UEM ist nicht mehr ohne Security denkbar

Weiß noch jemand, was Client Management war? Dass wir heute durchgehend von Unified Endpoint Management sprechen, ist kein bloßes Bedürfnis nach immer neuen Buzzwords. Es spiegelt vielmehr die Wirklichkeit wider, nämlich eine immer heterogenere, ausufernde IT-Landschaft, die es zu vereinen gilt. Dem steigenden Anteil mobiler Devices trug aagon durch den Zusatz „hybrides“ UEM Rechnung (Stichwort Intune Management).

Sicherheit und Geräteverwaltung gehören integriert

Nun also das Thema Sicherheit. IT-Security und Compliance sind angesichts zunehmender Cyberbedrohungen heute zentrale Anforderungen für Unternehmen jeder Größe. UEM-Systeme beziehen ihre Daseinsberechtigung immer stärker daraus, dass sie nicht mehr nur für ein ganzheitliches Management von Netzwerk-Assets, sondern darüber hinaus auch für deren Sicherheit zuständig sind. Sicherheit und Geräteverwaltung gehören deshalb integriert und müssen eng miteinander gedacht werden.

Schließlich wird der Druck auf IT-Admins, Sicherheitslücken schnell zu erkennen und zu schließen, angesichts der Geschwindigkeit und Raffinesse der Attacken immer größer. Die IT-Leitung wiederum muss jederzeit in der Lage sein, Compliance gegenüber internen Richtlinien sowie externen Regulierungen nachzuweisen. Beides ist nur möglich mit einer strukturierten, transparenten und kontinuierlich überwachten IT-Sicherheitsstrategie. Deren Grundlage ist vollständige Transparenz über Hard- und Software, das heißt die kontinuierliche Erfassung und Analyse der IT-Landschaft, um jederzeit einen aktuellen Überblick über Geräte, installierte Software und deren Konfiguration zu erhalten.

Wir haben unsere Plattform in der jüngeren Vergangenheit um eine Vielzahl zusätzlicher Funktionen für Security erweitert. Damit unterstützen wir Administrationsabteilungen darin, manuellen Aufwand für Sicherheits-Updates und Richtlinienkontrollen zu reduzieren, was insbesondere vor dem Hintergrund des IT-Fachkräftemangels bedeutsam ist. Im neuen Akronym SUEM spiegelt sich diese Weiterentwicklung wider: „Secure Unified Endpoint Management“.

Das S vor UEM

Wenn jetzt ein S für Secure vor dem UEM steht, ist dies im Grunde nur noch einmal ein nach außen sichtbares Zeichen, welch großen Stellenwert Sicherheit im aagon-Produktportfolio seit längerem innehat. Immerhin ist es schon einige Jahre her, dass wir uns erstmals dazu äußerten, wie sich mit der acmp Suite ein lupenreines SOAR-Konzept umsetzen lässt.

Security Orchestration, Automation and Response (SOAR), das Zauberwort der Cyber-Sicherheit, bedeutet das gebündelte Abarbeiten von Security-Aufgaben. Unter dem Begriff versammeln sich Funktionen, die darauf abzielen, durch Standardisierung und Priorisierung automatisiert und damit effizient auf erkannte Bedrohungen zu reagieren. Genau dies ist mit einer UEM-Lösung möglich, weshalb Unternehmen mit acmp bereits mitten im Thema SOAR stecken.

acmp ist prädestiniert für SOAR-Aufgaben

Durch ihre hohe Anzahl von Modulen für unterschiedliche Zwecke und deren Verbindung untereinander ist die acmp Suite prädestiniert für SOAR-Aufgaben. Inventarisierung, OS Deployment, Asset-, Update- und Patch Management als UEM-Kernbestandteile sind mit dem Schwachstellenmanagement verknüpft. Aus diesem heraus lässt sich mit wenigen Klicks ein Prozess erstellen und später automatisieren, der bestimmt, dass ein Patch zur Fehlerbehebung eingespielt wird. Admins können strukturierte Test- und Freigabeprozesse für alle Installationen und Updates aufsetzen, inklusive klarer Trennung von Sicherheits- und

Funktions-Updates, um eine kontrollierte Ausführung von Betriebssystem-Updates zu garantieren. Eine übergeordnete und erweiterte Verwaltung von Bitlocker-, Defender- und Schwachstellenmanagement gehört schon seit längerem zum festen Bestandteil der acmp Konsole.

Vernachlässigtes Patchen gefährdet IT-Sicherheit am stärksten

Vier Fünftel der IT-Sicherheitsvorfälle in deutschen Unternehmen resultieren aus ungepatchten Systemen. Komplexe Tool-Landschaften, fehlende Integrationen und schlechte Auditierbarkeit bei Patch- und Compliance-Prozessen sind die Gründe dafür, warum so viele Anwendungen nicht aktuell gehalten und damit zum Risikofaktor werden. Ein steigender Anteil an Homeoffice-Geräten vergrößert die Angriffsflächen nochmals. Der Aufwand für Sicherheits-Updates und Richtlinienkontrollen ist damit hoch und gerade angesichts des IT-Fachkräftemangels kaum mehr zu bewerkstelligen.

Softwareprogramme sind schon lange keine statischen Produkte mehr. Heutzutage erscheinen praktisch täglich neue Updates, Patches und Aktualisierungen, die Sicherheitslücken schließen und Funktionen verbessern. Doch welcher Admin weiß schon genau, welche Patches für alle Clients vorhanden sind, welche bereits aufgespielt wurden und welche noch fehlen? Niemand kennt den Patch-Status jedes einzelnen Rechners im Netzwerk. Automatisiertes Patch Management ist daher Pflicht, um die IT-Sicherheit zu erhöhen.

Automatisierte Prozesse für mehr Sicherheit

SOAR-Sicherheitsstrategien lassen sich trotz gleicher Basis individuell ausrichten. Bei aagon fokussieren wir auf kontinuierliche Sammlung und Analyse von Informationen zu potenziellen Gefahren, um Unternehmen jederzeit einen aktuellen Blick auf die digitale Bedrohungslage zu bieten und sie bestmöglich zu schützen. acmp entdeckt und schließt Schwachstellen und Einfallstore frühzeitig und erledigt administrative Aufgaben, die bei der Umsetzung von Sicherheitsmaßnahmen anfallen. Dies geschieht über eine Kombination verschiedener Sicherheitswerkzeuge und Programme aus dem UEM-Baukasten.

Fazit: eine auditierbare, durchgängige Sicherheitskette

acmp sorgt für eine lückenlose Sicherheitsarchitektur von Patch bis Richtlinienhärtung. Unternehmen erhalten die Kontrolle und Transparenz, die sie benötigen, um in einer zunehmend regulatorisch bestimmten Umgebung weiterhin compliant zu sein. Sie erfüllen zentrale NIS-2-Anforderungen durch vollständige Protokollierung und automatisierte Reports für Audits, schützen ihre Umgebung proaktiv durch Patch-Automatisierung mit Risikoanalyse und härten ihre Endpunkte durch Adminrechte-Management und Security Checks. Sicherheit ist damit zum inhärenten Bestandteil unserer UEM-Lösung geworden.

Haben wir Ihr Interesse geweckt? Erfahren Sie gerne mehr zu unserer UEM Lösung acmp in den folgenden Whitepapern.

Noch Fragen? Wir helfen Ihnen gerne weiter oder vereinbaren Sie direkt einen Termin unter:

 +49 2921 789 200 oder sales@aagon.com