Immer mehr Unternehmen lagern ihre Dienste aus oder gehen Partnerschaften mit anderen Unternehmen ein, um zu wachsen und ein vielfältigeres Angebot bereitzustellen. Das bedeutet, dass entfernte Standorte zunehmend für die Bereitstellung von Diensten genutzt werden. Doch was bedeutet das für die Sicherheit des gesamten Unternehmens?
Da immer mehr Workloads ebenfalls an entfernte Standorte verlagert werden, müssen Unternehmen dafür sorgen, dass diese Standorte sicher bleiben. Hier kommt die Sicherheit von Edge Computing ins Spiel. Sie schützt dieEndgeräte und alle entfernten Netzwerke, die durch mit Malware infizierte Geräte oder unbefugte Benutzer angreifbar sein könnten.
Siehe auch: 7 Herausforderungen in Unternehmensnetzwerken
Was ist Edge-Computing-Sicherheit?
Edge-Computing-Sicherheit bezeichnet den Schutz von Unternehmensdaten und -geräten (Ressourcen), die nicht mehr innerhalb der sicheren Grenzen eines zentralen Rechenzentrums gespeichert sind. Der Begriff wird typischerweise im Zusammenhang mit 5G, dem Internet der Dinge (IoT) sowie Fog- und Cloud-Computing verwendet.
Aufgrund ihrer verteilten Struktur lassen sich Edge-Systeme mit herkömmlichen Toolsets wie Antivirensoftware oder Firewall-Diensten nur schwer verwalten. Um Unternehmen dabei zu unterstützen, bieten einige Anbieter spezialisierte Lösungen für Geräte in einem Edge-Netzwerk an.
Siehe auch: Die besten Lösungen für Netzwerkmanagement
Top-Anbieter für Edge-Sicherheit
- Symantec
- Palo Alto Network
- Akamai
- Cisco
- Barracuda Networks
- Bitglass (Forcepoint ONE)
- Check Point Software Technologies
- VMware
- Cato Networks
- Was ist SASE?
- Merkmale von Lösungen für Edge-Sicherheit
- Vorteile von Lösungen für Edge-Sicherheit
- Überlegungen bei der Implementierung von Edge-Sicherheit
Siehe auch: Top-Lösungen für softwaredefinierte Netzwerke
Alle Unternehmen haben unterschiedliche Anforderungen und sollten den besten Anbieter auf Grundlage ihrer Anwendungsfälle auswählen. Die folgende Liste enthält die derzeit führenden Anbieter für Edge-Sicherheit auf dem Markt.
Symantec
Symantec (auch bekannt als NortonLifeLock) ist eine Tochtergesellschaft von Broadcom. Das Unternehmen bietet Privatpersonen und Unternehmen Cybersicherheitssoftware und -dienste auf Basis eines datenzentrierten SASE-Ansatzes, der Netzwerk- und Sicherheitsdienste verbessert, die Komplexität reduziert und die Sicherheit erhöht. Das System bietet Schutz für Endgeräte, Netzwerke und Daten. Darüber hinaus bietet Symantec Analysen von Cyberbedrohungen und Cyberabwehrdienste an.
Wichtige Unterscheidungsmerkmale
- Die Anwendungssteuerung verwaltet den Zugriff auf Dateien und die Registrierung sowie die zulässige Funktionsweise von Prozessen.
- Die Gerätesteuerung von Symantec beschränkt den Zugriff auf bestimmte Hardware und legt fest, welche Geräte Daten hoch- oder herunterladen dürfen.
- Symantec schützt den Web- und Cloud-Zugriff, indem der Netzwerkverkehr über alle Ports und Protokolle hinweg gesteuert wird – unabhängig vom Standort des Unternehmensbenutzers.
- Symantec nutzt sein globales Intelligence-Netzwerk zur Reduzierung der Angriffsfläche, zur Verhinderung von Sicherheitsverletzungen sowie zur Erkennung und Reaktion, um die Sicherheit aller Endgeräte zu gewährleisten.
- Vollständig cloudbasierte, lokale und hybride Implementierungen werden unterstützt.
