Sie sind hier: Startseite » Markt » Tipps und Hinweise

Ein stringentes hybrides Konzept


Fünf Tipps zur Einführung einer hybriden IT-Security-Lösung
Die Kombination aus einem Cloud-basierten und einem On-Premise Service vereint das Beste aus zwei Welten


(29.09.10) - In punkto IT-Sicherheit herrscht in vielen Unternehmen Wildwuchs. Es werden eine Vielzahl unterschiedlicher und kaum aufeinander abgestimmter Applikationen für Web-, E-Mail- und Datensicherheit eingesetzt. Dies trifft speziell auf Firmen mit einer weit verzweigten Organisationsstruktur und einer Reihe von Niederlassungen zu. Viele eingesetzten Sicherheitsapplikationen sind Insellösungen, denen es an Integration, Flexibilität und Reichweite fehlt.

Jede dieser Applikationen hat ihre eigene Benutzeroberfläche und ihre speziellen Funktionen zur Einrichtung und Überwachung von Sicherheitsrichtlinien. Oft stammen die einzelnen Applikationen von verschiedenen Herstellern, was den Aufbau einer durchgehenden, ganzheitlichen Sicherheitslösung erschwert.

Die Folge: Unternehmen müssen sehr viel Zeit und Geld aufwenden, um eine Infrastruktur, die von mehreren Herstellern stammt, aufzubauen, zu überwachen und auf dem neuesten Stand zu halten. Vermeiden lassen sich solche Probleme durch den Einsatz einer ganzheitlichen, hybriden Security-Lösung, bei der einzelne Teile vor Ort und andere im Rechenzentrum eines Security-Dienstleisters betrieben werden. Die steigende Zahl kombinierter Angriffe aus dem Web, bestehend aus Spam-Mails, Trojanern und der Ausnutzung neuer Sicherheitslücken, belegen den hohen Bedarf an Lösungen, die einen kombinierten Schutz in den Bereichen Web-, Daten- und E-Mail-Sicherheit bieten.

Websense erläutert in fünf Schritten die Einführung einer hybriden Lösung:

1. Bestandsaufnahme: Zunächst einmal muss ein Unternehmen in einer Ist-Analyse feststellen, welche verschiedenen Lösungen für Web-, E-Mail- und Datensicherheit eingesetzt werden und die damit verbundenen Total Cost of Ownership (Lizenzkosten, Aufwände für Administration, Betrieb, Updates einspielen etc.) ermitteln. In einem alternativen Geschäftsszenario sollte aufgezeigt werden, welche Einsparpotenziale sich durch eine Herstellerkonsolidierung und eine hybride Security-Lösung erzielen lassen.

2. Analyse des Web-, E-Mail- und Datenverkehrs: In einer ausführlichen Analyse muss ein Unternehmen den gesamten ein- und ausgehenden Datenverkehr untersuchen. Notwendig ist dies in den Bereichen Internetzugang, E-Mail sowie bei den über diese Kommunikationskanäle importierten und exportierten Daten. Damit lässt sich nachvollziehen, welcher Mitarbeiter im Rahmen welcher Geschäftsprozesse Daten mit Adressaten außerhalb des Unternehmens austauscht.

3. Schwachstellenanalyse: Eine Schwachstellenanalyse spürt die Lücken in der IT-Security-Infrastruktur auf. Konkret: Welcher Daten-Import und -Export über welche Kommunikationskanäle erfolgt an den bisherigen Sicherheitsmaßnahmen vorbei? Wo gibt es Lücken, die mit den im Einsatz befindlichen Einzellösungen nicht abgedeckt werden? Ist es beispielsweise möglich, über Web-2.0-Tools oder Instant-Messaging-Software mit externen Daten an den offiziellen Kontrollstationen vorbei auszutauschen?

4. Ganzheitliches Sicherheitskonzept: Es müssen umfassende IT-Sicherheitsrichtlinien erstellt und umgesetzt werden, die für alle Mitarbeiter eines Unternehmens gültig sind, unabhängig davon, wo sie sich gerade aufhalten - in den Firmenräumen, unterwegs bei einem Kunden oder in ihrem Home Office. Eine der größten Vorteile einer fachgerecht aufgebauten hybriden Lösung: Es wird nur eine Management-Konsole für die gesamte Administration benötigt.

5. Aufteilung der Sicherheitskomponenten: Zum Abschluss der organisatorischen Arbeit wird entschieden, welche Sicherheitskomponenten vor Ort und welche als Cloud Computing-Service eingerichtet und genutzt werden. Die Kombination aus einem Cloud-basierten und einem On-Premise Service vereint das Beste aus zwei Welten: die Effizienz einer Cloud Computing-Lösung verbunden mit den fein abgestimmten Steuerelementen einer vor Ort betriebenen Sicherheitsapplikation. Ein derartiger Ansatz senkt die Total Cost of Ownership (TCO) und verbessert die Sicherheitslage. Die Sicherheitskomponenten kommen dort zum Einsatz, wo sie ihre Wirkung am effektivsten entfalten, denn eine effiziente Sicherheitslösung muss gleichermaßen vor externen Bedrohungen wie vor Datenabfluss aus dem internen Netzwerk heraus schützen.

"Ein stringentes hybrides Konzept kombiniert eine lokal vorhandene Infrastruktur mit Cloud Computing-Services. Abhängig von den konkreten Gegebenheiten werden zentrale Sicherheitsbausteine miteinander verknüpft", erläutert Michael Scheffler, Regional Director Central Europe bei Websense. "Die ganzheitliche Betrachtung und Zusammenführung der wichtigsten Sicherheitsfunktionen in den Bereichen Web-, E-Mail- und Data-Security vereinfacht die gesamte Security-Administration und reduziert die Betriebskosten." (Websense: ra)

Websense: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps und Hinweise

  • Mythos der maßgeschneiderten Entwicklung

    Der gezielte und flexible Einsatz von Technologie ist ein zentraler Erfolgsfaktor für Unternehmen. Digitalisierung ist für viele Unternehmen weiterhin eine Priorität, der sie eine substantielle Menge an Ausgaben einräumen: Einem Bericht des IDC zufolge, werden die weltweiten Investitionen in IT-Transformationsinitiativen voraussichtlich 4 Billionen US-Dollar bis 2027 übersteigen. Jedoch erreichen weniger als die Hälfte (48?Prozent) aller Digitalisierungsprojekte die angestrebten Ziele. Laut McKinsey scheitern sogar sieben von zehn Unternehmenstransformationen.

  • Migration in lokale Cloud-Rechenzentren

    Digitale Souveränität in und mit der Cloud - dafür sind Unternehmen gefordert, die entscheidenden Weichen zu stellen. Aus der Projekterfahrung von Yorizon, Vorreiterin für Open Source Edge-Cloud-Services, sind es fünf entscheidende Faktoren, die eine unabhängige und zukunftsfähige Cloud-Strategie sicherstellen.

  • Agentische KI im Retail-Bereich

    KI revolutioniert wie wir Ideen und Produkte entwickeln, Handel treiben und Informationen sammeln. Die menschliche Genialität bekommt dabei einen Kompagnon: die KI. Doch obwohl die generative KI häufig den größten Hype erzeugt, wird es die agentische KI sein, die Händlern den größten Nutzen bringt.

  • IT-Resilienz als Überlebensfaktor

    Angesichts der vom Bundesamt für Sicherheit in der Informationstechnik als "besorgniserregend" eingestuften Cybersicherheitslage gewinnen automatisierte Ansätze für die Stärkung der IT-Resilienz zunehmend an Bedeutung, wie aktuelle Implementierungen zeigen.

  • Backup-Lücke von Microsoft 365

    Unternehmen nutzen Microsoft 365 als Grundlage für ihre Produktivität. Doch neben den Vorteilen solcher Produktivitätsplattformen wird immer wieder eine Lücke in der Datenschutzstrategie übersehen: das Prinzip der geteilten Verantwortung. Diese Nachlässigkeit setzt wichtige Geschäftsinformationen erheblichen Risiken aus, die sich in Ausfallzeiten und wirtschaftlichen Verlusten niederschlagen können.

  • KI und digitale Souveränität

    Die europaweite Debatte rund um digitale Souveränität fokussiert sich in den vergangenen Wochen überwiegend auf das Thema "KI" (AI-Gigafactory etc.). Dabei gerät ein anderer Aspekt gerade etwas in den Hintergrund: Cyberresilienz und die Kontrolle über kritische Daten innerhalb Europas.

  • DMS und digitale Souveränität

    Die Welt ordnet sich neu und Europa steht unter wachsendem Druck, seine digitale Unabhängigkeit zu stärken. Laut einer Bitkom-Studie (2025) fordern 84 Prozent der Unternehmen, dass die neue Bundesregierung der digitalen Souveränität höchste Priorität einräumt. Gerade im Umgang mit vertraulichen Dokumenten und geschäftskritischen Informationen zeigt sich, wie entscheidend die Kontrolle über digitale Prozesse ist. Die easy software AG beleuchtet, welche Rolle das Dokumentenmanagement dabei spielt - und worauf es jetzt ankommt.

  • MDR - meist mehr Schein als Sein

    Managed Detection and Response (MDR) ist der neue Hype der IT-Sicherheitsbranche. Kaum ein Systemhaus, das nicht plötzlich MDR im Portfolio hat. Was sich hinter diesem Label verbirgt, ist oft enttäuschend: vollautomatisierte EDR- oder XDR-Lösungen mit dem Etikett "Managed", das in Wahrheit kaum mehr bedeutet, als dass ein Dienstleister Herstellerlösungen lizenziert - nicht aber selbst Verantwortung übernimmt.

  • Einblicke in die Sichtweise der Kunden

    Online-Händler erhalten täglich eine unzählige Menge an Anfragen. Ein Großteil davon wird mit KI-Agenten gelöst, da sie immer wieder ähnliche Themen wie Lieferzeiten, Rücksendungen oder Produktspezifikationen betreffen. Zum einen sind KI-Agenten damit eine Arbeitserleichterung bei wiederkehrenden Anfragen, besonders wenn diese Lösungen einfach zu bedienen sind, und den Unternehmen schnellen Mehrwert bieten. Doch hinter diesen Wiederholungen verbirgt sich zum anderen auch eine bislang oft ungenutzte Quelle strategischer Erkenntnisse: die Daten, die bei jeder einzelnen Interaktion entstehen.

  • Modernisierung birgt auch ein Risiko

    Der Trend zur Cloud-Migration setzt Vermögensverwalter zunehmend unter Druck, ihre digitale Transformation voranzutreiben. Einer der strategischen Pfeiler einer Cloud-Strategie ist dabei der Wechsel von On-Premise- zu SaaS-Lösungen. Für größere, traditionelle Institutionen stellt sich jedoch die Frage: Sollten sie direkt auf SaaS umsteigen oder lieber einen mehrstufigen Ansatz über PaaS wählen? Alberto Cuccu, COO von Objectway, erklärt, warum ein schrittweiser Migrationsprozess für bestimmte Geschäftsfälle eine sinnvolle Option sein kann, welche Rolle DORA dabei spielt und welche typischen Fehler Banken bei ihrer IT-Transformation machen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen