Tools für das Management der Netzwerksicherheit

Tools für das Management der Netzwerksicherheit (Art. 13 RTS RMF)

Gemäß Art. 13 RTS RMF müssen Finanzunternehmen geeignete Tools auswählen, konfigurieren und betreiben, um die Sicherheit ihrer Netzwerkumgebungen zu gewährleisten. Diese Tools sollen Netzwerkzugriffe kontrollieren, Segmentierung durchsetzen, den Datenverkehr schützen und die Integrität kritischer Systeme sichern.


Tool-Einsatz gemäß DORA: 12 kritische Funktionsbereiche

FunktionsbereichToolkategorieBeispiele / Tools (nicht abschließend)
1. Netzwerksegmentierung & TrennungNetwork Access Control (NAC), SDN-ControllerCisco ISE, Aruba ClearPass, VMware NSX
2. Netzwerkverbindungs-DokumentationNetzwerk-Mapping / Asset-DiscoveryNetBrain, IP Fabric, Nmap, SolarWinds
3. Verwaltung kritischer IKT-AssetsJump Server, Bastion HostsApache Guacamole, CyberArk, Devolutions Remote Desktop
4. Zugangskontrolle & RichtliniendurchsetzungNAC / Endpoint ComplianceFortiNAC, Cisco Duo, Sophos XDR
5. Verschlüsselung der NetzwerkverbindungenVPNs, TLS-Proxys, SSL-Inspection-ToolsOpenVPN, Palo Alto GlobalProtect, F5 SSL Orchestrator
6. Netzwerkdesign & SicherheitsarchitekturNetzwerkarchitektur-ToolsMicrosoft Visio, Lucidchart + Sicherheits-Guidelines
7. Absicherung des externen DatenverkehrsNextGen Firewalls, IDS/IPSPalo Alto NGFW, Check Point, Snort, Suricata
8. Firewall-Regelmanagement & ReviewPolicy Management & Compliance ToolsAlgoSec, Tufin, FireMon
9. Architekturüberprüfung & SchwachstellenSchwachstellen-Scanner, Architektur-ScannerNessus, Qualys, Nipper Studio
10. Temporäre Isolierung von SegmentenNetwork Access Quarantine ToolsCisco ISE Dynamic VLANs, Microsoft NAP
11. Sichere Basiskonfiguration für KomponentenCompliance Scanner / Hardening ToolsCIS-CAT, Lynis, Microsoft Security Baselines
12. Sitzungsbeendigung nach InaktivitätSession Timeout Tools / Remote Access ControlsCitrix, Microsoft RDS Timeout Policies