{"id":23806,"date":"2022-04-19T15:22:11","date_gmt":"2022-04-19T15:22:11","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/zero-trust-network\/"},"modified":"2025-11-19T15:30:34","modified_gmt":"2025-11-19T13:30:34","slug":"zero-trust-network","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/","title":{"rendered":"Zero-Trust-Netzwerk: Was daf\u00fcr spricht und 5\u202fSchritte f\u00fcr den Einstieg"},"content":{"rendered":"<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-zero-trust-network  align b-text-layout-default b-text-style-default\" id=\"Was_ist_ein_Zero-Trust-Netzwerk_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Was ist ein Zero-Trust-Netzwerk?<\/h2>\n<p>Das\u00a0<a href=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-security\/\">Zero-Trust-Sicherheitsmodell<\/a>\u00a0besagt, dass keinem Benutzer bzw. keiner Entit\u00e4t vertraut wird \u2013 weder innerhalb noch au\u00dferhalb des Unternehmens. Es gibt keine Netzwerkgrenzen. Stattdessen werden rund um bestimmte Systeme mithilfe von Mikrosegmentierung spezielle Bereiche festgelegt, sogenannte Mikroperimeter, f\u00fcr die jeweils eigene Sicherheitsrichtlinien gelten. Jedem Benutzer bzw. jeder Entit\u00e4t werden nur die Zugriffsrechte gew\u00e4hrt, die zur Erf\u00fcllung der jeweiligen Rolle unbedingt erforderlich sind.<\/p>\n<p>In der Vergangenheit konzentrierten sich die Netzwerksicherheitsma\u00dfnahmen haupts\u00e4chlich auf die Verteidigung des Randbereichs. Systeme wie Firewalls und Intrusion Detection\/Prevention Systems (IDS\/IPS) wurden am Netzwerkrand eingesetzt und sollten Angreifer daran hindern, in das Netzwerk einzudringen. In einem Zero-Trust-Netzwerk werden diese Tools immer noch eingesetzt, aber durch zus\u00e4tzliche Ma\u00dfnahmen erg\u00e4nzt. So lassen sich Angreifer stoppen, wenn sie sich bereits innerhalb des Unternehmensnetzwerks befinden.<\/p>\n<p>In Zero-Trust-Netzwerken kommt das Konzept der Mikrosegmentierung zum Einsatz, bei dem das \u00fcbergeordnete Unternehmensnetzwerk in mehrere kleinere Netzwerke mit minimalen \u00dcberschneidungen unterteilt wird. Auf diese Weise k\u00f6nnen Angreifer selbst dann, wenn sie in einen bestimmten Teil des Netzwerks eingedrungen sind, nicht lateral in andere Systeme vordringen. Zudem m\u00fcssen \u00dcberwachungsfunktionen eingerichtet werden, um den in das Netzwerk und zwischen den Netzwerksegmenten flie\u00dfenden Datenverkehr zu kontrollieren und Anomalien zu erkennen.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-zero-trust-network  align b-text-layout-default b-text-style-default\" id=\"Herausforderungen_des_alten_Netzwerksicherheitsmodells_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Herausforderungen des alten Netzwerksicherheitsmodells<\/h2>\n<p>Das alte Netzwerksicherheitsmodell, bei dem Entit\u00e4ten innerhalb des Netzwerks vertraut wurde, brachte schon immer gewisse Risiken mit sich. Doch die j\u00fcngsten Entwicklungen in der IT-Welt haben dieses Modell in die Knie gezwungen. Derzeit nimmt der Anteil an Remotearbeitspl\u00e4tzen, aber auch die Nutzung von Cloudressourcen, IoT-Ger\u00e4ten (Internet of Things) und anderen Komponenten, die remote mit dem Unternehmenssystem verbunden sind, rasant zu.<\/p>\n<p>Der Remotezugriff auf das Unternehmensnetzwerk ist nicht mehr die Ausnahme, sondern die Regel. Doch durch den Remotezugriff werden interne IP-Adressen offengelegt, und es entstehen neue Angriffspunkte. Angreifer k\u00f6nnen Endbenutzerger\u00e4te durch Social Engineering problemlos manipulieren und sich dann Zugang zum gesamten Netzwerk verschaffen. Cloudressourcen und IoT-Ger\u00e4te sind anf\u00e4llig f\u00fcr Konfigurationsfehler, die Angreifer ebenfalls dazu nutzen k\u00f6nnen, diese zu kompromittieren und in das Netzwerk einzudringen.<\/p>\n<p>Insbesondere das virtuelle private Netzwerk (VPN) ist eine \u00fcberholte Technologie, die sich nur schwer sichern und verwalten l\u00e4sst. Viele Unternehmen haben inzwischen erkannt, dass VPN keine praktikable L\u00f6sung mehr ist, um den Remotezugriff auf Unternehmenssysteme bereitzustellen.<\/p>\n<p>Diese Ver\u00e4nderungen bedeuten das Ende des bisherigen Modells, das sich am Netzwerkrand orientierte, und machen den Weg frei f\u00fcr das Zero-Trust-Konzept: Keinem Benutzerkonto bzw. keiner Verbindung wird vertraut, unabh\u00e4ngig davon, ob sie aus dem Unternehmensnetzwerk stammt oder von au\u00dferhalb.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-zero-trust-network  align b-text-layout-default b-text-style-default\" id=\"Prinzipien_des_Zero-Trust-Modells_f\u00fcr_Netzwerksicherheit_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Prinzipien des Zero-Trust-Modells f\u00fcr Netzwerksicherheit<\/h2>\n<p>Im Folgenden finden Sie einige hilfreiche Verfahren und bew\u00e4hrte Methoden, mit denen Sie Ihr Netzwerk auf ein Zero-Trust-Modell umstellen k\u00f6nnen:<\/p>\n<ul>\n<li><strong>Least-Privilege-Zugriff<\/strong>\u00a0\u2013 stellt sicher, dass alle Benutzer des Netzwerks nur Zugriff auf die Anwendungen und Funktionen haben, die sie tats\u00e4chlich ben\u00f6tigen. Dies begrenzt die M\u00f6glichkeiten eines Angreifers, sich lateral von einem System zu einem anderen vorzuarbeiten, und verringert so die durch einen Angriff verursachten Sch\u00e4den.<\/li>\n<li><strong>Mikrosegmentierung<\/strong>\u00a0\u2013 unterteilt das Netzwerk in verschiedene Netzwerksegmente mit unterschiedlichen Zugriffsberechtigungen. Durch diesen zus\u00e4tzlichen Schutz werden Angreifer daran gehindert, auf andere Netzwerksegmente zuzugreifen, sobald ein Netzwerksegment kompromittiert wird.<\/li>\n<li><strong>Kontrolle der Datennutzung<\/strong>\u00a0\u2013 schr\u00e4nkt ein, welche Aktionen autorisierte Benutzer mit Daten ausf\u00fchren k\u00f6nnen. Dies muss dynamisch erfolgen, z.\u202fB. durch den Entzug der Zugriffsberechtigung auf Finanzdaten, sobald ein Mitarbeiter die Finanzabteilung verl\u00e4sst.<\/li>\n<li><strong>Kontinuierliche \u00dcberwachung<\/strong>\u00a0\u2013 erm\u00f6glicht es festzustellen, wie Benutzer und Entit\u00e4ten mit Daten und anderen Systemen interagieren. So k\u00f6nnen Sicherheitsteams auf Sicherheitsverst\u00f6\u00dfe aufmerksam gemacht werden. Neben der Benachrichtigung und manuellen Reaktion ist die \u00dcberwachung aber auch mit anpassungsf\u00e4higen Sicherheitskontrollen verbunden, die eine automatische Reaktion auf verd\u00e4chtiges Verhalten erm\u00f6glichen.<\/li>\n<\/ul>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-zero-trust-network  align b-text-layout-default b-text-style-default\" id=\"Arten_von_Zero-Trust-Netzwerkl\u00f6sungen_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Arten von Zero-Trust-Netzwerkl\u00f6sungen<\/h2>\n<p>Die wichtigste Technologiel\u00f6sung zur Bereitstellung eines Zero-Trust-Netzwerks ist\u00a0<a href=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/\">Zero Trust Network Access (ZTNA)<\/a>. Laut Gartner gibt es zwei Ans\u00e4tze, denen die Anbieter bei der Entwicklung von ZTNA-L\u00f6sungen folgen: endpunktinitiierte ZTNA-Modelle und serviceinitiierte ZTNA-Modelle.<\/p>\n<div id=\"Endpunktinitiierte_ZTNA-Modelle_\" class=\"inViewHook\"><\/div>\n<h3>Endpunktinitiierte ZTNA-Modelle<\/h3>\n<p>Diese L\u00f6sungsvariante folgt der Spezifikation von Cloud Security Alliance (CSA) Software Defined Perimeter (SDP), einem fr\u00fchen Standard f\u00fcr Zero-Trust-Netzwerke. Der Prozess sieht in der Regel wie folgt aus:<\/p>\n<ol>\n<li>Auf dem Ger\u00e4t des authentifizierten Endbenutzers wird ein Agent installiert, der sicherheitsbezogene Informationen an einen Controller sendet.<\/li>\n<li>Dieser fordert die Authentifizierung durch den Benutzer des Ger\u00e4ts an und gibt eine Liste der zul\u00e4ssigen Anwendungen zur\u00fcck.<\/li>\n<li>Der Controller stellt \u00fcber ein Gateway eine Verbindung vom Ger\u00e4t her und sch\u00fctzt so den Service vor direktem Internetzugriff, Denial-of-Service-Angriffen (DoS) und anderen Bedrohungen, die von \u00f6ffentlichen Netzwerken ausgehen.<\/li>\n<li>Wenn der Controller eine Verbindung herstellt, verbleiben einige Produkte im Datenpfad. Andere hingegen werden entfernt, sodass das Ger\u00e4t und der Service direkt miteinander interagieren k\u00f6nnen.<\/li>\n<\/ol>\n<p><strong>Vor- und Nachteile<\/strong><br \/>\nDer Vorteil dieses ZTNA-Modells besteht darin, dass es detaillierte Informationen \u00fcber den Kontext des angeschlossenen Ger\u00e4ts liefert. Es ist auch m\u00f6glich, Zustandspr\u00fcfungen des Ger\u00e4ts durchzuf\u00fchren und sicherzustellen, dass es aktualisiert und auf Malware gescannt wurde.<\/p>\n<p>Nachteilig ist, dass dies nur f\u00fcr verwaltete Ger\u00e4te relevant ist. Die Bereitstellung f\u00fcr private Ger\u00e4te ist eher schwierig. Diese Ger\u00e4te k\u00f6nnen ausschlie\u00dflich verwendet werden, wenn das Unternehmen eine BYOD-Richtlinie (Bring Your Own Device) einf\u00fchrt, oder gelegentlich, wenn sich Mitarbeiter von zu Hause oder von Mobilger\u00e4ten aus bei Services anmelden.<\/p>\n<p>In einigen F\u00e4llen kann dieses Problem mithilfe von Unified Endpoint Security (UES) umgangen werden. Viele Benutzer sind eher bereit, diese L\u00f6sung auf ihren privaten Ger\u00e4ten einzusetzen, und sie kann als Agent im ZTNA-Prozess dienen.<\/p>\n<div id=\"Serviceinitiierte_ZTNA-Modelle_\" class=\"inViewHook\"><\/div>\n<h3>Serviceinitiierte ZTNA-Modelle<\/h3>\n<p>Diese Art von L\u00f6sung orientiert sich am Google BeyondCorp-Framework \u2013 einem von Google entwickelten Muster f\u00fcr die Implementierung von Zero-Trust-Modellen in Unternehmen. Sie funktioniert folgenderma\u00dfen:<\/p>\n<ol>\n<li>Ein Connector ist im selben Netzwerk wie die Anwendung installiert, stellt eine ausgehende Verbindung zu einem Cloudserviceprovider her und h\u00e4lt diese aufrecht.<\/li>\n<li>Die Benutzer verbinden sich mit dem Cloudservice. Dieser authentifiziert die Benutzer \u00fcber eine Technologie zur Verwaltung von Unternehmensidentit\u00e4ten.<\/li>\n<li>Der Cloudprovider pr\u00fcft, ob der Benutzer f\u00fcr den Zugriff auf gesch\u00fctzte Anwendungen berechtigt ist.<\/li>\n<li>Erst nach erfolgreicher Authentifizierung und Autorisierung flie\u00dft der Datenverkehr vom Cloudservice zur Anwendung, die sich hinter der Firewall befindet.<\/li>\n<\/ol>\n<p>Diese Architektur isoliert Anwendungen vor dem direkten Zugriff durch einen Proxy. Es ist nicht erforderlich, die Firewalls des Unternehmens f\u00fcr den eingehenden Datenverkehr zu \u00f6ffnen. Das Unternehmen wird dadurch jedoch vom Netzwerk des Serviceproviders abh\u00e4ngig und muss sicherstellen, dass der Provider ein ausreichende Sicherheitsma\u00dfnahmen verfolgt.<\/p>\n<p><strong>Vor- und Nachteile<\/strong><br \/>\nDer Vorteil des serviceinitiierten ZTNA-Modells besteht darin, dass es sich f\u00fcr nicht verwaltete Ger\u00e4te anbietet, da nicht auf jedem Endger\u00e4t ein Agent installiert werden muss.<\/p>\n<p>Der Nachteil ist, dass das Anwendungsprotokoll bei einigen ZTNA-L\u00f6sungen auf HTTP\/HTTPS basieren muss, sodass die L\u00f6sung auf Webanwendungen beschr\u00e4nkt ist. Anwendungen, die Protokolle wie Secure Shell (SSH) oder Remote Desktop Protocol (RDP) verwenden, werden m\u00f6glicherweise nicht unterst\u00fctzt.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-zero-trust-network  align b-text-layout-default b-text-style-default\" id=\"In__Schritten_zum_Zero-Trust-Netzwerk_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>In 5 Schritten zum Zero-Trust-Netzwerk<\/h2>\n<p>Die Grundlage von Zero-Trust-Netzwerken ist keine spezielle Hardware, sondern eine neue Sicherheitsstrategie. Mit den folgenden Schritten k\u00f6nnen Sie Ihre bestehende Infrastruktur in ein Zero-Trust-Netzwerk umwandeln:<\/p>\n<ol>\n<li><strong>Bestandsaufnahme der Ressourcen:<\/strong>\u00a0Analysieren Sie den Nutzen und die Schwachstellen der Unternehmensressourcen, z. B. gesch\u00e4ftskritische Anwendungen, vertrauliche Daten oder geistiges Eigentum, indem Sie eine Bestandsliste erstellen.<\/li>\n<li><strong>\u00dcberpr\u00fcfung von Konten, Benutzern und Ger\u00e4ten:<\/strong>\u00a0In vielen F\u00e4llen haben Sicherheitsverst\u00f6\u00dfe ihren Ursprung in manipulierten Ger\u00e4ten oder kompromittierten Konten. Bei der Zero-Trust-Strategie m\u00fcssen Ger\u00e4te und Benutzer ihre Identit\u00e4t und Eigenschaften belegen (z. B. muss ein unbekanntes Ger\u00e4t als vertrauensw\u00fcrdig eingestuft werden). Die Verifizierung kann \u00fcber eine mehrstufige Authentifizierung (MFA), Verhaltensanalysen, Endpunkt-Agents und die Analyse von Ger\u00e4tekriterien erfolgen.<\/li>\n<li><strong>Definition zul\u00e4ssiger Workflows:<\/strong>\u00a0Legen Sie fest, wer wann, wie und warum im Rahmen \u00fcblicher Gesch\u00e4ftsprozesse Zugriff auf Ihre Ressourcen erhalten soll.<\/li>\n<li><strong>Festlegung und Automatisierung von Richtlinien:<\/strong>\u00a0Definieren Sie eine Authentifizierungsrichtlinie anhand verf\u00fcgbarer Metadaten zu Ger\u00e4t, Standort, Quelle, Zeitpunkt oder Kontext, z. B. den letzten Aktivit\u00e4ten und den Ergebnissen der MFA. Mithilfe von ZTNA k\u00f6nnen Sie diese Prozesse automatisieren.<\/li>\n<li><strong>Tests, \u00dcberwachung und Wartung:<\/strong>\u00a0Nutzen Sie Bedrohungsmodelle, um zu ermitteln, wo der Zugriff eingeschr\u00e4nkt werden sollte, damit die gr\u00f6\u00dften Bedrohungen abgewehrt und die Auswirkungen auf die Produktivit\u00e4t m\u00f6glichst gering gehalten werden. Die Sicherheitsteams m\u00fcssen die Ger\u00e4teaktivit\u00e4ten kontinuierlich \u00fcberwachen, um Anomalien zu erkennen und die Richtlinien entsprechend anzupassen, sodass neue Bedrohungen verhindert werden.<\/li>\n<\/ol>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-zero-trust-network  align b-text-layout-default b-text-style-default\" id=\"Zero-Trust-Netzwerk_mit_Cato_SASE_Cloud_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Zero-Trust-Netzwerk mit Cato SASE Cloud<\/h2>\n<p>Die Zero-Trust-L\u00f6sung von Cato,\u00a0<a href=\"https:\/\/www.catonetworks.com\/sdp\/\">Cato SDP<\/a>, stellt ein Zero-Trust-Netzwerk f\u00fcr den sicheren Zugriff auf lokale und cloudbasierte Anwendungen \u00fcber jedes Ger\u00e4t bereit. \u00dcber einen Cato-Client oder per clientlosem Browserzugriff verbinden sich die Benutzer sicher \u00fcber eine mehrstufige Authentifizierung mit dem n\u00e4chsten Cato-PoP.<\/p>\n<p>Cato SDP ist in die SASE-Plattform von Cato integriert und bietet die folgenden wichtigen Vorteile:<\/p>\n<ul>\n<li><strong>Skalierbarkeit:<\/strong>\u00a0Cato SDP l\u00e4sst sich umgehend skalieren, um einen optimierten und sicheren Zugriff auf eine unbegrenzte Anzahl von Benutzern, Ger\u00e4ten und Standorten zu unterst\u00fctzen, ohne daf\u00fcr eine erweiterte Infrastruktur zu ben\u00f6tigen.<\/li>\n<li><strong>Zugriff und Authentifizierung:<\/strong>\u00a0Cato SDP setzt eine mehrstufige Authentifizierung und differenzierte Richtlinien f\u00fcr den Anwendungszugriff durch, die den Zugang zu autorisierten Anwendungen sowohl lokal als auch in der Cloud beschr\u00e4nken. Da die Benutzer keinen Zugriff auf die Netzwerkschicht haben, wird das Risiko erheblich verringert.<\/li>\n<li><strong>Abwehr von Bedrohungen:<\/strong>\u00a0Cato SDP bietet permanenten Schutz vor Angriffen und wendet Deep Packet Inspection (DPI) zur Abwehr von Bedrohungen auf den gesamten Datenverkehr an. Der Schutz vor Bedrohungen wird nahtlos auf den Internet- und Anwendungszugriff ausgeweitet, unabh\u00e4ngig davon, ob dieser im Unternehmen selbst oder in der Cloud erfolgt.<\/li>\n<li><strong>Leistung:<\/strong>\u00a0Mit Cato SDP k\u00f6nnen Remotebenutzer \u00fcber ein globales privates Backbone-Netzwerk auf Unternehmensressourcen zugreifen, anstatt \u00fcber unzuverl\u00e4ssige \u00f6ffentliche Internetverbindungen. Dies sorgt f\u00fcr eine konsistente und optimale Umgebung f\u00fcr alle Benutzer, \u00fcberall.<\/li>\n<\/ul>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-23806","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Zero-Trust Network: Prinzipien &amp; Aufbau | Cato Networks<\/title>\n<meta name=\"description\" content=\"Erfahren Sie, wie ein Zero-Trust-Netzwerk funktioniert und Sicherheit durch Identit\u00e4t, Least-Privilege und kontinuierliche Pr\u00fcfung st\u00e4rkt.\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zero-Trust-Netzwerk: Was daf\u00fcr spricht und 5\u202fSchritte f\u00fcr den Einstieg\" \/>\n<meta property=\"og:description\" content=\"Erfahren Sie, wie ein Zero-Trust-Netzwerk funktioniert und Sicherheit durch Identit\u00e4t, Least-Privilege und kontinuierliche Pr\u00fcfung st\u00e4rkt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-19T13:30:34+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Zero-Trust Network: Prinzipien & Aufbau | Cato Networks","description":"Erfahren Sie, wie ein Zero-Trust-Netzwerk funktioniert und Sicherheit durch Identit\u00e4t, Least-Privilege und kontinuierliche Pr\u00fcfung st\u00e4rkt.","robots":{"index":"noindex","follow":"follow"},"og_locale":"de_DE","og_type":"article","og_title":"Zero-Trust-Netzwerk: Was daf\u00fcr spricht und 5\u202fSchritte f\u00fcr den Einstieg","og_description":"Erfahren Sie, wie ein Zero-Trust-Netzwerk funktioniert und Sicherheit durch Identit\u00e4t, Least-Privilege und kontinuierliche Pr\u00fcfung st\u00e4rkt.","og_url":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/","og_site_name":"Cato Networks","article_modified_time":"2025-11-19T13:30:34+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/","url":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/","name":"Zero-Trust Network: Prinzipien & Aufbau | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2022-04-19T15:22:11+00:00","dateModified":"2025-11-19T13:30:34+00:00","description":"Erfahren Sie, wie ein Zero-Trust-Netzwerk funktioniert und Sicherheit durch Identit\u00e4t, Least-Privilege und kontinuierliche Pr\u00fcfung st\u00e4rkt.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/zero-trust-network\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"ZTNA : Acc\u00e8s r\u00e9seau Zero Trust","item":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"Zero-Trust-Netzwerk: Was daf\u00fcr spricht und 5\u202fSchritte f\u00fcr den Einstieg"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-ztna-wiki\/23806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=23806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}