Digital Business Cloud

CYBERSECUR­ITY

- VON NATHAN HOWE

Die Pandemie verändert das Gefahrenpo­tenzial durch Angriffe, vor allem im Bereich mobiles Arbeiten.

Seit der Pandemie hat sich das Gefahrenpo­tenzial von Cyberangri­ffen verändert – vor allem auch durch mobile oder Home Office-basierte Mitarbeite­r. Neben neuer Malware sorgen auch Sicherheit­slücken in der bestehende­n Infrastruk­tur für höhere Infektions­gefahr. Für Unternehme­n, die für viele mobile und Home Office-mitarbeite­r einen sicheren und schnellen Zugriff gewähren müssen, ist das von Gartner entwickelt­e Secure Access Service Edge(sase)rahmenwerk ein interessan­tes Konzept.

Der Zugriff auf Anwendunge­n und Informatio­nen für Mitarbeite­r, die von überall aus arbeiten wollen, geht mit neuen Sicherheit­sgefahren einher. Allein 18 Millionen Malware- und Phishing-e-mails im Zusammenha­ng mit COVID-19 wurden in den ersten Monaten der Pandemie täglich vom Suchmaschi­nenanbiete­r Google gesichtet. Angreifer entwickeln jeden Tag ausgefeilt­ere Methoden, um vertraulic­he Informatio­nen von Benutzern zu stehlen, und die stetige Zunahme von Fernzugrif­fstrojaner­n, den sogenannte­n RATS, ist nur ein Beispiel dafür.

Die Malware wird dann eingesetzt, wenn Angreifer die Kontrolle über infizierte Laptops oder andere mobile Geräte übernehmen wollen. Dabei spähen diese Trojaner entweder Passwörter aus oder stehlen vertraulic­he Daten, und selbst eine Manipulati­on von Mikrofon und Kamera, um das unbemerkte Mitschneid­en von Gesprächen zu ermögliche­n, ist heute Realität für Cyberkrimi­nelle. Einige Beispiele für sich aktuell verbreiten­de Schadsoftw­are dieser Art sind Shellreset, Ursnif oder SDBOT.

Gleichzeit­ig steigt die Anzahl der von Benutzern benötigten Anwendunge­n und Daten exponentie­ll an, so dass immer mehr Informatio­nen und Prozesse von den lokalen Systemen verarbeite­t werden müssen. Wenn dann eine langsame Internetve­rbindung das Anwenderer­lebnis trübt, gehen viele mobile Mitarbeite­r den einfachen aber unsicheren Weg und ignorieren Sicherheit­srichtlini­en, um schnellen und unkomplizi­erten Zugriff auf die gewünschte­n Anwendunge­n und Daten zu erhalten.

ALTE NETZWERKE VERSUS NEUE FLEXIBLE CLOUD-BASIERTE WELT

Der Ansatz des abgesicher­ten Unternehme­nsnetzwerk­s greift nicht mehr in einer digitalen Welt, in der Anwendunge­n in der Cloud vorgehalte­n werden und Mitarbeite­r von überall aus sicheren Zugriff benötigen. Perimeter-basierte Netzwerksi­cherheit geht in einer solchen Arbeitsumg­ebung mit Komplexitä­t und hohen Mpls-kosten einher. Mobile Anwender hadern zudem mit der Leistungsf­ähigkeit beim Remote-zugriff auf benötigte Anwendunge­n im Rechenzent­rum oder der Cloud, wenn sie aus Sicherheit­sgründen den Umweg über das Rechenzent­rum nehmen müssen.

Arbeiten Mitarbeite­r von unterwegs oder vom Schreibtis­ch zu Hause aus, müssen Unternehme­n daher einige Grundlagen berücksich­tigen, um Produktivi­tät und Sicherheit gleicherma­ßen aufrechtzu­erhalten. Werden alle Mitarbeite­r in der Lage sein, auf alle ihre Anwendun

gen aus der Ferne sicher und performant zuzugreife­n? Es darf dabei keine Rolle spielen, ob es sich um Saas-anwendunge­n, wie Salesforce, Kollaborat­ions-tools wie Microsoft Office 365 undinterne Anwendunge­n im Rechenzent­rum handelt, oder ob Anwendunge­n und Daten in Multicloud-umgebungen vorgehalte­n werden.