Wichtige Funktionen
- Compliance
- Websteuerung
- Anwendungssteuerung
- Asset-Management
- Gerätesteuerung
- Systemisolierung
- Firewall
- Endgeräte-Intelligence
- Malware-Erkennung
- Analyse
- Automatisierte Behebung
- Incident-Berichte
- Verhaltensanalyse
Palo Alto Network
Prisma Access ist die Edge-Sicherheitsplattform von Palo Alto Networks. Sie soll „die hybride Belegschaft mit der überlegenen Sicherheit von ZTNA 2.0 (Zero-Trust-Netzwerkzugriff) schützen und gleichzeitig eine herausragende Benutzererfahrung über ein einfaches, einheitliches Sicherheitsprodukt ermöglichen“. Sie integriert erstklassige Funktionen zur Bedrohungsprävention und Geräteverwaltung und bietet so eine vollständige End-to-End-Lösung für den Datenschutz am Netzwerkrand.
Die Plattform sichert mit mehreren Schutzebenen Endgeräte, Netzwerke und Daten durch Firewall as a Service (FWaaS), Cloud Access Security Broker (CASB), Cloud Secure Web Gateway (SWG) und den Sicherheitsdienst Autonomous Digital Experience Management (ADEM).
Wichtige Unterscheidungsmerkmale
- Prisma Access nutzt eine ZTNA-2.0-Architektur, um Zero-Day-Bedrohungen in Echtzeit zu stoppen – mit vollständig umgesetztem Zugriff nach dem Prinzip der geringsten Privilegien sowie kontinuierlicher Vertrauens- und Bedrohungsprüfung für alle Benutzer, Geräte, Apps und Daten.
- Die Lösung bietet eine einzige cloudbasierte Plattform, die Sicherheit, softwaredefinierte Wide Area Networks (SD-WAN) und autonomes Digital Experience Management integriert.
- Das Cloud-SWG von Palo Alto Networks bietet Funktionen zur Verhinderung von Datenverlusten (DLP) und eines Cloud Access Security Brokers (CASB) über Security as a Service (SaaS) und ermöglicht eine verbesserte Risikoerkennung, regulatorische Compliance, Data Governance, Überwachung des Benutzerverhaltens und erweiterten Schutz vor Bedrohungen.
- Die Lösung schützt Daten mit einer durch maschinelles Lernen (ML) unterstützten DLP und bietet vollständige Transparenz über Leistungskennzahlen auf allen Endgeräten, in Netzwerken und Anwendungen.
Wichtige Funktionen
- Erweiterte Bedrohungserkennung
- Verhaltensanalyse
- Sicheres Web-Gateway
- Richtlinienverwaltung
- DNS-Sicherheit (Domain Name System)
- Erweiterte Anwendungsprotokollierung
Akamai
Eine der bekanntesten Lösungen für Edge-Sicherheit auf dem Markt ist Akamai. Die Akamai Cloud Delivery Platform bietet Dienste, mit denen Unternehmen ihre Daten jederzeit schützen können.
Darüber hinaus bietet Akamai Sicherheitslösungen für Unternehmens-Clouds, Apps, APIs (Programmierschnittstellen) und Benutzer. Die intelligente Edge-Plattform von Akamai nutzt außerdem künstliche Intelligenz (KI), um potenzielle Risiken, Schwachstellen und Bedrohungen zu erkennen, bevor sie auftreten.
Wichtige Unterscheidungsmerkmale
- Akamai reduziert Angriffsflächen proaktiv, indem der Dienst mit seinem Zero-Second-Service-Level-Agreement (SLA) Angriffe umgehend verhindert.
- Die Akamai Intelligent Edge Platform mit mehr als 200 Tbit/s (Terabit pro Sekunde) und 20 globalen Anycast-Scrubbing-Centern von Prolexic mit einer dedizierten Kapazität von mehr als 10 Tbit/s bietet Schutz mit hoher Kapazität.
- Erweiterte Engines zur Malware-Erkennung schützen vor Zero-Day-Angriffen und komplexen Bedrohungen. Benutzer können das Hochladen von Inhalten mit sensiblen Daten wie personenbezogenen Daten (PII), PCI DSS oder HIPAA verhindern oder verwalten.
- Die Funktion Global IP Anycast ermöglicht die Verwendung eines logischen Nameservers auf verschiedenen, weltweit verteilten physischen Servern.
- Die DNSSEC-Erweiterungen (Domain Name System Security Extensions) können Unternehmen dabei helfen, durch DNS-Fälschungen verursachte Angriffe zu verhindern.
