Webinar

Netzwerk Zero Trust

Mit Juri Andraschko

Nächster Termin:28.10.2026, 16:00 - 17:00

Jetzt kostenlos anmelden!

Datum: 28.10.2026

Beginn: 16:00 Uhr

Dauer: 1 Stunde

Sprache: Deutsch

Zero Trust ist strategisches Framework unter dem Motto: „Niemals vertrauen, immer verifizieren“.

Der traditionelle „Burggraben-Ansatz“ (alles innerhalb des Firmennetzwerks ist sicher) ist tot. Stattdessen wird das Netzwerk in logische, streng kontrollierte Segmente unterteilt, bei denen jeder Nutzer und jedes Gerät – egal ob im Büro, im Homeoffice oder in der Cloud – kontinuierlich überprüft wird.

Zero Trust setzt auf drei Säulen auf: Workforce (Nutzer & Geräte), Workloads (Anwendungen in der Cloud/Rechenzentrum) und Workplace (das physische/digitale Netzwerk).

 

Die Kerntechnologien und entsprechende Cisco-Produkte im Zero-Trust-Netzwerk 

  1. Identität & Gerätesicherheit (Säule: Workforce)

Bevor überhaupt ein Paket durch das Netzwerk fließt, muss die Identität des Nutzers und der Zustand des Geräts (Posture) zweifelsfrei feststehen.

  • Technologie: Multi-Faktor-Authentifizierung (MFA), Continuous Trusted Access, Device Posture Assessment.
  • Cisco Produkt: Cisco Duo. Duo prüft nicht nur das Passwort und den zweiten Faktor, sondern blockiert den Zugriff sofort, wenn das Betriebssystem des Laptops veraltet oder die Firewall deaktiviert ist.
  1. Sicheres Netzwerk & Mikrosegmentierung (Säule: Workplace)

Wenn ein Gerät im Büro (LAN/WLAN) oder über SD-WAN verbunden ist, darf es standardmäßig nichts sehen außer dem, was explizit erlaubt ist.

  • Technologie: Software-Defined Access (SD-Access), Netzwerk-Segmentierung, inhaltsbasierte Zugriffskontrolle (SGTs – Scalable Group Tags).
  • Cisco Produkt: Cisco Identity Services Engine (ISE) in Kombination mit Cisco Catalyst Switches/Wireless. Die ISE ist das Gehirn: Sie weist dem Gerät dynamisch eine Rolle zu (z. B. „Überwachungskamera“ oder „Finanz-Mitarbeiter“). Selbst wenn sie am selben Switch hängen, können sie dank Mikrosegmentierung nicht miteinander kommunizieren.
  1. Sicherer Remote-Zugriff & Cloud Edge (Säule: Cloud)

Für Mitarbeiter im Homeoffice wird das klassische, permanente VPN durch einen intelligenten, App-spezifischen Zugriff ersetzt.

  • Technologie: Zero Trust Network Access (ZTNA), Secure Access Service Edge (SASE), Cloud-Firewall.
  • Cisco Produkt: Cisco Secure Access (Cisco´s SSE/ZTNA-Lösung, ehemals stark verknüpft mit Umbrella). Statt den Mitarbeiter ins gesamte Firmennetzwerk zu lassen, tunnelt ZTNA den Nutzer nur exklusiv zu der einen App (z. B. dem internen SAP-System), die er gerade braucht. Der Rest des Netzwerks bleibt unsichtbar.
  1. Schutz der Anwendungen & Rechenzentren (Säule: Workloads)

Auch innerhalb des Rechenzentrums oder in AWS/Azure müssen Server untereinander nach dem Zero-Trust-Prinzip abgesichert werden.

  • Technologie: Applikations-Mikrosegmentierung, Verhaltensanalyse von Software.
  • Cisco Produkt: Cisco Secure Workload (früher Tetration). Es analysiert den Datenverkehr zwischen Servern und erstellt automatisch Zero-Trust-Regeln, damit ein kompromittierter Webserver nicht den Datenbankserver angreifen kann.

Dazu passende Trainings

Nehmen Sie jetzt teil!

Sichern Sie sich fundierte Einblicke für Ihre IT-Zukunft!