Identitaet als Perimeter
NPU lehnt veraltete Modelle der Perimeter-Verteidigung ab. Wir nutzen eine Zero-Trust-Network-Access-Architektur (ZTNA), bei der Zugang auf verifizierter Identitaet und nicht auf dem Netzwerkstandort basiert.
Das Dark Mesh
Saemtliche von NPU verwaltete Infrastruktur wird als Dark Nodes bereitgestellt. Assets besitzen keine oeffentlichen IP-Adressen und sind fuer terrestrisches Internetscanning unsichtbar.
Kein von NPU verwaltetes Asset besitzt eine oeffentlich routbare Adresse. Saemtliche Kommunikation erfolgt ueber verschluesselte, authentifizierte Tunnel.
Assets kommunizieren ueber ein privates Mesh-Netz mit dynamischem Routing, wodurch Single Points of Failure und vorhersehbare Traffic-Muster entfallen.
Fuer Kunden mit hohen Souveraenitaetsanforderungen bieten wir Starlink-LEO-Satellitenanbindung an und schaffen damit terrestrische Unabhaengigkeit von staatlicher Internetinfrastruktur.
Just-in-Time-Zugriff
NPU-Ingenieure besitzen Zero Standing Privilege. Administrativer Zugriff ist ephemer, aufgabenbezogen und wird nach Abschluss automatisch entzogen.
Alle Zugriffsanfragen erfordern eine Mehrparteiengenehmigung ueber unser Quorum-Lock-System. Notfallzugriffe (Break Glass) loesen sofortige Management-Benachrichtigungen und eine Nachpruefung des Vorfalls aus.
Unveraenderliche Audit-Spur
Alle operativen Aktionen werden in einem Write-Once-Read-Many-(WORM)-Vault protokolliert und liefern forensische Nichtabstreitbarkeit.
- Kryptografische Integritaetspruefung fuer alle Log-Eintraege
- 7-jaehrige Aufbewahrung mit unveraenderlicher Speicherung
- Anomalieerkennung und Alarmierung in Echtzeit
- Kundenzugriff auf vollstaendige Audit-Exporte auf Anforderung
Zero-Drift-Durchsetzung
NPU erzwingt unveraenderliche Infrastruktur. Manuelle Aenderungen an Produktionsumgebungen werden erkannt und innerhalb von 60 Minuten automatisch durch die Engine behoben.
Vorfallreaktion
NPU unterhaelt ein 24/7 Security Operations Center (SOC) mit definierten Reaktionsverfahren:
- P1 Kritisch15-Minuten-Reaktion, sofortige Eskalation an die Geschaeftsleitung
- P2 Hoch1-Stunden-Reaktion, Incident Commander zugewiesen
- P3 Mittel4-Stunden-Reaktion, Standarduntersuchung
- P4 NiedrigNaechster Werktag, geplante Ueberpruefung
Dokumentversion: NPU-SEC-v2.1-2026 | Klassifikation: OEFFENTLICH