Aktuelle Studien zeigen, dass Cyberangriffe Unternehmen weltweit in Atem halten. Mit Beginn der COVID-19-Pandemie hat die Intensität der Attacken sogar noch deutlich zugenommen. Belastbare Security-Systeme sorgen für Schutz – dazu zählen auch Enterprise Network Firewalls.
Enterprise Network Firewalls stehen im täglichen Geschäftsalltag einer Vielzahl an möglichen Attacken gegenüber.
Aktuellen Umfragen zufolge ist nur etwa die Hälfte aller Unternehmen mit der eigenen Fähigkeit zufrieden, Cyberbedrohungen zuverlässig zu erkennen. Gleichzeitig haben aber vier von fünf Unternehmen im Laufe des vergangenen Jahres einen entsprechenden Sicherheitsvorfall erlebt. Umso wichtiger sind belastbare Security-Strategien. Ein wichtiger Teil davon sind Enterprise Network Firewalls, die den ein- und ausgehenden Traffic auf Bedrohungen durchleuchten.
Die Leser von Security-Insider haben für die IT-Awards 2020 abgestimmt. Beim Klick auf die Bildergalerie sehen Sie die drei bei unseren Lesern beliebtesten Anbieter von Enterprise Network Firewalls 2020:
Bildergalerie
Funktionsweise im Überblick
Klassische Firewalls kontrollieren den Datenverkehr auf Basis von beispielsweise Ports, Protokollen und Policies. Moderne Enterprise Network Firewalls – auch Next Generation Firewalls (NGFWs) genannt – bringen einen deutlich erweiterten Funktionsumfang mit und sind gezielt auf den Einsatz in Unternehmen zugeschnitten. Zu den Funktionen zählen etwa Intrusion Prevention und Detection (IDS, IPS), die intelligente Überwachung des Datenverkehrs von Web-Anwendungen und die tiefgehende Analyse von Datenströmen, etwa per Deep Packet Inspection. Letzteres wird durch den Einsatz von Künstlicher Intelligenz (KI) und Machine Learning (ML) unterstützt. Das hat den Vorteil, dass die selbstlernenden Systeme mit zunehmender Betriebsdauer immer effektiver arbeiten und somit im Idealfall auch unbekannte Gefahren frühzeitig identifizieren. Zusätzlich zählen auch Web-, Spam- und Mail-Filter sowie Antivirussysteme und andere Sicherheits-Tools zur Ausstattung.
Derartige Appliances sind auf leistungsfähige Technik angewiesen, um einen derart großen Funktionsumfang bieten zu können. Multi-Core-Architekturen sorgen dabei im Zusammenspiel mit schnellen SSDs und entsprechend dimensionierten Netzwerkanbindungen für Reaktionen in nahezu Echtzeit. Einbußen bei der Netzwerkperformance sind beim Einsatz aktueller Systeme praktisch nicht mehr zu verzeichnen. Der Markt für Enterprise Network Firewalls umfasst eine große Bandbreite an unterschiedlich ausgestatteten Lösungen, die von kleinen und mittelständischen Unternehmen über Großkonzerne bis hin zu Rechenzentren verschiedenste Anforderungen abdecken.
Enterprise Network Firewalls stehen im täglichen Geschäftsalltag einer Vielzahl an möglichen Attacken gegenüber. Diese reichen zum Beispiel von klassischen DDoS-Attacken („Distributed Denial of Service“) über versteckte Malware in verschlüsselten Datenübertragungen bis hin zu Advanced Persistent Threats. Bei letzteren handelt es sich um komplexe zielgerichtete Attacken auf kritische Infrastrukturen oder Daten. Sie sind aufgrund ihrer elaborierten Vorgehensweise nur schwer zu erkennen und richten im Ernstfall oft große Schäden an.
Um den alltäglichen Bedrohungen effektiv gegenüberzutreten, nutzen Enterprise Network Firewalls beispielsweise TLS-/SSL-/SSH-Inspection, Content-Filter, IPSec-VPN-Tunnel, NAT, QoS-Funktionen, VLAN-Unterstützung, Schutz von VoIP-Übertragungen, Sandboxing und dynamisches Routing. Zudem überwachen sie das Anwendungsverhalten. All dies wird in der Regel über umfangreiche Verwaltungs-, Konfigurations- und Reporting-Möglichkeiten gesteuert. Sie sind meist zentral gebündelt und können auch mehrere Appliances gleichzeitig managen. Je nach Anbieter unterscheiden sich die Systeme im Detail. Allerdings bieten alle Varianten einen genauen Überblick über Aktivitäten im Netzwerk. Administratoren können somit schnell auf Zustandsveränderungen, Bedrohungen oder Sicherheitslücken reagieren sowie Regeln und Policies festlegen.
Laut den Marktforschern von Forrester zählen Enterprise Network Firewalls immer noch zu den grundlegenden Schutzplattformen für Unternehmensnetze. Allerdings hat die aktuelle Corona-Pandemie zu einigen Verschiebungen geführt, da immer mehr Anwendungen in der Cloud untergebracht sind und die Nutzer zunehmend aus dem Home Office arbeiten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Als wichtiger Trend gilt laut der „Forrester Wave: Enterprise Firewalls, Q3 2020“ demnach die Unterstützung von Zero-Trust-Netzwerksicherheitsmodellen. Derartige Frameworks setzen auf strenge Identitätsüberprüfung und gestatten nur authentifizierten und autorisierten Benutzern Zugriff auf Anwendungen und Daten. Gleichzeitig schützen sie vor komplexen Attacken. Die Marktforscher sehen zudem den Schutz von sicherheitsrelevanten Objekten in der Public Cloud sowie ein enges Zusammenspiel mit Endpoint-Protection-Lösungen als wichtige Funktionen für die Zukunft.