Eine Managed Firewall entfaltet ihren Nutzen nur, wenn Sie die Einführung strukturiert vorbereiten. Bevor Sie Funktionen bewerten oder Anbieter auswählen, sollten Sie zentrale Rahmenbedingungen klären. So schaffen Sie eine belastbare Grundlage für Architektur, Prozesse und Betrieb.
Umfang, Ziele und Rahmenbedingungen festlegen
Formulieren Sie Ihre Anforderungen an eine Managed Firewall präzise und nachvollziehbar. Vermeiden Sie allgemeine Zielbilder und bestimmen Sie konkrete Schutz- und Betriebsziele. Diese könnten folgendermaßen aussehen:
Schutzgüter: Kundendaten, Produktionssteuerung, Finanzsysteme, geistiges Eigentum
Betriebsziele: Verfügbarkeit, geringe Antwortzeiten (Latenz), revisionssichere Nachvollziehbarkeit
Vorgaben: Audit-Anforderungen, Branchenstandards, interne Richtlinien, Datenschutz
Diese Angaben bilden die Grundlage für den verbindlichen Auftrag an den Dienstleister.
Datenflüsse kartieren und Segmentierung ableiten
Richten Sie Ihre Firewall-Architektur an realen Gegebenheiten aus. Dokumentieren Sie, welche Verbindungen erforderlich sind, und reduzieren Sie unnötige Freigaben.
Beispiele für Datenflüsse:
Verbindungen von Clients zu internen Applikationen
Datenflüsse zwischen Applikationen und Datenbanken
Anbindungen von Standorten an zentrale Services
Schnittstellen zu Partnernetzen
Übergänge zwischen IT- und ggf. OT-Zonen (Operational Technology – getrennte Netzwerkbereiche in industriellen Umgebungen)
Auf dieser Grundlage strukturieren Sie Ihr Netzwerk in klar abgegrenzte Segmente. Die Segmentierung verhindert unkontrollierte Seitwärtsbewegungen (Ausbreitungen) im Angriffsfall. Gleichzeitig erleichtert sie die Regelpflege für Firewalls.
Governance und Verantwortlichkeiten regeln
Wenn Sie den Betrieb der Managed Firewall nicht komplett auslagern, müssen Sie klare Rollen und Entscheidungswege definieren, bevor der Betrieb startet:
Policy Owner: legt Sicherheitsprinzipien fest, genehmigt Ausnahmen
Netzwerkteam: verantwortet Routing, IP-Plan, Standortanbindung
Managed-Team: implementiert Änderungen, überwacht Firewall-Regeln, optimiert Konfiguration
Applikationsverantwortliche: liefern Anforderungen, testen Anwendungen
Behandeln Sie jede Regeländerung nach demselben Ablauf: Antrag, Risikoabwägung, Umsetzung, Prüfung und Dokumentation.