- Akamai ermöglicht die Verwaltung von DNS als Code, indem Entwickler Edge DNS über APIs und aktuelle Verwaltungslösungen automatisieren können.
Wichtige Funktionen
- Einheitliche Sicherheitslage
- Umfangreiche SLAs
- Bedrohungsinformationen
- Nutzdatenanalyse
- Anwendungssteuerung
- Analyse und Berichterstellung
Cisco
Cisco ist ein IT- und Netzwerkunternehmen, das auf Switches, Router, Cybersicherheit und IoT spezialisiert ist. Cisco bietet eine Produktfamilie zum Schutz von Mitarbeitern im lokalen, entfernten oder hybriden Einsatz.
Beispielsweise nutzt die Lösung Cisco Umbrella ihre SASE-Architektur, um Daten zu schützen und Richtlinien für Anwendungen, Geräte, Benutzer und Gruppen durchzusetzen. Außerdem bietet sie Security Intelligence Operations (SIO) – eine fortschrittliche Sicherheitsinfrastruktur zur Identifizierung, Analyse und Eindämmung von Bedrohungen.
Darüber hinaus bietet die Stealthwatch Cloud von Cisco kontinuierliche Transparenz über die Umgebung eines Unternehmens, sodass Sicherheitsteams Probleme erkennen können, bevor sie zu kostspieligen Sicherheitsverletzungen werden.
Wichtige Unterscheidungsmerkmale
- Laut Cisco wird die auf der SASE-Architektur basierende Lösung Umbrella von mehr als 24.000 Unternehmen weltweit eingesetzt. Außerdem verfügt sie über ein Threat Operations Center, das mit einem globalen Team von Sicherheitsanalysten und automatisierten Tools besetzt ist, die verwertbare Informationen gewinnen.
- Cisco Umbrella SWG bietet umfassende Transparenz über den Webverkehr sowie Virenschutz und erweiterten Malware-Schutz, Entschlüsselung, Sandboxing, detaillierte App-Aktivitäten und Content-Management – alles über eine einzige Oberfläche.
- Die Sicherheit auf DNS-Ebene verhindert Angriffe und filtert unerwünschte Domains, Cloud-Apps und IP-Adressen.
- Umbrella DLP analysiert sensible Daten zur Überwachung und Verwaltung und warnt Sicherheitsteams proaktiv vor Datenlecks und verdächtigen Dateiübertragungen.
Wichtige Funktionen
- Verhinderung von Datenverlusten
- Cloud-basierte Firewall
- Sicherheit auf DNS-Ebene
- Cloud Access Security Broker
- Remote-Browser-Isolierung
- Sicheres Web-Gateway
Barracuda Networks
Barracuda Networks ist ein Anbieter von Cloud- und Netzwerksicherheitsplattformen. Das Unternehmen bietet Datenschutz, Bedrohungsprävention und Anwendungssicherheit für mehr als 200.000 Unternehmen weltweit. Neben seinen traditionellen Produkten stellt es auch Cloud-basierte, hybride und On-Premises-Lösungen bereit.
Barracuda Networks bietet eine cloudnative SASE-Plattform, die den Datenzugriff von jedem Gerät aus unabhängig vom Standort steuert und Sicherheitsrichtlinien in der Cloud, am Standort oder auf dem Gerät durchsetzt. Darüber hinaus kombiniert die Plattform FWaaS, SD-WAN, ZTNA und SWG als zentrale Funktionen, sodass Unternehmen weniger speziell entwickelte Lösungen kaufen müssen.
Wichtige Unterscheidungsmerkmale
- Die Lösung bietet erweiterte Bedrohungs- und Malware-Prävention, Antispam und eine vollständige Netzwerkzugriffskontrolle.
- Die Lösung ist das Ergebnis einer gemeinsamen Entwicklungsarbeit von Microsoft und Barracuda. Die SASE-Lösung basiert nativ auf Azure und kombiniert sicheres SD-WAN mit cloudnativen Sicherheitsfunktionen der nächsten Generation.
- Barracuda CloudGen Access ermöglicht den Zugriff mit geringstmöglichen Berechtigungen auf autorisierte Anwendungen, ohne ein privates Netzwerk zu gefährden, und unterstützt die Durchsetzung detaillierter Richtlinienkontrollen.
