8 verschiedene Arten von Firewalls erklärt (mit Anwendungsfällen)

Firewalls sind ein unverzichtbarer Bestandteil jedes Netzwerksicherheitssystems. Hier erfahren Sie alles, was Sie über acht verschiedene Arten von Firewalls wissen müssen, um die richtige auszuwählen.

Written By
Collins Ayuya
Collins Ayuya
Apr 12, 2023
6 minute read
Silver shield symbol on laptop black keyboard.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine Firewall ist eine Sicherheitsmaßnahme, die den ein- und ausgehenden Netzwerkverkehr anhand vordefinierter Sicherheitsregeln überwacht und kontrolliert. Firewalls fungieren als Barriere zwischen einem vertrauenswürdigen internen Netzwerk und nicht vertrauenswürdigen externen Netzwerken wie dem Internet.

Es gibt mehrere Arten von Firewalls, die jeweils über eigene Funktionen, Vor- und Nachteile verfügen. In diesem Artikel stellen wir die verschiedenen Firewall-Typen und ihre Anwendungsfälle vor und helfen Ihnen dabei, zu bestimmen, welcher für Ihre konkrete Situation am besten geeignet ist.

Paketfilter-Firewalls

Paketfilter-Firewalls arbeiten auf der Netzwerkschicht des OSI-Modells. Sie untersuchen die Header-Informationen jedes ein- und ausgehenden Pakets (etwa Quell- und Ziel-IP-Adressen, Portnummern und Protokolle), um anhand vorkonfigurierter Regeln zu bestimmen, ob das Paket zugelassen oder blockiert werden soll.

Vorteile

  • Einfachheit: Paketfilter-Firewalls sind leicht zu verstehen und zu implementieren.
  • Geringer Ressourcenverbrauch: Sie beeinträchtigen die Netzwerkleistung nur minimal.
  • Kosteneffizienz: Sie sind in der Regel günstiger als fortschrittlichere Firewalls.

Nachteile

  • Eingeschränkte Sicherheit: Diese Firewalls analysieren den Paketinhalt nicht, wodurch Netzwerke anfällig für ausgefeiltere Angriffe bleiben.
  • Anfällig für IP-Spoofing: Angreifer können Paketfilter-Firewalls umgehen, indem sie IP-Adressen fälschen.

Wann eine Paketfilter-Firewall eingesetzt werden sollte

Paketfilter-Firewalls eignen sich für kleine Netzwerke oder Umgebungen mit begrenzten Sicherheitsanforderungen, etwa kleine Unternehmen oder Heimnetzwerke, die hauptsächlich einen grundlegenden Schutz vor gängigen Bedrohungen benötigen.

Advertisement

Stateful-Inspection-Firewalls

Stateful-Inspection-Firewalls arbeiten auf der Transportschicht des OSI-Modells. Sie führen eine Statustabelle, um den Status jeder aktiven Verbindung zu verfolgen. Dadurch können sie sowohl Paket-Header als auch Nutzdaten untersuchen. Stateful-Inspection-Firewalls können Pakete anhand ihres Kontexts filtern und bieten damit eine robustere Sicherheit als Paketfilter-Firewalls.

Vorteile

  • Verbesserte Sicherheit: Stateful-Inspection-Firewalls analysieren den Netzwerkverkehr gründlicher und können dadurch schädliche Aktivitäten effektiver blockieren.
  • Weniger Fehlalarme: Indem sie den Status jeder Verbindung verfolgen, können sie legitimen Datenverkehr besser erkennen und die Zahl der Fehlalarme verringern.

Nachteile

  • Höherer Ressourcenverbrauch: Stateful-Inspection-Firewalls verbrauchen mehr Ressourcen als Paketfilter-Firewalls, was die Netzwerkleistung beeinträchtigen kann.
  • Aufwendigere Konfiguration und Verwaltung: Aufgrund ihrer erweiterten Funktionen erfordern sie mehr Fachwissen für die Konfiguration und Wartung.

Wann eine Stateful-Inspection-Firewall eingesetzt werden sollte

Stateful-Inspection-Firewalls eignen sich am besten für mittelgroße Netzwerke oder Umgebungen mit erhöhten Sicherheitsanforderungen, etwa Bildungseinrichtungen, mittelständische Unternehmen oder E-Commerce-Websites.

