Windows Firewall Manager Pro Box

Windows Firewall Manager Pro

Windows Firewall Manager Pro

Windows Firewall Manager Pro ist eine professionelle Enterprise-Anwendung zur zentralen Verwaltung, Analyse und Dokumentation von Windows-Firewall-Konfigurationen. Die Software wurde von IT-Service Walter für IT-Administratoren, Sicherheitsverantwortliche und Compliance-Manager entwickelt, die Firewall-Regeln auf einem oder mehreren Windows-Servern überwachen, auswerten und dokumentieren müssen.

ZielgruppeTypische Aufgaben
IT-AdministratorenFirewall-Regeln verwalten, Server verbinden, Regeln erstellen/bearbeiten/löschen, Backups erstellen, Duplikate bereinigen
Security EngineersCompliance-Analysen durchführen, Threat Monitor einrichten, Sicherheits-Findings bewerten und beheben
Compliance-ManagerBSI/NIST-Reports generieren, Audit-Logs auswerten, Compliance-Score überwachen, Ausnahmelisten pflegen
IT-Leiter / CISOsDashboard-Übersichten nutzen, Sicherheitsstatus über mehrere Server verfolgen, Management-Reports erstellen
DevOps / Infrastruktur-TeamsServer-Vergleiche durchführen, Regelkonsistenz sicherstellen, Backups und Restore-Skripte nutzen
MerkmalBeschreibung
Multi-Server-ManagementLokale und Remote-Server über WinRM verbinden, SSL/TLS-Unterstützung, alternative Anmeldeinformationen
18 Compliance-ChecksAutomatische Prüfung gegen BSI-Grundschutz und NIST-Empfehlungen mit Schweregrad-Klassifikation
Live Threat MonitorEchtzeit-Überwachung aller Server auf Regeländerungen mit konfigurierbaren Bedrohungsstufen und E-Mail-Alerts
Serverübergreifende RegelsuchePorts, Programme oder IPs über alle verbundenen Server gleichzeitig suchen
Duplikat-ErkennungRedundante Regeln finden und per One-Click bereinigen
Server-VergleichRegelkonfigurationen zweier Server nebeneinander vergleichen
Netzwerk-TopologieGrafische Darstellung aller Server und deren Verbindungsstatus
Professionelles ReportingHTML- und PDF-Reports für Compliance-Audits, A4-Druckformat
DatenexportCSV- und JSON-Export aller Regeldaten für Weiterverarbeitung
Backup & RestoreVollständige Regelsicherung mit Import-Vorschau und PowerShell-Restore-Skript
Audit-ProtokollierungLückenlose Dokumentation aller Änderungen mit 30-Tage-Rotation
AES-256-VerschlüsselungSichere Speicherung aller Anmeldedaten mit maschinenspezifischem Schlüssel
TastaturkürzelF1 (Hilfe), F5 (Aktualisieren), Strg+F (Suche), Strg+S (Server), Strg+E (Export), Strg+H (HTML-Report)

Lizenzierung

Gute Software muss nicht teuer sein.

Einmalig 399,00 € (inkl. 19% MwSt.)

  • Standortlizenz ohne Benutzerbegrenzung
  • Keine Folgekosten, keine Abonnements
  • Kostenlose Updates innerhalb der Hauptversion

Firewall Manager Pro

“Firewalls managen. Compliance sichern. Risiken minimieren.”

Windows Sysmon Analyzer Pro

Dashboard

Das Dashboard bietet eine kompakte Übersicht über den aktuellen Status Ihrer Firewall-Konfiguration. Alle Kennzahlen werden in Echtzeit berechnet und bei Regeländerungen automatisch aktualisiert.

Die oberen Kacheln zeigen die wichtigsten Kennzahlen auf einen Blick: Gesamtanzahl der Regeln, aktive Regeln, eingehende vs. ausgehende Regeln und die Anzahl der Compliance-Findings nach Schweregrad. Über die Server-Dropdown können Sie die Dashboard-Ansicht auf einen einzelnen Server einschränken.

