status aktiver Netzwerkverbindungen verfolgt und überwacht. Diese Firewalls analysieren außerdem eingehenden Datenverkehr zum Netzwerk und prüfen ihn auf potenzielle Risiken durch Datenverkehr oder Daten. Stateful-Inspection-Firewalls sind auf den OSI-Schichten 3 und 4 angesiedelt.

So funktioniert Stateful Inspection

Stateful-Inspection-Firewalls – auch als dynamische Paketfilter-Firewalls bezeichnet – sammeln Daten zu jeder Verbindung, die versucht, in ein Netzwerk zu gelangen. Aus diesen Datenpunkten entsteht eine Sammlung von Profilen, die der Netzwerkadministrator zuvor erstellt hat und anhand derer Verbindungen als sicher oder unsicher eingestuft werden.

Wenn jemand versucht, eine Verbindung zum durch die Firewall geschützten Netzwerk herzustellen, vergleicht die Firewall die Daten der Verbindungsanfrage mit der Liste der Profile und Sicherheitsmerkmale, die sie erfasst. Stellt sie fest, dass die Attribute der Daten sicher sind, lässt die Firewall die Verbindung zu; andernfalls verweigert sie sie und verwirft Datenpakete, denen die erforderlichen Parameter fehlen. Gibt es für neue Datenpakete keinen passenden Eintrag, wird das Paket spezifischen Richtlinienprüfungen unterzogen und zugelassen, wenn es die Anforderungen erfüllt.

Die drei wichtigsten Vorteile von Stateful-Inspection-Firewalls

Stateful-Inspection-Firewalls bieten eine dynamischere und zuverlässigere Sicherheitsebene als ihre zustandslosen Pendants. Zu den größten Vorteilen von Stateful-Firewalls zählen ihre Flexibilität und Eignung für TCP- und UDP-Standards, ihr höheres Sicherheitsniveau sowie ihre Berücksichtigung des Datenstatus.

1. Sie eignen sich für TCP und UDP

Stateful-Inspection-Firewalls sind das genaue Gegenteil von Stateless-Inspection-Firewalls, die auch als statische Paketfilter-Firewalls bezeichnet werden. Im Gegensatz zu zustandslosen Firewalls, die lediglich Paket-Header lesen, bevor sie das Paket zulassen oder blockieren, überwachen Stateful-Firewalls laufende Aktivitäten im gesamten Netzwerk. Dadurch eignen sie sich für TCP und UDP sowie für IP mit beliebiger Paketvermittlung.

Advertisement

2. Sie bieten ein höheres Maß an Sicherheit

Im Vergleich zu anderen Firewalltypen bietet Stateful Inspection eine deutlich höhere Sicherheit, da der Datenverkehr auf mehreren Ebenen des Netzwerkstacks analysiert wird. IT-Fachleuten ermöglicht sie außerdem eine wesentlich granularere Kontrolle über Verfahren zur Filterung des Datenverkehrs als Stateless Inspection.

3. Sie berücksichtigen Status und Kontext

Stateful Inspection verfolgt den vollständigen Status und Kontext von Daten – ein komplexerer Vorgang als in einer zustandslosen Infrastruktur. Wenn Benutzer auf einen Webserver zugreifen, identifiziert die Firewall die Antwort und kann alle Datenpakete sowie Details wie Quelle, Ziel und Inhalt analysieren. Enthalten Pakete Schadcode, der in ihrem Header nicht erkennbar ist, kann eine Stateful-Inspection-Firewall sie dennoch verwerfen und so einen Cybervorfall verhindern.

Die vier wichtigsten Nachteile von Stateful-Inspection-Firewalls

Trotz ihrer Vorteile haben Stateful-Inspection-Firewalls einige Nachteile, die man kennen sollte. Zum einen kann ihre Konfiguration komplex sein – ein Faktor, der für die meisten Firewalls gilt, aber besonders für fortschrittliche Next-Generation-Firewalls (NGFWs). Außerdem können sie Angriffe auf der Anwendungsebene nicht verhindern, verfügen über keine Benutzerauthentifizierung und bieten keine Sicherheit für Webanwendungen.

1. Komplexe Konfiguration

Die Konfiguration einer Stateful-Inspection-Firewall ist anspruchsvoll, da sie mehr Prozessor- und Speicherressourcen benötigt, um Sitzungsdaten zu verwalten. Da sie eine bessere Sicherheit bietet, kann es für IT-Administratoren länger dauern, die Firewall an die Anforderungen des Unternehmens anzupassen. 

Andererseits kann diese Komplexität für manche Netzwerkadministratoren von Vorteil sein, da sie mit diesen Firewalls die spezifischen, granularen Parameter festlegen können, die zum Schutz vor fortschrittlichen Cyberangriffen erforderlich sind.

Advertisement

2. Sie können Angriffe auf der Anwendungsebene nicht verhindern

Stateful-Inspection-Firewalls sind außerdem anfälliger für bestimmte Arten von Cyberangriffen, etwa mehrstufige Angriffe oder Distributed-Denial-of-Service-Angriffe (DDoS). DDoS-Bedrohungen werden immer ausgefeilter – ein Angriff war 2020 in der Lage, die neuseeländische Börse lahmzulegen.

3. Fehlende Benutzerauthentifizierung von Verbindungen

Die Benutzerauthentifizierung ist ein entscheidender Bestandteil einer starken Cybersicherheitsstrategie. Leider verfügen Stateful-Inspection-Firewalls nicht über Funktionen zur Benutzerauthentifizierung. Sie können die Quelle eines Pakets prüfen, aber nicht dessen Identität verifizieren.

4. Keine Sicherheit für Webanwendungen

Ein weiterer Nachteil von Stateful-Inspection-Firewalls besteht darin, dass sie Webanwendungen und die dynamischen Portnummern, die viele von ihnen für zusätzliche Verbindungen verwenden, nicht berücksichtigen. Nahezu jedes Unternehmen nutzt Webanwendungen für den Geschäftsbetrieb, und Angreifer könnten diese als Angriffsvektoren verwenden. Unternehmen, die Stateful Inspection einsetzen, müssen möglicherweise zusätzlich eine Web Application Firewall oder ein Gateway auf Anwendungsebene nutzen, das Vorteile wie Schutz, einfache Bedienung und kontinuierliche Überwachung bietet.

3 typische Merkmale von Stateful-Inspection-Firewalls

Stateful Inspection ist zwar eine hervorragende Sicherheitsmaßnahme, doch Unternehmen und ihre IT-Abteilungen müssen unbedingt regelmäßig Konfigurationsprüfungen durchführen. IT-Fachleute können auch die Wirksamkeit der Firewalls ihres Unternehmens – einschließlich einer Stateful-Inspection-Firewall – durch einen Firewall-Penetrationstest überprüfen.

Advertisement

Neben den oben aufgeführten Vor- und Nachteilen weisen Stateful-Inspection-Firewalls typischerweise einige gemeinsame Merkmale auf, darunter:

  • Verschlüsselung 
  • Tunnel
  • Robuster Angriffsschutz

Stateful-Inspection-Firewalls können im Vergleich zur einfachen Paketfilterung einige, aber nicht alle DDoS-Angriffe verhindern und Unternehmen so helfen, längere Ausfallzeiten zu vermeiden. Außerdem verfügen sie über robustere Protokollierungsfunktionen, um wichtige Aspekte von Netzwerkverbindungen zu speichern.

Die drei besten Anbieter von Stateful-Inspection-Firewalls

Mehrere Netzwerkanbieter verkaufen Produkte und Dienstleistungen, mit denen Unternehmen ihre Cybersicherheitsstrategien einschließlich der Firewallverwaltung stärken können. Hier sind drei der besten:

Cisco: Insgesamt am besten

Cisco Secure Firewall kann unabhängig von der Größe Ihrer Organisation erstklassige Sicherheit zu einem erschwinglichen Preis bieten. Die Firewalls von Cisco implementieren eine Stateful Inspection der Firewall für ICMP (Internet Control Message Protocol), um Netzwerkadministratoren beim Beheben von Netzwerkproblemen zu unterstützen und sichere beziehungsweise unbedenkliche Daten zu kontrollieren. Cisco bietet außerdem verschiedene weitere Lösungen an, darunter sein softwaredefiniertes Wide Area Network (WAN) und Umbrella, eine cloudbasierte Firewall.

Wichtige Funktionen

  • Bedrohungsinformationen in Echtzeit durch Cisco Talos
  • Skalierbare Integration mit der SecureX-Plattform
  • Die interne Netzwerksegmentierung verbessert die Cloud-Sicherheit

Vorteile

  • Vergleichsweise einfache Bereitstellung und Verwaltung
  • Äußerst stabil und regelmäßig aktualisiert
  • Detaillierte Berichte

Nachteile

  • Die Oberfläche zur Geräteverwaltung kann langsam und kompliziert sein
  • Integrationen können teuer werden

Preise

Advertisement

Cisco veröffentlicht auf seiner Website keine Preise, aber Sie können ein Formular ausfüllen, um eine Demo zu buchen, eine kostenlose Testversion zu starten oder ein Angebot von einem Vertriebsmitarbeiter zu erhalten.

Palo Alto Networks: Am besten für Unternehmen

Palo Alto Networks schützt gesamte Unternehmensnetzwerke vor potenziellen Cybersicherheitsbedrohungen. Der gesamte Datenverkehr, der über ein Netzwerk mit einer Palo Alto NGFW läuft, wird mit einer Sicherheitssitzung abgeglichen, und jede Sitzung wird mit einer Sicherheitsrichtlinie verglichen. Die Daten müssen die Anforderungen der Richtlinie erfüllen, um passieren zu dürfen. Netzwerkadministratoren können Palo-Alto-Firewalls mithilfe einer Stateful Inspection für GTP konfigurieren, die Schutz vor drei Arten von Datenverkehr bietet: Control Plane, User Plane und Charging. 

