/
/

Was versteht man unter Browser-Management für MSPs?

by Miguelito Balba, IT Editorial Expert   |  
übersetzt von Dragos Frangulea
Browser-Management

Kurzüberblick

Dieser NinjaOne-Blogbeitrag bietet eine umfassende Liste grundlegender CMD-Befehle und einen tiefen Einblick in die Windows-Befehle mit über 70 wichtigen CMD-Befehlen für Anfänger:innen und Fortgeschrittene. Der Blogartikel erklärt praktische Befehle der Eingabeaufforderung für die Dateiverwaltung, die Navigation in Verzeichnissen, die Fehlersuche im Netzwerk, Festplattenoperationen und die Automatisierung mit echten Beispielen zur Steigerung der Produktivität. Egal, ob Sie grundlegende CMD-Befehle lernen oder fortgeschrittene Windows CLI-Tools beherrschen möchten, dieser Leitfaden hilft Ihnen, die Eingabeaufforderung effektiver zu verwenden.

Schlüsselpunkte

  • Browser-Management unterstützt MSPs dabei, die Browser ihrer Kunden in großem Maßstab durch standardisierte Konfigurationen über sämtliche Kundenumgebungen hinweg abzusichern und zu verwalten.
  • Daher benötigen MSPs eine Browser-Management-Strategie, um browserbezogene Sicherheitsrisiken in großem Umfang zu reduzieren.
  • Zugleich ergänzt Browser-Management das Endpunkt-Management, den Sicherheitsbetrieb sowie die Compliance-Workflows.
  • Aus diesem Grund sollten MSPs zunächst einheitliche Sicherheitsbaselines für Browser festlegen, bevor sie die Kontrollen anschließend für die einzelnen Kunden individuell anpassen.

Browser-Management ist für MSPs zu einem zentralen Bestandteil beim Schutz von Kundenumgebungen geworden. Diese Entwicklung entspricht gerade heute der Realität, da sich zahlreiche geschäftliche Abläufe neben Desktop-Anwendungen zunehmend in Browsern abspielen. Daraus ergeben sich operative Herausforderungen, etwa die Absicherung von Browser-Instanzen über mehrere Kundenumgebungen hinweg, ohne dass Techniker:innen fortlaufend manuelle Überprüfungen vornehmen müssen.

In diesem Artikel betrachten wir, wie Browser-Management stets mit Sicherheit zusammenhängen sollte und was dieser Prozess im Einzelnen umfasst. Darüber hinaus gehen wir darauf ein, warum dies für Managed Service Provider von Bedeutung ist und wie es sich in eine übergreifende Managed-Services-Strategie einfügt.

Was Browser-Management für MSPs bedeutet

Browser-Management für MSPs bezeichnet die strukturierte Verwaltung von Browser-Einstellungen, -Versionen, -Erweiterungen, -Profilen und -Richtlinien über sämtliche Kundenumgebungen, Geräte und Benutzer:innen, die ein MSP betreut. So entsteht ein einheitlicher Ansatz zur Anwendung und Pflege von Browser-Richtlinien über verschiedene Kundenumgebungen hinweg.

Browser-Management umfasst dabei folgende Bereiche:

  • Zugelassene Browser-Standards: Es werden zugelassene Browser sowie die jeweils erforderlichen Mindestversionen festgelegt, damit auf verwalteten Geräten keine veralteten oder nicht mehr unterstützten Browser zum Einsatz kommen.
  • Automatische Updates: Browser-Updates werden automatisch eingespielt, um bekannte Schwachstellen zu schließen, noch bevor diese ausgenutzt werden können.
  • Konfiguration von Erweiterungen: Erweiterungen werden über Zulassungs- und Blockliste gesteuert, um das Risiko durch unsichere oder unzuverlässige Browser-Add-ons zu begrenzen.
  • Profile: Synchronisierungsbeschränkungen sowie verwaltete Browser-Profile werden durchgesetzt, damit sich Unternehmensdaten nicht mit privaten Konten vermischen.
  • Einstellungen für die Zugriffsrechte auf die Internetseite: Webseiten-Berechtigungen sowie Beschränkungen für Down- und Uploads werden so konfiguriert, dass sich sowohl der Zugriff von Webseiten auf Browser-Ressourcen als auch die Datenübertragung durch Benutzer:innen gezielt steuern lassen.
  • Prüfung der Browserintegrität: Probleme, die sich auf die Sicherheit und Zuverlässigkeit des Browsers auswirken könnten, werden erkannt und gemeldet. So erhalten Techniker:innen einen verlässlichen Überblick über den Sicherheitsstatus der Browser in den jeweiligen Kundenumgebungen.

