Skip to main content

NetScaler als Next Generation Firewall

Deep Packet Inspection kennzeichnet die Fähigkeit Next Generation Firewalls, Daten- Teile von Paketen zu untersuchen statt wie bisher Header- und Meta-Infos

2 min Lesezeit

Stichworte wie Deep Packet Inspection kennzeichnen die Fähigkeit von Next Generation Firewalls, den Daten-Teil von Paketen zu untersuchen statt wie bisher ausschließlich die Header- und Meta-Informationen. Es ist heute nicht mehr ausreichend, lediglich anhand äußerer Merkmale wie IP und Port über die Zulässigkeit einer Kommunikation zu entscheiden, denn es ist fraglos, dass Web Traffic grundsätzlich zugelassen werden muss, der die Basis der Dienste und Applikationen der meisten aktuellen Anwendungslandschaften darstellt. Jedoch steckt die Gefahr für die Infrastruktur und vor allem für die Unternehmensdaten nun im Payload dieser Kommunikation, in den HTTP Methoden und eingebetteten Objekten, Skripten und so weiter.

Nachteile von Firewalls

Klassische Firewalls sind auf diesem Auge blind, die Hersteller versuchen gegenüber den Angreifern aufzuholen, indem sie DPI in ihre Produkte einbauen und neue Techniken anflanschen. Die Architektur und Arbeitsweise von Firewalls sind dafür aber oft nicht ausgelegt, so dass die Performance und Stabilität einer Lösung nicht nur durch den enorm hohen zusätzlichen Aufwand, sondern auch durch strukturelle Schwierigkeiten erheblich sinken und bestimmten Anforderungen überhaupt nicht mehr gewachsen sind.

ADC NetScaler als Firewall?

Citrix NetScaler arbeitet als Application Delivery Controller seit jeher Applikations-zentriert mit einem Schwerpunkt auf Verfügbarkeit, Performance und Sicherheit für Web Applikationen. Seine gesamte Architektur ist ausgelegt und optimiert für die Bereitstellung, Kontrolle und Sicherung auf Basis von Inhalten der Kommunikation. Die Web Application Firewall ist dabei die Speerspitze der Sicherheit für heutige Anwendungen von einfach Websites über Web 2.0 Applikationen bis hin zu XML-basierten Services.

Auf der anderen Seite ist NetScaler keine Netzwerk-Firewall, so dass Stateful Inspection Firewalls weiterhin ihre Existenzberechtigung haben. Eher statische Paketfilterregeln können allerdings auch mit NetScaler ACLs sehr effizient abgebildet werden.

Auch für die wohl kritischste Komponente des Internet bietet NetScaler Optimierung und Sicherheit: DNS. Der leistungsstarke DNS Service von NetScaler arbeitet als authoritativer Nameserver oder auch als DNS Proxy vor den eigentlichen Nameservern. Er unterstützt in beiden Szenarien vollständig die Sicherheitserweiterung DNSSEC, die vor verbreiteten Angriffen auf das Domain Name System schützt, indem Einträge signiert werden.

Brauchen Sie auch eine Lösung bei NetScaler? Klicken Sie hier.

Autor

Diese Blogartikel könnte Sie auch interessieren

Clear Filters

Das Support-Ende von VMware vSphere 8 am 11. Oktober 2027 rückt näher. Jetzt ist der richtige Zeitpunkt, die eigene Virtualisierungsstrategie zu überprüfen, Alternativen zu bewerten und die IT-Infrastruktur zukunftssicher auszurichten. Erfahren Sie, warum eine frühzeitige Planung entscheidend ist.

VMware nach Broadcom neu bewerten: Vergleichen Sie Upgrade, Hyper-V, Proxmox, Hybrid Cloud und Azure und finden Sie die passende Infrastrukturstrategie.

Citrix hat sechs Sicherheitslücken in NetScaler ADC und NetScaler Gateway veröffentlicht, die in verschiedenen Konfigurationen zu Denial-of-Service-Angriffen, unkontrolliertem Speicherverhalten und unauthentifizierten Dateilesezugriffen führen können. Mit CVSS-Scores von bis zu 8,8 besteht dringender Handlungsbedarf. Wir erläutern, welche Systeme betroffen sind und welche Updates jetzt eingespielt werden müssen.

Citrix hat am 12. Mai 2026 mit Citrix Platform Flex ein neues Bezugs- bzw. Betriebsmodell vorgestellt. Hinter dem zunächst marketinglastig klingenden Namen steckt eine echte Verschiebung: weg vom klassischen Lizenzmodell pro Nutzer, hin zu einem flexiblen Poolmodell mit Personazuschnitt, nativ auf Azure. Während beim klassischen DaaS nur die Control Plane bei Citrix liegt, übernimmt Citrix bei DaaS Flex zusätzlich den Betrieb der darunter-liegenden virtuellen Maschinen.

Kommentar schreiben