MDM und Endpoint Security: Wie Mobile Device Management Geräte schützt.

Firmengeräte sind längst nicht mehr nur im Büro verfügbar. Laptops reisen in Zügen mit, Smartphones verbinden sich in Cafés mit öffentlichen Netzwerken, Tablets landen im Homeoffice. Diese Flexibilität ist nützlich, bringt aber auch Risiken mit sich. Jedes Gerät, das das kontrollierte Firmennetzwerk verlässt, ist eine potenzielle Angriffsfläche. Endpoint Security ist deshalb eine umso wichtigere Aufgabe jedes IT-Teams. Mobile Device Management kann dabei unterstützen, indem es Sicherheitsrichtlinien durchsetzt, den Überblick über Geräte behält und im Ernstfall eingreifen kann. Wie MDM und Endpoint Security zusammenwirken, erklären wir in diesem Artikel.

Das Gerät als Risiko: häufige Bedrohungsszenarien in der Endpoint Security

Bevor es um Lösungen geht, sind die möglichen Risiken wichtig, die durch mobile Endgeräte entstehen können. In vielen Fällen entstehen Sicherheitsvorfälle nicht durch einen komplexen Hackerangriff, sondern vielmehr durch einige typische Situationen im flexiblen Arbeitsalltag.

  • Verlorene oder gestohlene Geräte: Der Laptop bleibt im Zug liegen oder das Smartphone verschwindet auf einer Messe. Ohne MDM sind die Folgen solcher Situationen meist unkontrollierbar. Es ist unklar, wer Zugriff auf das Gerät hat, welche Unternehmensdaten gespeichert sind und ob sensible Daten verschlüsselt sind. Ohne eine zentrale Geräteverwaltung gibt es auf diese Fragen keine Antworten, ebenso keine Möglichkeiten zur Reaktion.
  • Unsichere WLAN-Netzwerke: Öffentliche Netzwerke in Hotels, Bahnhöfen oder Cafés sind praktisch, aber auch unsicher. Angreifer können sich in solchen Netzen zwischen Gerät und Internetverbindung schalten und den Datenverkehr mitlesen. Der Nutzer bemerkt den Angriff erst gar nicht. Besonders kritisch werden solche Situationen, wenn sensible Daten oder Zugangsdaten übertragen werden
  • Phishing und unseriöse Apps: Nicht alle Bedrohung entstehen durch externen Eingriff. Manchmal reicht ein unachtsamer Klick auf einen manipulierten Link oder die Installation einer App aus einer unsicheren Quelle. Das Gerät selbst kann dann als Eingang zum Unternehmensnetzwerk genutzt werden. Das Risiko für solche Fälle steigt vor allem bei Geräten, die sowohl privat als auch beruflich genutzt werden.

Keines dieser Szenarien lässt sich durch gute Aufklärung und Awareness der Mitarbeiter vollständig verhindern. Umso wichtiger sind deshalb technische Schutzmaßnahmen auf dem Gerät selbst. Diese Schutzmaßnahmen können Unternehmen mit Mobile Device Management umsetzen.

Wie Endpoint Security mit MDM im Arbeitsalltag funktioniert

Mobile Device Management schafft Sicherheit auf mehreren Ebenen. Mit einer MDM-Lösung bauen Unternehmen einen Rahmen auf, der verschiedene Sicherheitsmaßnahmen zentral steuerbar macht.

Grafik MDM und Endpoint Security

Gerätesicherheit als Grundlage

Grundlegende Schutzmaßnahmen wie Bildschirmsperren, PIN-Pflicht oder Multi Faktor Authentifizierung klingen für viele Unternehmen mittlerweile selbstverständlich, sind es in der Praxis aber nicht immer. MDM sorgt dafür, dass sie verpflichtend umgesetzt werden. Richtlinien können so eingerichtet werden, dass ein Gerät nur bei Aktivierung der nötigen Sicherheitsfeatures Zugriff auf die Unternehmensressourcen erhält. Das kann beispielsweise die Geräteverschlüsselung sein: Geht ein Gerät verloren, sind die Daten darauf ohne den richtigen Schlüssel unlesbar. Unternehmen können zum Beispiel diese Einstellungen zentral festlegen:

