Was passiert, wenn eine Firewall deaktiviert ist?

Eine Firewall ist für die Sicherheit genauso wichtig wie ein Antivirenprogramm. Firewalls verhindern, dass Malware sich in einem Netzwerk ausbreitet, und schützen vor Hackern, die versuchen, ein Zielsystem zu infiltrieren. Durch das Deaktivieren einer Firewall kann ein Unternehmen daher anfällig für Missbrauch sein. Viren können infizierte Geräte infizieren und Cyberkriminelle können böswilligen Code aus der Ferne ausführen.

Grundlagen

Unternehmen können zwei verschiedene Arten von Firewalls implementieren: Software-Firewalls und Hardware-Firewalls. Ersteres ist auf einem einzelnen Computer installiert und schützt diesen Host vor Bedrohungen, während letzteres als Brücke zwischen einem lokalen Netzwerk und einem WAN (Wide Area Network) fungiert und alle an das LAN angeschlossenen Geräte schützt. Hardware-Firewalls können eigenständige Geräte sein oder in einen Router integriert sein. Hardware-Firewalls blockieren Ports und beschränken den eingehenden Datenverkehr, während Software-Firewalls eine gründlichere Verteidigung bieten und nicht nur den Datenverkehr einschränken, der in ein LAN gelangt, sondern auch den Datenverkehr.

Bewirken

Durch das Deaktivieren einer Firewall können alle Datenpakete uneingeschränkt in das Netzwerk ein- und ausgehen. Dazu gehört nicht nur der erwartete Datenverkehr, sondern auch schädliche Daten - und damit das Netzwerk gefährdet. Wenn eine Software-Firewall deaktiviert ist, schadet nicht nur der zugehörige Computer. Würmer - eine Art von Malware - können sich beispielsweise über eine Netzwerkverbindung ausbreiten und alle am LAN angeschlossenen PCs infizieren. Das Deaktivieren einer Hardware-Firewall wirkt sich auch auf alle Geräte aus, die mit dem Netzwerk verbunden sind.

Alternativen

Da Firewalls eingehende und ausgehende Verbindungen steuern, können Probleme auftreten, wenn Sie versuchen, bestimmte Anwendungen oder Dienste zu verwenden, für die Internetzugang erforderlich ist. Damit diese Programme das Internet nutzen können, können Sie die entsprechenden Ports in der Firewall öffnen, ohne die Firewall vollständig zu deaktivieren. Einige Programme verwenden einen vordefinierten Port oder Portbereich, während andere Benutzer manuell konfigurieren können, welchen Port bzw. welche Ports die Software verwendet. Durch das Öffnen der Firewall kann möglicherweise böswilliger Datenverkehr über den entsprechenden Port eingehen. Unternehmen können jedoch nach Möglichkeit nicht standardisierte Ports verwenden, um das Risiko eines Angriffs zu verringern.

Überlegungen

In bestimmten Fällen muss die Software-Firewall deaktiviert werden, um bestimmte administrative Aufgaben auszuführen, z. B. das Installieren von Software-Updates oder das Installieren neuer Programme. Wenn möglich, sollten Administratoren einen Computer vom Internet trennen, bevor die Firewall deaktiviert wird, um das Risiko eines Angriffs zu vermeiden. Je nach Programm können Sie die Reaktivierung der Firewall nach einer bestimmten Zeit oder nach einem Neustart des Systems planen.

Beliebte Beiträge