Bastion Host

Auch bekannt als:Sprungserver · Jump Host

Bastion Host: Besonders gehärtetes System als kontrollierter Zugangspunkt in geschützte Netze. Das Konzept prägt die SicherheitsarchitekturSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. und reduziert systematisch Angriffs- oder Ausbreitungsmöglichkeiten. Es sollte risikobasiert geplant, dokumentiert, getestet und regelmäßig angepasst werden.

Funktionsweise und Einordnung

Bastion Host ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.

Bedeutung in der Praxis

Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.

Verwandte Begriffe

  • NetzwerksegmentierungNetwork SegmentationTrennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.: Trennt Netzbereiche, um Zugriffe zu kontrollieren und Ausbreitung zu begrenzen.
  • Verwaltung privilegierter ZugriffePrivileged Access ManagementSichert, überwacht und kontrolliert Konten mit weitreichenden Berechtigungen.: Sichert, überwacht und kontrolliert Konten mit weitreichenden Berechtigungen.
  • Zero-Trust-NetzwerkzugriffZero Trust Network AccessGewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.: Gewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.
  • SystemhärtungHardeningReduziert die Angriffsfläche durch sichere Konfiguration und Deaktivierung unnötiger Funktionen.: Reduziert die Angriffsfläche durch sichere Konfiguration und Deaktivierung unnötiger Funktionen.