TroutTrout

Netzwerkzonen für Erkennung

Gruppieren Sie Teile Ihres Netzwerks in Zonen, damit Access Gate Sie warnen kann, wenn Datenverkehr eine Grenze überschreitet, die er nicht sollte.

2 min read · Last updated 2026-04-22

Zonen sind eine einfache Methode, um festzulegen: „Diese Systeme gehören zusammen" und „Diese Systeme dürfen niemals miteinander kommunizieren". Nach der Definition bewertet Access Gate jeden Datenfluss anhand Ihrer Zonen und löst einen Alarm aus, wenn eine Grenze unerwartet überschritten wird.

Zonen konfigurieren

Um verschiedene Zonen zu konfigurieren, navigieren Sie zu Einstellungen -> Subnetze und klicken Sie auf den Stift für ein bestimmtes Subnetz. Im Abschnitt „Typ" können Sie einen Wert aus dem angezeigten Dropdown-Menü auswählen.

ZoneTypische MitgliederKommuniziert mit
VPNFernzugriff über VPNInternet, dmz
ITBüro-Workstations, DateiserverInternet, dmz, OT (über Proxy)
OTPLCs, HMIs, SCADA-ServerÜber Access Gate als Proxy
GuestGäste-WLAN, temporärer ZugriffIsoliert – kein Ost-West-Verkehr
VendorTemporärer Zugriff auf bestimmte MaschinenIsoliert – kein Ost-West-Verkehr
PublicWAN-exponierte AssetsInternet

Die Zoneneinteilung muss am ersten Tag nicht perfekt sein. Beginnen Sie mit drei oder vier Zonen, lassen Sie den Datenverkehr einfließen, und verfeinern Sie die Konfiguration schrittweise.

Wie Zonen die Erkennung unterstützen

Sobald ein Datenfluss beobachtet wird, versieht Access Gate beide Endpunkte mit ihrer Zone und beantwortet zwei Fragen:

  1. Wird eine Grenze überschritten? Befinden sich beide Endpunkte in derselben Zone, wird keine Grenze überschritten.
  2. Ist diese Überschreitung erwartet? Sie definieren eine kleine Matrix erlaubter Paare; alles außerhalb wird markiert.

Damit werden Zonen zu einer kostengünstigen Form der Anomalieerkennung, die keine Regelschreibung erfordert.

Verwandte Themen