Partner-Post Fachbeitrag von E­kinops/Swizzconnexx

Never trust, always verify: Schutz durch Zero-Trust-Netzwerkzugang

Uhr
von Werner Scholl und Fredy Bader

Unternehmen setzen zunehmend auf Cloud-Plattformen und SaaS-Tools. Ausserdem sind viele der Mitarbeitenden nicht mehr an einem einzigen Standort versammelt. Möchte man diesen aktuellen Anforderungen gerecht werden, reicht ein VPN nicht mehr aus, um ein Unternehmen vor Cyberangriffen zu schützen.

Werner Scholl (l.), Account Manager DACH, E­kinops; Fredy Bader, Head of Swizzconnexx und Vertriebsrepräsentant Schweiz für ­Online USV-Systeme. (Source: zVg)
Werner Scholl (l.), Account Manager DACH, E­kinops; Fredy Bader, Head of Swizzconnexx und Vertriebsrepräsentant Schweiz für ­Online USV-Systeme. (Source: zVg)

Angesichts zunehmend dezentraler Netzwerkumgebungen und hartnäckigerer, ausgefeilterer Bedrohungen müssen Unternehmen ihre bisherigen Ansätze zur Cybersicherheit neu überdenken. Viele Unternehmen verwenden ein Zero-Trust-Netzwerkzugangsmodell (ZTNA), um ihre IT-Ressourcen zu schützen und sicherzustellen, dass jeder Benutzer nur auf die Dienste zugreifen kann, für die er ausdrücklich autorisiert ist. 

Was ist Zero Trust Network Access (ZTNA)? 

ZTNA basiert auf einem grundlegenden Prinzip: "Never trust, always verify" (niemals vertrauen, immer überprüfen). ZTNA-Lösungen unterstützen das Arbeiten aus der Ferne und den Zugriff durch Dritte und ermöglichen eine sichere, anpassungsfähige und strengere Zugriffskontrolle auf Daten und Anwendungen, indem sie kein automatisches Vertrauen gewähren. 

Bei einer VPN-Verbindung erhält ein User Zugriff auf das gesamte Netzwerk und sieht daher mehr als erforderlich. Im Gegensatz dazu erlaubt ZTNA einem User ausschliesslich den Zugriff auf die für ihn autorisierten Applikationen. Der Anwender sieht also nur das, was für ihn erlaubt ist.

Durch dedizierte Autorisierungswege verhindert ZTNA, dass Cyberkriminelle bei ihren Versuchen, sich Zugang zu einem Unternehmensnetzwerk zu verschaffen, mehrere Wege ausnutzen können. Sollte sich ein Cyberkrimineller aus irgendeinem Grund über das Netzwerk eines Mitarbeitenden Zugang verschaffen, kann er nur auf Daten und Anwendungen zugreifen, für die diese Person Zugriffsrechte besitzt. So können IT-Teams das Risiko eindämmen und schnell reagieren, um sensible Daten zu schützen. 

Darüber hinaus überprüft eine ZTNA-Lösung kontinuierlich die Identität des Nutzers, den Sicherheitsstatus des Endgeräts (etwa die Aktualität der Software), den Nutzungskontext (beispielsweise Standort und Uhrzeit) sowie die Einhaltung definierter Sicherheitsrichtlinien, etwa ob das Gerät mit einem aktuellen Software-Release betrieben wird.

ZTNA lässt sich zudem problemlos in die übergreifende Cybersicherheitsstrategie eines Unternehmens inte­grieren und funktioniert innerhalb eines umfassenderen "Secure Access Service Edge"-Rahmenwerks (SASE), das SD-WAN für den effizienten Datentransfer sowie Security Service Edge (SSE) zur Absicherung von Benutzern, Anwendungen und Daten umfasst. 

Ein Modell für moderne Netzwerke

Die Nutzung eines ZTNA schützt hybride und Remote-Umgebungen, reduziert die Angriffsfläche erheblich, vereinfacht die Einhaltung regulatorischer Vorgaben und bietet Cybersecurity-Administratoren sowie Anwendern ein verbessertes Benutzererlebnis. 

Darüber hinaus bietet ein vielschichtiger SASE-Sicherheitsansatz einem Unternehmen ein vereinfachtes, zentral verwaltetes Sicherheitsframework, das potenzielle "Single Points of Failure" beseitigt. Unternehmen profitieren somit von erhöhter Sicherheit, verbesserter Leistung, einer vereinfachten Infrastruktur sowie einem flexiblen und sicheren Cloud-Zugriff von überall auf der Welt.

Bei der Auswahl einer ZTNA-Lösung empfiehlt es sich, darauf zu achten, dass es sich um eine europäische Lösung handelt, die sich durch einen universellen Ansatz problemlos in eine bestehende Cybersecurity-Lösung integrieren lässt. Die Lösung sollte in einer europäischen Cloud oder alternativ auch On-Premises zu betreiben und damit für alle Unternehmen sicher und flexibel einsetzbar sein.

Webcode
Snb9LeRQ