Warum MSPs eine Browser-Management-Strategie benötigen

MSPs betreuen naturgemäß zahlreiche Kunden gleichzeitig, was eine belastbare Browser-Management-Strategie umso notwendiger macht. Schließlich kann bereits ein einzelner Kunde über Hunderte von Browser-Profilen verfügen, verteilt auf Geräte mit unterschiedlichen Betriebssystemen, wozu auch Geräte von Auftragnehmern und gemeinsam genutzte Workstations zählen. Eine wirksame Browser-Management-Strategie verhindert dabei Folgendes:

  • veraltete Browser-Versionen mit bekannten, öffentlich dokumentierten Schwachstellen
  • die Installation ungeprüfter Erweiterungen
  • die Anmeldung von Beschäftigten mit privaten Browser-Profilen auf Arbeitsgeräten
  • das Hochladen von Dateien auf nicht autorisierte SaaS- oder KI-Plattformen
  • das gewohnheitsmäßige, unbedachte Übergehen von Sicherheitswarnungen im Browser durch Benutzer:innen

Wo Browser-Management im Service-Modell von MSPs ansetzt

Browser-Management lässt sich in der Regel gut mit Dienstleistungen verknüpfen, die MSPs bereits anbieten. Auf diese Weise werden bestehende Workflows sinnvoll erweitert, wodurch sich die Produktivität steigern lässt, ohne administrativen Aufwand zu verdoppeln oder separate Verwaltungsprozesse aufzubauen.

Browser-Management steht dabei üblicherweise in Verbindung mit folgenden Bereichen:

Endpunkt- und RMM-basierte Überwachung

Endpunkt- und Remote Monitoring und Management (RMM)-Plattformen sind darauf ausgelegt, Geräte zu überwachen. Je nach Plattform und ihrer jeweiligen Konfiguration können Administrator:innen dabei ebenso browserbezogene Informationen im Blick behalten, etwa installierte Versionen, den Update-Status oder die Einhaltung unternehmensinterner Richtlinien.

MDM

Mobile Device Management-Plattformen (MDM) eignen sich besonders gut zur Durchsetzung von Geräterichtlinien, vor allem in mobilen Szenarien sowie im Bring-Your-Own-Device (BYOD)-Umfeld.

Sicherheitsbetrieb

Browseraktivitäten liefern häufig die ersten Hinweise auf eine Kompromittierung. Sicherheitsüberwachungs-Tools und Workflows für die Reaktion auf Vorfälle können diese Indikatoren verwenden, um bei potenziellen Bedrohungen umgehend eine Untersuchung oder Reaktion einzuleiten.

Compliance-Berichte

In regulierten Branchen ist häufig eine Dokumentation der bestehenden Sicherheitskontrollen vorgeschrieben. Browser-Management kann diesem Bedarf entgegenkommen, indem es Einblick in Browser-Einstellungen, Sicherheitskonfigurationen sowie die Einhaltung unternehmensinterner Standards verschafft.

Onboarding und Offboarding

Nicht zuletzt vereinfachen Browser-Management-Strategien Onboarding- und Offboarding-Prozesse, da sie sicherstellen, dass Browser-Profile, Erweiterungen und Zugriffsberechtigungen für neue Benutzer:innen bereitgestellt und für ausscheidende Beschäftigte oder Auftragnehmer zuverlässig wieder entzogen werden.

