Blog

Firewall Management Wissen

Expertenleitfaden zu Firewall Change Management, Compliance, Regeloptimierung und Multi-Vendor-Umgebungen. Geschrieben von Sicherheitsexperten.

Forschung2026-04-2812 Min. Lesezeit

280 Firewall-Migrationen: Datenanalyse 2026

Zwischen 2018 und 2025 habe ich mehr als 280 Enterprise-Firewall-Migrationen geleitet oder unterstützt. Nachdem das letzte Projekt abgeschlossen war, habe ich einen strukturierten Datensatz erstellt. Dieser Beitrag ist die Zusammenfassung: Cutover-Zeiten, Regelmengen, sechs Fehlerklassen mit 96% Erklärungsgrad, herstellerspezifische Edge Cases für ASA, Check Point, Juniper, Fortinet und PAN-OS. Single-Author-Forschung, anonymisiert, Grundlage der FwChange-Methodik.

Fw

Nicholas Falshaw

Security Consultant

Forschung2026-04-2811 Min. Lesezeit

Firewall-Migration: Fehler-Taxonomie in sechs Klassen

Über 280 Firewall-Migrationen hinweg habe ich 1.847 unterschiedliche Cutover-Defekte erfasst. Sechs Klassen erklären 96%: Übersetzungsfehler (28%), Objektauflösung (24%), NAT-Semantik-Drift (19%), Logging-Verlust (12%), App-ID-Divergenz (10%), Implicit-Deny-Inversionen (7%). Dieser Beitrag ist die Taxonomie mit Erkennungssignatur und Präventionsstrategie pro Klasse.

Fw

Nicholas Falshaw

Security Consultant

Compliance2026-04-2510 min Lesezeit

NIS2 Firewall-Nachweise: Wie Artikel 21 auf Dokumentation abbildet

NIS2 ist im Oktober 2024 in den EU-Mitgliedstaaten in vollem Umfang in Kraft getreten. Die erste Auditwelle erreicht jetzt wesentliche und wichtige Einrichtungen in 18-Monats-Zyklen. Artikel 21 listet zehn Risikomanagement-Maßnahmen — sechs davon verlangen Firewall-Dokumentation als Nachweis.

Fw

Nicholas Falshaw

Security Consultant

Compliance2026-04-2511 min Lesezeit

US-Firewall-Compliance für kritische Infrastrukturen: CISA + NIST 800-53

Die Compliance-Landkarte für US-Firewalls in kritischen Infrastrukturen ist über mindestens vier sich überlappende Frameworks fragmentiert. Sechs gut gewählte Artefakte erfüllen rund 80 Prozent aller firewall-bezogenen Kontrollen über CISA CPGs, NIST 800-53, EO 14028 und CIRCIA hinweg.

Fw

Nicholas Falshaw

Security Consultant

Compliance2026-04-2511 min Lesezeit

EU-KI-VO Sicherheitskontrollen: Artikel 9-15 technisch

Die EU-KI-Verordnung ist 2026 vollziehbar geworden. Für Anbieter von Hochrisiko-KI-Systemen sind die Pflichten aus den Artikeln 9 bis 15 konkret und auditierbar. Dieser Beitrag bildet jeden Artikel auf spezifische technische Kontrollen ab und liefert Crosswalks zu ISO 42001 und ISO 27001.

Fw

Nicholas Falshaw

Security Consultant

Architektur2026-04-259 min Lesezeit

Zero Trust + Firewall Change Management: Warum ZT Firewalls nicht ersetzt

Zero Trust wird als das Ende der Perimeter-Sicherheit verkauft. In der Produktion hängen ZT-Architekturen weiterhin von Firewalls als Policy Enforcement Points an Netzgrenzen ab. Change Management muss die Volumenzunahme bewältigen, sonst kollabiert ZT zu mehr Regeln, weniger Governance.

Fw

Nicholas Falshaw

Security Consultant

Architektur2026-04-2510 min Lesezeit

Selbst gehostete KI für regulierte Branchen: Kosten + Architektur

Für einige Branchen ist die Wahl zwischen Cloud-LLM-APIs und selbst gehosteten Modellen eine regulatorische Festlegung, keine geschäftliche Präferenz. EU-DSGVO, BSI/KRITIS, US-ITAR, HIPAA und mehrere Finanzdienstleistungs-Frameworks engen die Deployment-Optionen ein.

Fw

Nicholas Falshaw

Security Consultant

Methodik2026-04-2512 min Lesezeit

KI-Agent-Bedrohungsmodell: 7 Angriffsklassen + Verteidigungen

Multi-Agent-LLM-Systeme sind aus Sicherheitsperspektive nicht einfach LLM plus Tools. Die Orchestrierungsschicht führt Angriffsflächen ein, die Single-LLM-Anwendungen nicht haben. Ein 7-Klassen-Bedrohungsmodell mit Verteidigungen, Sandbox-Mustern und Compliance-Mapping.

Fw

Nicholas Falshaw

Security Consultant

Methodik2026-04-2512 min Lesezeit

KI-gestützte Firewall-Regelanalyse: 3-stufige LLM-Pipeline

Statische Firewall-Analysatoren übersehen rund 30 Prozent der riskanten Regeln in reifen Beständen. Dieser Beitrag dokumentiert eine originale Methodik mit einer 3-stufigen LLM-Pipeline (normalisieren, klassifizieren, erklären), strukturiertem JSON-Output und einem auditierbaren Audit-Trail.

Fw

Nicholas Falshaw

Security Consultant

Compliance2026-02-2110 min Lesezeit

NIS2 Firewall Anforderungen: Was KMU jetzt tun müssen

Die NIS2-Richtlinie stellt neue Anforderungen an das Firewall-Management deutscher Unternehmen. Rund 29.500 Organisationen müssen sich bis Oktober 2026 beim BSI registrieren und nachweisen, dass ihre Netzwerksicherheit dokumentiert und kontrolliert wird. Dieser Leitfaden erklärt, was konkret zu tun ist.

Fw

Nicholas Falshaw

Security Consultant

Best Practices2026-02-219 min Lesezeit

Firewall Change Management Prozess: Best Practices für den Mittelstand

Ohne strukturierten Change-Management-Prozess sammeln sich in Firewall-Regelwerken über die Jahre Hunderte ungenutzter, redundanter oder zu offener Regeln an. Dieser Leitfaden beschreibt den 7-Schritte-Prozess, der Compliance-Anforderungen erfüllt und Ihr Sicherheitsniveau messbar verbessert.

Fw

Nicholas Falshaw

Security Consultant

Automatisieren Sie Ihren Firewall-Prozess

Erfahren Sie, wie FwChange Sicherheitsteams bei der Verwaltung von Firewall-Regeln unterstutzt.