Schlüsselpunkte
- Sowohl Endpunkt- als auch Browser-Management sind wichtig, da sie unterschiedliche Ebenen derselben Angriffsfläche absichern und eine Lücke in einem der beiden Bereiche den anderen untergräbt.
- Endpunktverwaltung überprüft die Vertrauenswürdigkeit eines Geräts, bevor die Arbeit beginnt. Browser-Management hingegen regelt, wie mit dieser Vertrauenswürdigkeit umgegangen wird, sobald die Arbeit läuft.
- Echte Unternehmenssicherheit entsteht erst, wenn man beide miteinander verknüpft, anstatt sie als separate, voneinander isolierte Tools zu behandeln.
IT-Teams neigen dazu, diese beiden Bereiche gegeneinander auszuspielen, aber IT-Expert:innen benötigen in Wirklichkeit beides. Der Vergleich zwischen Endpunkt-Management und Browser-Management, um die beste Lösung von den beiden auszuwählen, ist also sinnlos.
Die Absicherung eines Geräts gewährleistet nicht automatisch die Sicherheit der Vorgänge im Browser, und die Absicherung eines Browsers ist schwierig, wenn der zugrunde liegende Endpunkt nicht vertrauenswürdig ist. Endpunkt- und Browserverwaltung lösen unterschiedliche, aber miteinander verbundene Probleme.
Endpunkt-Management-Software ermöglicht es IT-Teams, Geräte und Betriebssysteme zu verwalten. Andererseits ermöglichen Lösungen zur Browserverwaltung IT-Teams die Kontrolle über das Browsererlebnis und die Webaktivitäten.
Was ist Endpunkt-Management?
Unter Endpunkt-Management versteht man die Verwaltung und Absicherung aller Endpunkte, die eine Verbindung zu Unternehmenssystemen herstellen, darunter Laptops, Desktop-Computer, Mobilgeräte und virtuelle Endpunkte.
Endpunkt-Management bietet IT-Teams eine einheitliche Datenquelle, die Aufschluss darüber gibt, welche Geräte im Einsatz sind, in welchem Zustand sie sich befinden und ob sie die Anforderungen der Richtlinien erfüllen.
Über das Installieren von Patches und die Softwarebereitstellung hinaus umfasst Endpunkt-Management das Lifecycle-Management von der Bereitstellung bis zur Außerbetriebnahme, die automatisierte Behebung von Problemen, wenn Geräte nicht mehr den Compliance-Anforderungen entsprechen, sowie die Fernfehlerbehebung für dezentralisierte Teams.
Was ist Browser-Management?
Browser-Management regelt, wie sich Browser verhalten, sobald Benutzer:innen mit der Arbeit beginnen. Es geht dabei nicht allein um die Frage, ob das Gerät in einem einwandfreien Zustand ist, sondern ebenso darum, was innerhalb der jeweiligen Sitzung tatsächlich geschieht.
Dazu zählen die Durchsetzung freigegebener Browser und Versionen, die Beschränkung von Erweiterungen, die Begrenzung der Synchronisierung auf private Konten sowie die Kontrolle von Uploads, Downloads und Webseiten-Berechtigungen.
Besonders wichtig wird dies dort, wo Benutzer:innen über SaaS-Anwendungen, interne Portale und Cloud-Speicher auf sensible Daten zugreifen. Denn genau an dieser Stelle kommt es häufig zu Datenabfluss und Schatten-IT, während klassische Endpunkt-Tools solche Vorgänge oft gar nicht erfassen können.
Endpunkt-Management versus Browser-Management
Beide Ansätze lassen sich nicht gleichsetzen, da sie auf unterschiedlichen Ebenen ansetzen und unterschiedliche Fragen beantworten. Endpoint-Management prüft, ob einem Gerät vertraut werden kann, also ob es registriert, aktuell gepatcht, verschlüsselt und regelkonform ist.
Browser-Management hingegen befasst sich mit dem, was geschieht, nachdem Benutzer:innen ihre Arbeit aufgenommen haben: welcher Browser verwendet wird, welche Erweiterungen installiert sind, welche Internetseiten aufgerufen werden und wie sich Daten innerhalb der Sitzung bewegen.
Werden beide Bereiche als ein und dasselbe behandelt, entstehen blinde Flecken. So kann ein vollständig konformes Gerät dennoch über ein unverwaltetes Browserprofil Daten preisgeben, während eine strikte Browser-Richtlinie ein veraltetes, ungepatchtes Betriebssystem darunter nicht auszugleichen vermag.
Unternehmen benötigen folglich beide Kontrollebenen im Zusammenspiel, ohne dass die eine die andere ersetzen kann.
Wo das Endpunkt-Management am stärksten ist
Endpunkt-Management entfaltet seine Wirkung vor allem dann, wenn es um Probleme am Gerät selbst geht: um die Genauigkeit der Bestandsverwaltung, die Einhaltung von Patch-Vorgaben, die Standardisierung von Software, die konsequente Verschlüsselung sowie die groß angelegte Fernbehebung von Problemen.
Es ist diese Ebene, die belegt, dass ein Gerät sicher benutzt werden kann, noch bevor überhaupt eine Browser-Sitzung beginnt, und die damit jenes Grundvertrauen schafft, auf dem sämtliche Browser-Richtlinien anschließend aufbauen.
Ohne Endpunkt-Management fehlt der IT-Abteilung eine verlässliche Grundlage, um einen konformen Laptop von einem kompromittierten oder veralteten Gerät zu unterscheiden. Dadurch steht jede nachfolgende Sicherheitsentscheidung auf wackligerem Boden.
Wo Browser-Management seine Stärken hat
Seine größte Wirkung entfaltet Browser-Management hingegen bei der Steuerung dessen, was Benutzer:innen innerhalb einer Sitzung tun. Dazu zählen etwa die Einschränkung riskanter Erweiterungen, die Steuerung von Synchronisierung und Profilen, die Begrenzung von Downloads sowie die Überwachung der SaaS-Verwendung.
Dabei deckt Browser-Management häufig Vorgänge auf, die Endpunkt-Tools gar nicht erfassen können, etwa den Einsatz von Schatten-KI über Webanwendungen oder das Kopieren von Daten aus einer autorisierten Anwendung in eine private. Gerade am Ort des eigentlichen Datenzugriffs, und nicht nur beim Login, erweist sich Browser-Management als besonders wertvoll für die Durchsetzung von Compliance-Vorgaben.
Wie Endpunkt- und Browser-Management zusammenwirken können
Weder Endpunkt- noch Browser-Management genügt für sich allein. Endpunkt-Tools bestätigen zwar, dass ein Gerät gepatcht und verschlüsselt ist, erfassen jedoch nicht, was innerhalb einer Browser-Sitzung tatsächlich geschieht.
Umgekehrt können Browser-Tools eine strikte Sitzungsrichtlinie durchsetzen, jedoch weder ein ungepatchtes Betriebssystem noch ein darunterliegendes kompromittiertes Gerät beheben.
Am wirkungsvollsten erweist sich daher ein Modell, das beide Ebenen miteinander verknüpft: Der Gerätestatus fließt in Entscheidungen über den Browserzugriff ein, Erkenntnisse aus dem Browser können Behebungsmaßnahmen auslösen, und die Compliance-Berichterstattung stützt sich auf beide Quellen zugleich.
So gewährt etwa eine Finanzanwendung vollständigen Zugriff nur dann, wenn sowohl das Gerät konform ist als auch der Browser die geforderten Richtlinien erfüllt.
Endpunkt- und Browser-Management im Zusammenspiel
Endpunkt- und Browser-Management lösen unterschiedliche Teile desselben Sicherheitsproblems. Während Ersteres die Geräteebene absichert, also Bestandsverwaltung, Patching, Software, Konfiguration und Behebung, sichert Letzteres die Browserebene ab, also Einstellungen, Erweiterungen, Profile, Synchronisierung, Downloads und browserbasierte Datenbewegungen.
Unternehmen benötigen beide Ansätze, da moderne Arbeit auf vertrauenswürdigen Geräten und kontrollierten Browser-Sitzungen beruht. Endpunkt-Management trägt dazu bei zu verifizieren, dass Geräte sicher verwendet werden können, während Browser-Management dabei hilft zu steuern, was Benutzer:innen tun dürfen, sobald sie auf Webanwendungen zugreifen.
Verwandte Themen:
