-
Braucht der Mittelstand SASE? Wann eine umfassende Architektur sinnvoll ist – und wann gezielter Zugriff genügt
Ein Mitarbeiter benötigt im Homeoffice Zugriff auf die Warenwirtschaft. Ein IT-Dienstleister soll einen Server warten. Eine Niederlassung arbeitet mit Cloud-Anwendungen und gleichzeitig mit einer Fachsoftware im eigenen Rechenzentrum. Solche Situationen gehören auch im Mittelstand zum Alltag. Sie stellen Unternehmen vor eine gemeinsame Frage: Wie lassen sich unterschiedliche Zugriffe sicher organisieren, ohne dass Betrieb und Administration unnötig kompliziert werden? In dieser Diskussion fällt häufig der Begriff SASE. Dahinter steht ein Architekturansatz, der Netzwerk- und Sicherheitsfunktionen zusammenführt und überwiegend über Cloud-Dienste bereitstellt. Für Unternehmen kann das erhebliche Vorteile bieten. Ob eine umfassende SASE-Architektur zum eigenen Betrieb passt, lässt sich jedoch erst beantworten, wenn Anwendungen, Standorte, Benutzer und Schutzbedarf genauer betrachtet werden. Die…
-
Wer darf auf den Server? Warum Fernwartung im Mittelstand klare Grenzen braucht
Wenn eine Fachanwendung ausfällt, muss es schnell gehen. Der betreuende IT-Dienstleister verbindet sich aus der Ferne, prüft den Server und behebt den Fehler. Für das Unternehmen zählt zunächst, dass die Arbeit weitergeht. Welche Systeme der Dienstleister währenddessen grundsätzlich erreichen könnte und wie lange sein Zugang bestehen bleibt, gerät im Tagesgeschäft leicht aus dem Blick. Dabei liegt genau hier eine wichtige Sicherheitsentscheidung. Wer eine Anwendung wartet, benötigt nicht automatisch Zugang zum gesamten Unternehmensnetz. Wer einen Server administriert, muss nicht zugleich andere Server erreichen können. Je genauer ein Unternehmen diese Grenzen zieht, desto leichter kann es Zugriffe vergeben, überprüfen und bei Bedarf wieder entziehen. Fernwartung beginnt mit einer einfachen Frage Vor jeder…
-
Der neue Sicherheitsperimeter ist der Zugriff – nicht das Netzwerk
Über Jahrzehnte war IT-Sicherheit vergleichsweise einfach zu erklären. Das Unternehmensnetzwerk bildete eine klar definierte Grenze. Innen befanden sich Mitarbeiter, Server und Anwendungen, außen das Internet und potenzielle Angreifer. Firewalls kontrollierten den Übergang zwischen diesen beiden Welten. Wer von außen arbeiten wollte, baute über ein Virtual Private Network eine Verbindung in das Unternehmensnetz auf. Das Grundprinzip lautete: Das Netzwerk wird geschützt, und wer die Grenze kontrolliert passiert hat, befindet sich innerhalb eines grundsätzlich vertrauenswürdigeren Bereichs. Diese Vorstellung passt immer weniger zur Realität moderner Unternehmen. Mitarbeiter arbeiten aus dem Homeoffice, Administratoren betreuen Systeme von unterschiedlichen Standorten, Softwarehäuser warten ERP-Systeme aus der Ferne und IT-Dienstleister benötigen Zugriff auf Server, Firewalls oder Fachanwendungen. Gleichzeitig…
-
On-Premises ist zurück – warum Unternehmen ihre digitale Souveränität neu entdecken
Jahrelang schien die Richtung eindeutig: Anwendungen wandern in die Cloud, Rechenzentren werden kleiner und lokale IT verliert an Bedeutung. „Cloud first“ wurde in vielen Unternehmen zur strategischen Vorgabe. Wer weiterhin eigene Server und Anwendungen betrieb, musste diese Entscheidung zunehmend begründen. Doch inzwischen verändert sich das Bild. Ausgerechnet künstliche Intelligenz, eines der modernsten Themen der IT, sorgt dafür, dass Unternehmen wieder intensiver über lokale Infrastruktur nachdenken. Aktuelle Untersuchungen zeigen, dass KI-Workloads zunehmend aus der Public Cloud in eigene Umgebungen verlagert werden oder Unternehmen entsprechende Schritte planen. Die Gründe dafür sind bemerkenswert, denn sie betreffen längst nicht nur KI: Kostenkontrolle, Datenschutz, regulatorische Anforderungen, Performance und vor allem die Frage, wer die Kontrolle…
-
Externe Dienstleister sicher auf kritische Systeme zugreifen lassen – ohne VPN und ohne offene Ports
Externe IT-Dienstleister sind für viele Unternehmen unverzichtbar. Der Hersteller einer ERP-Lösung benötigt Zugriff auf den Applikationsserver, der Maschinenbauer muss eine Steuerungssoftware warten, der IT-Partner administriert Server und Netzwerkkomponenten und der Softwareanbieter unterstützt bei Problemen direkt auf dem betroffenen System. Die eigentliche Herausforderung beginnt jedoch dort, wo aus notwendigem Fernzugriff ein dauerhaftes Sicherheitsrisiko wird. Noch immer stellen Unternehmen für solche Zugriffe VPN-Verbindungen bereit oder öffnen RDP-, SSH- und andere Ports in Richtung Internet. Aus Sicht des Anwenders ist das bequem. Aus Sicht der IT-Sicherheit entsteht damit jedoch häufig ein deutlich größerer Zugriffsbereich, als für die eigentliche Aufgabe erforderlich wäre. Genau hier setzt Kyvion Secure Access an. Nicht das Netzwerk freigeben, sondern…
