Network Access
Auch bekannt als:Netzzugang
Network Access: Möglichkeit eines Benutzers, Geräts oder WorkloadsWorkloadAnwendung, Dienst, Prozess oder Aufgabe, die auf einer Recheninfrastruktur ausgeführt wird., Netzwerkressourcen zu erreichen und zu nutzen. Sichere Nutzung erfordert klare Grenzen, korrekte Konfiguration, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. und einen kontrollierten Lebenszyklus.
Funktionsweise und Einordnung
Network Access betrifft Kommunikation zwischen Systemen und damit Adressierung, Protokollzustand, Vertrauensgrenzen und erreichbare Dienste. Für die Sicherheitsbewertung reicht es nicht, einzelne Pakete zu betrachten; relevant sind auch Richtung, Sitzung, Identität, Verschlüsselung und der erwartete Kommunikationszweck. Unterschiedliche Netzschichten können eigene Kontrollen und Fehlerbilder besitzen.
Bedeutung in der Praxis
In der Praxis sollten Kommunikationspfade dokumentiert, unnötige Verbindungen verhindert und erlaubte Flüsse möglichst eng definiert werden. Segmentierung, sichere Protokolle, Authentisierung und Protokollierung ergänzen einander. Überwachung muss sowohl bekannte Signaturen als auch ungewöhnliche Ziele, Volumen und zeitliche Muster erfassen; Änderungen an Regeln und Topologie gehören in einen kontrollierten Prozess.
Verwandte Begriffe
- NetzwerkzugangskontrolleNetwork Access ControlPrüft Geräte und Benutzer, bevor Netzwerkzugriff gewährt wird.: Prüft Geräte und Benutzer, bevor Netzwerkzugriff gewährt wird.
- Zero-Trust-NetzwerkzugriffZero Trust Network AccessGewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.: Gewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.
- AuthentifizierungAuthenticationÜberprüfung der behaupteten Identität eines Benutzers oder Systems.: Überprüfung der behaupteten Identität eines Benutzers oder Systems.
- NetzwerksegmentierungNetwork SegmentationTrennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.: Trennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.