Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Network Security - Firewall & Security Groups

STACKIT Network Security - Firewall & Security Groups

STACKIT Network Security: Security Groups, Unified Firewall und STACKIT Network Area aus Deutschland. DSGVO-konform.

Network
Preismodell Security Groups und Netzwerkfunktionen in Infrastruktur-Ressourcen enthalten; Unified Firewall aktuell kostenlos (Beta)
Verfügbarkeit STACKIT-Regionen in Deutschland und Österreich
Datensouveränität Traffic verbleibt in deutschen/europäischen Rechenzentren
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Network Security?

STACKIT Network Security bündelt die Sicherheitsfunktionen rund um STACKIT-Netzwerke: Security Groups als stateful Host-Firewalls für einzelne Instanzen, die zentrale Unified Firewall zur projektübergreifenden Verwaltung sowie Konnektivitätsoptionen über STACKIT Network Area (SNA) und VPN für Hybrid-Szenarien. STACKIT betreibt die zugrunde liegende Infrastruktur aus Rechenzentren in Deutschland und Österreich.

Kernfunktionen

  • Security Groups: Stateful Firewall-Regeln pro Instanz, wiederverwendbar über mehrere Server; Standardregel blockt eingehenden Traffic, bis er explizit erlaubt wird
  • Unified Firewall (Beta): Zentrales Dashboard, das Security Groups, Datenbank-ACLs und Public-IP-Regeln projektübergreifend zusammenführt, inklusive Regel-Wizard mit Vorlagen
  • STACKIT Network Area (SNA): Privates Transfernetzwerk, das mehrere Projekte einer Organisation auf Netzwerkebene verbindet, ohne über das öffentliche Internet zu laufen
  • VPN-Anbindung: IPsec-basierte VPN-Appliance (strongSwan) verbindet On-Premises-Standorte sicher mit der STACKIT Network Area
  • API-first: Verwaltung von Security Groups und Firewall-Regeln über API, CLI und Terraform-Provider

Typische Anwendungsfälle

Multi-Tier-Architekturen: Web-, Anwendungs- und Datenbankschichten werden über separate Security Groups voneinander isoliert.

Microservices-Networking: Kubernetes-Workloads auf der STACKIT Kubernetes Engine nutzen Security Groups und Netzwerksegmentierung zur Absicherung des Traffics zwischen Services.

Hybrid-Cloud-Anbindung: On-Premises-Rechenzentren verbinden sich über eine IPsec-VPN-Appliance sicher mit der STACKIT Network Area.

Zentrale Sicherheitsverwaltung: Teams mit mehreren STACKIT-Projekten nutzen die Unified Firewall, um Sicherheitsregeln an einer Stelle zu verwalten statt projektweise.

Vorteile

  • Datenhoheit: Netzwerk-Traffic bleibt in deutschen/europäischen Rechenzentren
  • Stateful Security Groups: Im Preis der Infrastruktur-Ressourcen enthalten
  • Zentrale Sichtbarkeit: Unified Firewall reduziert operative Komplexität über mehrere Projekte hinweg
  • DSGVO-konform: Betrieb ohne US-CLOUD-Act-Risiko

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerk- und Sicherheitsarchitektur: Segmentierungskonzepte mit Security Groups, Aufbau von STACKIT Network Area und VPN-Anbindungen sowie Einführung der Unified Firewall für zentrale Sicherheitsverwaltung.

Verfügbare Varianten & Optionen

Unified Firewall (Beta)

Stärken
  • Zentrales Dashboard für Security Groups, ACLs und Public IPs
  • Regel-Wizard mit Vorlagen
  • Aktuell kostenlos
Einschränkungen
  • Beta-Status, Funktionsumfang wächst noch

Typische Anwendungsfälle

Multi-Tier Application Isolation
Microservices Networking
Hybrid-Cloud-Anbindung über VPN
Zentrale Sicherheitsverwaltung über mehrere Projekte

Häufig gestellte Fragen

Was ist STACKIT Network Security?

Network Security bündelt die Sicherheitsdienste rund um STACKIT-Netzwerke: Security Groups als Host-Firewalls, das zentrale Unified-Firewall-Dashboard sowie Anbindungsmöglichkeiten über STACKIT Network Area (SNA) und VPN.

Sind Security Groups stateful?

Ja, Security Groups verfolgen den Connection State und erlauben Return-Traffic automatisch, ohne dass dafür separate Regeln nötig sind. In der Standardkonfiguration ist aller ausgehende Traffic erlaubt und eingehender Traffic muss explizit freigegeben werden.

Was ist die STACKIT Unified Firewall?

Die Unified Firewall (aktuell im Beta-Status) bündelt Security Groups, Datenbank-ACLs und Public-IP-Regeln in einem zentralen Dashboard für mehrere Projekte. Sie ist derzeit kostenlos nutzbar.

Wie verbinde ich mehrere STACKIT-Projekte oder On-Premises-Netzwerke?

STACKIT Network Area (SNA) verbindet mehrere Projekte über ein privates Transfernetzwerk. Für Hybrid-Szenarien lässt sich On-Premises-Infrastruktur über eine IPsec-VPN-Appliance sicher an die SNA anbinden.

Gibt es DDoS-Schutz?

Integrierten DDoS-Schutz bietet STACKIT insbesondere für Anycast-DNS im Rahmen der Domains-DNS-SSL-Dienste. Für einzelne Compute-Ressourcen empfiehlt sich eine Kombination aus Security Groups, Unified Firewall und Architekturmaßnahmen.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

57 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT Network Security - Firewall & Security Groups zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren