Demilitarized Zone
Auch bekannt als:Demilitarisierte Zone · DMZ
Demilitarized Zone: Separates Netzwerksegment für öffentlich erreichbare Dienste zwischen internen und externen Netzen. Die Kontrolle wirkt auf NetzwerkkommunikationNetwork CommunicationAustausch von Daten zwischen Systemen über Netzwerkprotokolle und Verbindungen. oder NetzzugängeNetwork AccessMöglichkeit eines Benutzers, Geräts oder Workloads, Netzwerkressourcen zu erreichen und zu nutzen.. Wirksamkeit entsteht durch restriktive Regeln, Segmentierung, laufende ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. und abgestimmte ReaktionsprozesseResponse ProcessKoordinierte Folge von Entscheidungen und Maßnahmen zur Behandlung von Sicherheitsereignissen und Vorfällen..
Funktionsweise und Einordnung
Demilitarized Zone ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- NetzwerksegmentierungNetwork SegmentationTrennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.: Trennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.
- AngriffserkennungssystemIntrusion Detection SystemErkennt verdächtige oder regelwidrige Aktivitäten in Hosts oder Netzwerken.: Erkennt verdächtige oder regelwidrige Aktivitäten in Hosts oder Netzwerken.
- NetzwerkfilterFirewallKontrolliert Netzwerkverkehr anhand definierter Regeln und Sicherheitsrichtlinien.: Kontrolliert Netzwerkverkehr anhand definierter Regeln und Sicherheitsrichtlinien.
- Zero-Trust-NetzwerkzugriffZero Trust Network AccessGewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.: Gewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.