Eine Stateful Packet Inspection (SPI)-Firewall verfolgt intern den Status der aktuellen Netzwerkverbindungen. Auf diese Weise kann anomaler Datenverkehr identifiziert werden, den eine Firewall ohne diese Funktion zur Zustandsverfolgung übersehen würde.
Bei der ursprünglichen Firewall handelte es sich um zustandslose Systeme , die anhand der Header des Pakets bestimmten, ob ein eingehendes Paket durchgelassen werden sollte oder nicht. Sie könnten den Datenverkehr zu/von bestimmten IP-Adressen blockieren oder bestimmte Netzwerkprotokolle verwenden, um in das Netzwerk einzudringen oder es zu verlassen.
Diesen frühen Firewalls fehlte jedoch die Möglichkeit, festzustellen, ob ein Paket im Kontext einer vorhandenen, aktiven Verbindung gültig war. Zum Beispiel sendet Distributed-Denial-of-Service (DDoS) Amplification Cyber-Angriff eine Anfrage mit einer gefälschten Quell-IP-Adresse an einen legitimen Dienst, der die Antwort an die angegebene Adresse sendet und sie mit unerwünschtem eingehendem Datenverkehr spammt. Der Inhalt dieser Antwort ist zwar gültig und verstößt möglicherweise nicht gegen Firewall-Regeln, aber es handelt sich um eine Antwort ohne entsprechende Anforderung.
Dies lässt sich jedoch nur mit der Kenntnis vergangener Pakete feststellen.
Die SPI-Firewall verfolgt intern den Status von Netzwerkverbindungen basierend auf den Quell- und Ziel-IP-Adressen und Portnummern. Diese Informationen identifizieren eine Verbindung eindeutig und ermöglichen es der Firewall , ihren aktuellen Status aufzuzeichnen.
Wenn die Firewall ein neues Paket erkennt, sucht sie nach dem aktuellen Status der Netzwerkverbindung und bestimmt, ob das Paket im Kontext dieser Verbindung gültig ist oder nicht. Diese zusätzliche Prüfung – die über die Firewall-Regeln hinausgeht, die von der zustandslosen Firewall verwendet werden – ermöglicht es, verschiedene Arten von Angriffen wie DDoS-Amplification-Angriffe, ACK-Scans und anderen bösartigen Datenverkehr zu identifizieren und zu blockieren, der im Kontext nicht gültig ist.
Das Wachstum von SaaS Anwendung bedeutet, dass ein erheblicher Prozentsatz der Anwendung über HTTPS kommuniziert, was die Wirksamkeit der port- und protokollbasierten Datenverkehrsfilterung einschränkt.
Die SPI-Firewall bietet einem Unternehmen bestimmte wichtige Merkmale und Funktionen , darunter:
Firewalls werden häufig am Rand des Unternehmensnetzwerks eingesetzt und trennen interne Unternehmensumgebungen vom öffentlichen Internet. In einigen Fällen kann eine SPI-Firewall Routing-Funktionen enthalten und als Multifunktionslösung fungieren.
Bei der Auswahl und Bereitstellung von Netzwerkfirewall ist es wichtig, die Geschäftsanforderungen und die erforderlichen Features Ihrer Organisation zu berücksichtigen. Zu den zu berücksichtigenden Dingen gehören:
Check Point Quantum Force NGFWs bieten KI-gestützte Funktionen zur Bedrohungsprävention, um versuchte Angriffe auf die IT-Ressourcen eines Unternehmens schneller und genauer zu identifizieren und zu blockieren. Erfahren Sie mehr darüber, worauf Sie bei einer NGFW achten sollten, indem Sie diesen Einkaufsführer herunterladen.
Mit KI-gestützter Sicherheit und integrierten Bedrohungsinformationen bietet Quantum Force branchenführende Bedrohungsprävention für Rechenzentrum, Unternehmenskerne, Perimeter und Zweigstellen. Um die Vorteile von Quantum Force für die Cybersicherheit Ihres Unternehmens zu erkunden, fordern Sie noch heute eine kostenlose Demo an.
Fordern Sie zur Sicherung Ihrer Cloud Netzwerk-Umgebungen eine Demo von Check Point CloudGuard Netzwerk Firewall an.