Firewall as a Service (FWaaS) stellt die Funktionen einer Firewall als cloud-nativen Dienst bereit. Statt einer eigenen Hardware-Appliance kauft das Unternehmen einen Abo-Dienst, der den Datenverkehr über die Rechenzentren des Anbieters führt und dort filtert.
Was FWaaS kann
- Next-Generation-Firewall-Funktionen: Paketfilter, Stateful Inspection, Intrusion Prevention (IPS) und Anwendungskontrolle.
- Skalierung nach Bedarf: Bandbreite und Standorte lassen sich flexibel erweitern, ohne neue Geräte zu beschaffen.
- Einheitliche Richtlinien: Zentrale Regeln gelten für alle Standorte, auch für Remote-Arbeitsplätze.
- Kein Hardware-Lebenszyklus: Updates, Patches und Kapazitätsplanung übernimmt der Anbieter.
FWaaS in SASE und SSE
FWaaS ist neben SWG, ZTNA und CASB ein zentraler Baustein von SASE und Security Service Edge (SSE). Während das SWG den Web-Verkehr auf Anwendungsebene filtert, sichert FWaaS den Netzwerk-Verkehr insgesamt – etwa zwischen Standorten oder von Zweigstellen ins Internet.
Abgrenzung: Eine klassische Firewall als Gerät schützt ein einzelnes Netzsegment. FWaaS ist die Betriebsform aus der Cloud – gleiche Schutzfunktion, andere Bereitstellung. Verwandte Grundlagen: SASE, Cloud Computing.