Definition und Funktionsweise:
Bei der Netzwerksegmentierung wird ein großes „flaches“ Netzwerk (in dem jeder Teilnehmer jeden anderen direkt erreichen kann) in mehrere kleine, abgeschottete Segmente (z.B. mittels VLANs) unterteilt. Die Kommunikation zwischen diesen Segmenten wird strikt überwacht und durch Routing-Regeln oder Firewalls beschränkt.
Relevanz für SPS und Automatisierungstechnik:
- Schadensbegrenzung: Wenn das HMI einer Fräsmaschine mit Malware infiziert wird, verhindert die Segmentierung, dass die Malware auf die SPS der benachbarten Verpackungslinie überspringt.
- Zones and Conduits: Segmentierung ist die technische Umsetzung des Konzepts der Zonen und Übergänge aus der Norm IEC 62443. Maschinen mit ähnlichem Gefährdungspotenzial werden in einer Zone (einem Segment) gebündelt.
- Bessere Netzwerkleistung: Neben Security-Aspekten reduziert Segmentierung auch die Last durch Broadcast-Pakete im industriellen Netzwerk, was die Echtzeitfähigkeit von Feldbussen sichert.
→ Siehe auch: Zones and Conduits, Industrial Firewall, Defense-in-Depth