Nach dem Verbinden eines Servers wird automatisch eine Compliance-Analyse durchgeführt. Bei kritischen oder hohen Findings erscheint ein farbiges Alert-Banner am oberen Bildschirmrand.

Windows Firewall Manager Pro Dashboard

Firewall-Regeln

Die Regeltabelle zeigt alle geladenen Firewall-Regeln eines Servers oder Clients mit den Spalten: Status (aktiv/inaktiv), Anzeigename, Richtung (Inbound/Outbound), Aktion (Allow/Block), Protokoll, Lokaler Port, Remote-Adresse, Programm und Gruppe. Die Tabelle unterstützt Mehrfachselektion, Sortierung und Filterung.

Firewall-Regeln richtig managen
Filter-Optionen: Textsuche (Strg+F), Richtungsfilter (Eingehend/Ausgehend/Alle), Aktionsfilter (Allow/Block/Alle), Statusfilter (Aktiv/Inaktiv/Alle) und Server-Filter. Escape setzt alle Filter zurück.

Firewall-Regeln Aktionen
Per Doppelklick oder Rechtsklick auf eine Regel öffnet sich der Detail-Dialog mit allen Eigenschaften. Von dort aus können Regeln bearbeitet, aktiviert/deaktiviert, gelöscht oder als PDF exportiert werden.

Remote Firewall-Regeln bearbeiten

Server hinzufügen

Neue Server werden über den Bereich „Server verwalten“ hinzugefügt. Geben Sie den Servernamen oder die IP-Adresse ein und konfigurieren Sie optional SSL/TLS und alternative Anmeldeinformationen.

EinstellungBeschreibung
Servername / IPHostname oder IPv4-Adresse des Zielservers
SSL/TLS verwendenAktiviert HTTPS-Verbindung über Port 5986 (Standard: Port 5985 HTTP)
Zertifikat nicht prüfenErlaubt selbstsignierte Zertifikate (nur für Testumgebungen empfohlen)
Alternative AnmeldeinformationenDomain\Benutzername und Passwort für den Zielserver
BenutzernameIm Format DOMAIN\User oder lokaler Administrator-Account
PasswortWird mit AES-256 verschlüsselt gespeichert

Remote Server hinzufügen

Compliance-Analyse (18 Checks)

Die Compliance-Analyse prüft Ihre Firewall-Konfiguration automatisch mit 18 Prüfungen gegen bewährte Sicherheitsrichtlinien basierend auf BSI IT-Grundschutz und NIST-Empfehlungen. Jedes Finding enthält eine Beschreibung des Problems, eine konkrete Handlungsempfehlung und die zugehörige BSI/NIST-Referenz.

Schweregrade

SchweregradFarbeBedeutungPunkte-Abzug
CriticalRot (#D32F2F)Unmittelbares Sicherheitsrisiko, sofortige Maßnahmen erforderlich15 pro Finding
HighOrange (#F57C00)Hohes Risiko, zeitnahe Behebung empfohlen8 pro Finding
MediumGelb (#FFA000)Mittleres Risiko, Verbesserung empfohlen3 pro Finding
LowBlau (#2196F3)Geringes Risiko, Optimierungsvorschlag1 pro Finding

Firewall Rules Compliance Check
Live Threat Monitor

Der Threat Monitor überwacht alle verbundenen Server in konfigurierbaren Intervallen auf Änderungen an Firewall-Regeln. Bei erkannten Änderungen werden diese automatisch nach Bedrohungsstufe klassifiziert.

Live Threat Monitor

Erkannte Änderungstypen

ÄnderungstypBeschreibungBedrohungsstufe
CreatedNeue Firewall-Regel erstelltCritical bei Inbound-Allow auf Any-Port, sonst Low–High
DeletedBestehende Regel gelöschtCritical bei aktiver Inbound-Block-Regel, sonst Low
EnabledDeaktivierte Regel wurde aktiviertAbhängig von Richtung, Aktion und Port
DisabledAktive Regel wurde deaktiviertKritisch bei Block-Regeln auf Hochrisiko-Ports
ActionChangedAllow zu Block oder umgekehrtCritical bei Block→Allow auf Inbound + kritische Ports
ModifiedPort, Adresse, Programm oder Profil geändertHigh bei Aufweitung (spezifisch → Any)

Bedrohungsklassifikation

Kritische Ports für die Klassifikation: FTP (21), Telnet (23), RDP (3389), SMB (445), RPC (135), SQL (1433, 3306). Hochrisiko-Ports: SSH (22), SMTP (25), NetBIOS (137-139), WinRM (5985-5986), PostgreSQL (5432).

E-Mail-Benachrichtigungen

Der Threat Monitor kann bei erkannten Bedrohungen automatisch E-Mail-Benachrichtigungen versenden. Konfigurieren Sie SMTP-Server, Port, SSL/TLS, Anmeldedaten sowie Absender und Empfänger in den Einstellungen. Ein Mindest-Level-Filter bestimmt, ab welcher Bedrohungsstufe E-Mails versendet werden.

Die E-Mails werden im professionellen HTML-Format versendet und enthalten: Header-Banner, Ereignisübersicht mit Anzahl und höchstem Level, detaillierte Änderungstabelle mit Zeitstempel und Beschreibung, farbige Severity-Markierungen sowie eine Warning-Box.

Threat Monitor Alarm

Server-Vergleich und Regelsuche

Wählen Sie zwei Server aus den Dropdowns und starten Sie den Vergleich. Die Anwendung erkennt automatisch drei Differenz-Typen:

TypFarbeBedeutung
Missing (Fehlend)RotRegel existiert nur auf Server A, fehlt auf Server B
Extra (Zusätzlich)GrünRegel existiert nur auf Server B, fehlt auf Server A
Different (Abweichend)OrangeRegel existiert auf beiden Servern mit unterschiedlichen Einstellungen

Firewall-Regeln Abgleich

Serverübergreifende Regelsuche (Cross-Search)

Die Regelsuche ermöglicht schnelle Abfragen über alle verbundenen Server gleichzeitig. Typische Anwendungsfälle: Auf welchen Servern ist Port 3389 (RDP) offen? Welche Server erlauben SMB (445) von Any? Wo ist ein bestimmtes Programm freigegeben?

Suchkriterien umfassen: Port-Nummer (einzeln oder Bereich), Regelname oder Anzeigename, Programmpfad oder Dateiname, Remote-IP oder Subnetz. Die Ergebnistabelle zeigt alle Treffer mit Server, Regelname, Richtung, Aktion und Ports.

Regelsuche über alle Server

Duplikat-Erkennung

Die Duplikat-Prüfung findet redundante Firewall-Regeln auf jedem Server. Regeln gelten als Duplikate, wenn sie identische Werte für Richtung, Aktion, Protokoll, Port und Programm haben. Duplikate werden nach Schweregrad (Anzahl) gruppiert und können über Checkboxen ausgewählt und per One-Click gelöscht werden.

Firewall Rules Duplicates

Netzwerk-Topologie

Die Netzwerk-Topologie öffnet ein separates Fenster mit einer grafischen Darstellung aller konfigurierten Server. Jeder Server wird als Knoten dargestellt, farblich markiert nach Verbindungsstatus: Grün (Verbunden), Orange (Verbindungsaufbau), Rot (Fehler/Getrennt), Grau (Unbekannt).

Die Topologie-Ansicht eignet sich besonders für Präsentationen und Dokumentation, um den aktuellen Zustand der überwachten Infrastruktur auf einen Blick zu erfassen.

Netzwerk Topologie Firewall-Regeln

und vieles mehr

Windows Firewall Manager Pro – “Firewall Management – Simplified & Secured.”

Teil der ISW-Tools Suite von IT-Service Walter

© 2026 IT-Service Walter | Alle Rechte vorbehalten