{"id":23825,"date":"2021-10-29T08:20:21","date_gmt":"2021-10-29T08:20:21","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/what-is-zero-trust-architecture\/"},"modified":"2025-11-19T15:32:40","modified_gmt":"2025-11-19T13:32:40","slug":"what-is-zero-trust-architecture","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/","title":{"rendered":"Was ist eine Zero-Trust-Architektur?"},"content":{"rendered":"<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"b-text-1\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<p>Zero Trust ist zu einem der beliebtesten Schlagw\u00f6rter im Zusammenhang mit Netzwerksicherheit geworden. Durch den ganzen Hype, der darum gemacht wird, l\u00e4sst sich nur noch schwer erkennen, was Werbespr\u00fcche sind und welche L\u00f6sung einen echten Mehrwert bietet. Doch im Gegensatz zu vielen anderen Modew\u00f6rtern hat das Thema \u201eZero Trust\u201c durchaus Substanz.<\/p>\n<p>Anfang dieses Jahres ver\u00f6ffentlichte das National Cybersecurity Center of Excellence (eine Einrichtung des National Institute of Standards and Technology der US-amerikanischen Regierung) das Projekt \u201eImplementing a Zero Trust Architecture\u201c. Dieses beschreibt einen auf Standards basierenden Ansatz zur\u00a0<a href=\"https:\/\/www.nccoe.nist.gov\/projects\/implementing-zero-trust-architecture\">Implementierung einer Zero-Trust-Architektur<\/a>. \u00a0Architecture.<\/p>\n<p>Doch was genau verbirgt sich hinter dem Begriff \u201eZero Trust\u201c? Und wie k\u00f6nnen Sie L\u00f6sungen erkennen, die die Anforderungen Ihres Unternehmens erf\u00fcllen? Diesen Fragen gehen wir im Folgenden auf den Grund.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"Was_ist_eine_Zero-Trust-Netzwerkarchitektur_Ein_Crash-Kurs_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Was ist eine Zero-Trust-Netzwerkarchitektur? Ein Crash-Kurs<\/h2>\n<p>Kurz gesagt, Zero Trust basiert auf diesen Prinzipien: Durchf\u00fchrung genauer Zugriffskontrollen und ausschlie\u00dfliches Vertrauen in die Endpunkte, denen der Zugriff auf eine bestimmte Ressource ausdr\u00fccklich gew\u00e4hrt wurde. Die Zero-Trust-Netzwerkarchitektur ist ein Design, das die Zero-Trust-Prinzipien umsetzt und einen sogenannten\u00a0<a href=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/\">Zero Trust Network Access (ZTNA)<\/a>\u00a0erm\u00f6glicht.<\/p>\n<p>Die Zero-Trust-Architektur unterscheidet sich grundlegend von herk\u00f6mmlichen \u201eCastle-and-Moat\u201c-L\u00f6sungen wie internetbasierten VPN-Appliances f\u00fcr den Remotenetzwerkzugriff. Bei diesen klassischen L\u00f6sungen erh\u00e4lt ein Endger\u00e4t nach der Authentifizierung Zugriff auf alle Daten im selben Netzwerksegment und wird bei Bedarf nur durch Sicherheitsfunktionen auf Anwendungsebene blockiert.<\/p>\n<p>Anders ausgedr\u00fcckt: Herk\u00f6mmliche L\u00f6sungen vertrauten standardm\u00e4\u00dfig allen Ger\u00e4ten und Benutzern im internen Netzwerk. Doch dieses Modell h\u00e4lt in der digitalen Gesch\u00e4ftswelt von heute nicht mehr Stand. Der Grund, warum der Zero-Trust-Ansatz notwendig geworden ist, liegt in den tiefgreifenden Ver\u00e4nderungen, die Unternehmensnetzwerke in den letzten zehn Jahren und vor allem in den letzten sechs Monaten durchlaufen haben.<\/p>\n<p>Die Arbeit im Home-Office ist inzwischen zur Normalit\u00e4t geworden, sensible Daten flie\u00dfen in und aus verschiedenen \u00f6ffentlichen Clouds, Bring Your Own Device (BYOD) ist g\u00e4ngige Praxis und die Randbereiche des WAN sind dynamischer denn je. Unternehmen mit Netzwerken, die eine gr\u00f6\u00dfere Angriffsfl\u00e4che bieten, haben daher ein starkes Interesse daran, Angriffe zu verhindern und im Falle eines Angriffs die Verweildauer und laterale Aktivit\u00e4ten zu begrenzen. Die Zero-Trust-Architektur erm\u00f6glicht eine Mikrosegmentierung und die Einrichtung von Mikroperimetern f\u00fcr bestimmte Ger\u00e4te, um diese Ziele zu erreichen. Eine detaillierte Analyse zum Thema \u201eZero Trust\u201c finden Sie im Marktleitfaden von\u00a0<a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/gartner-ztna-market-guide\/\">Gartner zu ZTNA<\/a>.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"Funktionsweise_der_Zero-Trust-Architektur_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Funktionsweise der Zero-Trust-Architektur<\/h2>\n<p>Zwar k\u00f6nnen die einzelnen Tools, die zur Implementierung einer Zero-Trust-Architektur verwendet werden, variieren, aber das Projekt \u201eImplementing a Zero Trust Architecture\u201c des National Cybersecurity Center of Excellence beschreibt vier Schl\u00fcsselfunktionen:<\/p>\n<p>Identifizieren. Umfasst die Bestandsaufnahme und Kategorisierung von Systemen, Software und anderen Ressourcen. Erm\u00f6glicht die Definition von Baselines f\u00fcr die Erkennung von Anomalien.<br \/>\nSch\u00fctzen. Umfasst die Abwicklung der Authentifizierung und Autorisierung. Die Schutzfunktion deckt die Verifizierung und Konfiguration der Ressourcenidentit\u00e4ten ab, auf denen Zero Trust basiert, sowie die Integrit\u00e4tspr\u00fcfung f\u00fcr Software, Firmware und Hardware.<br \/>\nErkennen. Befasst sich mit der Identifizierung von Anomalien und anderen Netzwerkereignissen. Der Schl\u00fcssel hierzu ist die st\u00e4ndige \u00dcberwachung in Echtzeit, um potenzielle Bedrohungen proaktiv zu erkennen.<br \/>\nReagieren. Betrifft die Abwehr und Abschw\u00e4chung von Bedrohungen, sobald diese erkannt werden.<\/p>\n<p>Die Zero-Trust-Architektur verkn\u00fcpft diese Funktionen mit detaillierten Zugriffsrichtlinien auf Anwendungsebene, die auf eine standardm\u00e4\u00dfige Verweigerung eingestellt sind.<\/p>\n<p>Das Ergebnis ist ein Workflow, der in der Praxis etwa wie folgt aussieht:<\/p>\n<p>Benutzer authentifizieren sich mit der MFA (mehrstufige Authentifizierung) \u00fcber einen sicheren Kommunikationskanal.<br \/>\nDer Zugriff auf bestimmte Anwendungen und Netzwerkressourcen erfolgt anhand der Benutzeridentit\u00e4t.<br \/>\nDie Sitzung wird laufend auf Anomalien oder sch\u00e4dliche Aktivit\u00e4ten \u00fcberwacht.<br \/>\nDie Reaktion auf Bedrohungen geschieht in Echtzeit, sobald eine potenziell sch\u00e4dliche Aktivit\u00e4t erkannt wird.<br \/>\nDas gleiche allgemeine Modell wird auf alle Benutzer und Ressourcen innerhalb des Unternehmens angewandt, sodass eine Umgebung geschaffen wird, in der eine echte Mikrosegmentierung m\u00f6glich ist.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"Die_Zero-Trust-Architektur_mit_SDP_und_SASE_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Die Zero-Trust-Architektur mit SDP und SASE<\/h2>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.catonetworks.com\/sdp\/\">SDP (Software-Defined Perimeter)<\/a>, auch ZTNA (Zero Trust Network Access) genannt, ist ein softwaredefinierter Ansatz f\u00fcr den sicheren Remotezugriff. SDP basiert auf einer strengen Benutzerauthentifizierung, Zugriffsrechten auf Anwendungsebene und einer kontinuierlichen Risikobewertung im Verlauf der Benutzersitzungen. Schon aus dieser Beschreibung wird deutlich, wie SDP die Implementierung einer Zero-Trust-Architektur erm\u00f6glicht.<\/p>\n<p>Als Teil einer gr\u00f6\u00dferen SASE-Plattform (Secure Access Service Edge) bietet SDP Unternehmen sogar noch mehr Sicherheit und Leistungsvorteile. Durch die Kombination von SDP mit SASE wird die Bereitstellung von Appliances an den einzelnen Standorten unkomplizierter. Gleichzeitig entf\u00e4llt die Unvorhersehbarkeit, die sich aus der Abh\u00e4ngigkeit vom \u00f6ffentlichen Internet als Netzwerk-Backbone ergibt. Zudem werden mit SASE erweiterte Sicherheitsfunktionen in die zugrundeliegende Netzinfrastruktur integriert. Kurz gesagt: SDP als Teil von SASE erm\u00f6glicht, das ganze Potenzial der Zero-Trust-Architektur auszusch\u00f6pfen.\u00a0<a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/\">Dies wiederum vereinfacht die Absicherung von Remotemitarbeitern mit ZTNA<\/a>.<\/p>\n<p>Beispielsweise bietet die Umsetzung einer Zero-Trust-Strategie mithilfe der\u202fSASE-Plattform von Cato folgende Vorteile:<\/p>\n<ol>\n<li>Integrierter clientbasierter bzw. clientloser browsergest\u00fctzter Remotezugriff<\/li>\n<li>Authentifizierung \u00fcber sichere MFA<\/li>\n<li>Autorisierung anhand von Zugriffsrichtlinien auf Anwendungsebene, die auf Benutzeridentit\u00e4ten basieren<\/li>\n<li>DPI (Deep Packet Inspection) und eine intelligente Anti-Malware-Engine f\u00fcr permanenten Schutz vor Bedrohungen<\/li>\n<li>Erweiterte Sicherheitsfunktionen wie NGFW (Next-Generation Firewall), IPS (Intrusion Prevention System) und SWG (Secure Web Gateway)<\/li>\n<li>Optimierte End-to-End-Leistung f\u00fcr lokale und Cloudressourcen<\/li>\n<li>Eine global verteilte, cloudbasierte Plattform, die von allen Randbereichen des Netzwerks aus zug\u00e4nglich ist<\/li>\n<li>Ein Backbone-Netzwerk, das von \u00fcber 50\u202fPoPs (Points of Presence) und einem SLA f\u00fcr eine Verf\u00fcgbarkeit von 99,999\u202f% gest\u00fctzt wird<\/li>\n<\/ol>\n<p>Wenn Sie mehr \u00fcber SDP, SASE oder die Zero-Trust-Architektur erfahren m\u00f6chten,\u00a0<a href=\"https:\/\/www.catonetworks.com\/de\/contact-us\/\">kontaktieren Sie uns<\/a>\u00a0oder melden sich f\u00fcr eine\u00a0<a href=\"https:\/\/www.catonetworks.com\/de\/try\/\">Demo<\/a>\u00a0zur SASE-Plattform von Cato an.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-23825","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Zero-Trust-Architektur: Prinzipien &amp; Aufbau | Cato Networks<\/title>\n<meta name=\"description\" content=\"Erfahren Sie, wie eine Zero-Trust-Architektur funktioniert. Durch verifizierte Identit\u00e4t, Mikrosegmentierung und konsequente Kontrollen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Was ist eine Zero-Trust-Architektur?\" \/>\n<meta property=\"og:description\" content=\"Erfahren Sie, wie eine Zero-Trust-Architektur funktioniert. Durch verifizierte Identit\u00e4t, Mikrosegmentierung und konsequente Kontrollen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-19T13:32:40+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Zero-Trust-Architektur: Prinzipien & Aufbau | Cato Networks","description":"Erfahren Sie, wie eine Zero-Trust-Architektur funktioniert. Durch verifizierte Identit\u00e4t, Mikrosegmentierung und konsequente Kontrollen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/","og_locale":"de_DE","og_type":"article","og_title":"Was ist eine Zero-Trust-Architektur?","og_description":"Erfahren Sie, wie eine Zero-Trust-Architektur funktioniert. Durch verifizierte Identit\u00e4t, Mikrosegmentierung und konsequente Kontrollen.","og_url":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/","og_site_name":"Cato Networks","article_modified_time":"2025-11-19T13:32:40+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/","url":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/","name":"Zero-Trust-Architektur: Prinzipien & Aufbau | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2021-10-29T08:20:21+00:00","dateModified":"2025-11-19T13:32:40+00:00","description":"Erfahren Sie, wie eine Zero-Trust-Architektur funktioniert. Durch verifizierte Identit\u00e4t, Mikrosegmentierung und konsequente Kontrollen.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/what-is-zero-trust-architecture\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"ZTNA : Acc\u00e8s r\u00e9seau Zero Trust","item":"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"Was ist eine Zero-Trust-Architektur?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-ztna-wiki\/23825","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=23825"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}