Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Interview mit Techstrong TV auf der Black Hat 2026: Komplexität von Netzwerksicherheitsrichtlinien bewältigen
Netzwerksicherheitsrichtlinien werden komplexer
Alan Shimel spricht mit Dan Rheault, Director of Product Management bei FireMon, im Rahmen der Black-Hat-2026-Berichterstattung von Techstrong TV. Das Gespräch konzentriert sich auf Netzwerksicherheitsrichtlinien und darauf, warum deren Verwaltung für Unternehmen weiterhin schwierig ist. Rheault erläutert, dass Netzwerke über Firewalls, Cloud-Umgebungen, SDN, Identitätssysteme und Mikrosegmentierungsplattformen hinweg komplexer geworden sind. FireMon ist seit fast 25 Jahren in diesem Bereich tätig. Rheault sagt, die zentrale Herausforderung sei nicht verschwunden. Organisationen müssen ihre Netzwerke nach wie vor von innen heraus verstehen. Sie müssen außerdem wissen, welche Verbindungen bestehen, welche Richtlinien aktiv sind und welche Kontrollen Risiken erzeugen.
Firewalls sind nur ein Teil des Ganzen
Die Diskussion beleuchtet, wie sich Netzwerksicherheit seit den Anfängen der Firewall-Richtlinienverwaltung verändert hat. Rheault weist darauf hin, dass FireMon nicht mehr auf das Firewall-Management beschränkt ist. Unternehmen arbeiten heute mit zahlreichen Durchsetzungspunkten. Dazu zählen klassische Firewalls, Cloud-Kontrollen, SDN, Mikrosegmentierung und weitere Ebenen von Sicherheitsrichtlinien. Diese Ausweitung erzeugt operativen Druck für Netzwerksicherheitsteams. Cloud-Teams können Services schnell bereitstellen, doch die Verantwortung für die Konsistenz der Richtlinien liegt häufig bei den Netzwerksicherheitsteams. Fusionen, Übernahmen und wechselnde Anbieter-Stacks erhöhen die Komplexität zusätzlich. Ohne eine gemeinsame Kontrollebene können Teams den Überblick darüber verlieren, was tatsächlich erlaubt ist.
KI erhöht den Einsatz für Verteidiger
Alan und Rheault erörtern außerdem, wie KI die Bedrohungslandschaft verändert. Die Angriffsgeschwindigkeit nimmt zu, während die Komplexität der Infrastruktur weiter steigt. Diese Kombination macht Kontext wichtiger. Teams müssen verstehen, welche Risiken wesentlich sind, welche Änderungen zählen und welche Richtlinien den größten Wirkungsradius haben. Netzwerksicherheitsrichtlinien gewinnen an Wert, wenn Teams Richtlinienentscheidungen mit dem Geschäftsrisiko verknüpfen können. Rheault sagt, Organisationen benötigen bessere Möglichkeiten, ihre Gefährdung zu verstehen und Maßnahmen zu priorisieren. Das Ziel besteht nicht nur darin, Regeln zu verwalten. Das Ziel ist es, Verteidigern zu zeigen, wo Richtlinien, Infrastruktur und Bedrohungsaktivitäten zusammentreffen.
Sicherheitsteams brauchen eine Control Plane
Das Gespräch positioniert FireMon als umfassendere Kontrollebene für moderne Sicherheitsrichtlinien in Unternehmen. Rheault beschreibt die Notwendigkeit, Sicherheitsrichtlinien über hybride und Multi-Cloud-Umgebungen hinweg zu unterstützen. Dazu gehört, Drift zu verringern, die Konsistenz zu verbessern und Teams einen klareren Blick darauf zu geben, was im Netzwerk geschieht. Für Sicherheitsverantwortliche ist die Erkenntnis eindeutig. Netzwerksicherheitsrichtlinien sind längst keine eng begrenzte Firewall-Aufgabe mehr. Sie sind ein zentraler Bestandteil des Risikomanagements in moderner Unternehmensinfrastruktur. Der Ansatz von FireMon zielt darauf ab, Teams dabei zu unterstützen, Komplexität zu reduzieren, die Transparenz zu erhöhen und bessere Entscheidungen zu treffen, während sich Netzwerke und Bedrohungen weiter verändern.