5 Top-Trends bei der Netzwerksegmentierung im Jahr 2022

Im Storage-Bereich kommen seit jeher Architekturen zum Einsatz, die große Mengen von etwas in kleinere Segmente aufteilen. Es gibt Festplatten, Laufwerke, Partitionen, physische und logische Volumes sowie logische Gerätenummern (LUNs). Jedes davon stellt eine Möglichkeit dar, große Speicherblöcke in handliche Einheiten aufzuteilen. Auch in Netzwerken lassen sich die verschiedenen Bereiche des Netzwerks als sinnvolle Sicherheitsstrategie in Segmente unterteilen […]

Verfasst von
Drew Robb
Drew Robb
Nov 21, 2022
4 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Im Storage-Bereich kommen seit jeher Architekturen zum Einsatz, die große Mengen von etwas in kleinere Segmente aufteilen. 

Es gibt Festplatten, Laufwerke, Partitionen, physische und logische Volumes sowie logische Gerätenummern (LUNs). Jedes davon stellt eine Möglichkeit dar, große Speicherblöcke in handliche Einheiten aufzuteilen. Auch in Netzwerken lassen sich die verschiedenen Bereiche des Netzwerks als sinnvolle Sicherheitsstrategie in Segmente unterteilen. Dies bietet eine hervorragende Möglichkeit, Daten und Speichersysteme vor Angriffen zu schützen. Gelangen Angreifer durch eine Tür, können sie zwar in diesem Bereich Schaden anrichten, müssen aber nun weitere Türen überwinden, um auf zusätzliche Daten oder Systeme zuzugreifen. 

Hier sind einige der wichtigsten Trends bei der Netzwerksegmentierung:  

1. Das Versprechen von Lift-and-Shift verliert an Glanz  

Viele Unternehmen wechselten in die Cloud in der Annahme, dass die Kosten dadurch sinken würden. Sie beauftragten Beratungsunternehmen oder Partner damit, ihre bestehenden Anwendungen per Lift-and-Shift in die Cloud zu übertragen und ihre Anwendungen, Systeme, Speicher- und Backup-Systeme dorthin zu verlagern. 

Doch exakt dasselbe von einem anderen Standort aus zu tun, bringt nicht immer die greifbaren Vorteile, die sich die Nutzer erhofft hatten, sagte Mike Bushong, Group Vice President, Cloud-Ready Data Center, bei Juniper Networks. 

Seiner Ansicht nach wird die Zukunft eindeutig stärker hybrid geprägt sein – allerdings nicht in dem Sinne, dass Anwendungen dynamisch zwischen On-Premises-Umgebungen und der Cloud hin- und herwechseln. Anwendungen, die nicht cloudnativ sind, aber weiterhin benötigt werden, bleiben wahrscheinlich, wo sie sind. Neue Anwendungen werden mit einem bestimmten Hosting-Standort im Hinterkopf entwickelt. Und sie werden größtenteils in der Cloud verbleiben. 

„Der Wechsel in die Cloud wird diesen Unternehmen einen Vorgeschmack auf den Cloud-Betrieb gegeben haben, und das wird ausreichen, um eine allgemeine Einführung cloudähnlicher Workflows und Schnittstellen in On-Premises-Infrastrukturen auszulösen“, sagte Bushong. 

Advertisement

„Das Versprechen von Lift-and-Shift hat begonnen, an Glanz zu verlieren.“ 

2. Die Reaktion auf Ransomware 

Die Netzwerksegmentierung gewinnt an Bedeutung, da die Zahl der Ransomware-Angriffe ebenso steigt wie ihre allgemeine Wirksamkeit. 

US-Banken haben im vergangenen Jahr Ransomware-Zahlungen in Höhe von 1,2 Milliarden US-Dollar abgewickelt. Das ist dreimal so viel wie im Vorjahr, und für 2022 wird ein noch höherer Gesamtbetrag erwartet. 

Etwa die Hälfte aller Angriffe wird mutmaßlich ausländischen Cyberhackern zugeschrieben. Dies hat eindeutig gravierende Auswirkungen auf die Sicherheit des gesamten Landes. 