Anwendungs-Firewalls (Proxy-Firewalls)

Firewalls auf Anwendungsebene, auch Proxy-Firewalls genannt, arbeiten auf der Anwendungsschicht des OSI-Modells. Sie fungieren als Vermittler zwischen Clients und Servern und fangen Protokolle und Daten auf Anwendungsebene ab und analysieren sie, um Sicherheitsrichtlinien durchzusetzen.

Advertisement

Vorteile

  • Gründliche Prüfung: Anwendungs-Firewalls ermöglichen eine umfassende Filterung und Untersuchung des Datenverkehrs.
  • Sicherheit auf Anwendungsebene: Schutz vor Angriffen auf Anwendungsebene, etwa vor SQL-Injection und Cross-Site-Scripting.
  • Anpassbarkeit: Diese Firewalls können so angepasst werden, dass sie bestimmte Inhalte oder Funktionen innerhalb einer Anwendung blockieren.

Nachteile

  • Leistung: Da sie jedes Paket auf der Anwendungsebene untersuchen, können sie die Leistung erheblich beeinträchtigen.
  • Ressourcenbedarf: Diese Firewalls benötigen möglicherweise zusätzliche Hard- und Softwareressourcen.
  • Aufwendige Konfiguration: Im Vergleich zu anderen Firewall-Typen können sie schwieriger zu konfigurieren und zu verwalten sein.

Wann eine Anwendungs-Firewall eingesetzt werden sollte

Eine Anwendungs-Firewall eignet sich am besten für Organisationen, die eine detaillierte Kontrolle über den Datenverkehr auf Anwendungsebene benötigen oder webbasierte Anwendungen absichern müssen. Wenn Sie beispielsweise eine stark frequentierte E-Commerce-Website betreiben oder sensible Kundendaten verwalten, kann der Einsatz einer Anwendungs-Firewall für mehr Sicherheit und Kontrolle sorgen.

Firewalls der nächsten Generation (NGFWs)

Firewalls der nächsten Generation (NGFWs) sind eine Weiterentwicklung herkömmlicher Firewalls und bieten einen umfassenderen und integrierten Ansatz für die Netzwerksicherheit. Zusätzlich zu grundlegenden Firewall-Funktionen stellen NGFWs fortschrittliche Funktionen zum Schutz vor Bedrohungen bereit, etwa Intrusion-Prevention-Systeme (IPS), Deep Packet Inspection, die Identifizierung von Benutzern und Anwendungen sowie Sandboxing zur Analyse von Bedrohungen.

Advertisement

Vorteile

  • Erweiterte Funktionen: Bietet fortschrittliche Sicherheitsfunktionen für einen besseren Schutz.
  • Transparenz: Mehr Transparenz und Kontrolle über den Netzwerkverkehr.
  • Fortschrittliche Bedrohungserkennung: Möglichkeit, fortschrittliche Bedrohungen wie Zero-Day-Exploits und Advanced Persistent Threats (APTs) zu erkennen und zu blockieren.

Nachteile

  • Kosten und Komplexität: Höhere Kosten und größere Komplexität im Vergleich zu herkömmlichen Firewalls.
  • Ressourcenverbrauch: NGFWs benötigen möglicherweise mehr Rechenleistung und Ressourcen, was die Netzwerkleistung beeinträchtigt.

Wann eine Firewall der nächsten Generation eingesetzt werden sollte

NGFWs sind ideal für Organisationen, die fortschrittliche Sicherheitsfunktionen benötigen, um sich vor ausgefeilten Bedrohungen zu schützen, Aktivitäten auf Benutzer- und Anwendungsebene zu überwachen und die Einhaltung von Branchenvorschriften sicherzustellen. Sie eignen sich für stark regulierte Branchen wie das Finanz- und Gesundheitswesen sowie den Einzelhandel, in denen sensible Daten und kritische Systeme einem höheren Risiko ausgesetzt sind.

Cloudbasierte Firewalls

Cloudbasierte Firewalls, auch Firewall-as-a-Service (FWaaS) genannt, sind Firewall-Lösungen, die in der Cloud gehostet und als abonnementbasierter Dienst bereitgestellt werden. Sie ermöglichen die zentrale Verwaltung, Konfiguration und Wartung von Sicherheitsrichtlinien für verteilte Netzwerke, Geräte und Benutzer.

Vorteile

  • Skalierbarkeit: Einfache Bereitstellung und Skalierbarkeit, wenn das Netzwerk wächst.
  • Kosteneinsparungen: Senkt die Kosten für Hardware und Wartung.
  • Einfachere Verwaltung: Zentrale Verwaltung und Berichterstattung vereinfachen die Administration.
  • Schutz von Remote-Benutzern: Sie können verteilte Belegschaften aus Remote- und mobilen Benutzern schützen, unabhängig davon, mit welchem Netzwerk der jeweilige Benutzer verbunden ist.
Advertisement

Nachteile

  • Abhängigkeit vom Anbieter: Sie sind auf die Verfügbarkeit und Leistung des Cloud-Dienstanbieters angewiesen.
  • Datenschutzbedenken: Die Verarbeitung des Netzwerkverkehrs außerhalb des Unternehmens kann zu Bedenken hinsichtlich des Datenschutzes führen.
  • Kosten: Für manche Organisationen können die Abonnementkosten hoch sein.

Wann eine cloudbasierte Firewall eingesetzt werden sollte

Cloudbasierte Firewalls sind ideal für Organisationen mit verteilten Netzwerken, mehreren Niederlassungen oder Remote-Mitarbeitern, die eine zentrale und einfach skalierbare Sicherheitslösung benötigen. Sie eignen sich besonders für kleine und mittlere Unternehmen, die die Kosten und Komplexität der Verwaltung eigener Hardware vermeiden möchten.

Firewalls mit Circuit-Level-Gateway

Firewalls mit Circuit-Level-Gateway arbeiten auf der Sitzungsschicht des OSI-Modells. Sie stellen eine Verbindung zwischen Client und Server her und fungieren als Relais für Datenpakete. Dieser Firewall-Typ filtert den Datenverkehr anhand des Status des TCP-Handshakes und stellt sicher, dass die Sitzung legitim ist, bevor Daten zwischen den beiden Parteien fließen dürfen.

Vorteile

  • Effektivität: Schnelle und effiziente Filterung des Datenverkehrs.
  • Effizienz: Geringerer Ressourcenverbrauch im Vergleich zu Anwendungs-Firewalls.
  • Schutz vor DoS-Angriffen: Sie können unbefugten Zugriff wirksam verhindern und vor einigen Denial-of-Service-Angriffen (DoS) schützen.
Advertisement

Nachteile

  • Eingeschränkte Filterung: Beschränkt auf die Filterung auf Sitzungsebene, sodass tieferliegende Daten nicht untersucht werden.
  • Schwacher Schutz auf Anwendungsebene: Firewalls auf Circuit-Ebene bieten möglicherweise keinen ausreichenden Schutz vor Angriffen auf Anwendungsebene.

Wann eine Firewall mit Circuit-Level-Gateway eingesetzt werden sollte

Firewalls mit Circuit-Level-Gateway eignen sich am besten für Situationen, in denen die schnelle Filterung des Datenverkehrs Priorität hat und der Schutz vor Angriffen auf Anwendungsebene nicht im Vordergrund steht. Sie können beispielsweise nützlich sein, wenn mehrere Verbindungen schnell und effizient verwaltet werden müssen, etwa bei der Verwaltung des Datenverkehrs für ein großes Unternehmensnetzwerk oder eine stark frequentierte Website.

Netzwerk-Firewalls

Netzwerk-Firewalls sind hardware- oder softwarebasierte Lösungen, die Sicherheit am Rand eines Netzwerks bieten. Sie fungieren als Barriere zwischen dem internen Netzwerk einer Organisation und der Außenwelt und filtern und untersuchen Datenpakete anhand vordefinierter Regeln.

Vorteile

  • Sicherheit am Netzwerkrand: Diese Firewalls bieten Sicherheit am Rand des Netzwerks.
  • Einfache Bereitstellung und Verwaltung: Netzwerk-Firewalls lassen sich zentral einfach bereitstellen und verwalten.
  • Mehrere Geräte: Im Gegensatz zu hostbasierten Firewalls schützen Netzwerk-Firewalls mehrere Geräte innerhalb des Netzwerks.
  • Leistung: Sie bieten eine hohe Leistung für große Netzwerke.

Nachteile

  • Fehlende Transparenz auf Anwendungsebene: Netzwerk-Firewalls bieten nur eingeschränkte Transparenz auf der Anwendungsebene.
  • Insider-Bedrohungen: Gegen Insider-Bedrohungen sind sie möglicherweise nicht wirksam.
  • Unwirksamer Schutz einzelner Geräte: Diese Firewalls schützen einzelne Geräte möglicherweise nicht so wirksam wie hostbasierte Firewalls.

Wann eine Netzwerk-Firewall eingesetzt werden sollte

Setzen Sie Netzwerk-Firewalls ein, wenn Sie ein gesamtes Netzwerk vor externen Bedrohungen schützen müssen, etwa ein Unternehmensnetzwerk oder ein Heimnetzwerk mit mehreren Geräten. Sie eignen sich besonders für Unternehmen, die einen starken Perimeterschutz benötigen und ein hohes Volumen an Netzwerkverkehr verarbeiten.

Hostbasierte Firewalls

Hostbasierte Firewalls sind Softwareanwendungen, die auf einzelnen Geräten wie Laptops, Desktops oder Servern installiert werden. Sie filtern den ein- und ausgehenden Datenverkehr für jedes Gerät einzeln und können mit spezifischen Regeln für jedes Gerät konfiguriert werden, was eine granularere Kontrolle ermöglicht.

Vorteile

  • Schutz auf Geräteebene: Hostbasierte Firewalls können einzelne Geräte schützen.
  • Granulare Kontrolle: Diese Firewalls ermöglichen eine granulare Kontrolle über die Sicherheit des Geräts.
  • Wirksam gegen Bedrohungen: Hostbasierte Firewalls sind sowohl gegen externe als auch gegen interne Bedrohungen wirksam.
  • Schutz über den Netzwerkperimeter hinaus: Sie können Geräte auch dann schützen, wenn diese sich außerhalb des Netzwerkperimeters befinden.

Nachteile

  • Komplexität: Sie können in großem Maßstab schwieriger zu verwalten und zu warten sein.
  • Ressourcenverbrauch: Diese Firewalls können die Systemleistung beeinträchtigen.
  • Kleiner Perimeter: Hostbasierte Firewalls sind gegen Angriffe auf Netzwerkebene nicht besonders wirksam.

Wann eine hostbasierte Firewall eingesetzt werden sollte

Hostbasierte Firewalls eignen sich am besten für einzelne Geräte, insbesondere wenn diese außerhalb des Netzwerkperimeters verwendet werden, etwa Laptops oder Remote-Server. Sie sind außerdem eine gute Wahl für Organisationen, die ein hohes Maß an Kontrolle über die Sicherheit einzelner Geräte und Schutz vor Insider-Bedrohungen benötigen.

Fazit: Die richtige Firewall für Ihre Organisation auswählen

Bei Firewalls gibt es keine Universallösung. Welche Firewall Sie auswählen, hängt von den spezifischen Anforderungen Ihrer Organisation, der Komplexität ihres Netzwerks und den Bedrohungsarten ab, vor denen Sie sich schützen möchten.

Wenn Sie die verschiedenen Firewall-Typen, ihre Vor- und Nachteile sowie ihre Einsatzgebiete kennen, können Sie fundiert entscheiden, welche Firewall für Ihre Anforderungen am besten geeignet ist.

Sobald Sie wissen, welche Art von Firewall Sie benötigen, müssen Sie eine starke Firewall-Richtlinie für Ihre Organisation entwickeln. Hier erfahren Sie, wie Sie Ihre Firewall-Richtlinie entwerfen – zusammen mit einer kostenlosen Vorlage , die Ihnen den Einstieg erleichtert.

Collins Ayuya

Collins Ayuya is far more than just a Computer Science grad student and startup founder; he's a tech enthusiast who loves solving problems through technology. With a strong foundation in telecommunications and IT, Collins has an active interest in Artificial Intelligence and the Internet of Things. He has vast experience in the tech and startup sectors, where he has worn hats across project and product management, business development, UI/UX and more.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.