Laut einer aktuellen Studie der Information Systems Audit and Control Association (ISACA) „sind sich fast 60 Prozent der Unternehmen bewusst, dass Cyberkriminelle die COVID-19-Krise ausnutzen, um ihre IT-Systeme und Mitarbeiter anzugreifen“. Da die Pandemie Unternehmensleiter dazu zwingt, auf Remote-Arbeit und Homeoffice umzustellen, sehen sich Unternehmen schnell mit neuen Sicherheitsrisiken im Zusammenhang mit Remote-Endpunkten konfrontiert. Der Schutz Ihrer users Endpoint Security ist heute wichtiger denn je.
Endpoint Security ist der Prozess der Sicherung verschiedener Endpunkte, wie Desktop-Computer, Laptops, Server und andere spezialisierte Computerhardware. Diese Geräte können sich entweder im Unternehmensnetzwerk befinden oder, wie im Fall von Remote-Mitarbeitern, außerhalb des Netzwerks und über das Internet verbunden sein.
Warum ist Endpoint Security für Remote-Benutzer wichtig?
Da aufgrund der COVID-19-Krise immer mehr Unternehmen ihre Mitarbeiter auf Remote-Arbeit umstellen, können anfällige Endgeräte zu leichten Angriffspunkten für Cyberkriminelle werden. Endgeräte werden anfällig, wenn die darauf ausgeführte Software nicht rechtzeitig gepatcht wird. Um dies zu verdeutlichen: Im vergangenen Jahr wurden mehr als 12.000 Software-Sicherheitslücken öffentlich bekannt gegeben.
Jeden Monat am Patch Tuesday stellt Microsoft Sicherheitspatches zur Verfügung, um Schwachstellen in seinen Softwareprodukten zu beheben, von Windows über Browser bis hin zu Geschäftsanwendungen. Der Patch Tuesday im Mai 2020 umfasste Patches für 111 Schwachstellen in 12 Produkten.
Wenn Ihre users remote users , befinden sie sich außerhalb des IT-Netzwerks des Unternehmens. Das bedeutet, dass die Verwaltung und Aktualisierung dieser Geräte eine Herausforderung darstellen kann, es sei denn, Sie haben die Möglichkeit, auch diese Geräte außerhalb des Netzwerks mit Patches zu versorgen.
Ungepatchte Endgeräte können anfällig für Cyberangriffe durch Hacker sein:
- Übernahme der Kontrolle über Endpunkte zur Durchführung von DDOS-Angriffen
- Verwendung von Endpunkten als Ein- und Ausgänge zum Diebstahl von Unternehmens- und personenbezogenen Daten
- Erpressung von sensiblen Daten oder Maschinen
Wenn Ransomware einen einzelnen Computer infiziert, kann sie sich schnell im gesamten Netzwerk verbreiten und Ihr gesamtes Unternehmen lahmlegen.
Cyberangriffe können nicht nur Unternehmen lahmlegen, sondern auch IT-Leiter arbeitslos machen. Angesichts der aktuellen Krise ist die Bewältigung eines Cyberangriffs das Letzte, was Sie brauchen.
Bewährte Verfahren für die Sicherheit von Remote-Endpunkten
Unternehmen haben sich jahrzehntelang auf Antiviren-/Antimalware-Software (AV/AM) verlassen, um Endpunkte zu schützen. Sie benötigen jedoch mehr als die traditionellen AV/AM-Lösungen, um Ihre Remote-Endpunkte gegen die heutigen ausgeklügelten Angriffe zu schützen.
Im Folgenden finden Sie fünf bewährte Verfahren, mit denen Sie eine sichere Remote-Umgebung für Ihr Unternehmen schaffen können:
Aktivieren Sie VPN (Virtual Private Network) für entfernte Endpunkte
Richten Sie VPN auf Ihren Remote-Endpunkten ein, damit Ihre users eine sichere Verbindung auf die Büroumgebung users . Sie können Ihre Endpunktverwaltungslösung verwenden, um den VPN-Client bereitzustellen und zu konfigurieren. Sobald alles eingerichtet ist, können Sie ihn überwachen und sicherstellen, dass der Client betriebsbereit ist.