- Die cloudbasierte SASE-Lösung bietet mehrschichtigen Sicherheitsschutz der nächsten Generation, einschließlich sicherer SD-WAN-Funktionen, Zero-Trust-Zugriff und Websicherheit.
Wichtige Funktionen
- Firewall as a Service
- Zero-Trust-Netzwerkzugriff
- Softwaredefiniertes Wide Area Network
- Bedrohungsinformationen
Zscaler
Zscaler ist ein führender Anbieter cloudbasierter Cybersicherheit für Unternehmen. Der Zero Trust Exchange ist eine „cloudnative SASE-Plattform, die für Performance und Skalierbarkeit entwickelt wurde“. Sie soll mithilfe intelligenter Automatisierung und maschinellen Lernens, Bedrohungsinformationen und Analysen vor den sich ständig weiterentwickelnden Angriffen von heute schützen.
Die Plattform sichert den Edge über mehr als 150 Rechenzentren hinweg und erkennt täglich mehr als 150 Millionen Bedrohungen. In Spitzenzeiten verarbeitet sie außerdem täglich rund 200 Milliarden Transaktionen. Neben Algorithmen des maschinellen Lernens bietet sie vollständige Transparenz über alle Daten und Systeme, um die Risikoexposition zu verringern und fortgeschrittene Bedrohungen zu erkennen.
Wichtige Unterscheidungsmerkmale
- Zscaler überprüft alle Verbindungen unabhängig von Benutzer, Endgerät, Anwendung oder Verschlüsselung – über ein sicheres Web-Gateway, einen Cloud Access Security Broker und Zero-Trust-Netzwerkzugriff.
- Die proxybasierte Architektur ermöglicht eine vollständige Überprüfung des verschlüsselten Datenverkehrs über SWG, CASB und eine Suite von Sicherheitsdiensten in großem Maßstab.
- Die Nähe von Sicherheits- und Richtlinienfunktionen zu den Benutzern minimiert unnötiges Backhauling und erweitert gleichzeitig bestehende SD-WAN-Lösungen.
- Die Angriffsfläche wird reduziert, indem Anwendungen hinter dem Zscaler Zero Trust Exchange verborgen werden.
- Zscaler verhindert Eindringversuche, indem die gesamte Kommunikation zwischen Benutzern und Anwendungen, zwischen Anwendungen sowie zwischen Maschinen abgesichert wird.
Wichtige Funktionen
- Erweiterter Bedrohungsschutz
- SSL- (Secure Sockets Layer-)Überprüfung
- Bedrohungs- und Datenschutz
- Zero-Trust-Zugriff
- Automatisierung
Bitglass (Forcepoint ONE)
Bitglass fusionierte mit dem Cybersicherheitsunternehmen Forcepoint und entwickelte ein Produkt namens Forcepoint ONE. Forcepoint ONE integriert ein sicheres Web-Gateway, einen Cloud Access Security Broker, Zero-Trust-Netzwerkzugriff, Secure Access Service Edge und Security Service Edge zu einer einheitlichen Plattform für Unternehmensendgeräte und -netzwerke. Diese Plattform ermöglicht es Unternehmen, die Verwaltung aller von Benutzern erzeugten Daten in der Cloud oder On-Premises zu zentralisieren.
Wichtige Unterscheidungsmerkmale
- Forcepoint ONE bietet Kunden für wichtige Dienste wie Verschlüsselung, Endgerätesteuerung, Malware-Erkennung, Compliance-Berichte und weitere Schutzebenen Optionen in der Cloud oder On-Premises.
- Forcepoint ONE Content Disarm and Reconstruction (CDR) wird an der Grenze des Netzwerks eingesetzt, um malwarefreies Surfen im Web, E-Mails, Datei-Uploads, Dateifreigaben und Webanwendungen zu gewährleisten.
- Die Lösung schützt sensible Daten auf verwalteten und nicht verwalteten Geräten mit agentenloser oder agentenbasierter Sicherheit.
- Seit 2015 erreicht das SWG eine Verfügbarkeit von 99,99 %.
- Forcepoint schützt Unternehmen vor Malware, indem Bedrohungen erkannt und unter Quarantäne gestellt werden, bevor sie das Netzwerk erreichen. Malware in Datei-Uploads und -Downloads wird automatisch erkannt und blockiert.