Browser-Sicherheitskontrollen, die MSPs standardisieren sollten

Ein einheitlich angewendetes Basis-Set an Kontrollen bietet MSPs einen Ausgangspunkt, der sich anschließend für jeden Kunden individuell anpassen lässt. Dazu zählen in der Regel:

  • zugelassene Browser sowie die jeweils erforderlichen Mindestversionen
  • Automatische Updates
  • Zulassungslisten für Erweiterungen, die auf Basis regelmäßiger Überprüfungen aktualisiert werden
  • Beschränkungen bei Synchronisierung und automatischem Ausfüllen
  • Verwaltete Arbeitsprofile
  • Sichere Standardeinstellungen beim Browsing
  • Beschränkungen für Down- und Uploads

Welche Baseline letztlich zum Einsatz kommt, sollte sich nach den jeweiligen Compliance-Anforderungen richten. So können etwa Kunden aus stärker regulierten Branchen wie dem Finanz- oder Gesundheitswesen eine strengere Ausprägung derselben Baseline erhalten. Um nicht für jeden Kunden die Konfiguration von Grund auf neu aufbauen zu müssen, können MSPs diese Baselines zudem in wiederverwendbare Vorlagen verpacken.

Browser-Management-Strategien wirksam umsetzen

Browser-Management stellt für MSPs ein bedeutendes Vorhaben dar, da Browseraktivitäten anfällig für Bedrohungen sind und dadurch die Angriffsfläche eines Unternehmens vergrößern. Hinzu kommt, dass Browser zunehmend sensiblere geschäftliche Vorgänge abwickeln, wodurch Sicherheitslücken entstehen können, denen sich mit einem wirksamen Browser-Management wiederum entgegenwirken lässt. MSPs können daher Basiskonfigurationen standardisieren, die sich an das jeweilige Risikoniveau ihrer Kunden anpassen. So lässt sich der operative Aufwand verringern und gleichzeitig sicherstellen, dass Kunden eine sichere Browsing-Umgebung aufrechterhalten.

Verwandte Themen:

FAQs

Browser-Management wendet Richtlinien und Kontrollen auf gängige Browser wie Chrome oder Edge an, während ein Enterprise-Browser ein eigenständiger, speziell entwickelter Browser ist, dessen Sicherheitsfunktionen bereits im Kern verankert sind. Häufig setzen MSPs zunächst auf Browser-Management mit bestehenden Browsern, bevor sie für Kunden mit höherem Risiko einen unternehmenstauglichen Browser in Betracht ziehen.

Die Kosten hängen stark von den eingesetzten Tools ab, da sich manche Kontrollen bereits über vorhandene RMM- oder MDM-Plattformen ohne zusätzliche Gebühren umsetzen lassen. Gleichzeitig verursacht dedizierte Browser-Sicherheitssoftware eigene Lizenzkosten. Aus diesem Grund behandeln MSPs Browser-Management häufig als ergänzenden Service auf Basis bereits vorhandener Infrastruktur und nicht als eigenständigen Budgetposten.

Auf unverwalteten Geräten fällt die Durchsetzung deutlich schwerer, da keine zugrunde liegende Geräterichtlinie vorhanden ist, an der sich Browser-Kontrollen verankern lassen. In solchen Fällen greifen MSPs in der Regel auf Kontrollen auf Browserebene oder identitätsbasierte Maßnahmen wie bedingten Zugriff zurück, anstatt auf ein vollständiges Geräte-Management zu setzen.

Ein gut konfiguriertes Browser-Management sollte die tägliche Verwendung nicht merklich beeinträchtigen, da die meisten Kontrollen im Hintergrund laufen. Treten dennoch Leistungsprobleme auf, liegt dies meist an zu weit gefassten Einschränkungen oder widersprüchlichen Richtlinien und nicht an den Kontrollen selbst.

Browser-Sicherheitsrichtlinien sollten regelmäßig überprüft werden, insbesondere dann, wenn neue Schwachstellen, Browserfunktionen oder Risiken im Zusammenhang mit Erweiterungen auftreten. Bei Kundenumgebungen mit hoher Personalfluktuation oder einer raschen Einführung neuer SaaS-Anwendungen empfiehlt sich zudem eine häufigere Überprüfung, damit die Richtlinien wirksam bleiben und den organisatorischen Anforderungen weiterhin entsprechen.

Das könnte Sie auch interessieren

Sind Sie bereit, die schwierigsten Aufgaben der IT zu vereinfachen?