Möglichkeiten und Grenzen von Firewall-Systemen - Prof. Dr. Norbert Pohlmann
Möglichkeiten und Grenzen von Firewall-Systemen | |
Norbert Pohlmann (Institut für Internet-Sicherheit), Um dem internationalen Wettbewerb standzuhalten, müssen sich Organisationen an öffentliche Kommunikationssysteme wie das Internet ankoppeln. Die Organisationen haben dabei meist einen hohen bis sehr hohen Bedarf dafür, ihre Rechnersysteme und Informationen gegen den Verlust von Vertraulichkeit , Integrität und Verfügbarkeit zu schützen. Sie benötigen deshalb Sicherheitssysteme , um sich gegen Angriffe aus dem Internet zu schützen, zum Beispiel Firewall-System e. Es gibt eine Vielzahl von Komponenten, um Firewall-Lösungen aufzubauen: Packet Filter, Stateful Inspection, Application Gateways, Proxies, Adaptive Proxies und andere. Die letzen Jahre haben aber gezeigt, daß zwar viele Organisation Firewall-Komponenten nutzen, diese aber nicht in der Lage sind, Aussagen über die Sicherheit und Vertrauenswürdigkeit ihrer Firewall-Lösung zu machen. Da aber gerade dieser kritische Übergang vom zu schützenden Netz in das Internet ein großes Risiko darstellt, ist eine Aussage über die Möglichkeiten und Grenzen im Sinne von Sicherheit und Vertrauenswürdigkeit von Firewall-Systemen für die Verantwortlichen der Organisationen von fundamentaler Bedeutung, um eine Einschätzung über das Risiko der Anbindung an das Internet zu erhalten. Eine 100%ige Sicherheit ist in der Praxis nicht realisierbar – auch nicht mit aufwendigen, bestens geplanten und optimal betriebenen Firewall-Systemen! Es kann nämlich keine absolute Sicherheit von Sicherheitssystemen nachgewiesen werden. Weitere Informationen zum Thema “Firewall-System”: Artikel: Vorlesung: “Firewall-Systeme” Glossareintrag: “Firewall-System” Informationen über das Lehrbuch: Lehrbuch Cyber-Sicherheit kostenlos downloaden | |