Die wichtigsten Trends beim Endpoint-Schutz für 2022

Angreifer nutzen weiterhin Schwachstellen in Endpoints und Cloud-Umgebungen aus. Die Angreifer verstärken ihre Bemühungen. Sie erhöhen nicht nur die Zahl der Phishing-E-Mails und anderer Strategien, um in das Netzwerk einzudringen. Sie entwickeln auch neue Methoden, um Identitäten und gestohlene Zugangsdaten zum Umgehen veralteter Schutzmechanismen einzusetzen und ihr Ziel zu erreichen: in Netzwerke einzudringen und Daten zu stehlen […]

Verfasst von
Drew Robb
Drew Robb
Mar 25, 2022
4 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Angreifer nutzen weiterhin Schwachstellen in Endpoints und Cloud-Umgebungen aus. Die Angreifer verstärken ihre Bemühungen.

Sie erhöhen nicht nur die Zahl der Phishing-E-Mails und anderer Strategien, um in das Netzwerk einzudringen. Sie entwickeln auch neue Methoden, um Identitäten und gestohlene Zugangsdaten zum Umgehen veralteter Schutzmechanismen einzusetzen und ihr Ziel zu erreichen: in Netzwerke einzudringen und Daten zu stehlen. 

Infolgedessen ist die Zahl der Ransomware-Angriffe und Datenschutzverletzungen stark gestiegen. Unternehmen haben Schwierigkeiten, sich zu schützen, da sie mit immer ausgefeilteren Strategien einer zunehmend professionell organisierten Cyberkriminellen-Szene konfrontiert sind.

In der Welt der Cyberkriminalität gibt es beispielsweise viele verschiedene Ebenen. Das Spektrum reicht von Hackern, die allein agieren, über geniale Nachwuchsentwickler bis hin zu organisierten Verbrechersyndikaten, die bei kleineren Akteuren Dienstleistungen einkaufen und ihnen Ressourcen zur Verfügung stellen, um noch mehr Schaden anzurichten. Wenn die Kleinen einen großen Fisch an Land ziehen, übergeben sie ihn den großen Akteuren, die den Rest erledigen. 

In einem solchen Umfeld benötigen Endpoints mehr Schutz. Hier sind einige der wichtigsten Trends auf dem Markt für Endpoint-Schutz: 

1. Identitätsbasierter Ansatz 

Der Endpoint-Schutz weitet sich daher von herkömmlichen Endpoints auf alle Arten von Workloads aus: Cloud, Identität, Daten usw., erklärte Patrick McCormack, SVP of Platform Engineering, CrowdStrike.

Wie die Quarantänemaßnahmen während der COVID-19-Pandemie deutlich gemacht haben, ist der traditionelle Ansatz nach dem Muster „Burg und Burggraben“ für die heute üblichen verteilten Belegschaften nicht mehr geeignet. Arbeitsgeräte und private Endpoint-Geräte befinden sich inzwischen in den Netzwerken der Unternehmen. 

„Unternehmen müssen jetzt einen stärker identitätsbasierten Ansatz verfolgen, um ihre Endpoints auf jedem Schritt durch das Netzwerk zu schützen“, sagte McCormack.

2. Endpoints nicht isoliert schützen 

Advertisement

Endpoint-Schutz war früher eine eigenständige Technologie. Er wurde typischerweise isoliert eingesetzt. Doch diese Zeiten sind lange vorbei. Heute benötigen Endpoints Schutz an mehreren Fronten. 

„Unternehmen müssen alle kritischen Bereiche des Unternehmensrisikos – Endpoints und Cloud-Workloads, Identität und Daten – mit Lösungen absichern, die hochpräzise Erkennungen, automatisierten Schutz und automatische Behebung, erstklassige Bedrohungssuche sowie eine priorisierte Überwachung von Schwachstellen bieten“, sagte McCormack von CrowdStrike.

