NET.3.2 Firewall
Nachfolge-Zuordnungen für NET.3.2 Firewall aus der Schicht Netze und Kommunikation, 63 Stück aus der offiziellen BSI-Mapping-Datei. Der alte Anforderungstext wird hier bewusst nicht wiedergegeben (siehe ADR-0005) — Der Baustein selbst steht als PDF beim BSI.
| Alte Anforderung | Beziehung | Neue Anforderung |
|---|---|---|
| NET.3.2.A1-UA.3 | Teilbereich von | ARCH.1.1.3 Bekanntgabe |
| NET.3.2.A1-UA.4 | Teilbereich von | VRB.1.2 |
| NET.3.2.A1-UA.5 | Teilbereich von | ARCH.1.2 Regelmäßige Überprüfung |
| NET.3.2.A1-UA.5 | Teilbereich von | UMS.1.1 Ermittlung des Umsetzungsstatus |
| NET.3.2.A1-UA.5 | überschneidet sich mit | UMS.6.1 Nachverfolgung des Umsetzungsfortschritts |
| NET.3.2.A1-UA.5 | Teilbereich von | VRB.2.1 Umgang mit Nicht-Konformitäten |
| NET.3.2.A10-UA.1 | Teilbereich von | ARCH.5.1.2 Netzbasierte Angriffe |
| NET.3.2.A16-UA.1 | equal-to | ARCH.5.1.11 P-A-P-Struktur |
| NET.3.2.A16-UA.3 | Teilbereich von | ARCH.5.1.11 P-A-P-Struktur |
| NET.3.2.A16-UA.3 | Teilbereich von | ARCH.5.1.8 Inspektion verschlüsselter Verbindungen |
| NET.3.2.A16-UA.4 | Teilbereich von | ARCH.5.1.11 P-A-P-Struktur |
| NET.3.2.A16-UA.4 | Teilbereich von | ARCH.5.1.8 Inspektion verschlüsselter Verbindungen |
| NET.3.2.A17-UA.1 | Teilbereich von | ARCH.2.2.9 Segmentierung von IPv4 und IPv6 |
| NET.3.2.A18-UA.1 | Teilbereich von | ARCH.2.2.7 Management-Netz |
| NET.3.2.A18-UA.2 | Teilbereich von | ARCH.5.1.6 Blockieren direkter Management-Verbindungen |
| NET.3.2.A18-UA.3 | überschneidet sich mit | ARCH.2.2.7 Management-Netz |
| NET.3.2.A19-UA.1 | Teilbereich von | ARCH.2.2.1 Externe Netzanschlüsse |
| NET.3.2.A19-UA.1 | Teilbereich von | ARCH.5.1.2 Netzbasierte Angriffe |
| NET.3.2.A19-UA.1 | Teilbereich von | ARCH.5.1.3 TCP-basierte Angriffe |
| NET.3.2.A19-UA.1 | Teilbereich von | ARCH.5.1.4 UDP-basierte Angriffe |
| NET.3.2.A19-UA.2 | Teilbereich von | ARCH.5.1.4 UDP-basierte Angriffe |
| NET.3.2.A19-UA.3 | Teilbereich von | ARCH.5.1.3 TCP-basierte Angriffe |
| NET.3.2.A2-UA.2 | überschneidet sich mit | ARCH.2.2.2 Gastnetz |
| NET.3.2.A2-UA.2 | Teilbereich von | ARCH.5.1 Einschränkung und Inspektion von Verbindungen |
| NET.3.2.A2-UA.2 | umfasst | ARCH.5.1.6 Blockieren direkter Management-Verbindungen |
| NET.3.2.A2-UA.2 | überschneidet sich mit | ARCH.5.1.7 Edge-Routing |
| NET.3.2.A2-UA.2 | überschneidet sich mit | ARCH.5.2 Blockieren direkter öffentlicher Verbindungen |
| NET.3.2.A2-UA.2 | Teilbereich von | ARCH.6.1 Kontrollierte Verbindungsführung |
| NET.3.2.A2-UA.2 | umfasst | DET.4.11.1 Authentifizierungsversuche an externen Schnittstellen |
| NET.3.2.A2-UA.3 | entspricht | ARCH.2.2 Einschränkung von Verbindungen zwischen Segmenten |
| NET.3.2.A2-UA.3 | Teilbereich von | ARCH.2.2.1 Externe Netzanschlüsse |
| NET.3.2.A2-UA.3 | Teilbereich von | ARCH.5.1 Einschränkung und Inspektion von Verbindungen |
| NET.3.2.A2-UA.3 | überschneidet sich mit | ARCH.5.1.7 Edge-Routing |
| NET.3.2.A2-UA.3 | überschneidet sich mit | ARCH.5.1.9 Filterung von DNS |
| NET.3.2.A2-UA.3 | equal-to | ARCH.5.2 Blockieren direkter öffentlicher Verbindungen |
| NET.3.2.A2-UA.3 | Teilbereich von | ARCH.6.1 Kontrollierte Verbindungsführung |
| NET.3.2.A2-UA.4 | überschneidet sich mit | ARCH.5.1.12 Software-definierte Verbindungen |
| NET.3.2.A2-UA.5 | überschneidet sich mit | ARCH.5.1.9 Filterung von DNS |
| NET.3.2.A2-UA.5 | entspricht | ARCH.5.2 Blockieren direkter öffentlicher Verbindungen |
| NET.3.2.A20-UA.1 | Teilbereich von | ARCH.5.1.8 Inspektion verschlüsselter Verbindungen |
| NET.3.2.A21-UA.1 | Teilbereich von | ARCH.5.1.8 Inspektion verschlüsselter Verbindungen |
| NET.3.2.A23-UA.2 | Teilbereich von | DET.4.3 Überwachung der Angriffserkennung |
| NET.3.2.A23-UA.2 | Teilbereich von | DET.4.4 Änderungen an Sicherheitsrichtlinien |
| NET.3.2.A23-UA.3 | Teilbereich von | DET.6.1.2 Automatische Alarmierung |
| NET.3.2.A23-UA.4 | Teilbereich von | DET.6.1.2 Automatische Alarmierung |
| NET.3.2.A24-UA.2 | überschneidet sich mit | DET.5.4 Regelmäßige Penetrationstests |
| NET.3.2.A24-UA.2 | umfasst | TEST.3.1.10 Lasttest |
| NET.3.2.A25-UA.1 | Teilbereich von | TEST.5.4 Persistenz |
| NET.3.2.A25-UA.2 | Teilbereich von | TEST.5.4 Persistenz |
| NET.3.2.A27-UA.1 | entspricht | ARCH.5.1.13 Produktdiversität |
| NET.3.2.A28-UA.1 | Teilbereich von | ARCH.5.1.10 Webfilterung |
| NET.3.2.A28-UA.2 | Teilbereich von | ARCH.5.1.8 Inspektion verschlüsselter Verbindungen |
| NET.3.2.A28-UA.3 | Teilbereich von | ARCH.5.1.10 Webfilterung |
| NET.3.2.A28-UA.3 | Teilbereich von | ARCH.5.1.10.1 Bekannte schädliche Inhalte |
| NET.3.2.A28-UA.3 | überschneidet sich mit | ARCH.5.1.10.2 Bekannte illegale Inhalte |
| NET.3.2.A28-UA.3 | überschneidet sich mit | ARCH.5.1.8 Inspektion verschlüsselter Verbindungen |
| NET.3.2.A28-UA.3 | überschneidet sich mit | ARCH.5.1.9 Filterung von DNS |
| NET.3.2.A3-UA.2 | Teilbereich von | ARCH.5.1.3 TCP-basierte Angriffe |
| NET.3.2.A3-UA.4 | entspricht | ARCH.5.1.4 UDP-basierte Angriffe |
| NET.3.2.A6-UA.1 | umfasst | ARCH.5.1.6 Blockieren direkter Management-Verbindungen |
| NET.3.2.A8-UA.1 | Teilbereich von | ARCH.5.1.7 Edge-Routing |
| NET.3.2.A9-UA.1 | überschneidet sich mit | DET.4.11.3 Netzverkehrsfluss |
| NET.3.2.A9-UA.3 | Teilbereich von | DET.3.1.7 Was, Wann, Wo |