Abgeschlossen
Die Basisfunktionen aus der letzten Lektion arbeiten vor allem mit Adressen, Ports und Zuständen. Das NGFW-Package geht eine Ebene tiefer: auf Layer 7, die Anwendungsebene. Diese Lektion erklärt, was das bedeutet und was das Package konkret leistet.
Was Layer 7 gegenüber Layer 3 und 4 bedeutet
Layer 3 und Layer 4 des Schichtmodells betreffen Adressen und Ports: Wer spricht mit wem, über welchen Port. Eine Firewall, die nur auf diesen Ebenen arbeitet, sieht also, dass ein Rechner über Port 443 kommuniziert, aber nicht zwingend, welche Anwendung dahintersteckt. Layer 7 ist die Anwendungsebene. Hier geht es um den Inhalt und die Bedeutung der Kommunikation: Ist das eine Videokonferenz, ein Filesharing-Dienst oder ein Social-Media-Aufruf. Diese Unterscheidung ist der Kern dessen, was ein NGFW-Package leistet.
Die Funktionen im Überblick
- Deep Packet Inspection mit Anwendungserkennung: das Package erkennt Anwendungen unabhängig vom verwendeten Port, auch wenn eine Anwendung versucht, sich zu tarnen.
- Application Control mit Kategorien: granulare Kontrolle über einzelne Anwendungen oder ganze Kategorien wie Social Media oder Streaming, mit eigenen Regeln je Nutzergruppe.
- Erweiterte TLS-Inspektion: tiefere Analyse verschlüsselten Datenverkehrs, um Bedrohungen zu erkennen, die sich hinter Verschlüsselung verstecken.
- Adaptive Web-Filterung über 60 Kategorien: Web-Anfragen werden in Echtzeit bewertet und nach definierten Richtlinien freigegeben oder blockiert, statt nur nach starren Listen.
- Cloudbasiertes Threat-Intelligence-System: ein ständig aktualisierter Dienst zur Bedrohungserkennung, der neue Gefahren einbindet, ohne auf manuelle Regel-Updates zu warten.
Lizenzierung und Installation
Das NGFW-Package ist separat zubuchbar und nicht Teil der Basisversion von AIMdefense. Es gibt eine kostenlose Basisstufe, sie deckt aber nicht den vollen Funktionsumfang ab. Installiert wird das Package über das Plugin-Management der Firewall.
Grenzen der TLS-Inspektion
So nützlich die erweiterte TLS-Inspektion ist, sie hat Grenzen. Certificate Pinning, bei dem eine Anwendung nur ein bestimmtes Zertifikat akzeptiert, kann eine Entschlüsselung technisch verhindern. Das Aufbrechen von TLS wirft außerdem rechtliche Fragen auf, etwa zum Datenschutz von Mitarbeitenden, die vorab geklärt sein müssen. Und die Entschlüsselung braucht Rechenleistung, was den Leistungsbedarf der Firewall erhöht.
Merksatz: TLS-Inspektion hat Grenzen. Certificate Pinning, rechtliche Fragen und der Leistungsbedarf gehören immer mit dazu.
Merksatz: Die Basisversion des NGFW-Packages ist kostenlos, aber nicht der volle Funktionsumfang.
AIMdefense-Bezug
Wer bei einer Anfrage von Layer-7-Sicherheit spricht, meint in der Regel genau diese Funktionen. Für die Basisabsicherung reicht oft die Standardausstattung aus Lektion 4, für tiefere Sichtbarkeit und Kontrolle kommt das NGFW-Package dazu.
Kommentieren ist für diesen Kurs nicht aktiviert.