Skip to main content

NetScaler als Next Generation Firewall

Deep Packet Inspection kennzeichnet die Fähigkeit Next Generation Firewalls, Daten- Teile von Paketen zu untersuchen statt wie bisher Header- und Meta-Infos

2 min Lesezeit

Stichworte wie Deep Packet Inspection kennzeichnen die Fähigkeit von Next Generation Firewalls, den Daten-Teil von Paketen zu untersuchen statt wie bisher ausschließlich die Header- und Meta-Informationen. Es ist heute nicht mehr ausreichend, lediglich anhand äußerer Merkmale wie IP und Port über die Zulässigkeit einer Kommunikation zu entscheiden, denn es ist fraglos, dass Web Traffic grundsätzlich zugelassen werden muss, der die Basis der Dienste und Applikationen der meisten aktuellen Anwendungslandschaften darstellt. Jedoch steckt die Gefahr für die Infrastruktur und vor allem für die Unternehmensdaten nun im Payload dieser Kommunikation, in den HTTP Methoden und eingebetteten Objekten, Skripten und so weiter.

Nachteile von Firewalls

Klassische Firewalls sind auf diesem Auge blind, die Hersteller versuchen gegenüber den Angreifern aufzuholen, indem sie DPI in ihre Produkte einbauen und neue Techniken anflanschen. Die Architektur und Arbeitsweise von Firewalls sind dafür aber oft nicht ausgelegt, so dass die Performance und Stabilität einer Lösung nicht nur durch den enorm hohen zusätzlichen Aufwand, sondern auch durch strukturelle Schwierigkeiten erheblich sinken und bestimmten Anforderungen überhaupt nicht mehr gewachsen sind.

ADC NetScaler als Firewall?

Citrix NetScaler arbeitet als Application Delivery Controller seit jeher Applikations-zentriert mit einem Schwerpunkt auf Verfügbarkeit, Performance und Sicherheit für Web Applikationen. Seine gesamte Architektur ist ausgelegt und optimiert für die Bereitstellung, Kontrolle und Sicherung auf Basis von Inhalten der Kommunikation. Die Web Application Firewall ist dabei die Speerspitze der Sicherheit für heutige Anwendungen von einfach Websites über Web 2.0 Applikationen bis hin zu XML-basierten Services.

Auf der anderen Seite ist NetScaler keine Netzwerk-Firewall, so dass Stateful Inspection Firewalls weiterhin ihre Existenzberechtigung haben. Eher statische Paketfilterregeln können allerdings auch mit NetScaler ACLs sehr effizient abgebildet werden.

Auch für die wohl kritischste Komponente des Internet bietet NetScaler Optimierung und Sicherheit: DNS. Der leistungsstarke DNS Service von NetScaler arbeitet als authoritativer Nameserver oder auch als DNS Proxy vor den eigentlichen Nameservern. Er unterstützt in beiden Szenarien vollständig die Sicherheitserweiterung DNSSEC, die vor verbreiteten Angriffen auf das Domain Name System schützt, indem Einträge signiert werden.

Brauchen Sie auch eine Lösung bei NetScaler? Klicken Sie hier.

Autor

Diese Blogartikel könnte Sie auch interessieren

Clear Filters

Zwei Tage München, vollgepackte Demos und unzählige Gespräche auf Augenhöhe: Die Citrix Connect 2026 zeigte eindrucksvoll, wohin sich die moderne Citrix-Welt entwickelt. Zwischen Zero-Trust-Konzepten, der kommenden NetScaler-Version 14.1 und praktischen Erfahrungen aus dem Alltag wurde vor allem eines deutlich: Viele Unternehmen nutzen längst nicht alle Möglichkeiten, die bereits in ihren Lizenzen stecken. Ein Erfahrungsbericht über Technik, Trends und die Gespräche, die am Ende wirklich zählen.

Dieser Beitrag bietet eine fundierte Entscheidungsgrundlage zu Business E-Mail Compromise, von Erkennung und Prävention bis zur Reaktion. Er adressiert technische Kontrollen, E-Mail-Authentifizierung, sichere Zahlungsfreigaben, Vorfallmanagement und spezifische Funktionen in Google Workspace. Ziel ist eine pragmatische, wirksame Sicherheitsarchitektur für Organisationen mit klarem Nutzen im Tagesbetrieb.

Die moderne Arbeitswelt ist geprägt von verteilten Informationen, komplexen Abläufen und ständig wachsenden Anforderungen an Geschwindigkeit und Transparenz. Mit Atlassian Rovo entsteht eine neue Generation von KI-Unterstützung, die Atlassian-Produkte wie Jira und Confluence mit externen Datenquellen verknüpft – und damit echte Automatisierung in Teams bringt. Statt nur Daten zu verwalten, helfen KI-Agenten dabei, Arbeit aktiv zu erledigen.

Google hat mit TurboQuant eine bahnbrechende Komprimierungstechnik entwickelt, die den Speicherhunger großer Sprachmodelle drastisch reduziert. Statt 32 Bit benötigt das Verfahren nur noch etwa 3 Bit pro Wert – bei gleichbleibender Qualität. Das Ergebnis: bis zu 6× weniger Speicherbedarf und bis zu 8× schnellere Verarbeitung. Der Artikel erklärt die technischen Hintergründe, warum diese extreme Kompression funktioniert, und zeigt, welche Rolle Kompressionsalgorithmen in der Zukunft der KI spielen werden.

Kommentar schreiben