  • Mindestlänge und Komplexität von Gerätecodes
  • Automatische Sperrung nach einer definierten Inaktivitätszeit
  • Verschlüsselung des internen Speichers und externer Datenträger
  • Multi Faktor Authentifizierung zum Zugriff auf Unternehmensaccounts

Netzwerkrichtlinien und VPN

Gegen das Risiko unsicherer WLAN-Netzwerke kann eine klare Vorgabe helfen: Unternehmensdaten dürfen nur über gesicherte Verbindungen übertragen werden. Die IT kann beispielsweise die Nutzung eines VPN vorschreiben und im Zweifelsfall den Zugang sperren, solange keine gesicherte Verbindung besteht. Alternativ können bestimmte Vorgaben an Netzwerkverbindungen gerichtet werden. Beispielsweise stehen sensible Unternehmensdaten nur in vertrauenswürdigen und registrierten Netzwerken zur Verfügung, weniger sensible Daten können auch über verschlüsselte, aber nicht registrierte WLAN-Verbindungen eingesehen werden.

App-Management und Whitelisting

Welche Apps dürfen auf einem Firmengerät installiert werden? Diese Frage spielt aus Datenschutz- und Compliance-Gründen eine wichtige Rolle. Über MDM können Unternehmen App-Richtlinien definieren: Erlaubte Anwendungen werden zentral bereitgestellt, unerwünschte können blockiert oder automatisch entfernt werden. So wird das Risiko durch kompromittierte oder unseriöse Apps deutlich reduziert.

Remote Wipe

Wenn alle anderen Maßnahmen nicht ausgereicht haben oder ein Gerät verloren oder gestohlen wurde, bleibt eine weitere Option: das Gerät aus der Ferne zu sperren oder vollständig zu löschen. Per Remote Wipe lässt sich ein Gerät unabhängig davon, wo es sich befindet, auf Werkseinstellungen zurücksetzen. Für Geräte mit gemischter privater und beruflicher Nutzung gibt es den Selective Wipe, bei dem nur Unternehmensdaten und -anwendungen entfernt werden.

Manuelle Aufgaben, die trotz Endpoint Security mit MDM bleiben

Mobile Device Management kann die IT-Sicherheit im Unternehmen deutlich stärken. Trotzdem reichen die rein technischen Maßnahmen nicht aus, um die nötige Sicherheit zu schaffen. Einige Aufgaben bleiben zusätzlich bestehen.

  • Der Faktor Mensch: Richtlinien schützen die Endgeräte. Sie schützen aber nicht davor, dass jemand auf einen Link in einer überzeugend formulierten Phishing-Mail klickt oder sein Gerät unbeaufsichtigt in einem öffentlichen Raum liegen lässt. Technische Maßnahmen sollten deshalb unbedingt um regelmäßige Schulungen ergänzt werden, damit Mitarbeitende sich mit dem sicheren Umgang mit Firmengeräten auskennen.
  • Aktuelle Richtlinien: Endpoint Security ist kein einmaliges Projekt. Bedrohungen entwickeln sich weiter, neue Gerätetypen kommen hinzu, Mitarbeitende wechseln Rollen oder kündigen. Das IT-Team hat deshalb die Aufgabe, MDM-Richtlinien regelmäßig zu überprüfen und anzupassen. Wichtig sind hier auch klare Zuständigkeiten, damit Änderungen wirklich umgesetzt werden und das Thema nicht im Tagesgeschäft untergeht.
  • MDM als Baustein der IT-Sicherheit: MDM deckt mit den Endgeräten einen wichtigen Bereich der IT-Sicherheit ab. IT-Sicherheit braucht allerdings weitere Ebenen von Netzwerksicherheit über Identity Management bis hin zu Notfallplänen für den Ernstfall. Es braucht unbedingt ein Gesamtkonzept und eine durchdachte IT-Sicherheitsstrategie.

Fazit: Endpoint Security beginnt schon mit der Konfiguration

Der richtige Zeitpunkt, Maßnahmen für gute Endpoint Security einzuführen, ist direkt bei Konfiguration der Geräte. Andernfalls entstehen vermeidbare Risiken, die zu Cybervorfällen führen können. Verschlüsselung, Netzwerkrichtlinien und App-Management bilden die wichtige Grundlage. Umsetzen können Unternehmen diese Maßnahmen durch ihre Mobile Device Management Lösung. Sie kann Sicherheit zentral durchsetzen, sorgt dafür, dass die IT den Überblick über alle Geräte behält und schließt die Sicherheitslücken, die im Arbeitsalltag oft unbemerkt bleiben.

 

Rewion unterstützt Unternehmen dabei, MDM sinnvoll einzuführen und in ein ganzheitliches IT-Sicherheitskonzept zu integrieren. Lassen Sie sich unverbindlich beraten!

Mobile Device Management Bereich erkunden

Finden Sie hier eine Übersicht unserer Leistungen , Produkte, Whitepaper und Best Practices zum Thema.  

Best Practices aus der Praxis

Einblicke in echte Projekte

konkrete Handlungsempfehlungen

Ansprechpartner

Buchen Sie einen Termin mit unseren Experten oder schreiben Sie uns eine Nachricht um mehr zu erfahren.
Hardy-Elis-rund.webp

Hardy Elis

Ihr Partner für IT-Beratung und Services.

Wir sind für Sie da
Erfolgreiche Projekte mit Rewion als Trusted Advisor
DHBW
stack it
Dr. Frontheim
IKK Kliniken
Landes Krankenhaus
AWO
Röchling
TÜV Rheinland
thyssenkrupp
SWR
Siemens
Schwarz Gruppe
Die Stuttgarter
LVM
FEIN
Kärcher
HSD
HITACHI
Frankfurt Airport
EF Eugster Frismag
dm Tech
dataport
Carthago
Bucher
DHBW
stack it
Dr. Frontheim
IKK Kliniken
Landes Krankenhaus
AWO
Röchling
TÜV Rheinland
thyssenkrupp
SWR
Siemens
Schwarz Gruppe
Die Stuttgarter
LVM
FEIN
Kärcher
HSD
HITACHI
Frankfurt Airport
EF Eugster Frismag
dm Tech
dataport
Carthago
Bucher
Deichmann
Bauwerk
Ritter Sport
Dürr
Ilm-Kreis-Kliniken
Robert-Bosch Krankenhaus
ARD
Fritz
RAPS
Bayrisches Staatsministerium
coop
BALLUFF
hr
NDR
MDR
Universitätsklinikum Freiburg
Konstruktionsgruppe Bauen
BIM Cluster
Bayern Tourismus
Bürger
Pflugfelder
GSG Neuwied
VRR
VOSS
Deichmann
Bauwerk
Ritter Sport
Dürr
Ilm-Kreis-Kliniken
Robert-Bosch Krankenhaus
ARD
Fritz
RAPS
Bayrisches Staatsministerium
coop
BALLUFF
hr
NDR
MDR
Universitätsklinikum Freiburg
Konstruktionsgruppe Bauen
BIM Cluster
Bayern Tourismus
Bürger
Pflugfelder
GSG Neuwied
VRR
VOSS

Technischer Support

Willkommen bei unserem exklusiven Support für Bestandskunden. Hier finden Sie alle nötigen Informationen, um schnell und unkompliziert Hilfe bei technischen Anfragen zu erhalten.

Support-Hotline

Für dringende Anfragen erreichen Sie uns telefonisch unter:

Support E-Mail

Senden Sie uns Ihr Anliegen mit allen relevanten Details an:

Fernwartung via TeamViewer

Für eine direkte Unterstützung per Fernwartung, laden Sie bitte unser TeamViewer-Modul herunter:

Bitte beachten Sie: Dieser Kanal ist speziell für technische Anfragen unserer Bestandskunden vorgesehen. Für allgemeine Anfragen, Informationen zu unseren Dienstleistungen oder eine Erstberatung nutzen Sie bitte unser Kontaktformular oder schreiben Sie eine E-Mail an [email protected].