Firewall Flashcards
Was ist eine Firewall?
schützt ein internes Netz (Intranet) vor Angriffen aus einem externen Netz (Internet)
Aufgaben eines Firewall-Systems? 5
abschotten bestimmter Bereiche
bereitstellen eines sicheren, besonders bewachten Übergangs zwischen beiden Netzen
erlauben eines definierten Zugangs durch Identifikation und Authentifikation
kontrollieren der ein- und ausgegenden Daten
protokollieren aller ein- und ausgehenden Daten und Ereignisse
Welche 2 Elemente eines Firewall-Systems gibt es?
Paket-Filter
Application-Gateway (Proxies)
Was analysiert ein Paket-Filter?
Analysiert nur die Header bis Layer 4
Was analysiert ein Application Gateway?
Analysiert alle Header und Inhalte bis Layer 7
Was wird durch Firewall-Regeln definiert? 4
welche Pakete die Firewall vom LAN akzeptiert
welche Pakete sie ins LAN ausgibt
welche Pakete vom Internet angenommen werden
welche Pakete ins Internet geschickt werden
Was sind die Prüf-Kriterien für Firewall regeln? 4
Prüf-Kriterien sind
Richtung des Datenflusses
IP-Adressen von Absender und Empfänger
Transportprotokoll
Portnummern (Quell- bzw. Ziel-Port)
Wie ist die Strategie bei der Firewall Regelerstellung?
zuerst jeglichen Verkehr verbieten
dann nur das Benötigte (IP, Protokolle, Dienste) freigeben
Erkläre S-NAT. (mit Beispiel)
Source-NAT (S-NAT) bzw. Masquerading
S-NAT: Die Absenderadresse (Source Address) wird vom Router durch eine andere Adresse ersetzt.
Beispiel: Anschluss eines privaten Netzwerkes an das Internet über eine einzige offizielle IP-Adresse.
Erkläre D-NAT (mit Beipiel)
D-NAT: Die Empfängeradresse (Destination Address) wird vom Router durch eine andere Adresse ersetzt.
Beispiel: Anstatt eines Webservers stehen nach einem Router, der D-Nat durchführt, ein Cluster von
Servern, die nacheinander bedient werden (Load Balancing)
Wofür steht SPI im Firewall Kontext?
Stateful Packet Inspection
Was macht eine SPI Firewall?
Schützt vor unautorisierten Zugriffen durch Überwachung und Kontrolle des Datenverkehrs
Anwendungsprotokoll-basierte Sicherheitsüberprüfung für den Schutz von SPI (Stateful Packet Inspection)
Wie funktioniert eine SPI Firewall?
Überwacht den Zustand (State) der Netzwerkverbindungen und lässt nur legitimen Datenverkehr zu.
Analysiert Pakete auf Grundlage von Verbindungs- und Anwendungsprotokollen.
Entscheidet anhand vordefinierter Regeln, ob ein Datenpaket erlaubt oder blockiert wird
Die beste Firewall bietet keinen Schutz
gegen …
Nennen Sie zwei Beispiele!
Kein Schutz vor Viren und Trojanern,
Innentätern, Datendiebstahl, Dial-upVerbindungen.)
Vorteile/Nachteile von Hardware Firewalls?
Vorteil Hardware-Lösung: Performance, unabhängig
vom Betriebssystem
Nachteile von Hardware–Lösungen: teuer, aufwendig zu
konfigurieren