@phdthesis{Hartmann, type = {Bachelor Thesis}, author = {Benjamin Hartmann}, title = {Realisierung einer Mikrosegmentierung in einer \"Software Defined\" Netzwerkumgebung zur Absicherung kritischer Infrastrukturen}, url = {https://nbn-resolving.org/urn:nbn:de:bsz:mit1-opus4-93189}, abstract = {In dieser Thesis wird das Konzept des Software Defined Networkings (SDN) und den daraus resultierenden M{\"o}glichkeiten n{\"a}her betrachtet. Auf dieser Grundlage wird beschrieben wie mit Hilfe einer SDN Umgebung eine kritische Infrastruktur abgesichert werden kann. Hierzu wird eine Mikrosegmentierung mit VMware NSX und auf Basis des VXLAN Protokoll realisiert. In weiterer Ausbaustufe werden zwei Rechenzentren zu einer hybriden Cloud zusammengeschlossen und demonstriert wie Layer 2 Datenverkehr zwischen beiden Rechenzentren transparent {\"u}bertragen und dadurch die Sicherheit f{\"u}r solch ein Szenario erh{\"o}ht wird. Darauf folgt ein Vergleich mit einer vergleichbaren Netzwerkumgebung, mit abschlie{\"s}ender Beurteilung des Sicherheitsniveaus der implementierten Infrastruktur.}, language = {de} }