{"id":418575,"date":"2025-01-30T11:37:29","date_gmt":"2025-01-30T11:37:29","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=418575"},"modified":"2025-01-30T11:37:29","modified_gmt":"2025-01-30T11:37:29","slug":"integritaetsbestaetigung-fuer-geraete","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/de\/it-hub\/it-service-management\/integritaetsbestaetigung-fuer-geraete\/","title":{"rendered":"Was ist Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te?"},"content":{"rendered":"<p><strong>Die Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te<\/strong>\u00a0ist ein wichtiger Prozess in jeder IT-Management-Strategie. Wie der Name schon sagt, wird damit die Authentizit\u00e4t und Integrit\u00e4t der Hardware und Software eines Ger\u00e4ts oder Endpunkts &#8218;bescheinigt&#8216; oder \u00fcberpr\u00fcft.<\/p>\n<p>Dies wird in der Regel in einem Zertifikat festgehalten, das mit dem Schl\u00fcssel einer Zertifizierungsstelle (<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/certificate-authority\/\">CA<\/a>) unterzeichnet und mit Hilfe der Public-Key-Infrastruktur (PKI) validiert wird. Alternativ kann das Zertifikat selbst signiert und anhand der Identit\u00e4t des Erstellers oder eines \u00f6ffentlichen Ger\u00e4teregisters \u00fcberpr\u00fcft werden.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Bieten Sie Endpunktsicherheit \u00fcber die vertraute NinjaOne-Plattform.<\/p>\n<p style=\"text-align: center;\">\u2192\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/rmm\/endpunktschutz\">Erfahren Sie mehr \u00fcber die Endpunktsicherheits-L\u00f6sung von NinjaOne.\u00a0<\/a><\/p>\n<\/div>\n<h2>Was ist wichtig bei der Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te?<\/h2>\n<p>Normalerweise ist die Integrit\u00e4tsbest\u00e4tigung in zwei asymmetrischen Schl\u00fcsseln verankert: Die Identit\u00e4t des Erstellers und die des Eigent\u00fcmers. Beide Schl\u00fcssel liefern Details zu den kryptografischen Eigenschaften eines Endpunkts.<\/p>\n<ul>\n<li>Die Erstelleridentit\u00e4t wird bei der Entwicklung erzeugt und von der Ersteller-PKI gebilligt.<\/li>\n<li>Die Eigent\u00fcmeridentit\u00e4t wird zum Zeitpunkt der Eigentums\u00fcbertragung oder bei jeder \u00c4nderung der BL0-Konfiguration (Bootloader) erzeugt.<\/li>\n<\/ul>\n<p>Der Eigent\u00fcmeridentit\u00e4ts-Schl\u00fcssel wird von der Erstelleridentit\u00e4t best\u00e4tigt, in der Regel durch die spezifischen Prozesse des Anbieters. Microsoft verwendet beispielsweise seine eigene\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/microsoftendpointmanagerblog\/boost-security-with-microsoft-intune-device-attestation\/4129714\" target=\"_blank\" rel=\"noopener\">Intune-Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te<\/a>, w\u00e4hrend Apple seine eigene\u00a0<a href=\"https:\/\/support.apple.com\/en-ph\/guide\/deployment\/dep28afbde6a\/web\" target=\"_blank\" rel=\"noopener\">Integrit\u00e4tsbest\u00e4tigung f\u00fcr Mac, iPhone, iPad und Apple TV<\/a> hat.<\/p>\n<p>Die Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te ist entscheidend, um festzustellen, ob ein in Ihrem System registriertes Ger\u00e4t authentisch ist. Dies verringert potenzielle\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-sicherheitsschwachstelle\">Sicherheitsschwachstellen<\/a>\u00a0und tr\u00e4gt zu einer sicheren Verwaltung bei, wenn Sie beispielsweise eine\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/was-ist-endpunkt-management\/\">Endpunkt-Management-<\/a>\u00a0oder eine <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/was-ist-mdm\/\">Mobile Device Management-L\u00f6sung<\/a> (MDM) verwenden.<\/p>\n<h3>Was ist Ger\u00e4tevertrauen?<\/h3>\n<p>Das Ger\u00e4tevertrauen bestimmt, ob ein in einem Netzwerk vorhandenes Ger\u00e4t f\u00fcr den Zugriff auf Ressourcen oder die Durchf\u00fchrung bestimmter Aufgaben als sicher und zuverl\u00e4ssig angesehen werden kann. Au\u00dferdem wird sichergestellt, dass jedem\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/what-is-endpoint-device-overview-for-it-pros\">Endpunkt<\/a>, der verwendet oder verwaltet wird, bestimmte Berechtigungen auf der Grundlage spezifischer Anforderungen und Ziele gew\u00e4hrt werden k\u00f6nnen.<\/p>\n<p>Es ist eine selten diskutierte Funktion in jeder\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/proaktives-it-management-guide\/\">proaktiven IT-Verwaltung-<\/a>\u00a0und Sicherheitsstrategie. Wir lesen oft Guides dar\u00fcber, welche Software zu verwenden, oder \u00fcber die Planung unseres\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/it-budgetierung-tipps-und-best-practices\/\">IT-Budgets<\/a>, aber wir vergessen den ersten Schritt einer wirksamen Sicherheitsstrategie: Wir m\u00fcssen sicherstellen, dass wir dem, was wir verwalten, \u00fcberhaupt vertrauen k\u00f6nnen.<\/p>\n<h2>Was ist das ACME-Protokoll?<\/h2>\n<p>Das Automated Certificate Management Environment (ACME)-Protokoll automatisiert den gesamten Lifecycle digitaler Zertifikate, von der Ausstellung bis zur Erneuerung. Dies beschleunigt den Prozess und minimiert das Risiko\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/wie-menschliches-versagen-mit-cybersecurity-risiken-zusammenhaengt\/\">menschlichen Versagens<\/a>.<\/p>\n<p>Die Internet Security Research Group (ISRG) hat das ACME-Protokoll f\u00fcr\u00a0<em>Lets Encrypt<\/em>, ihren eigenen \u00f6ffentlichen Zertifikatsdienst, entwickelt. Seit der j\u00fcngsten Ver\u00f6ffentlichung als Internet-Standard\u00a0<a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc8555\" target=\"_blank\" rel=\"noopener\">RFC 8555<\/a> verwenden viele Betriebssysteme ACME, um den Prozess der Integrit\u00e4tsbest\u00e4tigung zu optimieren. Zuvor wurde diese Aufgabe vom Simple Certificate Enrollment Protocol (SCEP) \u00fcbernommen.<\/p>\n<h2>Integrit\u00e4tsbest\u00e4tigung und Zero-Trust-Sicherheit<\/h2>\n<p>ACME spielt eine zentrale Rolle bei der F\u00f6rderung robuster\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-implement-zero-trust\/\">Zero-Trust-Sicherheit-Frameworks<\/a>. Die Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te bietet einen kryptografischen Nachweis der Attribute eines Ger\u00e4ts, der die asymmetrische Schl\u00fcsseltechnologie nutzt. Diese eindeutigen Kennungen werden in der Regel in der Anfangsphase der MDM-Registrierung oder anderer Einrichtungs-Prozesse f\u00fcr Ger\u00e4te verwendet.<\/p>\n<p>ACME stellt sicher, dass die Eigenschaften des Ger\u00e4ts kryptografisch validiert und mit einem umfassenden Ger\u00e4tekatalog abgeglichen werden. Sobald die Authentizit\u00e4t und die Attribute des Ger\u00e4ts best\u00e4tigt sind, kann es in die Infrastruktur aufgenommen werden, was eine sichere und vertrauensw\u00fcrdige Verwendung innerhalb des Systems erm\u00f6glicht.