Domänensegmentierung

Mithilfe der Segmentierung eines Netzes in verschiedene Domänen wird sichergestellt, dass relevante Informationen nur für die Benutzer verfügbar sind, die sie benötigen.

Sie können Sicherheitsprofile erstellen, um die Informationen zu begrenzen, die für eine Benutzergruppe innerhalb der Domäne verfügbar sind. Über Sicherheitsprofile erhalten berechtigte Benutzer nur auf die Informationen Zugriff, die zur Erledigung ihrer täglichen Aufgaben erforderlich sind. Es kann nur das Sicherheitsprofil der betroffenen Benutzer geändert werden, nicht jeder einzelne Benutzer.

Sie können mithilfe von Domänen auch sich überschneidende IP-Adressbereiche verwalten. Diese Methode ist hilfreich, wenn Sie eine gemeinsam genutzte IBM QRadar -Infrastruktur verwenden, um Daten aus mehreren Netzen zu erfassen. Wenn Domänen erstellt werden, die einen eigenen Adressraum im Netz darstellen, können mehrere Einheiten, die sich in separaten Domänen befinden, dieselbe IP-Adresse haben und trotzdem als separate Einheiten behandelt werden.

Abb. 1. Domänensegmentierung
Beispiel für Domänensegmentierung