Klassisch · Perimeter-Firewall
Eine zentrale Firewall am Übergang ins Internet. Innen läuft alles über denselben Switch – Server, Clients, Backup, Drucker, Sensoren. Was einmal hereinkommt, ist überall.
Wofür gut: kleine Setups, einfache Anforderungen.
Risiko: Lateral Movement ist trivial. Eine kompromittierte Workstation erreicht Server, Backup und Gebäudetechnik direkt.
Streng · Segmentiert
Eine Firewall (oder mehrere) trennt das Netz in Zonen: Office, Server, Gebäudetechnik, Gäste. Jede Zone hat eigene Regeln. Lateral Movement ist gestoppt, bevor es anfängt.
Wofür gut: KMU mit echten Sicherheitsanforderungen, Standorte mit IoT/Gebäudetechnik, alles mit Compliance.
Aufwand: mehr Planung, klare Zonen, echtes Regelwerk – aber das ist auch der Punkt.