Makrosegmentierung ist ein anderer Begriff für die traditionelle Netzwerksegmentierung. Das Ziel der Makrosegmentierung besteht darin, ein Netzwerk in mehrere diskrete Teile aufzuteilen, um Geschäftsanforderungen zu unterstützen. Ein Beispiel für eine häufige Verwendung der Makrosegmentierung ist die Isolierung von Entwicklungs- und Produktionsumgebungen. Derzeit in der Entwicklung befindliche Anwendungen enthalten wahrscheinlich ausnutzbare Schwachstellen oder andere Probleme, die sie zu einer potenziellen Bedrohung für die Unternehmenssicherheit oder die Funktionalität des restlichen Netzwerks machen. Durch die Trennung des Entwicklungsnetzwerks vom Produktionsnetzwerk können nicht vertrauenswürdige Anwendungen getestet werden, ohne dass die Stabilität und Funktionsfähigkeit des Netzwerks der Organisation gefährdet wird.
Makrosegmentierung wird oft als Overlay auf der physischen Netzwerkinfrastruktur einer Organisation implementiert. Dies wird durch eine Kombination aus Firewall und Virtual Local Area Netzwerk (VLANs) erreicht.
Ein VLAN ist ein virtualisiertes Netzwerk, das definiert, wie der Datenverkehr über das physische Netzwerk weitergeleitet werden soll. Das bedeutet, dass, wenn sich zwei Systeme in unterschiedlichen VLANs befinden, der Datenverkehr möglicherweise nicht direkt zwischen ihnen weitergeleitet werden kann. Stattdessen sind die VLANs so konfiguriert, dass der gesamte Datenverkehr zwischen VLANs zunächst eine Firewall passieren muss. Dadurch ist es der Firewall möglich, Grenzen zwischen VLANs durchzusetzen – d. h. jeglichen Datenverkehr zu blockieren, der versucht, ohne Autorisierung eine VLAN-Grenze zu überschreiten – sowie Sicherheitsüberprüfungen und die Durchsetzung von Zugriffskontrollrichtlinien durchzuführen.
Makrosegmentierung und Mikrosegmentierung sind beides Methoden zur Unterteilung des Netzwerks einer Organisation in Abschnitte und können eine Reihe von Vorteilen bieten. Die Richtlinien zur Makrosegmentierung und Mikrosegmentierung unterscheiden sich jedoch stark:
Makrosegmentierung verwandelt das Netzwerk einer Organisation von einem Monolithen in eine Ansammlung diskreter Subnetze. Dies bietet einer Organisation eine Reihe von Vorteilen:
Die Makrosegmentierung verwendet eine interne Netzwerk- Firewall , um VLANs zu definieren und eine Inhaltsprüfung des über VLAN-Grenzen fließenden Datenverkehrs durchzuführen. Dies bietet einer Organisation eine Reihe verschiedener Vorteile und ist wahrscheinlich ein entscheidender Bestandteil der Datensicherheits- und Compliance-Strategie eines Unternehmens.
Organisationen müssen jedoch auch die Benutzerfreundlichkeit ihrer Netzwerkinfrastruktur berücksichtigen, wenn sie eine Strategie für die Bereitstellung der Makrosegmentierung in ihrem Netzwerk entwerfen und implementieren. Wenn der gesamte interne Netzwerkverkehr, der Segmentgrenzen überschreitet, gezwungen wird, die interne Netzwerk- Firewall zu passieren, benötigen Unternehmen Firewall mit hohem Durchsatz und robusten Sicherheitsinspektionsfunktionen, um sowohl die Netzwerkleistung als auch die Sicherheit zu maximieren.
Die Sicherheitslösungen von Check Point ermöglichen es Unternehmen, eine effektive Makrosegmentierung in ihrer gesamten Netzwerkinfrastruktur zu implementieren. Check Point Firewall der nächsten Generation (NGFWs) bieten robuste Sicherheit und hohen Durchsatz für die Infrastruktur vor Ort, während Check Point CloudGuard Cloud-native Sichtbarkeit und Sicherheitslösungen für die Cloud-basierte Bereitstellung eines Unternehmens bietet. Um diese Lösungen in Aktion zu sehen, fordern Sie Demos der Lösungen Check Point NGFW und CloudGuard Infrastructure as a Service (IaaS) an.