# Was ist Cloud-Netzwerksicherheit?

> Cloud-Netzwerksicherheit ist die Praxis, die Netzwerkpfade, Dienste, Steuerungsschnittstellen und den Datenverkehr zu schützen, die Cloud-Ressourcen, Benutzer, On-Premises-Systeme und externe Dienste verbinden.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-network-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie umfasst virtuelle Netzwerke, Routing, Namensauflösung, Gateways, Load Balancer, private Links, Internet-Edges und Netzwerkrichtlinien. Ihr Geltungsbereich ist die Cloud-Kommunikationsschicht, nicht jeder Teil der Cloud-Sicherheit.

Provider-APIs und Automatisierung erzeugen und verändern Cloud-Netzwerke. Workloads können kurzlebig sein, während Datenverkehr innerhalb der Provider-Infrastruktur bleiben und traditionelle Perimeter umgehen kann. Solides Design bildet erforderliche Flüsse auf kontrollierte Pfade ab und schützt Weiterleitungs- und Management-Schnittstellen.

### Wichtigste Punkte

- **Architektur und Richtlinie:** Umgebungen und Vertrauenszonen trennen, öffentliche Exposition minimieren, Ingress-, Egress- und Ost-West-Kommunikation beschränken sowie die Richtlinie bewahren, wenn Ressourcen skalieren oder verschoben werden.
- **Kontrollebene und Verantwortung:** Dokumentieren, welche Netzwerkschichten der Provider betreibt und welche Kontrollen der Kunde konfiguriert. Least Privilege auf Netzwerkadministration und Automatisierung anwenden, Credentials schützen, Änderungen prüfen und Drift bei Routen, Gateways, Sicherheitsregeln, Namensdiensten und privater Konnektivität erkennen.
- **Sichtbarkeit und Resilienz:** Geeignete Flow-, DNS-, Firewall-, Load-Balancer- und Kontrollebenen-Ereignisse sammeln; asymmetrische Pfade, Dienstlimits, Abhängigkeitsausfälle, Denial-of-Service-Schutz und Wiederherstellung testen, ohne unnötige Inhalte aufzubewahren.
- **Wichtige Einschränkung:** Eine private Adresse, ein virtuelles Netzwerk oder ein Provider-Backbone authentifiziert weder einen Workload noch macht es dessen Datenverkehr sicher. Cloud-native Kontrollen können Dienst-, Regions-, Protokoll- und Logging-Lücken haben, und eine unsichere Route, Identitätsberechtigung oder Automatisierungsänderung kann mehrere beabsichtigte Grenzen gleichzeitig umgehen.

### Verwandte Begriffe

[Cloud-Firewall](<https://yellowcube.eu/de/glossary/cloud-firewall/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Mikrosegmentierung](<https://yellowcube.eu/de/glossary/microsegmentation/>) · [Virtual Private Cloud (VPC)](<https://yellowcube.eu/de/glossary/virtual-private-cloud/>) · [Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>)

### Quellen

[CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

