Zum Inhalt springen
Grundschutz++ ist in der Übergangsphase (bis 12/2029). Das bisherige IT-Grundschutz-Kompendium bleibt parallel gültig.Zum Zeitplan

NET.1.1 Netzarchitektur und -design

Nachfolge-Zuordnungen für NET.1.1 Netzarchitektur und -design aus der Schicht Netze und Kommunikation, 85 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.

Alte AnforderungBeziehungNeue Anforderung
NET.1.1.A1-UA.1Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A1-UA.7umfasstARCH.2.6 Topologieüberwachung
NET.1.1.A10-UA.1Teilbereich vonARCH.2.2.6 Demilitarisierte Zone
NET.1.1.A10-UA.2Teilbereich vonARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.1.1.A10-UA.2Teilbereich vonARCH.2.2.6 Demilitarisierte Zone
NET.1.1.A10-UA.3Teilbereich vonARCH.2.2.6 Demilitarisierte Zone
NET.1.1.A11-UA.6umfasstARCH.5.1.6 Blockieren direkter Management-Verbindungen
NET.1.1.A12-UA.1überschneidet sich mitARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.1.1.A13-UA.1Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A13-UA.1Teilbereich vonUMS.3.1 Benennung von Umsetzungszuständigen
NET.1.1.A13-UA.3überschneidet sich mitARCH.2.5 Netzplan
NET.1.1.A14-UA.2überschneidet sich mitUMS.1.1 Ermittlung des Umsetzungsstatus
NET.1.1.A15-UA.2Teilbereich vonUMS.1.1 Ermittlung des Umsetzungsstatus
NET.1.1.A15-UA.3entsprichtARCH.2.6 Topologieüberwachung
NET.1.1.A16-UA.1Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A16-UA.2umfasstARCH.2.4 Inventar der Netze
NET.1.1.A16-UA.2umfasstARCH.8.1 Redundanz im Kernnetz
NET.1.1.A17-UA.1Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A17-UA.2umfasstARCH.2.4 Inventar der Netze
NET.1.1.A17-UA.2umfasstARCH.8.1 Redundanz im Kernnetz
NET.1.1.A18-UA.1umfasstARCH.2.2.1 Externe Netzanschlüsse
NET.1.1.A18-UA.1umfasstARCH.5.1.11 P-A-P-Struktur
NET.1.1.A18-UA.10Teilbereich vonARCH.5.1.11 P-A-P-Struktur
NET.1.1.A18-UA.2Teilbereich vonARCH.5.1.11 P-A-P-Struktur
NET.1.1.A19-UA.1Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A19-UA.1entsprichtARCH.2.2.3 Segmentierung von Servern und Clients
NET.1.1.A19-UA.2Teilbereich vonARCH.5.1 Einschränkung und Inspektion von Verbindungen
NET.1.1.A2-UA.1entsprichtARCH.1.1.1 Dokumentation
NET.1.1.A2-UA.2equal-toARCH.2.5 Netzplan
NET.1.1.A2-UA.3Teilbereich vonARCH.1.1.1 Dokumentation
NET.1.1.A2-UA.4Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A2-UA.4Teilbereich vonVRB.1.2
NET.1.1.A2-UA.5Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A2-UA.5entsprichtARCH.2.4 Inventar der Netze
NET.1.1.A2-UA.5Teilbereich vonARCH.2.5 Netzplan
NET.1.1.A20-UA.1entsprichtARCH.2.2.9 Segmentierung von IPv4 und IPv6
NET.1.1.A21-UA.4umfasstARCH.5.1.6 Blockieren direkter Management-Verbindungen
NET.1.1.A21-UA.5entsprichtARCH.2.2.7 Management-Netz
NET.1.1.A22-UA.1überschneidet sich mitARCH.2.1 Netzsegmente
NET.1.1.A22-UA.4umfasstARCH.2.4 Inventar der Netze
NET.1.1.A22-UA.6umfasstARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.1.1.A22-UA.6umfasstARCH.2.2.2 Gastnetz
NET.1.1.A23-UA.1entsprichtARCH.2.1 Netzsegmente
NET.1.1.A23-UA.2überschneidet sich mitARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.1.1.A23-UA.3Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A23-UA.4überschneidet sich mitARCH.2.2.11 Physische Segmentierung
NET.1.1.A24-UA.1Teilbereich vonARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.1.1.A25-UA.1Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A25-UA.1überschneidet sich mitARCH.2.4 Inventar der Netze
NET.1.1.A25-UA.1umfasstARCH.2.5 Netzplan
NET.1.1.A28-UA.2umfasstARCH.8.3 Redundante Server
NET.1.1.A29-UA.1entsprichtARCH.8.1 Redundanz im Kernnetz
NET.1.1.A29-UA.1umfasstARCH.8.2 Redundante TK-Anbindung
NET.1.1.A29-UA.1Teilbereich vonARCH.8.3 Redundante Server
NET.1.1.A29-UA.3umfasstARCH.8.1 Redundanz im Kernnetz
NET.1.1.A3-UA.1Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A3-UA.3Teilbereich vonARCH.1.1 Verfahren und Regelungen
NET.1.1.A30-UA.1Teilbereich vonARCH.9.5 Schutz gegen volumetrische DoS-Angriffe
NET.1.1.A30-UA.2Teilbereich vonARCH.9.5 Schutz gegen volumetrische DoS-Angriffe
NET.1.1.A31-UA.1Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A31-UA.1Teilbereich vonARCH.2.2.11 Physische Segmentierung
NET.1.1.A32-UA.1Teilbereich vonARCH.2.2.11 Physische Segmentierung
NET.1.1.A33-UA.1Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A34-UA.1Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A34-UA.3umfasstARCH.3.4 Verschlüsselte Netzanbindung
NET.1.1.A34-UA.3umfasstARCH.6.2 Verschlüsselung von Weiterverkehrsverbindungen
NET.1.1.A35-UA.1Teilbereich vonDET.4.5 Unerwünschte Datenabflüsse
NET.1.1.A4-UA.1umfasstARCH.2.1 Netzsegmente
NET.1.1.A4-UA.1umfasstARCH.2.2.11 Physische Segmentierung
NET.1.1.A4-UA.1equal-toARCH.2.2.6 Demilitarisierte Zone
NET.1.1.A4-UA.3Teilbereich vonARCH.2.3 Mikrosegmentierung
NET.1.1.A4-UA.4überschneidet sich mitARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.1.1.A4-UA.4umfasstARCH.4.1.2 Quarantäne
NET.1.1.A4-UA.7umfasstARCH.5.1.11 P-A-P-Struktur
NET.1.1.A5-UA.1Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A5-UA.1entsprichtARCH.2.2.3 Segmentierung von Servern und Clients
NET.1.1.A5-UA.2entsprichtARCH.2.2.3 Segmentierung von Servern und Clients
NET.1.1.A5-UA.3überschneidet sich mitARCH.2.2.3 Segmentierung von Servern und Clients
NET.1.1.A5-UA.4Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A5-UA.4Teilbereich vonARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.1.1.A5-UA.4umfasstARCH.2.2.2 Gastnetz
NET.1.1.A6-UA.1Teilbereich vonARCH.2.1 Netzsegmente
NET.1.1.A8-UA.2Teilbereich vonARCH.5.1.2 Netzbasierte Angriffe
NET.1.1.A8-UA.2umfasstARCH.5.1.4 UDP-basierte Angriffe
NET.1.1.A8-UA.2entsprichtARCH.5.2 Blockieren direkter öffentlicher Verbindungen

Alle Bausteine im Überblick