Patchen Sie Ihre netzfernen Geräte
Automatisieren Sie das Patchen Ihrer nicht vernetzten Geräte, überwachen Sie den Patch-Status auf allen Rechnern und verfolgen Sie die Schwachstellen, die sich auf Ihre Umgebung auswirken können. Ihr Endpunktmanagement-Tool automatisiert patch management sicherzustellen, dass das Patchen zeitnah erfolgt, ohne das IT-Team zu belasten.
Implementierung der Zwei-Faktor-Authentifizierung (2FA)
2FA bietet eine zweite Authentifizierungsebene für den Zugriff auf Ihre Anwendungen, indem users ein Passwort (etwas, das sie wissen) und eine mobile App oder einen Token (etwas, das sie haben) users . 2FA ist eine der einfachsten Methoden, mit denen Sie verhindern können, dass Cyberkriminelle schwache oder gestohlene Anmeldedaten (Passwörter) ausnutzen und sich in Ihre Systeme hacken. Die Anmeldedaten Ihrer Mitarbeiter befinden sich wahrscheinlich im Dark Web und warten nur darauf, von Cyberkriminellen ausgenutzt zu werden. Lassen Sie das nicht zu!
Schulungen zur Cybersicherheit für alle Ihre Mitarbeiter
Da heute mehr Mitarbeiter als je zuvor von zu Hause aus arbeiten, sind Schulungen zur Cybersicherheit unerlässlich. Wie in unserem früheren Blog Top 10 Cybersecurity Threats in 2020 erwähnt, werden Phishing-Angriffe täglich raffinierter. Cybersicherheitsschulungen können dazu beitragen, dass Mitarbeiter nicht Opfer dieser Art von Angriffen werden. Diese Schulung kann mit Hilfe von Online-Videos und simulierten Phishing-E-Mails durchgeführt werden, die an alle Ihre Außendienstmitarbeiter geschickt werden.
Verwenden Sie Cloud Backup Ihre Remote-Mitarbeiter
Ihre Belegschaft mag derzeit verstreut sein, aber Ihre IT-Mitarbeiter und -Ausrüstung müssen es nicht sein. Schützen Sie die Daten Ihrer Endbenutzer, ohne an jedem Standort ein Gerät oder einen lokalen Speicher einrichten zu müssen. Cloud-Backups sind die einfachste Möglichkeit, von jedem Ort mit Internetverbindung – einschließlich WiFi – Backups zu erstellen, sodass auch die Daten auf Remote-Endgeräten geschützt sind.
Kaseya VSA für Remote-Endpunktsicherheit
Kaseya VSA ist eine Lösung für die Fernüberwachung und Endpunktverwaltung, mit der Sie sowohl Ihre Systeme als auch Ihre entfernten, netzwerkunabhängigen Endpunkte sichern können.
Mit Kaseya VSA können Sie:
- Überwachen und Verwalten aller Geräte innerhalb und außerhalb des Netzwerks aus der Ferne
- Automatisieren Sie die Bereitstellung, Installation und Aktualisierung von Software auf allen Endgeräten, selbst in Netzwerken mit geringer Bandbreite (z. B. Wi-Fi).
- patch management automatisierte patch management Windows und macOS sowie Browser und Anwendungen von Drittanbietern.
- Halten Sie die Sicherheitsrichtlinien Ihres Unternehmens ein.
Kaseya VSA ist in branchenführende AV/AM-Lösungen wie Bitdefender, Webroot und Kaspersky sowie in eine Backup-Lösung wie Kaseya Unified Backup integriert und bietet Ihnen umfassenden Endpunktschutz für Ihre geschäftlichen Anforderungen.