Wichtige Funktionen
- Bedrohungsschutz
- Remote-Browser-Isolierung
- Zero-Trust-CDR
- Risikoadaptive DLP
- SWG auf dem Gerät
Check Point Software Technologies
Check Point Software Technologies ist ein Unternehmen mit Sitz in Israel. Es bietet eine Reihe von Sicherheitslösungen für Kunden aus Unternehmen, Behörden und kleinen Betrieben. Harmony Connect ist die SASE-Lösung von Check Point; sie bietet Zero-Trust-Zugriffskontrolle, SWG, CASB und FWaaS zum Schutz von Benutzern und Zweigstellen mit verbessertem Bedrohungsschutz und Datenschutz.
Wichtige Unterscheidungsmerkmale
- Dieser Anbieter gibt an, dass seine einheitliche Sicherheitsarchitektur die Betriebskosten (OpEx) um bis zu 40 % und die Investitionskosten (CapEx) um 20 % senkt.
- Check Point verspricht eine hohe Verfügbarkeit mit einem SLA von 99,999 % Verfügbarkeit.
- Die IoT-Sicherheitslösung Check Point Quantum erkennt und bewertet jedes IoT-Gerät im Netzwerk, verhindert unbefugten Zugriff durch Zero-Trust-Segmentierung und blockiert bösartige IoT-Aktivitäten mit mehr als 300 IPS-Signaturen (Intrusion Prevention System) und Laufzeitschutz auf dem Gerät.
- Check Point schützt Benutzer und Daten mit einem cloudbasierten IPS, granularen Zugriffskontrollen und einer cloudbasierten DLP.
- Die CASB-Funktionen bieten Inline- und API-basierte SaaS-Sicherheit mit DLP, erweitertem Bedrohungsschutz, granularen Zero-Trust-Zugriffs- und Berechtigungskontrollen sowie Transparenz über die autorisierte und nicht autorisierte SaaS-Nutzung.
Wichtige Funktionen
- IoT-Sicherheit
- Zero-Trust-Fernzugriff
- Verhinderung von Datenverlusten
- Firewall der nächsten Generation (NGFW)
- Intrusion-Prevention-System
VMware
VMware ist vor allem für seine Multicloud-Dienste für alle Anwendungen und seine Virtualisierungstechnologie bekannt. Der Anbieter ist jedoch dank seiner Plattform SD-WAN by VeloCloud inzwischen ein wichtiger Akteur in der SASE-Branche. Sie ermöglicht es Unternehmen, ihre Standorte sicher über eine intelligente, cloudbasierte Edge-Lösung zu verbinden.
Die SASE-Lösung des Unternehmens vereint Cloud-Netzwerk und Sicherheit in einem vereinfachten Dienst, der Unternehmen dabei unterstützt, Bedrohungen ohne zusätzliche Komplexität zuvorzukommen.
Wichtige Unterscheidungsmerkmale
- Die SASE-Plattform umfasst ZTNA-, SWG- und CASB-Funktionen.
- VeloCloud nutzt die Technologie von VMware Workspace ONE mit Millionen von Endgeräten, um mobilen Kunden, Zweigstellen und Campus-Standorten eine einheitliche, sichere Zugriffserfahrung zu bieten.
- Die cloudgehostete Verwaltungsplattform zentralisiert die Entwicklung, Bereitstellung und Kontrolle von Richtlinien und bietet gleichzeitig einen globalen Einblick in die Netzwerk- und Anwendungsleistung.
- VMware Edge Network Intelligence bietet erweiterte Analysen auf Basis von KI und ML sowie AIOps für Zweigstellen, lokale Netzwerke (LAN) und WLAN, WANs und Rechenzentren, um die Ursache von Problemen zu erkennen und sie zu beheben.
Wichtige Funktionen
- Automatisierung
- PCI-DSS-3.2-zertifiziert
- Einheitliche Richtlinienkontrolle und -verwaltung
- ZTNA
- SWG
- CASB
Cato Networks
Cato Networks ist ein führender Akteur in der SASE-Branche. Das Unternehmen kombiniert SD-WAN mit Netzwerksicherheit zu einem cloudnativen Dienst. Cato gibt an, „die weltweit erste SASE-Plattform über einen global verteilten Cloud-Dienst bereitzustellen, der Netzwerk- und Sicherheitsfunktionen für Unternehmen an allen Edges bietet“.
