IT-Sicherheit

Cisco Secure Firewall im KI-Zeitalter

24. August 2026

Die Cisco Secure Firewall hat sich stark weiterentwickelt. Verschlüsselte Sichtbarkeit, Snort 3 und maschinelles Lernen verändern, wie Bedrohungen erkannt und abgewehrt werden.

Die Firewall ist so alt wie das Unternehmensnetz und trotzdem verändert sie sich gerade grundlegend. Anwendungen verteilen sich über Rechenzentrum, Cloud und Container, der klassische Netzwerkrand löst sich auf, und Schwachstellen werden heute in Stunden statt Wochen ausgenutzt.

Eine Firewall, die nur Ports öffnet und schließt, reicht dafür längst nicht mehr. Moderne Firewalls müssen Anwendungen verstehen, verschlüsselten Verkehr bewerten, Angriffe schneller erkennen und sich in eine übergreifende Sicherheitsarchitektur einfügen.

Warum klassische Firewalls nicht mehr reichen

Moderne Sicherheitsarchitekturen arbeiten nicht mehr nur am Perimeter. Nutzer, Workloads, Cloud-Dienste und Standorte erzeugen Datenflüsse, die über klassische Netzwerkgrenzen hinausgehen. Gleichzeitig werden Angriffe schneller, variantenreicher und schwerer eindeutig zu erkennen.

Die Cisco Secure Firewall adressiert genau diese Entwicklung: bessere Angriffserkennung, mehr Sichtbarkeit, zentralere Steuerung und ein Betrieb, der stärker auf aktuelle Bedrohungen ausgerichtet ist.

Was sich technisch verändert

Snort 3

Modernisierte Threat-Prevention-Engine mit effizienterer Verarbeitung, flexiblerer Regellogik und besserer Grundlage für aktuelle Datenströme

SnortML

Maschinelles Lernen unterstützt die Erkennung von Varianten bekannter Angriffsmuster und verdächtigen Strukturen

Verschlüsselter Verkehr

Mehr Sichtbarkeit in verschlüsselten Datenflüssen, ohne jeden Datenstrom pauschal vollständig aufbrechen zu müssen

Hybrid Mesh Firewall

Richtlinien und Kontrolle über mehrere Durchsetzungspunkte hinweg: Standort, Rechenzentrum, Cloud und Workloads

Von Firepower zur Cisco Secure Firewall

Was früher häufig unter dem Namen Firepower bekannt war, wird heute als Cisco Secure Firewall geführt. Wichtiger als der Name ist das gemeinsame Fundament: Sicherheitsfunktionen, Threat Defense, zentrales Management und ein klarerer Upgrade-Pfad über verschiedene Einsatzgrößen hinweg.

Für Unternehmen bedeutet das: Zweigstellen, Campus-Umgebungen und Rechenzentren lassen sich konsistenter absichern. Richtlinien, Ereignisse und Betriebsprozesse müssen nicht für jedes Gerät neu gedacht werden, sondern können stärker vereinheitlicht werden.

Worauf es beim Umstieg ankommt

1

Bestand aufnehmen

Bestehende Plattformen, Regelwerke, NAT, VPN, Logging, Schnittstellen und Abhängigkeiten müssen vor der Migration transparent sein

2

Regeln bereinigen

Historisch gewachsene Ausnahmen, unklare Freigaben und doppelte Regeln sollten nicht ungeprüft übernommen werden

3

Migration absichern

Testpunkte, Wartungsfenster, Rollback-Strategie und klare Verantwortlichkeiten entscheiden über eine stabile Umstellung

Migration mit Plan

Ein Firewall-Wechsel gelingt nur mit sauberer Vorbereitung. Bestandsaufnahme, Regelwerksbereinigung, Testpunkte, Wartungsfenster und Rollback-Strategie sollten vor dem Umstieg klar definiert sein.

Wie das in der Praxis aussieht, zeigt der Beitrag Firewall-Migration mit minimaler Ausfallzeit.

Firewall-Migration strukturiert vorbereiten
Zur Migration