# Was ist Netzwerksicherheit?

> Netzwerksicherheit ist die Disziplin des Schutzes von Netzwerkkommunikation, Infrastruktur, Diensten und verbundenen Ressourcen gegen unautorisierten Zugriff, Missbrauch, Störung und Manipulation bei bewahrter Verfügbarkeit.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie kombiniert Architektur, Konfiguration, identitätsbewussten Zugriff, Segmentierung, Verkehrskontrolle, kryptographischen Schutz, Monitoring, Wartung und Reaktion über physische, virtuelle, Cloud-, Drahtlos-, Remote- und Drittanbieter-Netzwerkpfade hinweg.

Wirksames Design beginnt mit Inventaren, Vertrauensbeziehungen, benötigten Datenflüssen und den Folgen eines Ausfalls. Kontrollen werden dann an nützlichen Grenzen und Endpunkten platziert, mit risikobasierter Richtlinie statt der Annahme, ein interner Ort sei vertrauenswürdig. Der Betrieb muss Geräte und Regeln pflegen, relevanten Verkehr und Ereignisse beobachten, Änderungen untersuchen und essenzielle Konnektivität sicher wiederherstellen.

### Wichtigste Punkte

- **Architektur:** Unnötige Erreichbarkeit reduzieren, Umgebungen mit unterschiedlichem Risiko oder Betriebsbedarf trennen, Management-Ebenen schützen und Single Points of Failure beseitigen, wo Resilienz es erfordert.
- **Präventive Kontrollen:** Authentifizierung, Least-Privilege-Richtlinie, Firewalls, sichere Konfiguration, Verschlüsselung, Zulassungskontrollen und Routing- oder Namensdienst-Schutz nach Bedrohung und Datenpfad einsetzen.
- **Erkennung und Reaktion:** Verhältnismäßige Telemetrie sammeln, erwartete Kommunikation baselinen, Richtliniendurchsetzung überwachen, Anomalien untersuchen sowie Eindämmung und Wiederherstellung proben, ohne kritische Dienste zu stören.
- **Wichtige Einschränkung:** Netzwerksicherheit kann eine verwundbare Anwendung, einen kompromittierten Endpunkt, einen unsicheren Identitätsprozess oder eine bösartige autorisierte Handlung nicht vertrauenswürdig machen. Verschlüsselung kann Verkehr schützen und zugleich die Sichtbarkeit von Vermittlern begrenzen, sodass Kontrollen über Schichten hinweg koordiniert werden müssen.

### Verwandte Begriffe

[Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Netzwerk-Monitoring](<https://yellowcube.eu/de/glossary/network-monitoring/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Border Gateway Protocol (BGP)](<https://yellowcube.eu/de/glossary/border-gateway-protocol/>) · [Standortvernetzung](<https://yellowcube.eu/de/glossary/branch-networking/>)

### Quellen

[NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

