Gartner® Microsegmentation Framework: 6 Best Practices zur Eindämmung von Datenpannen
Die meisten Sicherheitsteams konzentrieren sich darauf, Angreifer fernzuhalten, aber Verletzungen passieren trotzdem, selbst wenn starke Verteidigungen vorhanden sind. Diese Realität treibt Teams zu einer neuen Denkweise über Sicherheit an, die darauf basiert, das zu begrenzen, was ein Angreifer erreichen kann, sobald er sich in Ihrer Umgebung befindet.
Mikrosegmentierung ist die Art und Weise, wie Sicherheitsteams dieses Denken in die Praxis umsetzen, aber es erfordert mehr als nur gute Absichten.
Gartner hat kürzlich einen Bericht veröffentlicht: Implement Microsegmentation to Mitigate Advanced Threats, der sechs Schritte beschreibt, um Mikrosegmentierung richtig einzuführen. Das Ziel ist einfach: den Schaden zu verringern, wenn unvermeidlich ein Bruch eintritt.
Mikrosegmentierung ist eine zentrale Zero-Trust-Sicherheitskontrolle
Mikrosegmentierung war früher ein Nischenprojekt. Heute ist es eine unverzichtbare Kontrolle für eine starke Cyberverteidigung, die einen grundlegenden Teil von Zero Trust unterstützt.
Die Bedrohungen wachsen weiter. Ransomware, identitätsbasierte Angriffe und KI-gesteuerte Bedrohungen tauchen fast täglich in den Nachrichten auf. Prävention allein kann nicht jeden Verstoß verhindern. Die eigentliche Frontlinie heute besteht darin, zu begrenzen, wie weit ein Angreifer sich nach dem Eintritt bewegen kann.
Bei Illumio fühlt sich diese Botschaft vertraut an. Es spiegelt die gleiche Grundüberzeugung wider, dass die Eindämmung von Sicherheitsverletzungen entscheidend ist, die unsere Produktstrategie von Anfang an geprägt hat.
Laut Gartner "müssen Cybersicherheits-Führungskräfte Mikrosegmentierung übernehmen, um die Exposition durch offenen lateralen Netzwerkzugang und fortgeschrittene Bedrohungen zu verringern."
Der Gartner-Bericht nennt sechs Phasen. Jede einzelne entspricht genau den Ideen hinter Illumios Ansatz, um die Ausbreitung von Angriffen zu verhindern.
Breach Containment sollte Ihr Ziel der Mikrosegmentierung sein
Jahrzehntelang bauten Sicherheitsteams ihre Strategie darauf aus, Angreifer fernzuhalten. Heute verändern schnellere Angriffe dieses Denken. Sicherheitsteams bewegen sich einem realistischeren Ziel zu: Anzunehmen, dass ein Sicherheitsvorfall passieren wird, und sich dann darauf konzentrieren, den Schaden zu begrenzen.
Gartner nennt fünf Ergebnisse, die Sicherheitsteams mit Mikrosegmentierung anstreben sollten:
- Einschränkung der seitlichen Bewegung
- Aktivierung der Ransomware-Eindämmung
- Verbesserung der Sichtbarkeit im Ost-West-Verkehr
- Durchsetzung von Zero Trust und Anwendungs-Ringfäktung
- Ausweitung des Schutzes auf Betriebstechnologie (OT), Internet der Dinge (IoT) und Altsysteme
Zusammen deuten sie alle auf eines hin: die Eindämmung des Bruchs.
Illumio sieht Mikrosegmentierung als mehr als nur eine Möglichkeit, Netzwerke aufzuteilen. Es ist eine Möglichkeit, das Risiko zu verringern, indem man Angreifer daran hindert, sich frei zu bewegen, sobald sie drinnen sind. Jede Bedrohung läuft auf die Frage hinaus: Kann sich der Angriff ausbreiten?
Das Gartner-Framework untermauert dies. Es läuft immer wieder darauf hinaus, Risiken zu reduzieren und den Explosionsradius zu verkleinern, nicht nur das Netzwerkdesign.
Schritt 1: Planen Sie Mikrosegmentierung rund um Risiko statt um Infrastruktur
Gartner bezeichnet die Planung als "den wichtigsten Schritt" im gesamten Rahmenwerk. Sie prägt jede folgende Entscheidung. Die Firma sagt, man soll mit Sicherheitszielen beginnen, nicht mit technischen Anforderungen.
