BlueScreen - Der Tech-Podcast!

083: Was macht eine Firewall?


Listen Later

In dieser Episode wird die bedeutende Rolle von Firewalls in der IT-Sicherheit behandelt, einschließlich der Unterschiede zwischen Personal- und Enterprise-Modellen sowie Herausforderungen bei der Regelverwaltung und Implementierung.

In dieser Episode von BlueScreen Wissen beschäftigen wir uns intensiv mit dem Thema Firewalls und ihrer essenziellen Rolle in der Notfallvorsorge und IT-Sicherheit. Wir haben bereits zuvor Backup- und Recovery-Pläne angesprochen, doch heute konzentrieren wir uns auf den Schutz von Geräten und Infrastrukturen vor unbefugtem Zugriff. Eine Firewall dient nicht nur dazu, externe Bedrohungen abzuwehren, sondern auch um den internen Zugriff zu regulieren, insbesondere wenn externe Partner oder Lieferanten auf bestimmte Anwendungen und Systeme zugreifen müssen.

Wir beleuchten die Unterschiede zwischen Personal Firewalls und Enterprise Firewalls, und erläutern, wie diese Technologien sicherstellen, dass nicht nur der Zugriff von außen kontrolliert wird, sondern auch der Datenfluss innerhalb des Netzwerkes überwacht wird. In der heutigen digitalen Landschaft ist es unerlässlich, dass wir nicht nur unsere Infrastruktur nach außen absichern, sondern auch den internen Datenverkehr sorgfältig regulieren. Ein Beispiel hierfür ist die Anwendung von Regelwerken, mit denen definiert wird, welche Anwendungen auf welchen Ports kommunizieren dürfen und unter welchen Bedingungen.

Der Diskurs umfasst zudem die Herausforderungen, die beim manuellem Verwalten von Regelwerken entstehen können, insbesondere wenn zahlreiche Anwendungen und Ports zu berücksichtigen sind. Hierbei kommen Applikationssets ins Spiel, welche die Verwaltung erheblich erleichtern, da häufig genutzte Regelungen in Gruppen zusammengefasst werden können. Wir diskutieren auch, wie moderne Systeme sowohl IPv4 als auch IPv6 unterstützen und wie die Segmentierung von Netzwerken in verschiedene Zonen, wie vertrauenswürdig oder potenziell unsicher, zusätzliche Sicherheit bietet.

Zudem wird auf die typischen Fehler eingegangen, die bei der Implementierung von Firewalls häufig gemacht werden. Viele Unternehmen sichern zwar ihre Netzwerke nach außen, vernachlässigen jedoch den Schutz von innen nach außen. Wir erklären die Risiken, die sich aus einem unregulierten Zugang vom internen Netzwerk ins Internet ergeben, insbesondere im Hinblick auf die Verbreitung von Schadsoftware und deren potenziellen Schäden.

Ein weiterer wichtiger Punkt in diesem Podcast ist die Frage, ob Personal Firewalls auf Geräten aktiviert oder deaktiviert sein sollten. Der konsensbasierte Rat ist eindeutig: Beide, Personal- und Enterprise-Firewalls sollten aus Sicherheitsgründen immer aktiv sein, und es sollte ein umfangreiches Monitoring und eine regelmäßige Pflege der Regelwerke stattfinden, um den maximalen Schutz zu gewährleisten.

Zusammenfassend ist das Thema Firewall nicht nur eine technische Notwendigkeit, sondern ein fundamentales Element der Sicherheitsstrategie jedes Unternehmens. Durch die effektive Anwendung von Firewalls können Organisationen ihre Sicherheitslage erheblich verbessern und sich besser auf mögliche Angriffe vorbereiten. In der nächsten Episode werden wir uns dann mit zentralem Log-Management beschäftigen und besprechen, wie diese Protokolle zur Verbesserung der IT-Sicherheit genutzt werden können. Wir freuen uns darauf, Sie dann wieder dabei zu haben.

Shownotes:

  • Du willst uns mal so richtig was sagen? Dann bitte hier entlang > https://www.speakpipe.com/bluescreen

  • Über die folgenden Wege könnt ihr euch mit Alex vernetzen:
  • LinkedIn: https://www.linkedin.com/in/alexander-karls-931685139/
    Xing: https://www.xing.com/profile/Alexander_Karls/

  • Ihr habt eine Frage oder benötigt Unterstützung? Dann bucht Alex doch am besten gleich direkt für eine kostenlose Erst-Beratung: https://outlook.office365.com/owa/calendar/[email protected]/bookings/s/JNgw3gpy60qxL3GTo69SvA2

  • Folgt uns auch auf unseren anderen Social Media Profilen:
  • https://www.pegasus-gmbh.de/social-media/
    ...more
    View all episodesView all episodes
    Download on the App Store

    BlueScreen - Der Tech-Podcast!By Alexander Karls - Senior IT Security Consultant bei der pegasus GmbH (pegasus-gmbh.de)


    More shows like BlueScreen - Der Tech-Podcast!

    View all
    Computer und Kommunikation by Deutschlandfunk

    Computer und Kommunikation

    10 Listeners

    SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast) by Johannes B. Ullrich

    SANS Internet Stormcenter Daily Cyber Security Podcast (Stormcast)

    634 Listeners

    c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

    c’t uplink - der IT-Podcast aus Nerdistan

    7 Listeners

    Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

    Lage der Nation - der Politik-Podcast aus Berlin

    267 Listeners

    Talkin' About [Infosec] News, Powered by Black Hills Information Security by Black Hills Information Security

    Talkin' About [Infosec] News, Powered by Black Hills Information Security

    89 Listeners

    „ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“ by Andreas Wisler und Sandro Müller

    „ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“

    0 Listeners

    Firewall: Jedes System hat eine Schwachstelle by DER SPIEGEL

    Firewall: Jedes System hat eine Schwachstelle

    6 Listeners

    Follow the White Rabbit - Der IT-Security Podcast by Link11, Lisa Fröhlich

    Follow the White Rabbit - Der IT-Security Podcast

    0 Listeners

    Human Firewall Podcast by SoSafe

    Human Firewall Podcast

    0 Listeners

    Hacker-Geschichten | hackerfrei.de by Frida

    Hacker-Geschichten | hackerfrei.de

    0 Listeners

    Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

    Passwort - der Podcast von heise security

    3 Listeners