„Eine gute IT-Hygiene mit einem Anlageninventar und konsequentem Schwachstellenmanagement ist ebenfalls entscheidend, um moderne Endpoints angemessen zu schützen.“

3. BYOD-Sicherheit 

Tom Bridge, Principal Product Manager für Apple Technologies bei JumpCloud, weist auf eine wesentliche Veränderung beim Endpoint-Schutz im Zusammenhang mit Bring-your-own-Device-Richtlinien (BYOD) hin.   

„Eine bessere Unterstützung von BYOD-Geräten, um private Geräte mit geringem Aufwand zu verwalten oder überhaupt erst zu aktivieren, ist ein wichtiger Bestandteil der heutigen Welt des Endpoint-Managements“, sagte Bridge. 

Sowohl Jamf als auch JumpCloud bieten inzwischen Unterstützung für BYOD-Geräte von Apple an, um Apps und Konten sicher auf privaten Geräten bereitzustellen und Endnutzern eine schlanke Verwaltung und Aktivierung zu ermöglichen. Ziel ist es, Menschen so sicher wie möglich arbeiten zu lassen – und das kann bei Apple-Geräten eine Verwaltung nach dem Muster von Arbeitsprofilen bedeuten. 

4. Integration des Patch-Managements 

Patch-Management ist eine wichtige Unternehmensaufgabe. Untersuchungen haben gezeigt, dass ungepatchte Systeme einer der Hauptgründe für Datenschutzverletzungen sind.

Doch meistens sind nicht die neuesten Patches das Problem. Es geht nicht um Patches, die innerhalb der letzten Wochen veröffentlicht wurden und die das Unternehmen noch nicht bereitgestellt hat, dies aber unbedingt vorhat. Nein. Häufig nutzen die Angreifer weithin bekannte Patches aus, die seit Monaten und manchmal sogar seit mehreren Jahren verfügbar sind, um in Unternehmen einzudringen. 

Patch-Management war jedoch früher ein separates Tool. Jetzt wird es in größere Endpoint-Schutzpakete integriert. Einige Anbieter kombinieren Patch-Management mit Schwachstellen-Scans. Andere integrieren es in Antivirus- und Antimalware-Tools. 

„Endpoint-Manager dringen zunehmend in den Bereich des Patch-Managements vor und nutzen Management-Frameworks, um mehr und bessere Richtlinien umzusetzen als die herkömmlichen Akteure im Patch-Management“, sagte Bridge von JumpCloud.

Advertisement

„Die Integration des Patch-Managements in das Gerätemanagement sorgt für mehr Sicherheit auf Grundlage bewährter Methoden zur Bereitstellung von Updates.“

5. Netzwerkzugriff nach dem Zero-Trust-Prinzip

Zero-Trust-Netzwerkzugriff (ZTNA) wird manchmal auch als softwaredefinierter Perimeter (SDP) bezeichnet. Er umfasst Technologien, die entfernten Nutzern den sicheren Zugriff auf interne Anwendungen ermöglichen.

Dabei werden Vertrauen und Zugriff nach dem Need-to-know-Prinzip und mit den geringstmöglichen Berechtigungen geregelt. Gesteuert wird dies durch eine granulare Richtlinienverwaltung. Dadurch ermöglicht ZTNA Nutzern eine sichere Verbindung zu privaten Anwendungen, schützt dabei das Netzwerk und verhindert, dass Anwendungen dem Internet ausgesetzt werden.

„ZTNA ist eine beliebte Funktion, deren Bedeutung zunimmt“, sagte Bridge von JumpCloud.

„Da die Verlagerung der Belegschaft in die Heimbüros auch 2022 noch weit verbreitet ist, überlegen Unternehmen, wie es wäre, dauerhaft von zu Hause aus zu arbeiten, und welche möglichen Gefahren mit dem Netzwerkzugriff verbunden sind. Reibungsarme VPNs auf Basis von ZeroTier, TailScale und anderen WireGuard-Implementierungen werden für die Sicherheitsstrategie mittelständischer Unternehmen immer wichtiger, die keine teuren VPN-Lösungen vor Ort einsetzen möchten.“ 

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.