Cos’è un perimetro?

I perimetri sono parti di reti. Formano la linea di demarcazione tra le reti private o locali e quelle pubbliche. Hanno il compito di proteggere le "loro" reti dagli attacchi esterni. Tuttavia, costituiscono solo la prima linea di difesa.

Il perimetro era originariamente il termine tecnico per descrivere il perimetro di una figura geometrica. Nel corso della storia, questo approccio è diventato una metafora a sé stante, importante anche per il settore informatico: il perimetro è il punto in cui finisce uno spazio e ne inizia uno nuovo - la fine del perimetro di una figura geometrica è l'inizio di qualcos'altro. I militari conoscono quindi i perimetri di difesa, per esempio. Questo è il luogo dove il nemico deve essere respinto per non lasciarlo avanzare nel proprio territorio. Nel settore IT, il significato è simile, solo in relazione alle reti.

Perimetro: Grenzlinie zwischen Netzwerken

Netzwerke tauschen in unserer Zeit zahllose Daten miteinander. Dabei ist zwischen lokalen beziehungsweise privaten sowie öffentlichen Netzwerken zu unterscheiden. Die Grenzlinie zwischen den Netzwerken trägt die Bezeichnung Perimeter. Und hier werden gemeinhin Verteidigungsmaßnahmen ergriffen, denn schließlich sind Angriffe aus öffentlichen Netzen auf private Netzwerke inzwischen an der Tagesordnung.

Folgende Werkzeuge dienen üblicherweise der Verteidigung am Netzwerkperimeter:

  • Firewalls
  • Überwachte Unter-Netze (Screened Subnets)
  • Systeme zur Aufspürung von Eindringlingen (Intrusion Detection Systeme, IDS)
  • Systeme zur Prävention unbefugten Eindringens (Intrusion Prevention Systeme, IPS)
  • Web-Filter
  • Border-Router, um Datenverkehr zu lenken

Nach Möglichkeit sollen diese Hindernisse undurchdringlich sein. In pratica, però, questo non è mai il caso, perché gli attaccanti si adattano alle misure difensive. Pertanto, il perimetro della rete è considerato solo la prima linea di difesa. A valle ci sono gli scanner di malware, per esempio. Gli stessi dispositivi di rete spesso hanno anche i loro programmi di protezione locali installati.


Lascia un commento