Netzwerksegmentierung bedeutet, die verschiedenen Zonen eines Informationssystems logisch oder physisch zu trennen. Sie ist ein grundlegendes Prinzip von Sicherheit und Architektur.

Warum segmentieren?

  • Ausbreitung begrenzen: eine lokale Kompromittierung bleibt eingedämmt
  • Datenverkehr kontrollieren: nur notwendige Verbindungen sind erlaubt
  • Übersichtlichkeit verbessern: die Infrastruktur wird leichter verständlich
  • Verwaltung erleichtern: bessere Trennung der Nutzungsarten

Beispiele für Segmente

  • Benutzer-Arbeitsplätze
  • Interne Server
  • Gäste-WLAN
  • Administration
  • DMZ für exponierte Dienste

Die Rolle von VLANs und ACLs

VLANs isolieren Broadcast-Domänen, während ACLs und Firewalls die Kommunikation zwischen Segmenten kontrollieren.

Ein logischer Ansatz

Die Segmentierung sollte anhand der geschäftlichen Anforderungen, der Anwendungsflüsse und der Sensibilität der Ressourcen gestaltet werden.

Ein gutes Netzwerk ist keines, in dem alles mit allem kommuniziert. Es ist eines, in dem jeder Datenfluss begründet ist.