<\/p>\n<h3>Was geschieht mit fehlgeschlagenen Integrit\u00e4tsbest\u00e4tigungen?<\/h3>\n<p>Die Integrit\u00e4tsbest\u00e4tigung f\u00fcr Ger\u00e4te kann gelegentlich fehlschlagen. In solchen F\u00e4llen kann das Ger\u00e4t immer noch auf eine ACME-Abfrage antworten, aber bestimmte kritische Informationen, wie etwa der erwartete Objektidentifikator, k\u00f6nnten fehlen. Die Gr\u00fcnde f\u00fcr eine fehlgeschlagene Integrit\u00e4tsbest\u00e4tigung k\u00f6nnen vielf\u00e4ltig sein, von vor\u00fcbergehenden Netzwerkproblemen bis hin zu schwerwiegenderen Szenarien wie kompromittierter Hardware oder Software.<\/p>\n<p>Obwohl es keine sichere Methode gibt, die genaue Ursache des Fehlschlagens zu ermitteln, k\u00f6nnen Unternehmen die Risiken durch Strategien innerhalb ihrer Zero-Trust-Architektur minimieren, insbesondere im Rahmen von Protokollen zur Integrit\u00e4tsbest\u00e4tigung f\u00fcr verwaltete Ger\u00e4te. Anhand dieses Frameworks k\u00f6nnen Unternehmen je nach den Ergebnissen der Integrit\u00e4tsbest\u00e4tigung einen Ger\u00e4tevertrauenswert berechnen. Eine niedrigere Punktzahl sollte je nach dem berechneten Zahlenwert unterschiedliche Ma\u00dfnahmen ausl\u00f6sen, wie zum Beispiel die Verweigerung des Zugangs zu Diensten oder die Benachrichtigung des IT-Teams.<\/p>\n<p>Es ist erw\u00e4hnenswert, dass die Ergebnisse der Integrit\u00e4tsbest\u00e4tigung eine direkte Rolle bei der Ger\u00e4teregistrierung spielen, insbesondere bei MDM. Bei der\u00a0<a href=\"https:\/\/www.ninjaone.com\/docs\/mdm\/what-is-android-enrollment\/\">Android-Registrierung<\/a> beispielsweise m\u00fcssen Benutzer:innen oder Ger\u00e4te die entsprechenden Anmeldeinformationen angeben, um konfiguriert zu werden.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">\u2192 Starten Sie Ihre\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/endpunkt-management-kostenlos-testen\">14-t\u00e4gige kostenlose Testversion<\/a>\u00a0der auf G2 f\u00fchrenden Endpunkt-Management-Software.<\/p>\n<\/div>\n<h2>St\u00e4rkung der Ger\u00e4tesicherheit mit NinjaOne<\/h2>\n<p>NinjaOne bietet\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/rmm\/endpunktschutz\/\">Endpunktsicherheit<\/a>\u00a0durch seine mehrfach ausgezeichnete RMM-Softwarel\u00f6sung. Die robuste Plattform automatisiert nicht nur die Patch- und Softwarebereitstellung, um Schwachstellen schnell und in gro\u00dfem Umfang zu erkennen, sondern sch\u00fctzt auch wichtige Unternehmensdaten durch Endpunkt-Backups.<\/p>\n<p>Sichern Sie sich\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/preisgestaltung\">Ihr kostenloses Angebot<\/a>, testen Sie\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/endpunkt-management-kostenlos-testen\/\">14 Tage gratis<\/a>, oder\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/endpoint-management-free-demo\/\">sehen Sie sich eine Demo an<\/a>.<\/p>\n","protected":false},"author":152,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4187],"class_list":["post-418575","content_hub","type-content_hub","status-publish","hentry","content_hub_category-it-service-management"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub\/418575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/152"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=418575"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/hub_categories?post=418575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}