Noch nicht registriert ? Erstellen Sie eine Overblog !

Mein Blog erstellen

Firewall und DMZ: Eine ausführliche Definition

Firewalls schützen den PC und Server vor Hackerangriffen aus dem Internet oder anderen unbefugten Zugriffen auf das System. Eine Firewall kann entweder als Software auf dem Computer installiert oder als Hardware das System schützen. Was bedeutet eigentlich Firewall und wofür steht die Abkürzung DMZ?

Firewall Definition

Der Begriff Firewall beschreibt Netzwerkkomponenten, über die ein privates Netzwerk an ein öffentliches Netz angekoppelt wird. Heutzutage wird der Begriff Firewall hauptsächlich mit dem Internet assoziiert, die Übertragungsschnittstellen können dabei alle bekannten Dienste umfassen: ISDN, Modem, DSL, X.25 und Mietleitungen.
Die Firewall hat die Aufgabe, die Sicherheit im Unternehmensnetz zu erhöhen. Sie erleichtert den Nutzern den ungestörten Zugang auf das öffentliche Netzwerk, verhinderten unberechtigte Zugriffe auf das lokale Netzwerk und beschränkt die Nutzung externer Dienste sowie die Authentifizierung, Identifikation und die Verschlüsselung.
Eine Firewall bildet den einzigen Zugang vom privaten ins öffentliche Netz. In privaten Haushalten besteht sie oftmals nur aus einer Softwarekomponente, die auf dem System installiert ist. Router haben in der Regel eine Firewall bereits integriert. Unternehmen nutzen Hardware-Firewalls in Kombination mit Softwarekomponenten, die je nach Bedarf speziell auf die Bedürfnisse der Firma abgestimmt sind.

Das Firewallkonzept

Bei Firewalls werden drei verschiedene Arten von Zugängen unterschieden: das Circuit Relay die Paket-Filterung und den Application Gateway. Es gibt zusätzlich noch High-Level-Security-Systeme, die sich aus den verschiedenen Komponenten zusammensetzen. Die Datenpaketfilterung ist die einfachste Firewall-Konfiguration und wird in fast jedem Router verwendet. Ein- und ausgehende Pakete werden analysiert, während ein Paket-Filter den Inhalt der Datenpakete verifiziert. Entspricht der Inhalt den vordefinierten Regeln, werden die Pakete weitergeleitet. Das Circuit Relay arbeitet mit zwei Routern und einem Subnetz sowie einem externen und einem internen Router. Ein Host fungiert dabei als Verbindungspartner, über den die Kommunikation abläuft. Das Circuit-Relay-Konzept kann mit der Paketfilterung verglichen werden, es arbeitet allerdings auf einer höheren Ebene. Jeder Rechner, der eine Verbindung aufbauen will, muss beim Host zunächst eine Zugriffsberechtigung nachweisen. Das Application Gateway ist das sicherste, aber auch das aufwendigste Konzept einer Firewall. Die Sicherheitsmechanismen werden über mehrere Ebenen realisiert und Netze können logisch und physikalisch entkoppelt werden. Der Benutzer muss sich für einen Zugriff zunächst identifizieren und authentifizieren.

DMZ

Die Demilitarisierte Zone, kurz DMZ, ist eine Firewall-Technik, um das eigene Netzwerk vor einem öffentlichen Netz (z.B. Internet) zu schützen. DMZ ist eine sehr sichere Technik, die ausreichend Schutz für Unternehmens-Server und Netzwerkkomponenten bieten, die den Computern den Zugang zum öffentlichen Netz gewähren. Der Schutz des DMZ greift dreifach, da der Datenverkehr im Unternehmensnetz über einen Bastion-Host abgewickelt wird und die Schutzmechanismen bei Angriffen über die interne und äußere Firewall erfolgen. Innerhalb des DMZ werden oftmals Web-, Mail- und Authentification Server, Anwendungs-Gateways sowie E-Commerce-Systeme integriert.

Gleiche Kategorie Artikel Computer

AT&T Text to Speech - Wie zuverlässig ist die Technik?

At&t text to speech - wie zuverlässig ist die technik?

Unter "text-to-speech" versteht man das erzeugen menschlicher sprache mithilfe eines computers. man nennt dieses verfahren auch sprachsynthese und sie kann in den verschiedensten situationen des alltags sehr nützlich sein, z.b. bei navigationssystemen oder auch z.b. beim abruf einer sms via festnetz. ebenfalls sehr nützlich sind solche sprachsynthesen für sehbehinderte menschen, wo solche künstlich generierten stimmen verschiedene sachverhalte ganz genau beschreiben können. der us-amerikanische telekommunikationskonzern "at&t inc." bietet einen solchen dienst unter dem geschützten markennamen "labs natural voices" an. doch wie zuverlässig ist die technik eigentlich? der folgende beitrag wird sich mit dieser fragestellung mal genauer beschäftigen.
Windows Mobile Activesync - Funktionsweise und Anwendung

Windows mobile activesync - funktionsweise und anwendung

Jeder, der ein smartphone oder früher einen pda genutzt hat, kennt das problem: die daten müssen auf wenigstens zwei geräten aktuell gehalten werden. mühsames manuelles nachtragen von terminen und kontakten wäre eine möglichkeit. doch mit ms active sync kann man das automatisch erledigen lassen.
Anleitung: DVD-Laufwerk reparieren

Anleitung: dvd-laufwerk reparieren

Wer kennt das nicht? man möchte sich auf dem computerbildschirm eine dvd gucken oder mit einem rohling einen film auf dvd brennen, und plötzlich ist das dvd-laufwerk kaputt! sind die schäden nicht erheblich, kann man die reparatur häufig auch alleine durchführen. wie das geht, lesen sie in diesem artikel.
Fritz Wlan: Was sind die Vor- und Nachteile?

Fritz wlan: was sind die vor- und nachteile?

Viele kennen das problem: der wlan-empfang reicht nicht aus, um die ganze wohnung oder weitere stockwerke abzudecken. immer wieder reißt die verbindung ab. mit dem fritz! wlan-repeater erhöht man die reichweite ganz einfach. ob das auch so einfach funktioniert, zeigt der artikel.