Ratgeber · NGFW
Next Generation Firewall: Braucht Ihr Unternehmen wirklich eine?
„Next Generation Firewall“ ist ein Marketingbegriff – aber dahinter steckt ein echter Funktionssprung. Dieser Beitrag erklärt den Unterschied und hilft bei der Frage, ob sich ein Upgrade für Ihr Unternehmen lohnt.
Viele Unternehmen betreiben Firewalls, die im Kern noch arbeiten wie vor 15 Jahren: Sie entscheiden anhand von IP-Adressen und Ports, wer kommunizieren darf. Das reicht heute nicht mehr, weil sich moderne Anwendungen und Angriffe in diesem Modell verstecken.
Klassische Firewall vs. Next Generation Firewall
Eine klassische Firewall kontrolliert den Verkehr auf Netzwerkebene: erlaubte Ports auf, alles andere zu. Sie sieht aber nicht, was tatsächlich durch einen erlaubten Port läuft. Eine Next Generation Firewall (NGFW) schaut tiefer in den Datenverkehr hinein und erkennt Anwendungen, Nutzer und Angriffsmuster – und kann darauf gezielt reagieren.
Vereinfacht: Die klassische Firewall ist der Türsteher, der nur auf den Eingang achtet. Die NGFW ist der Türsteher, der zusätzlich erkennt, wer hereinkommt und was er dabei hat.
Die wichtigsten NGFW-Funktionen
IPS – Intrusion Prevention
Erkennt und blockiert bekannte Angriffsmuster im Datenverkehr in Echtzeit – nicht nur Ports, sondern Angriffe.
Application Control
Unterscheidet Anwendungen (z. B. Microsoft 365 vs. ein Filesharing-Dienst), statt nur Ports freizugeben.
SSL/TLS-Inspection
Prüft verschlüsselten Verkehr – ohne Einblick bleibt ein Großteil des heutigen Traffics ein blinder Fleck.
Wann lohnt sich ein Upgrade?
Ein Wechsel auf eine NGFW ist sinnvoll, wenn mehrere der folgenden Punkte zutreffen:
- Ihre aktuelle Firewall erhält keine Sicherheitsupdates mehr.
- Sie bieten eigene Dienste übers Internet an oder haben viele Cloud-Anwendungen.
- Mitarbeitende arbeiten remote und greifen per VPN auf interne Systeme zu.
- Compliance-Anforderungen (z. B. NIS2, Cyberversicherung) verlangen Angriffserkennung.
- Sie haben keinen Überblick darüber, welche Anwendungen Ihr Netz tatsächlich nutzen.
Welche Unternehmensgröße braucht was?
NGFW-Funktionen sind heute keine reine Konzern-Frage mehr. Als grobe Orientierung:
- Bis ~25 Mitarbeitende: Eine NGFW im Einstiegssegment ist meist ausreichend – wichtig ist, dass IPS und Updates aktiv sind.
- ~25–250 Mitarbeitende: Hier ist die NGFW der Standard, oft mit zentralem Management, mehreren Standorten und VPN.
- Größer / mehrere Standorte: Themen wie Hochverfügbarkeit, Segmentierung und zentrales Reporting rücken in den Vordergrund.
Der häufigste Fehler ist nicht die falsche Gerätegröße, sondern eine NGFW, deren Schutzfunktionen aus Bequemlichkeit nie aktiviert oder nie aktualisiert werden. Die beste Hardware nützt wenig, wenn sie wie eine simple Port-Firewall betrieben wird.
Weitere Ratgeber
Alle Ratgeber ansehen- NIS2
NIS2 verständlich: Was die Geschäftsführung jetzt wissen muss
Pflichten, persönliche Haftung und die Rolle der Firewall – kompakt für Entscheider erklärt.
Weiterlesen - Migration
Firewall-Migration ohne Risiko: So gelingt der Wechsel
Wie ein Herstellerwechsel ohne Betriebsunterbrechung und ohne Sicherheitslücken abläuft.
Weiterlesen - Health-Check
Firewall-Health-Check: 7 Fragen an Ihre aktuelle Lösung
Eine ehrliche Standortbestimmung – ist Ihre Firewall noch zeitgemäß und compliant?
Weiterlesen - Vergleich
Firewall-Hersteller im Vergleich: Stormshield, Fortinet, Sophos & Co.
Sachlich gegenübergestellt: Sicherheitsansatz, Zertifizierungen, Herkunft, Support und Einsatzszenarien.
Weiterlesen - Risiko
Was kostet ein Cyberangriff wirklich?
Produktionsausfall, Datenverlust, Lösegeld, Reputationsschaden – warum Prävention günstiger ist als der Ernstfall.
Weiterlesen - Zertifizierung
Die wichtigsten Firewall-Zertifizierungen einfach erklärt
Common Criteria, CSPN, BSI, NATO – was die Zertifizierungen bedeuten und welche wirklich relevant sind.
Weiterlesen - Betrieb
Firewall-Monitoring: Warum „Installieren und vergessen“ gefährlich ist
Updates, Log-Auswertung, Angriffserkennung – warum Firewall-Sicherheit ein laufender Prozess ist.
Weiterlesen - Souveränität
Cybersecurity Made in Europe: Was steckt wirklich dahinter?
Herstellerlandschaft, Standards, Datenschutz – und wie Sie Marketingversprechen kritisch einordnen.
Weiterlesen
Reicht Ihre Firewall noch aus?
Wir bewerten Ihre aktuelle Lösung ehrlich und sagen Ihnen, ob ein NGFW-Upgrade sinnvoll ist.