Zero Trust und Netzwerksicherheit

IT-SicherheitAktualisiert am 22. Juli 20269 Min. Lesezeit

Jahrzehntelang galt: Wer im Firmennetz ist, gehört dazu. Mit Homeoffice, Cloud-Diensten und mobilen Geräten ist dieses Innen längst verschwunden. Zero Trust zieht daraus die Konsequenz.

Das klassische Sicherheitsmodell arbeitete mit einer harten Außengrenze und einem weichen Kern. Firewalls trennten das vertrauenswürdige interne Netz vom unsicheren Internet. Wer die Grenze einmal passiert hatte, konnte sich weitgehend frei bewegen. Genau das machen Angreifer sich bis heute zunutze: Ein einziger kompromittierter Arbeitsplatzrechner öffnet den Weg zu Dateiservern, Datenbanken und Sicherungen.

Das Grundprinzip

Zero Trust ersetzt die Frage Wo befindet sich der Zugriff? durch die Frage Wer greift auf was zu, mit welchem Gerät, und ist das gerade plausibel?. Die Netzwerkposition allein begründet kein Vertrauen mehr. Jeder Zugriff wird einzeln geprüft, unabhängig davon, ob er aus dem Büro, dem Homeoffice oder einem Rechenzentrum kommt.

Daraus folgen drei Leitsätze:

Die Bausteine

Identität als neue Grenze

Wenn die Netzwerkgrenze wegfällt, wird die Identität zum entscheidenden Kontrollpunkt. Das setzt eine zentrale Benutzerverwaltung voraus, an die alle Anwendungen angebunden sind, dazu durchgängige Mehr-Faktor-Authentifizierung und einen sauberen Prozess für Eintritt, Wechsel und Austritt. Verwaiste Konten ehemaliger Beschäftigter sind ein klassisches Einfallstor. Welche zweiten Faktoren dabei wirklich tragen, steht im Artikel zu Passwortmanagern und Zwei-Faktor-Authentifizierung.

Geräte als Bedingung

Ein gültiges Passwort auf einem verseuchten Rechner ist wertlos. Deshalb fließt der Gerätezustand in die Entscheidung ein: Ist das Gerät bekannt und verwaltet, sind Betriebssystem und Schutzsoftware aktuell, ist die Festplatte verschlüsselt? Fällt eine Bedingung weg, kann der Zugriff eingeschränkt statt komplett blockiert werden, etwa nur lesend.

Segmentierung

Statt eines großen flachen Netzes werden Bereiche voneinander getrennt: Arbeitsplätze, Server, Verwaltungssysteme, Produktions- und IoT-Geräte. Die Kommunikation zwischen den Bereichen wird gezielt freigegeben, nicht pauschal erlaubt. Das begrenzt die seitliche Ausbreitung eines Angriffs erheblich. Gerade vernetzte Geräte ohne eigene Schutzmechanismen gehören konsequent in ein eigenes Segment, wie der Artikel zur Zukunft des Internets der Dinge beschreibt.

Sichtbarkeit

Ohne zentrale, manipulationssichere Protokollierung bleibt Zero Trust Theorie. Anmeldungen, Rechteänderungen und Zugriffe auf sensible Systeme müssen so gespeichert werden, dass ein Angreifer mit lokalen Administratorrechten sie nicht nachträglich löschen kann.

Der Weg dorthin

Zero Trust ist kein Produkt, das sich installieren lässt, sondern eine Reihe von Umbauten. Ein realistischer Ablauf:

  1. Bestand aufnehmen. Welche Anwendungen, Daten und Zugänge gibt es, wer nutzt sie, was ist von außen erreichbar? Diese Inventur ist mühsam und der wichtigste Schritt.
  2. Identitäten konsolidieren. Zentrale Anmeldung, Mehr-Faktor-Authentifizierung überall, getrennte Administrationskonten ohne Mailzugang.
  3. Kronjuwelen zuerst schützen. Die wenigen Systeme bestimmen, deren Ausfall oder Abfluss existenzbedrohend wäre, und dort beginnen.
  4. Segmentieren. Grob anfangen, etwa Server von Arbeitsplätzen trennen, danach verfeinern.
  5. Rechte aufräumen. Dauerhafte Administratorrechte durch zeitlich begrenzte Vergabe ersetzen.
  6. Messen und nachschärfen. Protokolle auswerten, Ausnahmen regelmäßig überprüfen und wieder abbauen.

Ein häufiger Fehler ist der Versuch, alles gleichzeitig umzubauen. Wirksamer ist, mit einem klar abgegrenzten Bereich zu beginnen, dort Erfahrungen zu sammeln und das Muster dann zu übertragen.

Grenzen und Nebenwirkungen

Zero Trust erhöht den Verwaltungsaufwand und verschiebt das Risiko: Die zentrale Identitätsverwaltung wird zum kritischsten System überhaupt. Fällt sie aus, steht der Betrieb. Ein Notfallzugang, der unabhängig davon funktioniert, ist deshalb Pflicht und muss regelmäßig getestet werden.

Ebenso wichtig: Auch eine perfekte Zugriffskontrolle ersetzt keine Sicherung. Wer die Wiederherstellung nicht regelmäßig übt, hat sie nicht. Details dazu im Artikel über Backup-Strategien. Und weil ein großer Teil der Angriffe weiterhin über Cloud-Zugänge läuft, gehört die Absicherung dieser Dienste zum selben Vorhaben, siehe die Übersicht zu Cloud Computing.

Häufige Fragen

Ist Zero Trust ein Produkt, das man kaufen kann?

Nein. Zero Trust ist ein Architekturprinzip, das sich aus mehreren Bausteinen zusammensetzt: zentrale Identitätsverwaltung, Mehr-Faktor-Authentifizierung, Geräteprüfung, Segmentierung und lückenlose Protokollierung.

Lohnt sich Zero Trust auch für kleine Unternehmen?

Ja, in abgestufter Form. Zentrale Anmeldung mit Mehr-Faktor-Authentifizierung, getrennte Administrationskonten und eine grobe Netztrennung bringen bereits den größten Teil des Schutzes und sind ohne großes Budget umsetzbar.

Was ist der häufigste Fehler bei der Einführung?

Der Versuch, alles gleichzeitig umzubauen, und das Fehlen eines Notfallzugangs. Fällt die zentrale Identitätsverwaltung aus, steht ohne unabhängigen Zugang der gesamte Betrieb.