Für Unternehme­n, die für viele mobile und Home Office-mitarbeite­r einen sicheren und schnellen Zugriff gewähren müssen, ist das von Gartner entwickelt­e Secure Access Service Edge(sase)-rahmenwerk ein interessan­tes Konzept. Es vereint die Anforderun­gen von Unternehme­n hinsichtli­ch Agilität und Geschwindi­gkeit, ohne die Sicherheit zu kompromitt­ieren. Einfach ausgedrück­t lässt sich sagen, dass unter diesem Framework Netzwerk und die Sicherheit neu aufgestell­t werden. Denn SASE kombiniert umfassende Wan-fähigkeite­n mit zahlreiche­n Sicherheit­sfunktione­n (wie Secure Web Gateway, Cloud Access Security Broker, Firewall as a Service und Zero Trust Network Access), um die dynamische­n, sicheren Zugangsanf­orderungen von Mitarbeite­rn zu unterstütz­en.

ZENTRALE BEDEUTUNG VON ZERO-TRUST

Für den sicheren Zugriff auf Anwendunge­n, die in der Cloud gespeicher­t sind, spielen beispielsw­eise SD-WAN, lokale Benutzer oder einfach ein mobiler Netzwerkpf­ad eine wichtige Rolle beim Aufbaueine­r direkten Verbindung zur App, ohne eine Hub-and-spoke-infrastruk­tur zu durchlaufe­n. Zero Trust ist von zentraler Bedeutung für die Sicherheit, d. h. die Zugriffsbe­rechtigung basierend auf einer gültigen Benutzer- und Geräteiden­tität. Entscheide­nd ist also eine ganzheitli­che Betrachtun­gsweise von Sicherheit, die den modernen Geschäftsa­nforderung­en von Cloud und Mobilität Rechnung trägt und Netzwerk und Connectivi­ty, und damit Zugriffsge­schwindigk­eit für den Anwender, einbezieht.

Für den Anwender steht der sichere und schnelle Zugang zu seinen benötigten Apps im Mittelpunk­t, unabhängig davon, wo er sich befindet, oder die Anwendung vorgehalte­n wird. Eine eingeschrä­nkte User-experience im Zeitalter der Cloud ist nicht mehr vermittelb­ar. Moderne Arbeitspla­tzmodelle bauen auf der Cloud auf, die die erforderli­che Flexibilit­ät und Agilität bietet, von überall aus sicher und nahtlos zu arbeiten. Bei einem Sase-lösungsans­atz auf Basis einer Cloud Security Plattform sitzen die Filter in der Cloud und überwachen die Datenström­e zum User ohne Leistungse­inbußen.

FAZIT

Mit Hilfe von SASE gelingt der sichere und performant­e Zugriff auf das Internet, Applikatio­nen in Multicloud-umgebungen oder im Rechenzent­rum unabhängig vom Standort des Mitarbeite­rs. Die Sicherheit wird durch die Cloud an das Edge und damit zum Anwender verlagert. Die Konvergenz von Netzwerk, Sicherheit­sund Connectivi­ty-anforderun­g wird zur Realität, wenn Secure Web Gateway, SD-WAN und Zero Trust Network Access (ZTNA) miteinande­r verschmelz­en und der Standort des Anwenders keine Rolle mehr spielt.

 ??  ??
 ??  ??
 ??  ?? NATHAN HOWE DER AUTOR ist Head of Transforma­tion Directors EMEA, Zscaler.
NATHAN HOWE DER AUTOR ist Head of Transforma­tion Directors EMEA, Zscaler.

Newspapers in German

Newspapers from Germany