Schlüsselpunkte
- Browser-Management unterstützt MSPs dabei, die Browser ihrer Kunden in großem Maßstab durch standardisierte Konfigurationen über sämtliche Kundenumgebungen hinweg abzusichern und zu verwalten.
- Daher benötigen MSPs eine Browser-Management-Strategie, um browserbezogene Sicherheitsrisiken in großem Umfang zu reduzieren.
- Zugleich ergänzt Browser-Management das Endpunkt-Management, den Sicherheitsbetrieb sowie die Compliance-Workflows.
- Aus diesem Grund sollten MSPs zunächst einheitliche Sicherheitsbaselines für Browser festlegen, bevor sie die Kontrollen anschließend für die einzelnen Kunden individuell anpassen.
Browser-Management ist für MSPs zu einem zentralen Bestandteil beim Schutz von Kundenumgebungen geworden. Diese Entwicklung entspricht gerade heute der Realität, da sich zahlreiche geschäftliche Abläufe neben Desktop-Anwendungen zunehmend in Browsern abspielen. Daraus ergeben sich operative Herausforderungen, etwa die Absicherung von Browser-Instanzen über mehrere Kundenumgebungen hinweg, ohne dass Techniker:innen fortlaufend manuelle Überprüfungen vornehmen müssen.
In diesem Artikel betrachten wir, wie Browser-Management stets mit Sicherheit zusammenhängen sollte und was dieser Prozess im Einzelnen umfasst. Darüber hinaus gehen wir darauf ein, warum dies für Managed Service Provider von Bedeutung ist und wie es sich in eine übergreifende Managed-Services-Strategie einfügt.
Was Browser-Management für MSPs bedeutet
Browser-Management für MSPs bezeichnet die strukturierte Verwaltung von Browser-Einstellungen, -Versionen, -Erweiterungen, -Profilen und -Richtlinien über sämtliche Kundenumgebungen, Geräte und Benutzer:innen, die ein MSP betreut. So entsteht ein einheitlicher Ansatz zur Anwendung und Pflege von Browser-Richtlinien über verschiedene Kundenumgebungen hinweg.
Browser-Management umfasst dabei folgende Bereiche:
- Zugelassene Browser-Standards: Es werden zugelassene Browser sowie die jeweils erforderlichen Mindestversionen festgelegt, damit auf verwalteten Geräten keine veralteten oder nicht mehr unterstützten Browser zum Einsatz kommen.
- Automatische Updates: Browser-Updates werden automatisch eingespielt, um bekannte Schwachstellen zu schließen, noch bevor diese ausgenutzt werden können.
- Konfiguration von Erweiterungen: Erweiterungen werden über Zulassungs- und Blockliste gesteuert, um das Risiko durch unsichere oder unzuverlässige Browser-Add-ons zu begrenzen.
- Profile: Synchronisierungsbeschränkungen sowie verwaltete Browser-Profile werden durchgesetzt, damit sich Unternehmensdaten nicht mit privaten Konten vermischen.
- Einstellungen für die Zugriffsrechte auf die Internetseite: Webseiten-Berechtigungen sowie Beschränkungen für Down- und Uploads werden so konfiguriert, dass sich sowohl der Zugriff von Webseiten auf Browser-Ressourcen als auch die Datenübertragung durch Benutzer:innen gezielt steuern lassen.
- Prüfung der Browserintegrität: Probleme, die sich auf die Sicherheit und Zuverlässigkeit des Browsers auswirken könnten, werden erkannt und gemeldet. So erhalten Techniker:innen einen verlässlichen Überblick über den Sicherheitsstatus der Browser in den jeweiligen Kundenumgebungen.
Warum MSPs eine Browser-Management-Strategie benötigen
MSPs betreuen naturgemäß zahlreiche Kunden gleichzeitig, was eine belastbare Browser-Management-Strategie umso notwendiger macht. Schließlich kann bereits ein einzelner Kunde über Hunderte von Browser-Profilen verfügen, verteilt auf Geräte mit unterschiedlichen Betriebssystemen, wozu auch Geräte von Auftragnehmern und gemeinsam genutzte Workstations zählen. Eine wirksame Browser-Management-Strategie verhindert dabei Folgendes:
- veraltete Browser-Versionen mit bekannten, öffentlich dokumentierten Schwachstellen
- die Installation ungeprüfter Erweiterungen
- die Anmeldung von Beschäftigten mit privaten Browser-Profilen auf Arbeitsgeräten
- das Hochladen von Dateien auf nicht autorisierte SaaS- oder KI-Plattformen
- das gewohnheitsmäßige, unbedachte Übergehen von Sicherheitswarnungen im Browser durch Benutzer:innen
Wo Browser-Management im Service-Modell von MSPs ansetzt
Browser-Management lässt sich in der Regel gut mit Dienstleistungen verknüpfen, die MSPs bereits anbieten. Auf diese Weise werden bestehende Workflows sinnvoll erweitert, wodurch sich die Produktivität steigern lässt, ohne administrativen Aufwand zu verdoppeln oder separate Verwaltungsprozesse aufzubauen.