Cato Cloud bietet eine globale SD-WAN-Architektur mit Sicherheitsdiensten wie Firewall as a Service, Security Policy Gateway, Anti-Malware, Intrusion-Prevention-System und Bedrohungserkennung für Edge- und Rechenzentrumsbereitstellungen.
Wichtige Unterscheidungsmerkmale
- Das Cato-Backbone ermöglicht es Unternehmen, ihre Netzwerkleistung weltweit ohne Multiprotocol Label Switching (MPLS) zu optimieren. Möglich machen dies mehr als 70 Points of Presence (PoPs), die über mehrere Tier-1-Internetdienstanbieter (ISPs) verbunden sind und eine SLA-Verfügbarkeit von 99,999 % bieten.
- Cato Sockets verbinden sich am Edge mit dem Internet und MPLS. Der Socket überwacht die Echtzeit-Verkehrsbedingungen auf den Leitungen und ermittelt anhand von Anwendungsregeln die beste Verbindung für einen bestimmten Datenverkehr.
- Die Lösung optimiert den Datenverkehr aller Benutzer, Standorte, Anwendungen und Clouds.
- Die Angriffsfläche wird reduziert, indem der Datenverkehr kontinuierlich auf Anomalien, Bedrohungen, Angriffe und den Verlust sensibler Daten überwacht wird.
Wichtige Funktionen
- Transparenz und Kontrolle
- Infrastrukturverwaltung
- Compliance
- Bedrohungsprävention
- Cloudnativ
- Redundanz und Failover
Was ist SASE?
Secure Access Service Edge ist ein Begriff aus der Cybersicherheit, den Gartner 2019 geprägt hat, um einen Dienst zu beschreiben, der die Authentifizierung und Autorisierung von Verbindungen zwischen einem Benutzer und den Anwendungen eines Unternehmens ermöglicht.
SASE umfasst mehrere Sicherheitsdienste wie SD-WAN, CASB, NGFW und FWaaS, ZTNA sowie SWG. Die Lösung arbeitet am Edge des Netzwerks und kontrolliert den Zugriff externer Geräte auf Anwendungen oder Daten.
SASE ist heute so wichtig, weil Unternehmen damit den Zugriff auf bestimmte Anwendungen oder Benutzergruppen verwalten können. Außerdem wird die Durchsetzung von Sicherheitsrichtlinien wie Regeln zur Aufbewahrung und Löschung von Daten erleichtert.
Merkmale von Lösungen für Edge-Sicherheit
Lösungen für Edge-Sicherheit schützen Geschäftsgeheimnisse, Kundendaten und geistiges Eigentum eines Unternehmens, indem sie den Netzwerkverkehr beim Ein- und Austritt in das beziehungsweise aus dem Unternehmensnetzwerk überwachen. Effektive Produkte müssen über die folgenden Funktionen verfügen.
Transparenz und automatisierte Überwachung
Transparenz über das System ist entscheidend für eine wirksame Lösung für Edge-Sicherheit. Die Möglichkeit, den Internetverkehr innerhalb des Unternehmensperimeters zu überwachen, bietet einen vollständigen Überblick über potenzielle Bedrohungen. Eine gute Lösung bietet integrierte Transparenz über Endgeräte, die über kabelgebundene oder drahtlose Verbindungen angeschlossen sind. Außerdem sollte sie potenzielle Bedrohungen automatisch anhand vordefinierter Richtlinien erkennen können.
Bedrohungserkennung
Eine Lösung für Edge-Sicherheit sollte potenzielle Schwachstellen nicht nur erkennen, sondern bei ihrem Auftreten auch Maßnahmen ergreifen. Die alleinige Verwendung von Signaturen kann häufig zu Fehlalarmen und einer unvollständigen Abdeckung der neuesten Bedrohungen führen. Für eine maximale Wirksamkeit sollte man sich für ein Produkt mit einer intelligenten Funktion entscheiden, die bösartiges Verhalten erkennt, bevor es auftritt.
