<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Netzwerksicherheit on FISI Lernzettel</title><link>https://hugo.globuklumbo.de/tags/netzwerksicherheit/</link><description>Recent content in Netzwerksicherheit on FISI Lernzettel</description><generator>Hugo</generator><language>de</language><atom:link href="https://hugo.globuklumbo.de/tags/netzwerksicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Firewall, DMZ &amp; Netzwerk-Sicherheitszonen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/firewall-dmz/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/firewall-dmz/</guid><description>&lt;h1 id="firewall-dmz--netzwerk-sicherheitszonen"&gt;Firewall, DMZ &amp;amp; Netzwerk-Sicherheitszonen&lt;a class="anchor" href="#firewall-dmz--netzwerk-sicherheitszonen"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Eine &lt;strong&gt;Firewall&lt;/strong&gt; kontrolliert den Datenverkehr zwischen Netzwerkbereichen unterschiedlichen Vertrauensniveaus und setzt Sicherheitsrichtlinien technisch durch.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="firewall-typen"&gt;Firewall-Typen&lt;a class="anchor" href="#firewall-typen"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Arbeitet auf OSI-Schicht&lt;/th&gt;
					&lt;th&gt;Funktionsweise&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Paketfilter&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3/4&lt;/td&gt;
					&lt;td&gt;Prüft IP-Adressen, Ports, Protokoll — zustandslos (jedes Paket einzeln)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Stateful Inspection&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3/4&lt;/td&gt;
					&lt;td&gt;Wie Paketfilter, merkt sich aber den Verbindungszustand (z. B. &amp;ldquo;gehört zu bestehender Verbindung&amp;rdquo;)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Application-Layer-Firewall (Proxy)&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 7&lt;/td&gt;
					&lt;td&gt;Prüft den Inhalt der Anwendungsdaten (z. B. HTTP-Request selbst), kann z. B. Malware in Downloads erkennen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Next-Generation Firewall (NGFW)&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3–7&lt;/td&gt;
					&lt;td&gt;Kombiniert Paketfilter, Deep Packet Inspection, Intrusion Prevention&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="grundprinzip-deny-by-default"&gt;Grundprinzip: Deny by Default&lt;a class="anchor" href="#grundprinzip-deny-by-default"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Firewalls arbeiten nach dem &lt;strong&gt;Whitelist-Prinzip&lt;/strong&gt;: Alles wird standardmäßig blockiert, nur explizit erlaubter Verkehr wird durchgelassen.&lt;/p&gt;</description></item></channel></rss>