Browser-Management steht dabei üblicherweise in Verbindung mit folgenden Bereichen:
Endpunkt- und RMM-basierte Überwachung
Endpunkt- und Remote Monitoring und Management (RMM)-Plattformen sind darauf ausgelegt, Geräte zu überwachen. Je nach Plattform und ihrer jeweiligen Konfiguration können Administrator:innen dabei ebenso browserbezogene Informationen im Blick behalten, etwa installierte Versionen, den Update-Status oder die Einhaltung unternehmensinterner Richtlinien.
MDM
Mobile Device Management-Plattformen (MDM) eignen sich besonders gut zur Durchsetzung von Geräterichtlinien, vor allem in mobilen Szenarien sowie im Bring-Your-Own-Device (BYOD)-Umfeld.
Sicherheitsbetrieb
Browseraktivitäten liefern häufig die ersten Hinweise auf eine Kompromittierung. Sicherheitsüberwachungs-Tools und Workflows für die Reaktion auf Vorfälle können diese Indikatoren verwenden, um bei potenziellen Bedrohungen umgehend eine Untersuchung oder Reaktion einzuleiten.
Compliance-Berichte
In regulierten Branchen ist häufig eine Dokumentation der bestehenden Sicherheitskontrollen vorgeschrieben. Browser-Management kann diesem Bedarf entgegenkommen, indem es Einblick in Browser-Einstellungen, Sicherheitskonfigurationen sowie die Einhaltung unternehmensinterner Standards verschafft.
Onboarding und Offboarding
Nicht zuletzt vereinfachen Browser-Management-Strategien Onboarding- und Offboarding-Prozesse, da sie sicherstellen, dass Browser-Profile, Erweiterungen und Zugriffsberechtigungen für neue Benutzer:innen bereitgestellt und für ausscheidende Beschäftigte oder Auftragnehmer zuverlässig wieder entzogen werden.
Browser-Sicherheitskontrollen, die MSPs standardisieren sollten
Ein einheitlich angewendetes Basis-Set an Kontrollen bietet MSPs einen Ausgangspunkt, der sich anschließend für jeden Kunden individuell anpassen lässt. Dazu zählen in der Regel:
- zugelassene Browser sowie die jeweils erforderlichen Mindestversionen
- Automatische Updates
- Zulassungslisten für Erweiterungen, die auf Basis regelmäßiger Überprüfungen aktualisiert werden
- Beschränkungen bei Synchronisierung und automatischem Ausfüllen
- Verwaltete Arbeitsprofile
- Sichere Standardeinstellungen beim Browsing
- Beschränkungen für Down- und Uploads
Welche Baseline letztlich zum Einsatz kommt, sollte sich nach den jeweiligen Compliance-Anforderungen richten. So können etwa Kunden aus stärker regulierten Branchen wie dem Finanz- oder Gesundheitswesen eine strengere Ausprägung derselben Baseline erhalten. Um nicht für jeden Kunden die Konfiguration von Grund auf neu aufbauen zu müssen, können MSPs diese Baselines zudem in wiederverwendbare Vorlagen verpacken.
Browser-Management-Strategien wirksam umsetzen
Browser-Management stellt für MSPs ein bedeutendes Vorhaben dar, da Browseraktivitäten anfällig für Bedrohungen sind und dadurch die Angriffsfläche eines Unternehmens vergrößern. Hinzu kommt, dass Browser zunehmend sensiblere geschäftliche Vorgänge abwickeln, wodurch Sicherheitslücken entstehen können, denen sich mit einem wirksamen Browser-Management wiederum entgegenwirken lässt. MSPs können daher Basiskonfigurationen standardisieren, die sich an das jeweilige Risikoniveau ihrer Kunden anpassen. So lässt sich der operative Aufwand verringern und gleichzeitig sicherstellen, dass Kunden eine sichere Browsing-Umgebung aufrechterhalten.
Verwandte Themen:
