Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Network Security - Firewall & Security Groups

STACKIT Network Security - Firewall & Security Groups

STACKIT Network Security: Security Groups, Unified Firewall und STACKIT Network Area aus Deutschland. DSGVO-konform.

Network
Preismodell Security Groups und Netzwerkfunktionen in Infrastruktur-Ressourcen enthalten; Unified Firewall aktuell kostenlos (Free Tier)
Verfügbarkeit STACKIT-Regionen in Deutschland und Österreich
Datensouveränität Traffic verbleibt in deutschen/europäischen Rechenzentren
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Network Security?

STACKIT Network Security bündelt die Sicherheitsfunktionen rund um STACKIT-Netzwerke: Security Groups als stateful Host-Firewalls für einzelne Instanzen, die zentrale Unified Firewall zur projektübergreifenden Verwaltung sowie Konnektivitätsoptionen über STACKIT Network Area (SNA) und VPN für Hybrid-Szenarien. STACKIT betreibt die zugrunde liegende Infrastruktur aus Rechenzentren in Deutschland und Österreich.

Kernfunktionen

  • Security Groups: Stateful Firewall-Regeln pro Instanz, wiederverwendbar über mehrere Server; Standardregel blockt eingehenden Traffic, bis er explizit erlaubt wird. Die Security-Group-Seiten im STACKIT Portal wurden im Juli 2026 überarbeitet (neuer Erstellungsassistent, Filterfunktion für Regeln, Übersicht der zugeordneten NICs)
  • Unified Firewall: Zentrales Dashboard, das Security Groups, Datenbank-ACLs und Public-IP-Regeln projektübergreifend zusammenführt, inklusive Regel-Wizard mit Vorlagen und Regel-Export auf Projektebene (GA seit Juli 2026, Regionen EU01 und EU02)
  • STACKIT Network Area (SNA): Privates Transfernetzwerk, das mehrere Projekte einer Organisation auf Netzwerkebene verbindet, ohne über das öffentliche Internet zu laufen
  • VPN-Anbindung: Managed IPsec-VPN-Gateway (IKEv2) verbindet On-Premises-Standorte sicher mit der STACKIT Network Area
  • API-first: Verwaltung von Security Groups und Firewall-Regeln über API, CLI und Terraform-Provider

Typische Anwendungsfälle

Multi-Tier-Architekturen: Web-, Anwendungs- und Datenbankschichten werden über separate Security Groups voneinander isoliert.

Microservices-Networking: Kubernetes-Workloads auf der STACKIT Kubernetes Engine nutzen Security Groups und Netzwerksegmentierung zur Absicherung des Traffics zwischen Services.

Hybrid-Cloud-Anbindung: On-Premises-Rechenzentren verbinden sich über ein managed IPsec-VPN-Gateway (IKEv2) sicher mit der STACKIT Network Area.

Zentrale Sicherheitsverwaltung: Teams mit mehreren STACKIT-Projekten nutzen die Unified Firewall, um Sicherheitsregeln an einer Stelle zu verwalten statt projektweise.

Vorteile

  • Datenhoheit: Netzwerk-Traffic bleibt in deutschen/europäischen Rechenzentren
  • Stateful Security Groups: Im Preis der Infrastruktur-Ressourcen enthalten
  • Zentrale Sichtbarkeit: Unified Firewall reduziert operative Komplexität über mehrere Projekte hinweg
  • DSGVO-konform: Betrieb ohne US-CLOUD-Act-Risiko

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei der Netzwerk- und Sicherheitsarchitektur: Segmentierungskonzepte mit Security Groups, Aufbau von STACKIT Network Area und VPN-Anbindungen sowie Einführung der Unified Firewall für zentrale Sicherheitsverwaltung.

Verfügbare Varianten & Optionen

Unified Firewall

Stärken
  • Zentrales Dashboard für Security Groups, ACLs und Public IPs
  • Regel-Wizard mit Vorlagen
  • Regel-Export auf Projektebene für Audits
  • Aktuell kostenlos
Einschränkungen
  • Keine Traffic-Inspection (IDS/IPS, Geo-Blocking, URL-Filtering)

Typische Anwendungsfälle

Multi-Tier Application Isolation
Microservices Networking
Hybrid-Cloud-Anbindung über VPN
Zentrale Sicherheitsverwaltung über mehrere Projekte

Häufig gestellte Fragen

Was ist STACKIT Network Security?

Network Security bündelt die Sicherheitsdienste rund um STACKIT-Netzwerke: Security Groups als Host-Firewalls, das zentrale Unified-Firewall-Dashboard sowie Anbindungsmöglichkeiten über STACKIT Network Area (SNA) und VPN.

Sind Security Groups stateful?

Ja, Security Groups verfolgen den Connection State und erlauben Return-Traffic automatisch, ohne dass dafür separate Regeln nötig sind. In der Standardkonfiguration ist aller ausgehende Traffic erlaubt und eingehender Traffic muss explizit freigegeben werden.

Was ist die STACKIT Unified Firewall?

Die Unified Firewall bündelt Security Groups, Datenbank-ACLs und Public-IP-Regeln in einem zentralen Dashboard für mehrere Projekte. Die STACKIT-Release-Notes vom 7. Juli 2026 bestätigen die allgemeine Verfügbarkeit (GA) auf Projektebene ("STACKIT Unified Firewall is now Generally Available"), inklusive EU02-Regionsunterstützung, Regel-Export auf Projektebene und kostenlosem Free-Tier-Zugang; ein Navigations-Badge zeigt in Teilen der Dokumentation noch veraltet "Beta" an. Sie wird in den Regionen EU01 und EU02 angeboten; die Nutzung ist derzeit kostenlos.

Wie verbinde ich mehrere STACKIT-Projekte oder On-Premises-Netzwerke?

STACKIT Network Area (SNA) verbindet mehrere Projekte über ein privates Transfernetzwerk. Für Hybrid-Szenarien lässt sich On-Premises-Infrastruktur über ein managed IPsec-VPN-Gateway (IKEv2) sicher an die SNA anbinden.

Gibt es DDoS-Schutz?

Integrierten DDoS-Schutz bietet STACKIT insbesondere für Anycast-DNS im Rahmen der Domains-DNS-SSL-Dienste. Für einzelne Compute-Ressourcen empfiehlt sich eine Kombination aus Security Groups, Unified Firewall und Architekturmaßnahmen.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

70 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT Network Security - Firewall & Security Groups zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren