Diese Kategorie umfasst die zentrale Verwaltung von Netzwerkgeräten: Firewalls, Switches und WLAN, Netzwerkzugangskontrolle (NAC), Load Balancing sowie DNS, DHCP und IP-Adressverwaltung (IPAM). Netzwerkteams nutzen sie, um Richtlinien auszurollen, Datenverkehr zu segmentieren und zu sehen, wer oder was im Netz ist. Cisco Meraki und Palo Alto Networks sind bekannte nichteuropäische Referenzpunkte.
Das Besondere: Eine Verwaltungsumgebung, oft ein Cloud-Dashboard, bestimmt die Konfiguration all dieser Geräte. Wer dort Zugriff hat, kann Verkehr zulassen, umleiten oder abschneiden. Fällt der Cloud-Dienst aus oder wird er beendet, können davon abhängige Geräte unverwaltbar werden. Auch Firmware-Updates kommen vom Hersteller, die Update-Kette ist also Teil Ihrer Angriffsfläche. DNS- und DHCP-Protokolle verraten zudem, welche Systeme und Dienste Ihre Organisation nutzt. NIS2 zählt digitale Infrastruktur zu den erfassten Sektoren und verlangt Risikomanagementmaßnahmen.
Achten Sie bei einer europäischen Lösung auf eine Verwaltungsoption, die Sie selbst hosten, auf Geräte, die ohne Cloud-Verbindung weiterarbeiten, auf einen transparenten, signierten Update-Prozess, auf Standardprotokolle und Log-Export in Ihr eigenes Monitoring sowie auf das Fehlen verpflichtender Telemetrie.