11.04.2008, 13:02

Arne Arnold

Sicherheits-Basics

Weitere Filtertechniken

Content-Filter
Der Content-Filter einer Hardware-Firewall analysiert den Inhalt des Datenstroms und kann etwa Active-X-Steuerelemente oder Java-Scripts aus einer angeforderten Website löschen, bevor die Daten am PC ankommen. Auch das Blockieren von Werbung ist möglich. Technisch ist ein Content-Filter recht komplex, da für eine gründliche Analyse die Datenpakete zusammengesetzt werden müssen. Viele kleinere Hardware-Firewalls, etwa die Fritzbox, bieten einen solchen Filter nicht.
Größere Geräte setzen für die Aufgabe oft einen Proxy ein, der alle Daten sammelt, analysiert und dann entsprechend den Regeln behandelt.
Intrusion Detection und Prevention
Ein Intrusion Detection System (IDS) sucht Muster im Datenstrom, die auf einen Angriff hinweisen. Das Intrusion Prevention System (IPS) versucht die gefährlichen Datenpakete zu blockieren. Die Systeme arbeiten ähnlich wie ein Virenscanner mit Signaturen. In den IDS-Signaturen sind genau die Muster enthalten, die auch jeweils ein bestimmter Angriff im Datenstrom erzeugt. Attacken mit typischem Verlauf sind somit erkennbar.
NAT – Network Address Translation
Die Funktion Network Address Translation (NAT) leistet nur eine Hardware-Firewall. Genau genommen ist NAT keine Firewall-Funktion, sondern die Aufgabe eines Routers. Er erhält bei der Einwahl ins Internet eine öffentliche IP-Adresse vom Provider. Alle PCs hinter dem Router haben eine private IP-Adresse. Fordert ein PC etwa eine Website aus dem Internet an, gibt NAT die Anfrage ans Web weiter. Anschließend erhält NAT die Site und leitet sie an den PC. Beim Anfordern tauscht die Funktion die private IP-Adresse des Rechners gegen die öffentliche des Routers aus. Umgekehrt passiert es beim Liefern der Website an den PC. Das hat zur Folge, dass die IP-Adresse des PCs im Internet gar nicht auftaucht, was ihn für Angriffe auf seine IP-Adressen unempfindlich macht. NAT ist somit ein sehr zuverlässiger Schutz gegen viele verbreitete Gefahren im Internet.
Lesen Sie auf der nächsten Seite:
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

125766
Content Management by InterRed