Zum Inhalt springen
Grundschutz++ ist in der Übergangsphase (bis 12/2029). Das bisherige IT-Grundschutz-Kompendium bleibt parallel gültig.Zum Zeitplan

NET.3.2 Firewall

Nachfolge-Zuordnungen für NET.3.2 Firewall aus der Schicht Netze und Kommunikation, 63 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.

Alte AnforderungBeziehungNeue Anforderung
NET.3.2.A1-UA.3Teilbereich vonARCH.1.1.3 Bekanntgabe
NET.3.2.A1-UA.4Teilbereich vonVRB.1.2
NET.3.2.A1-UA.5Teilbereich vonARCH.1.2 Regelmäßige Überprüfung
NET.3.2.A1-UA.5Teilbereich vonUMS.1.1 Ermittlung des Umsetzungsstatus
NET.3.2.A1-UA.5überschneidet sich mitUMS.6.1 Nachverfolgung des Umsetzungsfortschritts
NET.3.2.A1-UA.5Teilbereich vonVRB.2.1 Umgang mit Nicht-Konformitäten
NET.3.2.A10-UA.1Teilbereich vonARCH.5.1.2 Netzbasierte Angriffe
NET.3.2.A16-UA.1equal-toARCH.5.1.11 P-A-P-Struktur
NET.3.2.A16-UA.3Teilbereich vonARCH.5.1.11 P-A-P-Struktur
NET.3.2.A16-UA.3Teilbereich vonARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.3.2.A16-UA.4Teilbereich vonARCH.5.1.11 P-A-P-Struktur
NET.3.2.A16-UA.4Teilbereich vonARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.3.2.A17-UA.1Teilbereich vonARCH.2.2.9 Segmentierung von IPv4 und IPv6
NET.3.2.A18-UA.1Teilbereich vonARCH.2.2.7 Management-Netz
NET.3.2.A18-UA.2Teilbereich vonARCH.5.1.6 Blockieren direkter Management-Verbindungen
NET.3.2.A18-UA.3überschneidet sich mitARCH.2.2.7 Management-Netz
NET.3.2.A19-UA.1Teilbereich vonARCH.2.2.1 Externe Netzanschlüsse
NET.3.2.A19-UA.1Teilbereich vonARCH.5.1.2 Netzbasierte Angriffe
NET.3.2.A19-UA.1Teilbereich vonARCH.5.1.3 TCP-basierte Angriffe
NET.3.2.A19-UA.1Teilbereich vonARCH.5.1.4 UDP-basierte Angriffe
NET.3.2.A19-UA.2Teilbereich vonARCH.5.1.4 UDP-basierte Angriffe
NET.3.2.A19-UA.3Teilbereich vonARCH.5.1.3 TCP-basierte Angriffe
NET.3.2.A2-UA.2überschneidet sich mitARCH.2.2.2 Gastnetz
NET.3.2.A2-UA.2Teilbereich vonARCH.5.1 Einschränkung und Inspektion von Verbindungen
NET.3.2.A2-UA.2umfasstARCH.5.1.6 Blockieren direkter Management-Verbindungen
NET.3.2.A2-UA.2überschneidet sich mitARCH.5.1.7 Edge-Routing
NET.3.2.A2-UA.2überschneidet sich mitARCH.5.2 Blockieren direkter öffentlicher Verbindungen
NET.3.2.A2-UA.2Teilbereich vonARCH.6.1 Kontrollierte Verbindungsführung
NET.3.2.A2-UA.2umfasstDET.4.11.1 Authentifizierungsversuche an externen Schnittstellen
NET.3.2.A2-UA.3entsprichtARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten
NET.3.2.A2-UA.3Teilbereich vonARCH.2.2.1 Externe Netzanschlüsse
NET.3.2.A2-UA.3Teilbereich vonARCH.5.1 Einschränkung und Inspektion von Verbindungen
NET.3.2.A2-UA.3überschneidet sich mitARCH.5.1.7 Edge-Routing
NET.3.2.A2-UA.3überschneidet sich mitARCH.5.1.9 Filterung von DNS
NET.3.2.A2-UA.3equal-toARCH.5.2 Blockieren direkter öffentlicher Verbindungen
NET.3.2.A2-UA.3Teilbereich vonARCH.6.1 Kontrollierte Verbindungsführung
NET.3.2.A2-UA.4überschneidet sich mitARCH.5.1.12 Software-definierte Verbindungen
NET.3.2.A2-UA.5überschneidet sich mitARCH.5.1.9 Filterung von DNS
NET.3.2.A2-UA.5entsprichtARCH.5.2 Blockieren direkter öffentlicher Verbindungen
NET.3.2.A20-UA.1Teilbereich vonARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.3.2.A21-UA.1Teilbereich vonARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.3.2.A23-UA.2Teilbereich vonDET.4.3 Überwachung der Angriffserkennung
NET.3.2.A23-UA.2Teilbereich vonDET.4.4 Änderungen an Sicherheitsrichtlinien
NET.3.2.A23-UA.3Teilbereich vonDET.6.1.2 Automatische Alarmierung
NET.3.2.A23-UA.4Teilbereich vonDET.6.1.2 Automatische Alarmierung
NET.3.2.A24-UA.2überschneidet sich mitDET.5.4 Regelmäßige Penetrationstests
NET.3.2.A24-UA.2umfasstTEST.3.1.10 Lasttest
NET.3.2.A25-UA.1Teilbereich vonTEST.5.4 Persistenz
NET.3.2.A25-UA.2Teilbereich vonTEST.5.4 Persistenz
NET.3.2.A27-UA.1entsprichtARCH.5.1.13 Produktdiversität
NET.3.2.A28-UA.1Teilbereich vonARCH.5.1.10 Webfilterung
NET.3.2.A28-UA.2Teilbereich vonARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.3.2.A28-UA.3Teilbereich vonARCH.5.1.10 Webfilterung
NET.3.2.A28-UA.3Teilbereich vonARCH.5.1.10.1 Bekannte schädliche Inhalte
NET.3.2.A28-UA.3überschneidet sich mitARCH.5.1.10.2 Bekannte illegale Inhalte
NET.3.2.A28-UA.3überschneidet sich mitARCH.5.1.8 Inspektion verschlüsselter Verbindungen
NET.3.2.A28-UA.3überschneidet sich mitARCH.5.1.9 Filterung von DNS
NET.3.2.A3-UA.2Teilbereich vonARCH.5.1.3 TCP-basierte Angriffe
NET.3.2.A3-UA.4entsprichtARCH.5.1.4 UDP-basierte Angriffe
NET.3.2.A6-UA.1umfasstARCH.5.1.6 Blockieren direkter Management-Verbindungen
NET.3.2.A8-UA.1Teilbereich vonARCH.5.1.7 Edge-Routing
NET.3.2.A9-UA.1überschneidet sich mitDET.4.11.3 Netzverkehrsfluss
NET.3.2.A9-UA.3Teilbereich vonDET.3.1.7 Was, Wann, Wo

Alle Bausteine im Überblick