Der Bericht verweist auf einige wichtige Anwendungsfälle:
- Seitliche Bewegung und Bedrohungseindämmung
- Ost-West-Sicht
- Anwendung Ringfencing
- Zero Trust
- OT, IoT und Segmentierung von Altanwendungen
Das spiegelt wider, wie Illumio mit Kunden arbeitet. Unsere erste Frage ist immer, welches Risiko angegangen werden muss, bevor wir das Netzwerk segmentieren.
Die Arbeit um die Geschäftsziele herum zu gestalten, hilft Teams, schneller voranzukommen. Es baut außerdem die Unterstützung der Stakeholder auf und zeigt viel früher im Prozess echten Wert.
Schritt 2: Sichtbarkeit ist das Fundament der Eindämmung von Verletzungen
Bevor du Segmentierung durchsetzen kannst, musst du sehen, wie deine Apps miteinander kommunizieren.
Laut Gartner ist "das Ziel dieses Schrittes, ein vollständiges, genaues Verständnis von Vermögenswerten, Anwendungen und Kommunikationsmustern in der Umgebung zu etablieren."
Diese Entdeckungsphase ist mehr als eine einfache Bestandskontrolle. Es gibt Ihrem Team den Kontext, den Sie benötigen, um Sicherheit durchzusetzen, ohne das Geschäft zu zerstören.
Gartner verweist auf vier Arten von Sichtbarkeit , die Teams benötigen:
- Sichtbarkeit von Vermögenswerten und Arbeitslasten
- Verkehrsfluss und Sichtbarkeit von Abhängigkeiten
- Kontextuelle und metadatenbasierte Sichtbarkeit
- Sichtbarkeit auf Prozess-, Port- und Protokollebene
Illumio hat schon lange gesagt, dass Sichtbarkeit und Segmentierung Hand in Hand gehen. Du kannst nicht schützen, was du nicht siehst. Zu kartieren, wie Apps voneinander abhängig sind, bevor man eine Richtlinie durchsetzt, senkt das Risiko und beschleunigt die Ausrollung.
Schritt 3: Nutzen Sie Automatisierung, um Mikrosegmentierung sicher zu skalieren
Moderne IT-Systeme bewegen sich schneller, als manuelle Arbeit mithalten kann. Diese Geschwindigkeit ist ein Hauptgrund dafür, dass viele Mikrosegmentierungsprojekte scheitern.
Gartner verweist auf Automatisierung und KI als Lösung. Das Unternehmen sagt, Teams sollten "KI-gestützte Fähigkeiten nutzen, um Verbindungen kontinuierlich zu kartieren, Vermögenswerte automatisch zu kennzeichnen und Kommunikationsmuster zu analysieren."
Gartner empfiehlt außerdem, sich mit Tools wie "CMDB, NDR, EDR und Schwachstellenscannern" zu verbinden.
Bei Illumio ging es bei Automatisierung nie darum, menschliches Urteil zu ersetzen. Es soll Sicherheitsteams den Kontext geben, den sie brauchen, um schnellere und klügere Entscheidungen zu tätigen.
Heutige Systeme umfassen Cloud, On-Premises, Endgeräte, Container und hybride Setups. Diese Verteilung macht Automatisierung entscheidend, um die Steuerung genau zu halten.
Schritt 4: Strukturiere Segmentierungsrichtlinien rund um Apps, nicht um Infrastruktur
Eine der wichtigsten Empfehlungen des Berichts betrifft, wie Sie Policen gestalten.
Der Bericht fordert die Teams auf, "ein strategisches Labeling-Framework einzurichten, das jeder Anwendung sowie den zugehörigen physischen Servern und virtuellen Arbeitslasten konsistente, wiederverwendbare Metadaten-Tags zuweist."
Gartner sagt außerdem, dass Teams "dieses Labeling-Modell nutzen sollten, um Segmentierungsrichtlinien zu entwerfen, die von Infrastrukturdetails abstrahiert und stattdessen auf die Anwendungsintention abgestimmt sind."
Diese Idee steht im Zentrum des Illumio-Politikmodells.
Sicherheitsrichtlinien sollten unabhängig davon gleich bleiben, wo eine Arbeitslast ausgeführt wird. Das kann ein physischer Server, eine virtuelle Maschine, eine Cloud, ein Container oder ein Hybrid-Setup sein. Konzentriere dich darauf, was eine App braucht, nicht darauf, wo sie sich befindet. Das ermöglicht es, dass Politiken skalieren können, wenn sich die Technik verändert.
Schritt 5: Simulieren Sie Richtlinien, um Risiken zu reduzieren und Vertrauen aufzubauen
Eine der größten Hürden für Mikrosegmentierung ist Angst. Teams befürchten, dass das Geschäft kaputt wird.
