Perimeter & Demilitarisierte Zone (DMZ)

Schutz der Netzwerkgrenzen durch intelligente Netzwerksegmentierung in hybriden IT-Umgebungen

Der Schutz der Netzwerkgrenzen ist ein zentraler Bestandteil jeder ganzheitlichen Cyber-Security-Strategie. Moderne IT-Landschaften sind heute hochgradig vernetzt, hybrid aufgebaut und dauerhaft externen Zugriffen ausgesetzt – über das Internet, Cloud-Dienste, Partnernetzwerke oder mobile Arbeitsplätze.

Klassische Firewall-Konzepte, die sich ausschliesslich auf Ports und Protokolle stützen, reichen unter diesen Bedingungen nicht mehr aus. Gefordert sind intelligente, adaptive Sicherheitsmechanismen, die Bedrohungen frühzeitig erkennen, Zugriffe kontextbasiert steuern und geschäftskritische Systeme zuverlässig schützen.

ITRIS One unterstützt Sie bei der Planung, Implementierung und dem Betrieb moderner Perimeter- und DMZ-Architekturen, die sich nahtlos in Ihre bestehende Infrastruktur integrieren und mit Ihren Anforderungen mitwachsen.

Herausforderungen im Perimeter-Schutz

Unternehmen stehen im Bereich der Netzwerkgrenzen vor vielfältigen Herausforderungen:

  • steigende Anzahl öffentlich erreichbarer Services und Applikationen
  • hybride Infrastrukturen mit On-Premises-, Cloud- und Multi-Cloud-Anteilen
  • zunehmende Angriffsvolumina und immer ausgefeiltere Angriffsmuster
  • hohe Anforderungen an Verfügbarkeit, Performance und Skalierbarkeit
  • regulatorische Vorgaben und steigender Bedarf an Transparenz und Nachvollziehbarkeit


Ein reiner Perimeterschutz nach dem «Burggrabenprinzip» ist unter diesen Voraussetzungen nicht mehr ausreichend. Erforderlich ist ein mehrschichtiger Ansatz, der Prävention, Erkennung und Abwehr kombiniert und gleichzeitig zentral steuerbar bleibt.

Die passende Perimeter- & DMZ-Strategie

ITRIS One verfolgt auch im Perimeter-Schutz keinen Standardansatz. Abhängig von Infrastruktur, Schutzbedarf und Geschäftsanforderungen entwickeln wir gemeinsam mit Ihnen eine Sicherheitsarchitektur, die zu Ihrer Umgebung passt.

Im Mittelpunkt stehen dabei folgende Nutzenaspekte:

  • kontrollierte und transparente externe Zugriffe auf Netzwerk und Applikationen
  • frühzeitige Erkennung und Abwehr von Angriffen auf Netzwerk- und Anwendungsebene
  • hohe Verfügbarkeit geschäftskritischer Services – auch unter Last oder Angriff
  • zentrale Steuerung und konsistente Sicherheitsrichtlinien über alle Standorte hinweg
  • eine skalierbare Architektur, die hybride und zukünftige Betriebsmodelle unterstützt

Zentrale Bausteine der Perimeter-Sicherheit

Next Generation Firewall (NGFW)

Die Next Generation Firewall bildet das Herzstück eines zeitgemässen Perimeter-Schutzes. Sie kombiniert klassische Firewall-Funktionalitäten mit erweiterten Analyse-, Kontroll- und Abwehrmechanismen und ermöglicht eine tiefgehende, kontextbasierte Sicht auf den Netzwerkverkehr.

Zentrale Funktionen moderner NGFW-Architekturen sind unter anderem:

  • detaillierte Paketfilterung und Deep Packet Inspection auf Applikationsebene
  • zustandsabhängige Überwachung aktiver Netzwerkverbindungen
  • anwendungs- und benutzerbasierte Zugriffskontrolle (Application Control)
  • integrierte Intrusion-Prevention-Mechanismen zur Abwehr bekannter und unbekannter Angriffe (IPS)


Ein wesentliches Element ist dabei das zentrale Management, das eine konsistente Konfiguration, einheitliche Richtlinien sowie ein effizientes Log- und Event-Management über alle Standorte hinweg ermöglicht.

DDoS-Schutz

Distributed-Denial-of-Service (DDoS)-Angriffe gehören zu den grössten Risiken für öffentlich erreichbare IT-Services. Ziel dieser Angriffe ist es, Anwendungen oder ganze Dienste durch massive Anfragen zu überlasten und damit unerreichbar zu machen. Sowohl volumetrische Angriffe auf Netzwerkebene als auch gezielte Angriffe auf Applikationsebene nehmen kontinuierlich zu.

Die Vorteile dieses Ansatzes liegen insbesondere in:

  • schneller, automatisierter Erkennung und Abwehr von Angriffen
  • hoher Skalierbarkeit auch bei sehr grossen Angriffsvolumen
  • ganzheitlichem Schutz von Netzwerk, Applikationen und Services
  • Sicherstellung der Verfügbarkeit geschäftskritischer Systeme auch unter Last

Technologien & Hersteller

Zur Umsetzung einer wirksamen Perimeter- und DMZ-Sicherheitsstrategie setzt ITRIS One auf etablierte und praxiserprobte Lösungen führender Hersteller. Je nach Einsatzszenario, Infrastruktur und Schutzbedarf kommen ausgewählte Technologien zum Einsatz, die sich durch hohe Stabilität, Skalierbarkeit und Integrationsfähigkeit auszeichnen.

  • Check Point Quantum Security Gateways
    Eine marktführende Next-Generation-Firewall-Lösung, die klassische Netzwerkabsicherung mit fortschrittlicher Threat Prevention und leistungsfähigen VPN-Funktionalitäten kombiniert. Sie bietet eine tiefgehende Analyse des Netzwerkverkehrs sowie ein zentrales Management für die konsistente Administration komplexer Sicherheitsumgebungen.
  • Check Point Maestro Hyperscale
    Eine Hyperscale-Technologie zur Skalierung von Security-Gateways im Datacenter. Maestro ermöglicht die dynamische Erweiterung von Firewall-Kapazitäten bei gleichzeitiger optimaler Nutzung bestehender Hardware-Ressourcen und unterstützt hochverfügbare, leistungsstarke Sicherheitsarchitekturen.
  • Fortinet FortiManager
    Ein zentrales Management-Tool zur einheitlichen Verwaltung von Fortinet-Sicherheits- und Netzwerkkomponenten in hybriden Umgebungen. Es unterstützt standardisierte Rollouts, optimierte Workflows und eine konsistente Policy-Durchsetzung.
  • Fortinet FortiGate
    Eine leistungsstarke, Application-Specific Integrated Circuit (ASIC)-basierte Next-Generation-Firewall, die Funktionen wie Virtual Private Network (VPN), Unified Threat Management (UTM), Web Application Firewall (WAF) und Proxy-Dienste in einer Plattform vereint. Sie eignet sich insbesondere für Umgebungen mit hohen Performance- und Durchsatzanforderungen.