Deze categorie omvat het centrale beheer van netwerkapparatuur: firewalls, switches en wifi, netwerktoegangscontrole (NAC), load balancing en DNS, DHCP en IP-adresbeheer (IPAM). Netwerkteams gebruiken het om beleid uit te rollen, verkeer te segmenteren en te zien wie of wat er op het netwerk zit. Cisco Meraki en Palo Alto Networks zijn bekende niet-Europese referentiepunten.
Het bijzondere is dat een beheeromgeving, vaak een clouddashboard, de configuratie van al deze apparaten bepaalt. Wie daar bij kan, kan verkeer toestaan, omleiden of afsnijden. Uitval of beëindiging van de clouddienst kan apparaten die niet zonder werken onbeheerbaar maken. Firmware-updates komen eveneens van de leverancier, dus de updateketen is deel van uw aanvalsoppervlak. DNS- en DHCP-logs laten bovendien zien welke systemen en diensten uw organisatie gebruikt. NIS2 rekent digitale infrastructuur tot de aangewezen sectoren en verplicht tot risicobeheersmaatregelen.
Let bij een Europese keuze op een beheeroptie die u zelf host, op apparaten die ook zonder cloudverbinding blijven functioneren, op een transparant en ondertekend updateproces, op standaardprotocollen en export van logs naar uw eigen monitoring, en op het ontbreken van verplichte telemetrie.