Application Firewall
Application Firewall - Firewall, die Inhalte auf Anwendungsebene analysiert.
Tiefste Filterung möglich - erkennt Angriffe in Web-Anfragen, E-Mails, etc. aber rechenaufwendig.
Auch Application-Level-Gateway genannt: der „Mittelsmann" auf OSI-Layer 7 — es gibt keine direkte Verbindung zwischen den Hosts, der Proxy terminiert beide Seiten.
- Application-Level-Proxy: ein Proxy pro Protokoll (HTTP, FTP, TELNET…). Entscheidet nach Header und Payload (HTTP: URL/Inhalt prüfen; FTP: z.B.
PUTverbieten). - Circuit-Level-Proxy: kennt das Protokoll nicht im Detail, filtert ähnlich wie ein Paketfilter (IPs, Ports, Flags) → flexibler, etwas weniger sicher.
- ⚖️ Trade-off: hohe Sicherheit ↔ höherer Ressourcen-/Performance-Bedarf.
Genau das hilft gegen das Port-80-Problem des Paketfilters: ein Angriff über den erlaubten Port 80 wird erst erkannt, wenn jemand den HTTP-Inhalt anschaut.