Network Security Group
Auch bekannt als:Netzwerksicherheitsgruppe · NSG
Network Security Group: Cloudbasierte Regelgruppe zur Steuerung ein- und ausgehender Netzwerkverbindungen. Bei der Einführung sollten Architektur, Berechtigungen, Härtung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AbhängigkeitenSoftware DependencyExterne Bibliothek, Paket, Dienst oder Komponente, die Software für ihre Funktion benötigt. und betriebliche WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. gemeinsam betrachtet werden.
Funktionsweise und Einordnung
Network Security Group ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.
- Cloud-native AnwendungsschutzplattformCloud-Native Application Protection PlatformIntegrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.: Integrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.
- NetzwerkfilterFirewallKontrolliert Netzwerkverkehr anhand definierter Regeln und Sicherheitsrichtlinien.: Kontrolliert Netzwerkverkehr anhand definierter Regeln und Sicherheitsrichtlinien.
- Modell geteilter VerantwortungShared Responsibility ModelAufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde.: Aufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde.