Categories: FirewallSicherheit

Firewalls: Wie die Netzwerkhüter Angriffe aus dem Web abwehren

Bei einigen Firmen stellten die Sensoren von Symantec im Mai 2005 bis zu 35.000 Angriffe innerhalb von 24 Stunden fest. Dabei wird nicht die Firewall direkt angegriffen, sondern der Eindringling möchte an die Dienste dahinter gelangen, den Webserver, Mailserver oder die SQL-Datenbank zum Beispiel. Dazu muss er erst einmal überprüfen, welche Ports an der Firewall offen sind, um ein Schlupfloch zu finden: Er scannt. Hierbei kann er möglicherweise auch schon sehen, welche Systeme hinter der Firewall stehen. Entsprechend richtet er seine Angriffsstrategie ein, denn jedes System hat seine bekannten Schwachstellen.

Für welches Firewall-System man sich entscheidet, hängt vor allem davon ab, was geschützt werden soll und wie viel Zeit der Administrator investieren kann.

Betrachtet man Symantecs Statistiken, gesammelt von 20.000 Sensoren weltweit, versuchen Angreifer besonders häufig, durch den Port 139 mit NetBIOS-Attacken in Netze einzudringen. Port 139 nutzen Windows-Computer im Netzwerk untereinander als Kommunikationskanal – er sollte eigentlich geschlossen sein, ist aber bei falsch konfigurierten Computern über das Internet erreichbar. Ebenso beliebt sind SQL-Attacken über die Eingabefelder von Datenbanken. Diese gehen oft an der Firewall vorbei, weil es Pakete von der eigenen Anwendung sind – hier hilft dann nur noch ein Intrusion Detection System weiter, das verdächtige Eingaben in den Paketen erkennt und zurückweist.

Auch den Port 443, also HTTPS-Attacken, sieht man häufig. Hierbei handelt es sich um eine ‚Man in the Middle‘-Attacke, bei der der Angreifer sich zwischen zwei miteinander kommunizierende Systeme A und B stellt. Er fälscht seine IP-Adresse und gaukelt A vor, er sei B und B vor, er sei A. Auf diese Weise kann er den gesamten Datenverkehr zwischen den beiden kopieren oder verändern, ohne dass die Beteiligten etwas merken.

Page: 1 2 3 4 5 6 7

ZDNet.de Redaktion

Recent Posts

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

4 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

4 Tagen ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

4 Tagen ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

1 Woche ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Woche ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Woche ago