Tarun Thakur, Gründer des Unternehmens für Datensicherheitsplattformen Veza, hält übermäßige Berechtigungen für einen wesentlichen Teil des Problems. Er wies darauf hin, dass es der aktuellen Infrastruktur an den notwendigen Sicherheitsmaßnahmen fehlt, die verhindern könnten, dass Angreifer überhaupt Zugriff auf die Daten erhalten. Zu viele Unternehmen verfügen nicht über geeignete Tools für Zugriffs- und Berechtigungsmanagement, was für die von ihnen betreuten Kunden schwerwiegende Folgen hat. 

Dies gilt für Speicher- und Backup-Systeme. Bei Ransomware geht es in erster Linie darum, Nutzer aus Systemen auszusperren und den Zugriff auf ihre Daten zu verhindern. Die Angreifer gehen noch einen Schritt weiter und infizieren Backups, um sie im Falle eines Angriffs unbrauchbar zu machen. Wenn Daten daher an verschiedenen Orten gespeichert und Netzwerksegmente eingerichtet sind, wird es für Cyberkriminelle schwieriger, sämtliche Unternehmensdaten zu sperren. Dies ist eine Strategie, um den durch Ransomware verursachten Schaden zu begrenzen. 

3. Maximale Nutzung vorhandener Security-Stacks 

Das aktuelle wirtschaftliche Umfeld zwingt alle Unternehmen dazu, ihre Ausgaben effizienter einzusetzen. 

Daher suchen Verantwortliche für Storage und Sicherheit nach Möglichkeiten, aus ihrem bestehenden Tech-Stack den größtmöglichen Nutzen zu ziehen, statt ihn um weitere Einzellösungen zu ergänzen. 

Sicherheitsautomatisierung ist beispielsweise eine Möglichkeit, bestehende Sicherheitsinvestitionen zu vereinheitlichen und ihr Potenzial auszuschöpfen, sodass Unternehmen mehr für ihr Geld bekommen, sagte Leonid Belkind, Mitgründer und CTO des Sicherheitsautomatisierungsunternehmens Torq.  

„Es ist mit zunehmendem Druck zu rechnen, den Wert vorhandener Security-Stacks zu maximieren“, sagte Belkind.

Advertisement

4. Proaktive Automatisierung

Auch Belkind von Torq ist der Ansicht, dass die proaktive Präsenz der Sicherheitsautomatisierung weiter zunehmen wird. 

Statt sich darauf zu konzentrieren, Workflows und Prozesse rückwirkend auf Grundlage vergangener Angriffe zu entwickeln, werden sich Implementierungen der Sicherheitsautomatisierung einem proaktiven Ansatz zuwenden, um Daten zu schützen und Angriffe zu verhindern, bevor sie geschehen. Dazu gehört unter anderem, dass Sicherheitsteams frühzeitige Signale aus der Bedrohungsanalyse nutzen und entsprechende Abwehrmaßnahmen in ihre Workflows und Prozesse integrieren. 

„Das Ergebnis wird ein umfassender, neuartiger Rahmen für offensive Fähigkeiten sein, der den gesamten Security-Stack in den bislang leistungsfähigsten Schutzansatz integriert“, sagte Belkind

5. Keine dunklen Ecken mehr

Darüber hinaus prognostiziert Belkind von Torq, dass sich das Ökosystem der Sicherheitsautomatisierung öffnen wird. 

Dadurch können zuvor getrennte Sicherheitssysteme miteinander kommunizieren und so Unternehmenssysteme sowie Speicher- und Backup-Daten schützen. 

Seine Logik ist einfach: Cybersicherheit kann nicht im luftleeren Raum existieren. Systeme, Anwendungen und Tools müssen interoperabel und miteinander vernetzt werden. Sicherheitsautomatisierung ermöglicht die nahtlose Verbindung dieser Systeme und führt sie unter einem Dach zusammen, um eine umfassende Verwaltung, Überwachung und Messung zu ermöglichen.  

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.