03.06.2020

Hacker nutzen die Gunst der Stunde in der Covid-19-Krise und greifen verstärkt an. Besonders gefährdet sind privilegierte Accounts von Administratoren und Entscheidern. Die Antwort auf diese Bedrohung heißt Zero Trust als Sicherheitskonzept.

Für deutsche Unternehmen hat sich das Risiko verschärft Opfer von Cyberangriffen zu werden. Allein zwischen Februar und März 2020 konnte CrowdStrike Intelligence eine hundertfache Zunahme an Schaddateien mit COVID-19-Bezug feststellen. Ein prominentes Opfer war Anfang Mai 2020 der börsennotierte Gesundheitskonzern Fresenius: Eine Cybercrime-Attacke behinderte die Produktion an einigen Standorten zeitweise, vermutlich kam Ransomware zum Einsatz.

Angriffe auf privilegierte Accounts

Eine bevorzugte Angriffsmethode der Hacker ist es, sich Zugang zu privilegierten Accounts, vor allem von Administratoren zu verschaffen. Die Angreifer tarnen sich dann als Administratoren und hebeln Sicherheitsmechanismen aus. Deshalb sollten wachsame Unternehmen keinem Nutzer, keinem Gerät und keinem Dienst vertrauen, egal ob die Anmeldung extern oder intern erfolgt. Netzwerke, Anwender, Geräte, Workloads und Daten müssen alle geschützt werden.

Zero Trust Methodik

Zero Trust ist ein wichtiger Bestandteil eines umfassenden Security-Konzepts. Zero Trust basiert auf dem strengen Prinzip „nichts und niemandem zu trauen“. Authentifizierung und Verifizierung sind kontinuierlich gefragt. Es handelt sich um eine taktische Initiative, die dazu beiträgt, Datenverstöße zu verhindern, indem das Vertrauenskonzept aus jeder Netzwerkarchitektur eliminiert wird.

Sie nutzt die Netzwerksegmentierung, die granulare Benutzerzugriffskontrolle, verhindert laterale Bewegungen und bietet Layer-7-Bedrohungsprävention, um moderne digitale Umgebungen vor anspruchsvollen Bedrohungen zu schützen.

Zero Trust
Setzen Sie auf Zero Trust - und schützen Sie sich und Ihr Unternehmen. Quelle: iStock / Laurence Dutton.

Cisco ISE – die führende Lösung für Zero Trust

Wenn es um Netzwerksicherheit geht, ist Cisco die erste Adresse. Die Cisco Identity Services Engine (ISE) bietet mehr Transparenz, kontrolliert den Zugriff und reduziert die Angriffsfläche.

Kontextbezogene Sicherheitsrichtlinien für den Zugriff auf alle Ressourcen in Ihrem Netzwerk werden automatisch angewendet. Identity Services Engine bietet eine Plattform für das Richtlinienmanagement, die beispiellose Benutzer- und Gerätetransparenz liefert und so uneingeschränkte Mobilität bei kontrolliertem Zugriff ermöglicht.

Sie sehen gerade einen Platzhalterinhalt von Standard. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf den Button unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Weitere Informationen

Der Gastzugriff für mobile ebenso wie Desktop-Nutzer erfolgt über vollständig anpassbare Gastportale, die eine unkomplizierte Einbindung und Verwaltung ermöglichen und innerhalb weniger Minuten erstellt sind. Dynamische, visualisierte Workflows ermöglichen dabei die Verwaltung aller Aspekte des Gastzugangs.

BYOD- und Mobility-Initiativen können dank unkomplizierter Einrichtung, Self-Service-Geräteeinbindung und Management einfach umgesetzt werden. Cisco Identity Services Engine hat eine interne Zertifizierungsstelle und unterstützt Active-Directory-Topologien mit mehreren Gesamtstrukturen (Multi-Forest).

Ein zentralisiertes, einheitliches Management der Netzwerkrichtlinien sorgt für konsistente Sicherheit beim Zugriff durch Endbenutzer, unabhängig davon, ob die Verbindung über ein Kabel-, Wireless- oder VPN-Netzwerk erfolgt.

 

Quelle Titelbild: iStock / skynesher

Diesen Beitrag teilen:

Weitere Beiträge

17.05.2026

Souveränität schlägt Preis: das neue Vergabe-Signal

Angelika Beierlein

8 Min. Lesezeit Der Bund will seine zentrale Verwaltungscloud von SAP und der Deutschen Telekom bauen ...

Zum Beitrag
16.05.2026

Welches IT-Budget die Kürzungsrunde überlebt

Angelika Beierlein

7 Min. Lesezeit Die Budget-Runde für 2027 läuft. Das IT-Budget wird darin wieder als Kostenposition ...

Zum Beitrag
15.05.2026

Wer im Konzern definiert, was die KI für wahr hält

Eva Mickler

7 Min. Lesezeit Microsoft lässt Administratoren seit April bestimmte SharePoint-Sites als autoritative ...

Zum Beitrag
15.05.2026

Agent 365 ordnet die KI-Agenten, die Haftung bleibt offen

Angelika Beierlein

7 Min. Lesezeit Microsoft hat mit Agent 365 seit dem 1. Mai eine Kontrollebene für KI-Agenten im Markt. ...

Zum Beitrag
14.05.2026

Post-Quantum-Kryptographie: Der Countdown für die Konzern-IT läuft

Bernhard Liebl

7 Min. Lesezeit · Strategie-Briefing Die Post-Quantum-Diskussion verlässt 2026 die Forschungsabteilung ...

Zum Beitrag
14.05.2026

Rechenkapazität wird Lieferkette: Compute als knapper Produktionsfaktor 2026

Angelika Beierlein

9 Min. Lesezeit Wenn Alphabet, Microsoft und AWS in ihren Q1-2026-Calls die gleichen Worte verwenden, ...

Zum Beitrag
Ein Magazin der Evernine Media GmbH