Nenne die verschiedenen Firewall Konzepte
Erkläre die Funktionsweise einer Packet Filtering Firewall und nenne Vor- und Nachteile
Prüft einzelne Pakete anhand von Regeln wie IP-Adresse, Port und Protokoll
+ Sehr schnell
+ wenig Ressourcen werden benötigt
Erkläre die Funktionsweise einer Stateful Inspection Firewall und nenne Vorteile
Erweitertes Packet Filtering
Speichert den Status einer Verbindung in der (State Table)
Erkennt, ob ein Paket zu einer bestehenden Verbindung gehört
Somit wird ein Antwortpaket ebenfalls erlaubt
+ Deutlich sicherer
Erkläre die Funktionsweise einer Application Layer Firewall
Arbeitet auf Layer 7
Fungiert als Proxy zw. Client und Server
Analysiert den tatsächlichen Inhalt der Anwendung
+ Sehr hohe Sicherheit
Was kann eine Next Generation Firewall?
Kombiniert klassische Firwall Funktionen mit:
- Intrusion Detection (IDS)
- Deep Packet Inspection
- Intrusion Prevention (IPS)
Was ist eine DMZ?
Demilitarisierte Zone
-> Seperates Netzwerksegment, in dem öffentlich erreichbare Dienste stehen (Webserver etc)
Was ist eine DMZ mit einstufiger Firewall? Nenne Vor- und Nachteile
Nur eine Firewall, die drei Netzwerke trennt
+ günstig
+ einfache Architektur
Was ist eine DMZ mit zweistufiger Firewall? Nenne Vor- und Nachteile
Zwei Firewalls, eine zwischen Internet und DMZ und eine Zwischen DMZ und LAN
+ hohe Sicherheit
+ mehrere Schutzschichten
Was ist eine DMZ mit segmentierter Firewall?
Eine Firewall aber VLAN basierte:
Aufbau von VLANs um DMZ und LAN zu trennnen
Was ist das First-Match Prinzip?
Die erste Regel die auf ein Paket zutrifft, wird angewendet, weitere Regeln werden nicht mehr geprüft
Was ist NAT?
= Network Adress Translation
Übersetzt private IP-Adressen in eine öffentliche IP-Adresse. Es wird sich gemerkt welches interne Gerät welche Verbindung geöffnet hat und leitet die Antwortpakete korrekt weiter