On this page
Dienstbeschrijving
Zonering is gedefinieerd in de NORA.
Vanuit een continuïteit perspectief, wordt uitsluitend noodzakelijke connecties tussen systemen toegestaan, ook al staan ze in dezelfde zone. Onderstaande figuur schetst de gelaagde segmentering conform de terminologie van Nora: zone->compartiment→segment.
Functionele Specificaties
Zone overgangen moeten functioneel invulling kunnen geven aan de voor zonering relevante patronen die NORA daarvoor geeft: hier.
Afhankelijk van op welke laag van het OSI-model maatregelen nodig zijn, wordt een combinatie van specifieke functionaliteit toegepast:
- Laag 1 t/m 4: vLAN, routering, firewall - bereikbaarheid
- Laag 5 t/m 7: firewall - filtering, IPS, IDS
- Laag 6 t/m 7: proxy - off-loading, sessie ontkoppeling, applicatie specifieke filter
Roadmaps
Een groot deel van de RWS netwerk zonering loopt via centrale firewalls op de PoP locaties. Deze "scale up" opzet schaalt niet meer.
Zonerings moeten naar de Edge worden verplaatst. Voor de datacenters is daar al een begin mee gemaakt.
Zo'n scale-out model is makkelijker te onderhouden en de impact van verstoringen blijft lokaal.
Security maatregelen op zone overgangen moeten een Zero Trust gedrag gaan vertonen, d.w.z. op basis van identiteit en autorisaties filteren in plaats van IP-adressen.
Loskoppelen IP-adressen van security maatregelen, tagging van datastromen.
Landingslocaties
De functie "zone overgang" komt overal voor waar zone→compartiment→segment maatregelen nodig zijn.
Beschikbare SBBs
Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.
Koppelvlakken
Zone overgangen kunnen maatregelen vereisen t/m Laag-7 van het OSI model.
Afhankelijkheden
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194874402/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194874402/page.storage.xhtml
- Access
- Committed snapshot only