Einführung
摘要
Unternehmenssicherheit ist schwierig. Dies liegt an der Komplexität der IT- und Anwendungsinfrastrukturen, der Breite und Geschwindigkeit des Benutzerzugriffs und natürlich der inhärent adversen Natur der Informationssicherheit. Es liegt auch an der allzu offenen Natur der meisten Unternehmensnetzwerke – indem sie das Prinzip des geringsten Privilegs sowohl auf Netzwerk- als auch auf Anwendungsebene nicht durchsetzen, machen sich Organisationen unglaublich anfällig für Angriffe. Dies gilt sowohl für interne Netzwerke als auch für öffentliche, dem Internet zugewandte Fernzugriffsdienste wie virtuelle private Netzwerke (VPNs), die jedem Gegner im Internet ausgesetzt sind. Angesichts der heutigen Bedrohungslage würden Sie niemals ein System auf diese Weise entwerfen. Und doch perpetuieren traditionelle Sicherheits- und Netzwerksysteme, die nach wie vor weit verbreitet sind, dieses Modell.