Alle Referenzen

Sicherheit

Netzwerksegmentierung im Unternehmensnetz

Netzwerkkomponenten und strukturierte Verkabelung

Ausgangslage

Benutzer, Server und Geräte lagen im selben flachen Netz. Broadcast-Verkehr belastete den Betrieb, und ein Vorfall auf einem Gerät hätte sich ungehindert ausbreiten können.

Umsetzung

Analyse des Bestandsnetzes, danach Aufteilung in kleinere, verwaltbare Segmente per VLAN. Für Benutzer- und Gerätegruppen wurden eigene VLANs und Subnetze eingerichtet, die Zuordnung sauber gesetzt und die Kommunikation zwischen Segmenten auf das tatsächlich Notwendige beschränkt.

Ergebnis

Zugriffe sind kontrolliert, Broadcast-Domänen deutlich kleiner, und ein Sicherheitsproblem bleibt auf sein Segment begrenzt statt sich im gesamten Netz auszubreiten.