-
IT-Sicherheit ohne Cloud-Zwang: Kyvion setzt auf digitale Souveränität im Mittelstand
Cloud-Dienste gehören heute selbstverständlich zur Unternehmens-IT. Gleichzeitig wächst mit jedem ausgelagerten Dienst die Abhängigkeit von externen Plattformen. Besonders bei sicherheitskritischen Zugriffen stellt sich deshalb für Unternehmen eine grundsätzliche Frage: Muss ausgerechnet der Zugang zu den eigenen Servern, Anwendungen und Administrationssystemen zwingend über die Cloud eines Drittanbieters erfolgen? Die Kyvion GmbH sieht darin vor allem für kleine und mittelständische Unternehmen einen unnötigen Automatismus. Mit Kyvion Secure Access verfolgt der IT-Sicherheitsspezialist aus Nordbayern einen anderen Ansatz. Unternehmen können interne Systeme kontrolliert für Mitarbeiter, Administratoren und externe Dienstleister bereitstellen, ohne dafür ihre Anwendungen in eine Public Cloud verlagern oder den Benutzern über ein klassisches VPN weitreichenden Zugang zum Unternehmensnetz gewähren zu müssen. Dabei…
-
Privileged Access Management muss nicht kompliziert sein
Administratoren, externe IT-Dienstleister, Softwarepartner und Support-Mitarbeiter benötigen regelmäßig Zugriff auf besonders sensible Systeme. Genau diese privilegierten Zugänge gehören jedoch zu den kritischsten Bereichen der IT-Sicherheit. Klassische Privileged-Access-Management-Lösungen sollen dieses Risiko beherrschbar machen, sind für kleine und mittelständische Unternehmen aber häufig mit erheblichem technischem, organisatorischem und finanziellem Aufwand verbunden. Die Kyvion GmbH verfolgt mit Kyvion Secure Access einen anderen Ansatz: Der privilegierte Zugriff wird auf die tatsächlich benötigte Anwendung oder das benötigte Zielsystem begrenzt und direkt über den Browser bereitgestellt. Damit adressiert Kyvion ein Problem, das in vielen mittelständischen IT-Umgebungen bislang pragmatisch, aber sicherheitstechnisch unbefriedigend gelöst wird. Benötigt beispielsweise ein externer Dienstleister Zugriff auf einen Server, eine ERP-Umgebung, eine Produktionsanwendung oder…
-
VPN war gestern? Warum der Mittelstand beim sicheren Fernzugriff neu denken muss
Remote Access gehört für viele mittelständische Unternehmen längst zum Alltag. Mitarbeiter arbeiten von unterwegs, Administratoren greifen auf Server zu und externe IT-Dienstleister benötigen zeitweise Zugang zu internen Systemen. Über Jahre war dafür ein klassisches VPN die naheliegende Antwort: Der Benutzer baut einen verschlüsselten Tunnel auf und wird technisch mit dem Unternehmensnetz verbunden. Doch genau dieses Prinzip wird zunehmend hinterfragt. Fortinet macht den Wandel beim SSL-VPN sichtbar Ein besonders greifbares Beispiel liefert Fortinet. Seit FortiOS 7.6.3 ist der SSL-VPN-Tunnelmodus auf FortiGate-Systemen nicht mehr verfügbar. Fortinet empfiehlt für entsprechende Remote-Access-Szenarien die Migration auf IPsec VPN; der bisherige Webmodus wird auf unterstützten Plattformen als „Agentless VPN“ weitergeführt. Bei einzelnen kleineren FortiGate-Modellen gelten zusätzliche…
-
Kyvion GmbH: IT-Sicherheit für den Mittelstand muss nicht kompliziert sein
Cybersecurity wird für kleine und mittelständische Unternehmen immer wichtiger – gleichzeitig wachsen Komplexität, Kosten und der administrative Aufwand vieler Sicherheitsplattformen. Die Kyvion GmbH setzt deshalb auf einen anderen Ansatz: IT-Sicherheit soll für mittelständische Unternehmen wirksam, beherrschbar und wirtschaftlich umsetzbar bleiben. Das Unternehmen positioniert sich als Security-Spezialist für KMU und verbindet dafür bewährte Sicherheitslösungen mit eigenen Angeboten rund um sicheren Zugriff und den Schutz geschäftskritischer Anwendungen. Security muss zum Mittelstand passen Viele Sicherheitskonzepte orientieren sich an den Strukturen großer Unternehmen. Sie setzen umfangreiche Plattformen, spezialisierte Teams oder komplexe Cloud-Architekturen voraus. Für mittelständische Betriebe, Handwerksunternehmen, Kanzleien, Kommunen oder Dienstleister ist dieser Ansatz nicht immer praktikabel. Kyvion konzentriert sich deshalb auf konkrete Sicherheitsprobleme…