Konzeptuelle Übersicht zu Maßnahmen, Architekturen und Praktiken zum Schutz von Netzwerken, Systemen und Daten.
Network Security schützt Netzwerke, Systeme und Daten vor unerlaubtem Zugriff, Manipulation und Missbrauch durch technische Maßnahmen, Monitoring und organisatorische Richtlinien. Es umfasst Perimeter- und Host-Schutz, Zugangskontrollen, Verschlüsselung, Netzwerksegmentierung sowie Erkennung und Reaktion auf Vorfälle. Ziel ist Vertraulichkeit, Integrität und Verfügbarkeit kritischer Dienste.
Durchschnittliche Zeitspanne zwischen Vorfallbeginn und Erkennung.
Durchschnittliche Zeit bis zur erfolgreichen Eindämmung und Wiederherstellung.
Prozentsatz des Netzwerkverkehrs, der mit akzeptierten Verschlüsselungsverfahren geschützt ist.
Einsatz stateful Firewalls und standardisierter Regelwerke zur Absicherung von Filialnetzen gegenüber dem Internet.
Mikrosegmentierung kombiniert mit strenger Authentifizierung für interne Dienste, um laterale Bewegung zu erschweren.
Zentrales VPN mit Multi-Faktor-Authentifizierung, Endpunkt-Assessment und Protokollierung sensibler Zugriffe.
Bestandsaufnahme, Risikobewertung und Zieldefinition.
Design: Zonenmodell, Zugangskontrollen und Monitoring-Architektur.
Implementierung: Konfiguration von Firewalls, Segmentierung und Logging.
Test, Betriebseinführung und kontinuierliche Verbesserung.