# Was ist Hybrid-IT?

> Hybrid-IT ist ein nicht standardisierter Branchenbegriff für eine IT-Landschaft, die Umgebungen oder Bereitstellungsmodelle unter koordiniertem Betrieb kombiniert — etwa On-Premises-Systeme, Private- und Public-Cloud-Dienste, gehostete Infrastruktur, Software as a Service, Edge-Standorte und Legacy-Plattformen.

- Kanonische URL: https://yellowcube.eu/de/glossary/hybrid-it/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Begriff beschreibt Koexistenz und Integration, nicht eine Referenzarchitektur, ein Eigentümermodell, eine Migrationsphase oder eine Sicherheitsstrategie.

Workloads, Identitäten, Daten, Management- und Netzwerkpfade können diese Umgebungen überschreiten. Wirksame Governance benötigt daher ein durchgängiges Inventar, ein Abhängigkeitsmodell, eine Verantwortungslandkarte, konsistente Risikoentscheidungen und Kontrollen, die unterschiedliche Provider-Schnittstellen und technische Rahmenbedingungen berücksichtigen, ohne anzunehmen, dass jede Plattform identisch konfiguriert werden kann.

### Wichtigste Punkte

- **Die Landschaft abbilden:** Dienste, Eigentümer, Daten, Identitäten, Abhängigkeiten, Provider, Standorte, Lebenszyklusstatus, Vertrauensgrenzen und Wiederherstellungsanforderungen über alle Umgebungen hinweg erfassen.
- **Absicht vereinheitlichen, Umsetzung anpassen:** Gemeinsame Ergebnisse für Zugriff, Konfiguration, Logging, Schwachstellenbehandlung, Änderung, Backup, Incident Response und Lieferantenmanagement festlegen und sie dann plattformgerecht implementieren.
- **Verbindungen kontrollieren:** Pfade zwischen Umgebungen minimieren und authentifizieren, Workloads segmentieren, Namens- und Routenänderungen steuern, Management-Ebenen schützen sowie Ausfall-, Wiederherstellungs- und Provider-Verlust-Szenarien testen.
- **Wichtige Einschränkung:** Ein einheitliches Dashboard oder eine Richtlinienschicht beseitigt weder Plattformunterschiede, Legacy-Beschränkungen, Schattendienste, Provider-Abhängigkeiten noch inkonsistente Nachweise. Zentralisierung kann zudem eine folgenreiche Abhängigkeit von Kontrollebene und Verfügbarkeit schaffen.

### Verwandte Begriffe

[Hybrid-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/hybrid-cloud-security/>) · [Multi-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/multi-cloud-security/>) · [Cloud-Sicherheitsarchitektur](<https://yellowcube.eu/de/glossary/cloud-security-architecture/>) · [SaaS-Sicherheit](<https://yellowcube.eu/de/glossary/saas-security/>) · [Network as a Service (NaaS)](<https://yellowcube.eu/de/glossary/network-as-a-service/>) · [Rechenzentrumssicherheit](<https://yellowcube.eu/de/glossary/data-center-security/>)

### Quellen

[NIST SP 800-145, The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

