Aus dem Kurs: Netzwerksicherheit Grundlagen

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Segmentierung und granulare Zugriffssteuerung

Segmentierung und granulare Zugriffssteuerung

Aus dem Kurs: Netzwerksicherheit Grundlagen

Segmentierung und granulare Zugriffssteuerung

Ein weiterer Bereich der Segmentierung ist die Mikrosegmentierung. Dabei ist eigentlich das Konzept der Segmentierung zu Ende gedacht. Es geht nämlich nach der Trennung in verschiedene Netzwerke bei der Mikrosegmentierung hin zu einer noch kleinteiligeren Trennung in jeder einzelnen Applikation und in diesem Segment der Applikation werden dann auch nur Verbindungen erlaubt, die wirklich notwendig sind für die Funktion. Um Mikrosegmentierung umsetzen zu können, sollte man sich zuerst überlegen, ob die technischen Voraussetzungen geschaffen sind. D.h. man sollte eine Kosten-Nutzen-Rechnung aufstellen, ob das Risiko den zusätzlichen administrativen Aufwand und den technologischen Aufwand rechnet. Daher unterscheidet man in erster Linie einmal nach den Sicherheitsanforderungen. Wenn man nur geringe Sicherheitsanforderungen hat und keine Netze mit wenigen Services für interne und externe Clients, sollte eine normale DMZ-Architektur ausreichend sein. Aber bei hohen Sicherheitsanforderungen…

Inhalt