Netzwerk-Segmentierung und IT-Sicherheit

Kann mittels Netzwerk-Segmentierung die IT-Sicherheit verbessert werden? Welche Angriffstechniken können mitigiert werden? Wir geben einen kurzen Überblick über den aktuellen Stand. 

Von Thomas Hintze

Local Area Networks (VLANs) segmentieren physische Netz in logische Teilnetze. VLANs funktionieren switch-übergreifend. Ursprünglich wurden sie dafür eingesetzt, Broadcast-Domains zu bilden und logische Teilnetze verkabelungsunabhängig zu betreiben. Dabei standen zunächst Performance-Betrachtungen im Mittelpunkt.

IT-Sicherheit

Netzwerksegmentierung ist ein einfaches Konzept. Es wird genutzt, um Datenverkehre zu trennen und nur berechtigten Geräten Zugriff zu ermöglichen. VLANs können dazu beitragen, unauthorisierte Kommunikation zu unterbinden, um so bspw. die Ausbreitung von Malware zu verhindern.

Angreifer Techniken

Lt. MITRE kann Netzwerksegmentierung gegen folgenden Angriffstechniken eingesetzt werden:

Um gegen diese Angriffstechniken vorbereitet zu sein, brauchen wir eine individuell passende Netzwerksegmentierung inkl. Zugriffssteuerung (Access Control).