Network Function Virtualization Security

Auch bekannt als:Sicherheit virtualisierter Netzwerkfunktionen · NFV Security

Network Function Virtualization Security: Schutz softwarebasierter Netzwerkfunktionen und ihrer Orchestrierungsumgebung. Bei der Einführung sollten Architektur, Berechtigungen, Härtung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AbhängigkeitenSoftware DependencyExterne Bibliothek, Paket, Dienst oder Komponente, die Software für ihre Funktion benötigt. und betriebliche WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. gemeinsam betrachtet werden.

Funktionsweise und Einordnung

Network Function Virtualization Security betrifft Kommunikation zwischen Systemen und damit Adressierung, Protokollzustand, Vertrauensgrenzen und erreichbare Dienste. Für die Sicherheitsbewertung reicht es nicht, einzelne Pakete zu betrachten; relevant sind auch Richtung, Sitzung, Identität, Verschlüsselung und der erwartete Kommunikationszweck. Unterschiedliche Netzschichten können eigene Kontrollen und Fehlerbilder besitzen.

Bedeutung in der Praxis

In der Praxis sollten Kommunikationspfade dokumentiert, unnötige Verbindungen verhindert und erlaubte Flüsse möglichst eng definiert werden. Segmentierung, sichere Protokolle, Authentisierung und Protokollierung ergänzen einander. Überwachung muss sowohl bekannte Signaturen als auch ungewöhnliche Ziele, Volumen und zeitliche Muster erfassen; Änderungen an Regeln und Topologie gehören in einen kontrollierten Prozess.

Verwandte Begriffe

  • Cloud-native AnwendungsschutzplattformCloud-Native Application Protection PlatformIntegrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.: Integrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.
  • Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.
  • NetzwerkfilterFirewallKontrolliert Netzwerkverkehr anhand definierter Regeln und Sicherheitsrichtlinien.: Kontrolliert Netzwerkverkehr anhand definierter Regeln und Sicherheitsrichtlinien.
  • Sicherheit von Infrastruktur als CodeInfrastructure as Code SecurityPrüfung deklarativer Infrastrukturdefinitionen auf Fehlkonfigurationen und Risiken.: Prüfung deklarativer Infrastrukturdefinitionen auf Fehlkonfigurationen und Risiken.