computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Mobile & Wireless
Mit der richtigen Strategie mobile Sicherheitsrisiken vermeiden

Remote-Zugriffe aufs Firmennetz absichern



Schutz der mobilen Endgeräte

Trotz anhaltender Meldungen über immer cleverere Angriffstaktiken wissen in den meisten Firmen selbst IT-Experten nicht, wer zu einer bestimmten Zeit auf das Unternehmensnetz zugreift. Das Hauptproblem: Wie stellt man zweifelsfrei fest, ob ein Gerät vertrauenswürdig ist oder nicht? Ein Garant dafür ist eine Authentifizierung, die mehrere Kriterien zugrunde legt. Isolierte Einzellösungen wie beispielsweise Tokens erhöhen dagegen lediglich die Sicherheit der Netzzugangsdaten und decken damit nur einen Teilaspekt dieses komplexen Themas ab. Elektronisches Device-Fingerprinting, wie es etwa bei iPass im Rahmen des "Mobile Office Service" zum Einsatz kommt, bietet diese Mehrfaktor-Authentifizierung sowie eine VPN-Durchsetzung. So wird sichergestellt, dass nur vom Unternehmen autorisierte Endgeräte auf das hauseigene Netz via VPN zugreifen. Dazu prüft die dynamische Endgeräteabfrage die verbaute Hardware und kreiert sozusagen einen digitalen Fingerabdruck des Endgeräts, der daraufhin an einen Server geschickt wird. Stimmt der gesendete Fingerabdruck nicht mit den hinterlegten Daten überein, wird der Zugang verweigert - Manipulationen am Gerät selbst verhindern also die Authentifizierung.

Neben der Hardware muss sich zusätzlich der Benutzer authentifizieren, am einfachsten über Benutzername und Passwort. Wird einem Nutzer das Notebook geklaut, fehlen immer noch die Zugangsdaten, um das Firmen-LAN zu erreichen. Umgekehrt sind die Benutzerdaten ohne die passende Hardware ebenfalls nutzlos. IT-Verantwortliche können nach Bedarf weitere Richtlinien für den Zugang definieren. So lassen sich etwa Clients ohne aktuellen Virenscanner oder mit deaktivierter Firewall blocken.

Wichtig ist auch der Schutz mobiler Endgeräte, die außerhalb der Firmen-Firewall eingesetzt werden. So sollten Personal Firewall und Antivirensoftware eingesetzt werden. Ein mobiler Client könnte vor dem Start überprüfen, ob diese Sicherheitsanwendungen ausgeführt werden, und sie gegebenenfalls automatisch starten. Ferner ist zu berücksichtigen, dass Remote- und mobile Geräte, deren Systeme nicht auf dem aktuellsten Stand sind, ebenfalls ein erhebliches Sicherheitsrisiko darstellen. Wird die Aktualität der Antivirensoftware und des Betriebssystems im Rahmen des Verbindungsvorgangs ermittelt, bevor das Gerät mit dem Internet und dem Unternehmensnetz verbunden wird, trägt dies weiter zum Schutz des mobilen Endgeräts bei. (mb)


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

MOBILE & WIRELESS: CW-REDAKTEURE EMPFEHLEN
Die Karten werden neu gemischt Die Karten werden neu gemischt Google und Apple haben frischen Wind in den Mobility-Markt gebracht. Business-Kunden schätzen die Alternativen zu Nokia, RIM und Microsoft.  weiter
Admins Liebling Admins Liebling Blackberrys haben mit dem Ruf zu kämpfen, spaßbefreite Arbeitsmaschinen zu sein. Erst die jüngeren Modelle machen auch eine ansprechende Figur.  weiter
Der Marktführer als Underdog Der Marktführer als Underdog Obwohl Nokia als Pionier im Smartphone-Markt gilt, spielt der Hersteller im Business-Segment kaum eine Rolle.  weiter
Vielseitig, aber lahm Vielseitig, aber lahm Gerätevielfalt und die Anbindung an Unternehmenssysteme sprechen für Windows Mobile. In Sachen Performance und Usability hinkt es hinterher.  weiter
Alles ist offen Alles ist offen Googles Android ist primär für Privatnutzer ausgelegt - wichtige Funktionen für den Business-Einsatz fehlen noch.  weiter
Die Karten werden neu gemischt Admins Liebling Der Marktführer als Underdog Vielseitig, aber lahm Alles ist offen
MEHR ZUM THEMA MOBILE & WIRELESS
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security