Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Beveiliging
  4. Security groups versus een traditionele firewall: wat is het verschil

Security groups versus een traditionele firewall: wat is het verschil

Van toepassing op Algemeen concept, cloudplatformsDoelgroep Alle klantenLaatst beoordeeld september 2026

Kort antwoord

Een security group bestaat uit filterregels die je direct koppelt aan één server of aan een groep servers, beheerd op het niveau van het cloudplatform. Een traditionele netwerkfirewall staat vóór een heel netwerksegment in plaats van vóór één instance. Beide werken meestal volgens hetzelfde onderliggende idee: een stateful regelset die verbindingen bijhoudt en retourverkeer automatisch toelaat, maar ze opereren op een ander niveau van het netwerk.

Op deze pagina
  • Wat een security group is
  • Wat een traditionele firewall is
  • Stateful versus stateless: het concept achter beide
  • Waarom dit onderscheid ertoe doet

De term "security group" duikt bij de meeste grote cloudplatforms op om regels te beschrijven die met een specifieke server meereizen, in plaats van vóór een heel netwerk te staan. Het is de moeite waard om dit onderscheid te begrijpen, ook als je nooit een platform gebruikt dat precies die naam hanteert. Het onderliggende idee, filtering gekoppeld aan een instance versus filtering gekoppeld aan een netwerkgrens, duikt namelijk ook onder andere namen op.

Wat een security group is

Een security group is een set allow-regels die je bij een cloudplatform rechtstreeks aan een server koppelt, of aan een groep servers met dezelfde rol. In plaats van verkeer via een los apparaat te routeren, handhaaft het platform de regels op het punt waar de netwerkinterface van de instance de rest van het netwerk raakt. Voeg een server toe aan een security group, en het inkomende en uitgaande verkeer wordt gefilterd volgens de regels van die group, zonder apart apparaat om te configureren.

Security groups zijn standaard meestal stateful. Staat een regel een uitgaande verbinding toe, dan laat het platform automatisch ook het bijbehorende retourverkeer weer naar binnen, zonder dat je daar een aparte inkomende regel voor nodig hebt. Dat is een bewuste vereenvoudiging: je schrijft de regel voor de richting die voor jou telt, en het platform handelt het antwoordverkeer zelf af.

Wat een traditionele firewall is

Een traditionele netwerkfirewall, soms een perimeterfirewall genoemd, staat vóór een heel netwerksegment in plaats van gekoppeld te zijn aan één instance. Elke server erachter deelt dezelfde gateway en dezelfde set regels, tenzij je specifiekere uitzonderingen maakt. Worldstreams eigen Firewall-product in Portal is zo'n gedeelde gateway per regio: je maakt één firewall per regio aan en koppelt je interne netwerken eraan, en de regelsets staan op aparte tabbladen NAT Rules en Firewall Rules. Zie Basisprincipes van firewalls in Portal voor hoe dat is ingericht.

Architectonisch is dat het kernverschil. Een security group werkt op instance-niveau en reist mee met de server. Een perimeterfirewall werkt op netwerkniveau en geldt gelijk voor alles erachter.

Stateful versus stateless: het concept achter beide

Of je nu naar een security group kijkt of naar een perimeterfirewall, de onderliggende regels werken meestal op een van twee manieren:

  • Stateful: de firewall houdt actieve verbindingen bij. Sta je een verbinding naar buiten toe, dan wordt het retourverkeer automatisch weer naar binnen toegelaten, zonder dat daar een bijbehorende inkomende regel voor nodig is. Dit is de gangbaardere standaard bij moderne platforms, omdat het simpeler te doorgronden is: je schrijft een regel per richting van verkeer die je zelf daadwerkelijk wilt starten.
  • Stateless: elk pakket wordt afzonderlijk beoordeeld, zonder geheugen van wat eraan voorafging. Om een verbinding in beide richtingen te laten werken, heb je aparte, expliciete regels nodig voor zowel het uitgaande als het inkomende deel. Dit is tegenwoordig minder gebruikelijk als standaard, maar komt nog wel voor in sommige access control lists op een lager netwerkniveau.

De meeste security groups en de meeste moderne perimeterfirewalls zijn standaard stateful. Het onderscheid tussen stateful en stateless staat los van het onderscheid tussen instance-niveau en netwerkniveau dat hierboven aan bod kwam: een firewall kan op perimeterniveau werken en toch stateful zijn, en in de praktijk is dat meestal ook zo.

Waarom dit onderscheid ertoe doet

Het verschil begrijpen helpt als je documentatie van verschillende platforms leest of workloads daartussen verplaatst. Een platform dat het over "security groups" heeft, beschrijft regels die bij de instance horen. Een platform dat het over een "firewall" in de traditionele zin heeft, beschrijft meestal iets dat vóór een netwerksegment staat. Het een is niet per definitie beter dan het ander, ze lossen filtering op verschillende niveaus op. Veel opzetten gebruiken zelfs allebei: een perimeterfirewall voor brede netwerkgrenzen, aangevuld met fijnmazigere regels dichter bij individuele workloads.

Gerelateerde artikelen

  • Basisprincipes van firewalls in Portal
  • Load balancing uitgelegd: wat het doet en hoe het beslist
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure