
Ausgangslage
Benutzer, Server und Geräte lagen im selben flachen Netz. Broadcast-Verkehr belastete den Betrieb, und ein Vorfall auf einem Gerät hätte sich ungehindert ausbreiten können.
Umsetzung
Analyse des Bestandsnetzes, danach Aufteilung in kleinere, verwaltbare Segmente per VLAN. Für Benutzer- und Gerätegruppen wurden eigene VLANs und Subnetze eingerichtet, die Zuordnung sauber gesetzt und die Kommunikation zwischen Segmenten auf das tatsächlich Notwendige beschränkt.
Ergebnis
Zugriffe sind kontrolliert, Broadcast-Domänen deutlich kleiner, und ein Sicherheitsproblem bleibt auf sein Segment begrenzt statt sich im gesamten Netz auszubreiten.
Weitere Referenzen
Zentrales Kamerasystem mit Netzwerksegmentierung
Sicherheitspersonal greift zentral auf die für sie freigegebenen Kameras zu, Aufzeichnungen liegen fristgerecht vor, und der Videoverkehr belastet das Datennetz nicht mehr. Ein Vorfall im Kamerasegment breitet sich nicht auf andere Segmente aus.
Unternehmens-ITDisaster-Recovery-Konzept über zwei Standorte
Kritische Systeme laufen im Ernstfall am zweiten Standort weiter. Ausfallzeit und Datenverlustrisiko sind deutlich reduziert, die Abhängigkeit von einem einzigen Standort ist aufgehoben.
Unternehmens-ITPhysische Server virtualisiert (P2V)
Die Hardwareabhängigkeit ist aufgehoben. Backup, Restore, Migration und Ressourcenverwaltung laufen heute über die Virtualisierungsebene statt über Hardwaretermine.