Einer neuen Untersuchung von Adaptiva und dem Ponemon Institute zufolge investieren Unternehmen zwar in den Schutz ihrer Endpoints. Dennoch fällt es ihnen häufig schwer, die Geräte mit Updates und Patches zu versorgen. Dadurch steigt das Risiko von Cyberattacken und Sicherheitsverletzungen.
(Quelle: ArtemisDiana - Adobe Stock_)
Die neue Studie Managing Risks and Costs at the Edge, die von dem Ponemon Institute im Auftrag von Adaptiva durchgeführt wurde, zeigt, welche Schwierigkeiten viele Unternehmen bei der Verwaltung ihrer Endpoints haben. Das insbesondere durch die verteilten Infrastrukturen, die mit der neuen Arbeitswelt einhergehen.
Der Studie zufolge gibt es in den Unternehmen der mehr als 600 befragten IT- und Sicherheitsspezialisten durchschnittlich 135.000 Endpoints. Trotz eines jährlichen Budgets von über 4,25 Millionen US-Dollar für den Schutz dieser Geräte sind 48 Prozent einem erhöhten Risiko ausgesetzt. Das liegt daran, dass IT-Abteilungen die Systeme nicht mehr erreichen oder die Betriebssysteme veraltet sind. Darüber hinaus halten 63 Prozent der Befragten die mangelnde Sichtbarkeit der Endgeräte für die größte Hürde im Bestreben, ein möglichst hohes Sicherheitsniveau zu schaffen.
Schwierigkeiten bei der Verwaltung der Endpoints
Zentralisierte Infrastrukturen zerfasern: IT-Abteilungen benötigen eine enorme Anzahl an Distribution Points, um die seit Beginn der Corona-Pandemie weit verteilten Endpoints zu verwalten und mit Inhalten wie Software, Updates und Richtlinien zu versorgen. 61 Prozent der Befragten geben an, dass die Zahl ihrer Distribution Points in den vergangenen beiden Jahren zugenommen hat. Zudem finden sich auf einem durchschnittlichen Endpoint inzwischen sieben Agents für das Remote-Management, wodurch die Verwaltung der Geräte noch mal komplexer wird.
Updates bereiten die meisten Schwierigkeiten: Für 62 Prozent der Befragten ist die größte Herausforderung, neue Versionen von Betriebssystemen und Anwendungen zuverlässig an alle Endpoints zu verteilen. Patches und Sicherheitsupdates bereiten 59 Prozent der Befragten Schwierigkeiten, und 50 Prozent kämpfen mit Netzwerkeinstellungen und Verbindungsproblemen.
Es fehlt an Ressourcen: 66 Prozent der Befragten sind der Meinung, dass ihr Unternehmen nicht über ausreichend Ressourcen verfügt, um Risiken für Endpoints zu minimieren. Dementsprechend geben sie an, dass sie mit den derzeit eingesetzten Technologien und der aktuellen Expertise nur 52 Prozent der Angriffe stoppen könnten.
Fehlende Innovationen beim Endpoint Management
„Die Welt hat sich in den vergangenen beiden Jahren in einem nie dagewesenen Tempo verändert und trotzdem gab es seit einem Jahrzehnt – seit dem Aufkommen von Cloud Computing – keine nennenswerten Innovationen beim Endpoint Management“, stellt Deepak Kumar fest, der Gründer und CEO von Adaptiva. „Leider machen sich die meisten Unternehmen das Leben mit Endpoint-Management-Tools schwer, die nicht für die verteilte, dezentralisierte und digitale Welt von heute entwickelt wurden. IT-Abteilungen brauchen Werkzeuge, die ihnen einen vollständigen Überblick über ihre Endpoints verschaffen und diese kontinuierlich und in Echtzeit mit Updates versorgen – nur so bleiben die Geräte gesund und sicher. Mit den derzeit führenden Endpoint-Management-Lösungen lässt sich das nicht erreichen, weil diese immer noch auf aufgeblähte zentralisierte Infrastrukturen in der Cloud und on Premises angewiesen sind.“
Steigende Anzahl der Cyberattacken auf Endpoints
Da nicht nur die Zahl der Cyberattacken, sondern auch ihr Schweregrad zunimmt, stehen Unternehmen unter wachsendem Druck, effektive Lösungen für das Endpoint Management einzuführen. 54 Prozent der Befragten hatten im vergangenen Jahr durchschnittlich fünf Angriffe zu verzeichnen, deren Kosten bei zusammen 1,8 Millionen Dollar lagen. Die weitreichenden Folgen von Systemausfällen und anderen IT-Störungen auf die Produktivität der Mitarbeiter tragen entscheidend zu diesen hohen Kosten bei.
Glücklicherweise gibt es inzwischen Möglichkeiten für Unternehmen, ihre Endpoints kontinuierlich zu überwachen und Probleme automatisch zu beseitigen – ohne umfangreiche Infrastrukturen dafür betreiben zu müssen. Auf diese Weise schonen IT-Abteilungen ihre Budgets, sparen viele repetitive Tätigkeiten ein und können die Geräte am Edge ihres Netzwerks zuverlässig schützen.
Adaptiva bietet ein serverloses Endpunktmanagement, das eine umfangreiche IT-Infrastruktur überflüssig macht. Das System überwacht sich selbst, indem es bisherige manuelle Aufgaben automatisiert. Durch die Nutzung innovativer Peer-to-Peer-Protokolle verwendet die Edge Platform die überschüssige Kapazität der bereits im Netzwerk vorhandenen Endpoints – im Büro oder bei der Arbeit von zu Hause aus. Das ermöglicht der IT-Abteilung die kontinuierliche Bereitstellung von Software, Konfigurationen und Patches für Endgeräte, unabhängig davon, wo wo diese sich befinden. (sg)
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.