Angreifer nutzen weiterhin Schwachstellen in Endpoints und Cloud-Umgebungen aus. Die Angreifer verstärken ihre Bemühungen.
Sie erhöhen nicht nur die Zahl der Phishing-E-Mails und anderer Strategien, um in das Netzwerk einzudringen. Sie entwickeln auch neue Methoden, um Identitäten und gestohlene Zugangsdaten zum Umgehen veralteter Schutzmechanismen einzusetzen und ihr Ziel zu erreichen: in Netzwerke einzudringen und Daten zu stehlen.
Infolgedessen ist die Zahl der Ransomware-Angriffe und Datenschutzverletzungen stark gestiegen. Unternehmen haben Schwierigkeiten, sich zu schützen, da sie mit immer ausgefeilteren Strategien einer zunehmend professionell organisierten Cyberkriminellen-Szene konfrontiert sind.
In der Welt der Cyberkriminalität gibt es beispielsweise viele verschiedene Ebenen. Das Spektrum reicht von Hackern, die allein agieren, über geniale Nachwuchsentwickler bis hin zu organisierten Verbrechersyndikaten, die bei kleineren Akteuren Dienstleistungen einkaufen und ihnen Ressourcen zur Verfügung stellen, um noch mehr Schaden anzurichten. Wenn die Kleinen einen großen Fisch an Land ziehen, übergeben sie ihn den großen Akteuren, die den Rest erledigen.
In einem solchen Umfeld benötigen Endpoints mehr Schutz. Hier sind einige der wichtigsten Trends auf dem Markt für Endpoint-Schutz:
1. Identitätsbasierter Ansatz
Der Endpoint-Schutz weitet sich daher von herkömmlichen Endpoints auf alle Arten von Workloads aus: Cloud, Identität, Daten usw., erklärte Patrick McCormack, SVP of Platform Engineering, CrowdStrike.
Wie die Quarantänemaßnahmen während der COVID-19-Pandemie deutlich gemacht haben, ist der traditionelle Ansatz nach dem Muster „Burg und Burggraben“ für die heute üblichen verteilten Belegschaften nicht mehr geeignet. Arbeitsgeräte und private Endpoint-Geräte befinden sich inzwischen in den Netzwerken der Unternehmen.
„Unternehmen müssen jetzt einen stärker identitätsbasierten Ansatz verfolgen, um ihre Endpoints auf jedem Schritt durch das Netzwerk zu schützen“, sagte McCormack.
2. Endpoints nicht isoliert schützen
Endpoint-Schutz war früher eine eigenständige Technologie. Er wurde typischerweise isoliert eingesetzt. Doch diese Zeiten sind lange vorbei. Heute benötigen Endpoints Schutz an mehreren Fronten.
„Unternehmen müssen alle kritischen Bereiche des Unternehmensrisikos – Endpoints und Cloud-Workloads, Identität und Daten – mit Lösungen absichern, die hochpräzise Erkennungen, automatisierten Schutz und automatische Behebung, erstklassige Bedrohungssuche sowie eine priorisierte Überwachung von Schwachstellen bieten“, sagte McCormack von CrowdStrike.
„Eine gute IT-Hygiene mit einem Anlageninventar und konsequentem Schwachstellenmanagement ist ebenfalls entscheidend, um moderne Endpoints angemessen zu schützen.“
3. BYOD-Sicherheit
Tom Bridge, Principal Product Manager für Apple Technologies bei JumpCloud, weist auf eine wesentliche Veränderung beim Endpoint-Schutz im Zusammenhang mit Bring-your-own-Device-Richtlinien (BYOD) hin.
„Eine bessere Unterstützung von BYOD-Geräten, um private Geräte mit geringem Aufwand zu verwalten oder überhaupt erst zu aktivieren, ist ein wichtiger Bestandteil der heutigen Welt des Endpoint-Managements“, sagte Bridge.
Sowohl Jamf als auch JumpCloud bieten inzwischen Unterstützung für BYOD-Geräte von Apple an, um Apps und Konten sicher auf privaten Geräten bereitzustellen und Endnutzern eine schlanke Verwaltung und Aktivierung zu ermöglichen. Ziel ist es, Menschen so sicher wie möglich arbeiten zu lassen – und das kann bei Apple-Geräten eine Verwaltung nach dem Muster von Arbeitsprofilen bedeuten.
4. Integration des Patch-Managements
Patch-Management ist eine wichtige Unternehmensaufgabe. Untersuchungen haben gezeigt, dass ungepatchte Systeme einer der Hauptgründe für Datenschutzverletzungen sind.
Doch meistens sind nicht die neuesten Patches das Problem. Es geht nicht um Patches, die innerhalb der letzten Wochen veröffentlicht wurden und die das Unternehmen noch nicht bereitgestellt hat, dies aber unbedingt vorhat. Nein. Häufig nutzen die Angreifer weithin bekannte Patches aus, die seit Monaten und manchmal sogar seit mehreren Jahren verfügbar sind, um in Unternehmen einzudringen.
Patch-Management war jedoch früher ein separates Tool. Jetzt wird es in größere Endpoint-Schutzpakete integriert. Einige Anbieter kombinieren Patch-Management mit Schwachstellen-Scans. Andere integrieren es in Antivirus- und Antimalware-Tools.
„Endpoint-Manager dringen zunehmend in den Bereich des Patch-Managements vor und nutzen Management-Frameworks, um mehr und bessere Richtlinien umzusetzen als die herkömmlichen Akteure im Patch-Management“, sagte Bridge von JumpCloud.
„Die Integration des Patch-Managements in das Gerätemanagement sorgt für mehr Sicherheit auf Grundlage bewährter Methoden zur Bereitstellung von Updates.“
5. Netzwerkzugriff nach dem Zero-Trust-Prinzip
Zero-Trust-Netzwerkzugriff (ZTNA) wird manchmal auch als softwaredefinierter Perimeter (SDP) bezeichnet. Er umfasst Technologien, die entfernten Nutzern den sicheren Zugriff auf interne Anwendungen ermöglichen.
Dabei werden Vertrauen und Zugriff nach dem Need-to-know-Prinzip und mit den geringstmöglichen Berechtigungen geregelt. Gesteuert wird dies durch eine granulare Richtlinienverwaltung. Dadurch ermöglicht ZTNA Nutzern eine sichere Verbindung zu privaten Anwendungen, schützt dabei das Netzwerk und verhindert, dass Anwendungen dem Internet ausgesetzt werden.
„ZTNA ist eine beliebte Funktion, deren Bedeutung zunimmt“, sagte Bridge von JumpCloud.
„Da die Verlagerung der Belegschaft in die Heimbüros auch 2022 noch weit verbreitet ist, überlegen Unternehmen, wie es wäre, dauerhaft von zu Hause aus zu arbeiten, und welche möglichen Gefahren mit dem Netzwerkzugriff verbunden sind. Reibungsarme VPNs auf Basis von ZeroTier, TailScale und anderen WireGuard-Implementierungen werden für die Sicherheitsstrategie mittelständischer Unternehmen immer wichtiger, die keine teuren VPN-Lösungen vor Ort einsetzen möchten.“