Netzwerk Zero Trust
Mit Juri Andraschko
Nächster Termin:28.10.2026, 16:00 - 17:00
Datum: 28.10.2026
Beginn: 16:00 Uhr
Dauer: 1 Stunde
Sprache: Deutsch
Zero Trust ist strategisches Framework unter dem Motto: „Niemals vertrauen, immer verifizieren“.
Der traditionelle „Burggraben-Ansatz“ (alles innerhalb des Firmennetzwerks ist sicher) ist tot. Stattdessen wird das Netzwerk in logische, streng kontrollierte Segmente unterteilt, bei denen jeder Nutzer und jedes Gerät – egal ob im Büro, im Homeoffice oder in der Cloud – kontinuierlich überprüft wird.
Zero Trust setzt auf drei Säulen auf: Workforce (Nutzer & Geräte), Workloads (Anwendungen in der Cloud/Rechenzentrum) und Workplace (das physische/digitale Netzwerk).
Die Kerntechnologien und entsprechende Cisco-Produkte im Zero-Trust-Netzwerk
- Identität & Gerätesicherheit (Säule: Workforce)
Bevor überhaupt ein Paket durch das Netzwerk fließt, muss die Identität des Nutzers und der Zustand des Geräts (Posture) zweifelsfrei feststehen.
- Technologie: Multi-Faktor-Authentifizierung (MFA), Continuous Trusted Access, Device Posture Assessment.
- Cisco Produkt: Cisco Duo. Duo prüft nicht nur das Passwort und den zweiten Faktor, sondern blockiert den Zugriff sofort, wenn das Betriebssystem des Laptops veraltet oder die Firewall deaktiviert ist.
- Sicheres Netzwerk & Mikrosegmentierung (Säule: Workplace)
Wenn ein Gerät im Büro (LAN/WLAN) oder über SD-WAN verbunden ist, darf es standardmäßig nichts sehen außer dem, was explizit erlaubt ist.
- Technologie: Software-Defined Access (SD-Access), Netzwerk-Segmentierung, inhaltsbasierte Zugriffskontrolle (SGTs – Scalable Group Tags).
- Cisco Produkt: Cisco Identity Services Engine (ISE) in Kombination mit Cisco Catalyst Switches/Wireless. Die ISE ist das Gehirn: Sie weist dem Gerät dynamisch eine Rolle zu (z. B. „Überwachungskamera“ oder „Finanz-Mitarbeiter“). Selbst wenn sie am selben Switch hängen, können sie dank Mikrosegmentierung nicht miteinander kommunizieren.
- Sicherer Remote-Zugriff & Cloud Edge (Säule: Cloud)
Für Mitarbeiter im Homeoffice wird das klassische, permanente VPN durch einen intelligenten, App-spezifischen Zugriff ersetzt.
- Technologie: Zero Trust Network Access (ZTNA), Secure Access Service Edge (SASE), Cloud-Firewall.
- Cisco Produkt: Cisco Secure Access (Cisco´s SSE/ZTNA-Lösung, ehemals stark verknüpft mit Umbrella). Statt den Mitarbeiter ins gesamte Firmennetzwerk zu lassen, tunnelt ZTNA den Nutzer nur exklusiv zu der einen App (z. B. dem internen SAP-System), die er gerade braucht. Der Rest des Netzwerks bleibt unsichtbar.
- Schutz der Anwendungen & Rechenzentren (Säule: Workloads)
Auch innerhalb des Rechenzentrums oder in AWS/Azure müssen Server untereinander nach dem Zero-Trust-Prinzip abgesichert werden.
- Technologie: Applikations-Mikrosegmentierung, Verhaltensanalyse von Software.
- Cisco Produkt: Cisco Secure Workload (früher Tetration). Es analysiert den Datenverkehr zwischen Servern und erstellt automatisch Zero-Trust-Regeln, damit ein kompromittierter Webserver nicht den Datenbankserver angreifen kann.
Nehmen Sie jetzt teil!
Sichern Sie sich fundierte Einblicke für Ihre IT-Zukunft!

