Buchstabe M

Micro-Segmentation

Micro-Segmentation unterteilt ein Netzwerk in kleine, isolierte Zonen bis hinunter auf die Workload-Ebene und erzwingt für jede Kommunikationsbeziehung eine explizite Freigabe, was die laterale Bewegung von Angreifern nach einer Kompromittierung verhindert. Im Gegensatz zur klassischen VLAN-Segmentierung kann Micro-Segmentation auch ost-west gerichteten Traffic innerhalb des Rechenzentrums kontrollieren und ist damit ein Kernprinzip des Zero-Trust-Modells. In IT-Ausschreibungen für Netzwerkinfrastruktur, Software-Defined Networking (SDN) und Cloud-Umgebungen ist Micro-Segmentation als Sicherheitsarchitekturanforderung zu spezifizieren, inklusive Policy-Management und Durchsetzung auf Hypervisor- oder Container-Ebene.
Quellen: NIST SP 800-207: Zero Trust Architecture · BSI IT-Grundschutz NET.1.1 Netzarchitektur und -design
Im Vergabe-Archiv nach »Micro-Segmentation« suchen →

Verwandte Begriffe

Man-in-the-Middle Maßnahmenplan Mängelbeseitigung Meldepflicht Memory Forensics

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @