1 Funktionsweise
Admins verbinden sich zuerst zur Bastion; von dort aus erreichen sie Zielsysteme. Logging, MFA und enge Firewall-Regeln bündeln sich an dieser Stelle.
- Single Ingress: weniger exponierte Admin-Ports
- Session Control: Aufzeichnung und Freigaben möglich
- Hardening: minimaler Dienstumfang
2 Typische Einsatzbereiche
- SSH/RDP in Produktionsnetze
- Cloud-Management ohne öffentliche Server-SSH
- Trennung von Produktiv- und Admin-Pfaden
3 Wichtige Hinweise
- Die Bastion selbst ist hochkritisch – patchen und überwachen.
- Break-Glass-Zugänge separat planen.
- Laterale Bewegung ab Bastion strikt begrenzen.
4 Fazit
Bastion Hosts reduzieren die Admin-Angriffsfläche – wirksam als kontrollierte Tür, nicht als alleinige Sicherheitsstrategie.