Wichtige Funktionen

  • Signaturaktualisierungen ohne Verzögerung
  • Inline-Deep-Learning (ML)
  • AIOps überwacht den Zustand der Firewall, um potenzielle Ausfälle vorherzusagen und zu beheben

Vorteile

  • Unübertroffene Produktstabilität
  • Übersichtliche Berichte
  • Einfach zu überwachender Netzwerkverkehr
  • Erkennung und Überwachung in Echtzeit

Nachteile

  • Teuer
  • Schlechte Dokumentation
  • Einige fortschrittliche Funktionen sind schwer zu bedienen

Preise

Auf der Website von Palo Alto finden sich eine umfangreiche Bibliothek mit praxisnahen Demos, kostenlosen Testversionen und personalisierten Rundgängen. Alternativ können Sie Kontakt aufnehmen, um eine direkte Beratung zu vereinbaren.

Check Point: Am besten für kleine und mittlere Unternehmen (KMU)

Check Point bietet eine umfassende Auswahl an NGFWs mit modular zusammenstellbaren Funktionen für Unternehmen jeder Größe. Quantum Spark ist speziell auf KMU zugeschnitten und bietet umfassende All-in-one-Sicherheit für kleine Netzwerke mit weniger als 500 Benutzern.

Wichtige Funktionen

  • SandBlast Zero-Day-Schutz
  • Einheitliche Verwaltungsplattform
  • VPN für den Fernzugriff
  • Hyper-Scale-Networking

Vorteile

  • Einfache zentrale Verwaltung
  • Skalierbar
  • Zuverlässige Paketprüfung

Nachteile

  • Kann schwierig zu konfigurieren sein
  • Die Preise sind nicht besonders wettbewerbsfähig
  • Der Kundenservice könnte verbessert werden

Preise

Potenzielle Kunden können auf der Website von Check Point eine Demo anfordern oder mit dem Vertrieb sprechen – für Preise und weitere Produktinformationen.

Advertisement

Weitere bemerkenswerte Anbieter von Stateful-Inspection-Firewalls

Zu den weiteren bemerkenswerten Firewall-Anbietern gehören:

  • Fortinet
  • Sophos
  • Juniper
  • WatchGuard

Ziehen Sie einen der oben genannten Anbieter in Betracht, um die passende Firewall für den Schutz Ihres Unternehmens zu finden.

Wer sollte Stateful-Inspection-Firewalls verwenden – und wer nicht?

Jeder kann von der Sicherheit profitieren, die Stateful-Inspection-Firewalls bieten. Firewalls sind für den Schutz von Unternehmen jeder Art und Größe vor potenziellen Cyberangriffen absolut entscheidend – und Stateful-Inspection-Firewalls sind zweifellos effektiver als ihre älteren Verwandten.

Allerdings sind sie in der Regel auch teurer als zustandslose Firewalls, sodass sich nicht alle Organisationen eine Stateful Firewall leisten können.

Kleine Unternehmen mit wenigen oder keinen sensiblen Daten können auf eine zustandslose Firewall setzen, um die Gesamtbetriebskosten (TCO) zu senken. Große Unternehmen mit einem umfangreichen Mitarbeiternetzwerk sollten dagegen ernsthaft den Einsatz einer Stateful-Inspection-Firewall in Betracht ziehen.

Fazit: Stateful-Inspection-Firewalls verbessern die Sicherheitslage

Die Landschaft der Cybersicherheit wird immer bedrohlicher, da immer mehr Unternehmen die digitale Transformation vorantreiben. Neue Technologien wie KI, ML und cloudbasiertes Networking sind für Unternehmen äußerst vorteilhaft, haben aber auch eine Kehrseite. Der Einsatz von mehr Technologie bedeutet, dass Bedrohungsakteure zunehmend Möglichkeiten haben, Ihr Netzwerk auszunutzen und Ihre Organisation mit einem böswilligen Angriff ins Visier zu nehmen.

Ein Schritt, den Ihr Unternehmen zum eigenen Schutz unternehmen kann, ist der Einsatz einer NGFW mit Stateful Inspection. Stateful-Inspection-Firewalls bieten Unternehmen einen erstklassigen Schutz, insbesondere wenn sie große Datenmengen oder besonders sensible Daten verarbeiten. Durch den Einsatz von Stateful Firewalls kann Ihr Unternehmen reibungslos arbeiten, da potenzielle Cyberangriffe verhindert werden, die unnötige Ausfallzeiten verursachen und Hunderttausende oder sogar Millionen US-Dollar kosten können.

Wenn Sie nach einem umfassenderen Sicherheitspaket suchen, finden Sie hier die besten Anbieter für Netzwerksicherheit, denen Sie die Daten Ihrer Organisation anvertrauen können.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.