Gehärtete Systeme zur Verkehrsverwaltung
Der Schutz sensibler Unternehmensdaten bei gleichzeitiger Aufrechterhaltung des Flusses wichtiger Geschäftsprozesse durch das Unternehmen gehört zu den größten Herausforderungen von Lösungen für Edge-Sicherheit. Härtungsmaßnahmen wie Application Whitelisting, Benutzerzugriffskontrolle, Verschlüsselung und Firewalls stellen sicher, dass keine Hintertüren vorhanden sind, über die Angreifer auf sensible Informationen zugreifen könnten.
Gesicherte Zugangspunkte
Unternehmen müssen alle Ein- und Ausgangspunkte ihres Netzwerks gegen Eindringlinge absichern. Produkte mit sicheren Web-Gateways umfassen in der Regel gehärtete Firewalls zum Schutz von Daten, Intrusion-Prevention-Geräte zur Abwehr von Eindringversuchen, SSL-Terminierungsgeräte zur Verhinderung unbefugter Zugriffe aus externen Netzwerken sowie Proxyserver, die Inhalte aus dem Internet filtern können.
Gesicherte Datenspeicherung und -übertragung
Damit private Daten bei der Übertragung über öffentliche Netzwerke privat bleiben, sind über die Absicherung der Zugangspunkte hinaus zusätzliche Maßnahmen erforderlich. Eine Möglichkeit besteht in der Verschlüsselung: Dabei werden alle übertragenen Daten mit dem geheimen Schlüssel des Absenders verschlüsselt und mit dem zugehörigen öffentlichen Schlüssel des Empfängers entschlüsselt. Es empfiehlt sich, ein Produkt mit starken Verschlüsselungsalgorithmen wie 256-Bit-AES, DHE/ECDHE oder RSA 2048 auszuwählen.
Patch-Management und Schwachstellenprüfungen
Eine Lösung für Edge-Sicherheit, die Updates und verfügbare Patches nicht prüfen kann, könnte ein Netzwerk kritischen Bedrohungen aussetzen. Prüfen Sie, ob das Produkt über einen robusten Patch-Management-Prozess verfügt, der Benachrichtigungen über neue Patches automatisiert und geeignete Korrekturen bereitstellt sowie geplante Netzwerkscans durchführen kann.
Vorteile von Lösungen für Edge-Sicherheit
Eine Lösung für Edge-Sicherheit bietet viele Vorteile. Lösungen für Edge-Sicherheit schützen die Daten eines Unternehmens bei der Übertragung zwischen On-Premises-Geräten und cloudbasierten Anwendungen, indem sie den Anwendungszugriff nicht autorisierter Benutzer erkennen, authentifizieren und verschlüsseln sowie Zugriffskontrollen durchsetzen.
Mit einer Lösung für Edge-Sicherheit können Unternehmen ihre Geschäftsressourcen schützen und die notwendigen Schritte zu ihrer Absicherung gegen Online-Bedrohungen einleiten. Diese Lösungen arbeiten mit Netzwerkperimetern zusammen, um ein- und ausgehende Inhalte zu überprüfen und vor Malware zu schützen, die per E-Mail oder über andere Kanäle übertragen wird.
Edge-Lösungen lassen sich in CASB, ZTNA, SWG und FWaaS integrieren, um Malware zu erkennen und Analysen zu verdächtigen Verhaltensmustern sowie Warnungen bei erkannter Bedrohung bereitzustellen. Außerdem schützen sie mobile Geräte, indem sie Apps vor der Installation scannen und überprüfen, ob der gesamte Datenverkehr verschlüsselt ist.
Überlegungen bei der Implementierung von Edge-Sicherheit
Bei der Entscheidung, ob und wie eine Lösung für Edge-Sicherheit implementiert werden soll, gibt es vieles zu berücksichtigen, darunter Größe, Budget, für die Implementierung verfügbare Ressourcen, Risikobewertung und regulatorische Anforderungen.
Zu den attraktiven Funktionen vieler Lösungen für Edge-Sicherheit gehören Skalierbarkeit, zentrale Verwaltung, die Integration in bestehende IT-Infrastrukturen und die Integration in andere unternehmensweite Systeme wie SIEMs.
Bei der Auswahl von Anbietern ist es wichtig, einen Anbieter zu finden, der über alle oder die meisten von Ihrem Unternehmen benötigten Funktionen verfügt. Daher ist es wahrscheinlich notwendig, verschiedene Anbieter zu vergleichen und umfangreiche Recherchen durchzuführen.