Um das zu beheben, sagt Gartner, man solle Richtlinien testen, bevor man sie aktiviert.
Laut dem Unternehmen "müssen Cybersecurity-Teams mit Anwendungs- und Asset-Eigentümern zusammenarbeiten, indem sie modellierte Richtlinien unter realen Anwendungsbedingungen im Test-, Simulations- oder reinen Beobachtungsmodus simulieren."
Der Bericht fügt hinzu: "Die Teams müssen überprüfen, dass sämtlicher erforderlicher Geschäftsverkehr korrekt erlaubt ist und dass alle abgelehnten oder gefährdeten Flüsse verstanden und angegangen sind, bevor sie fortfahren."
Die Quintessenz ist, dass Eindämmung nicht auf Kosten des Betriebs des Unternehmens gehen sollte.
Tests ermöglichen es den Teams, zunächst die Auswirkungen einer Richtlinie zu sehen. Sie können Probleme frühzeitig beheben und dann selbstbewusst zur vollen Durchsetzung übergehen.
Schritt 6: Setzen Sie Richtlinien durch, um die Eindämmung von Verletzungen real zu machen
Die Durchsetzung ist die letzte Stufe im Gartner-Rahmenwerk. Es ist der Punkt, an dem Planung zu echter Risikominderung wird.
Wie das Unternehmen erklärt: "Der letzte Schritt erzwingt einen kontrollierten Übergang von Simulationen zur aktiven Durchsetzung der Richtlinien, nach erfolgreicher Validierung und operativer Einsatzbereitschaft."
Aber Durchsetzung ist nicht das Ziel. Gartner sagt, dass Teams "kontinuierlich die Kommunikationsmuster der Anwendungen überprüfen, mit DevOps zusammenarbeiten, sobald neue Anwendungen eingeführt werden, und eine schnelle Reaktionsfähigkeit aufrechterhalten müssen, um Kommunikationsprobleme für nachhaltige, sichere, langfristige Mikrosegmentierungsoperationen zu adressieren."
Das stimmt mit der Überzeugung der Illumios überein, dass Cyberverteidigung niemals durchgeführt wird. Systeme, Apps und Bedrohungen ändern sich ständig. Die Segmentierung muss Schritt halten.
Wie kann ich meinen Explosionsradius verringern?
Letztlich läuft das Gartner-Framework auf ein Ziel hinaus: den Schaden durch eine Panne zu begrenzen.
Der Bericht stellt fest, dass "Erfolg in jeder Phase der Reise gemessen werden muss, um sowohl konkrete als auch ergebnisorientierte Fortschritte sicherzustellen."
Um den Erfolg zu messen, sagt Gartner, sollten sich Teams darauf konzentrieren, den seitlichen Verkehr zu begrenzen und den Explosionsradius eines Angriffs zu verringern: "Überprüfte messbare Risikominderung durch Begrenzung des seitlichen Verkehrs und Verringerung des Explosionsradius."
Wie kann Illumio bei der Mikrosegmentierung helfen?
Unsere wichtigste Erkenntnis aus dem Gartner-Sechs-Schritte-Framework ist, dass es unsere Überzeugung widerspiegelt, dass Mikrosegmentierung Sicherheitsteams eine Möglichkeit gibt, Angriffe zu stoppen, die bereits im Netzwerk liegen. Es geht weit über den Bau von Mauern zwischen Systemen hinaus.
Sichtbarkeit, Kontext, Tests, Durchsetzung und fortlaufende Abstimmung sind jeweils für sich entscheidend. Gemeinsam bilden sie einen echten Rahmen für die Cyberverteidigung, der verhindert, dass ein einzelner Einbruch zu einer ausgewachsenen Katastrophe wird.
Der Gartner-Ansatz gibt den Teams einen klaren Fahrplan. Unsere Mission ist es, Teams dabei zu helfen, das Ziel zu erreichen, für das die Roadmap entwickelt wurde. Verhindern Sie die Ausbreitung von Angriffen und verringern Sie den Explosionsradius, wenn es zu Vorfällen kommt.
Willst du die vollständige Aufschlüsselung? Zugang zum vollständiger Gartner-Bericht.
Gartner, Implementierung von Mikrosegmentierung zur Minderung fortgeschrittener Bedrohungen, Rajpreet Kaur, Charanpal Bhogal, 26. Juni 2026.
GARTNER ist eine Marke von Gartner, Inc. und/oder deren verbundenen Unternehmen.




