Netzwerk- oder Mikrosegmentierung

Netze sinnvoller unterteilen

10. Februar 2021, 7:00 Uhr | Nagraj Seshadri/wg

Fortsetzung des Artikels von Teil 1

Unterschiede der Segmentierung bei der Cloud-Nutzung

Im Gegensatz dazu greifen Anwender in Cloud-Diensten auf einzelne Anwendungen zu, sind aber durch „natürliche Segmentierung“ nicht Teil des gleichen Netzwerks und öffnen damit Angreifern keine Tore. Die Cloud befindet sich typischerweise nicht im gleichen Netzwerk wie der Nutzer, sodass sich immer Sicherheitskontrollen wie beispielsweise Firewalls zwischen dem Rechenzentrum und der Cloud befinden. Auch sind die über das Rechenzentrum vorgegebenen Segmente sehr groß und aufwändig in der Verwaltung. Für jede Netzwerkzone muss das IT-Team Tausende grobkörniger Richtlinien erstellen und inklusive Ausnahmebehandlung bewältigen, die für netzwerkbasierte Richtlinien erforderlich sind – ein fehleranfälliges Prozedere.

Anbieter zum Thema

zu Matchmaker+
403 LANline 2021-02 Bild 2 Detailansicht AD
Detailansicht des Active Directorys.
© Bild: Zscaler

Netzwerksegmentierung ist somit eine schwere Last, wenn man sie manuell bewältigen muss. Unter bestimmten Gegebenheiten aber ist ein solches Vorgehen der Segmentierung erforderlich – zum Beispiel entspricht es nach wie vor den PCI-DSS-Anforderungen (Payment Card Industry Data Security Standard). Allerdings sollte es heute nicht mehr die primäre Methode zur Verwaltung des internen Ost-West-Netzwerkverkehrs sein.


  1. Netze sinnvoller unterteilen
  2. Unterschiede der Segmentierung bei der Cloud-Nutzung
  3. Mikrosegmentierung schafft Abhilfe

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Zscaler GmbH

Weitere Artikel zu Netzwerk-Management

Weitere Artikel zu NOKIA GmbH

Weitere Artikel zu NV DE NAAMPLAAT

Matchmaker+