{"id":146229,"date":"2023-07-21T08:58:36","date_gmt":"2023-07-21T08:58:36","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/mit-endpunkt-sicherheits-grundlagen-beginnen-und-von-dort-aus-aufbauen\/"},"modified":"2025-03-28T13:20:03","modified_gmt":"2025-03-28T13:20:03","slug":"mit-endpunkt-sicherheits-grundlagen-beginnen-und-von-dort-aus-aufbauen","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/mit-endpunkt-sicherheits-grundlagen-beginnen-und-von-dort-aus-aufbauen\/","title":{"rendered":"Grundlagen der Endpunktsicherheit und wichtige weitere Schritte"},"content":{"rendered":"<p>Die weltweiten Cyberangriffe werden bis 2022 um 38 % zunehmen (<a href=\"https:\/\/www.securitymagazine.com\/articles\/98810-global-cyberattacks-increased-38-in-2022\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>). Und da Angriffe nicht nur immer h\u00e4ufiger werden, sondern auch immer schwieriger zu erkennen sind, planen 65 % der Unternehmen, ihre Ausgaben f\u00fcr Cybersicherheit bis 2023 zu erh\u00f6hen (<a href=\"https:\/\/www.csoonline.com\/article\/3685049\/cybersecurity-spending-and-economic-headwinds-in-2023.html\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>). Dennoch werden Hacker ihre F\u00e4higkeiten weiter ausbauen und Schwachstellen ausnutzen. Erfolgreiche Ransomware-Angriffe wird es geben. Diebstahl und Verkauf von personenbezogenen Daten (PII) und anderen &#8222;Wertgegenst\u00e4nden&#8220; im Dark Web werden vorkommen. Investitionen in zus\u00e4tzliche Sicherheitsebenen und -technologien wie MFA, Antivirus, Endpoint Detection and Response (EDR), Mobile Device Management (MDM), Mobile Threat Defense (MTD) und andere k\u00f6nnen die Chancen auf erfolgreiche Cyberangriffe verringern. Die Bedeutung der Grundlagen der Endpunktsicherheit sollte jedoch nicht untersch\u00e4tzt werden. Stellen Sie sich das so vor, als w\u00fcrden Sie ein charmantes, renovierungsbed\u00fcrftiges Haus umgestalten, ohne sich vorher um die Anzeichen f\u00fcr ein sinkendes Fundament zu k\u00fcmmern. Kein kluger Schachzug. Daher sind Baugenehmigungen und eine ganze Reihe von Inspektionen und Genehmigungen w\u00e4hrend der Bauphase erforderlich. Und wie ein Haus, das ein solides Fundament ben\u00f6tigt, beginnt auch eine starke Sicherheitslage mit einem soliden Fundament. An dieser Stelle kommen die Grundlagen der Endpunktsicherheit ins Spiel. Dieser Blog ist der erste Teil einer mehrteiligen Serie und beleuchtet die wichtigsten Schritte, die Sie unternehmen k\u00f6nnen, um die Endger\u00e4tesicherheit in Ihrem Unternehmen zu verbessern &#8211; ohne gr\u00f6\u00dfere Investitionen in zus\u00e4tzliche Tools. In den folgenden Blogs wird erkl\u00e4rt, wie NinjaOne Ihnen helfen kann, diese Grundlagen konsequent zu nutzen.<\/p>\n<h2>Grundlagen der Endpunktsicherheit?<\/h2>\n<p>Grundlegende Endpunktsicherheit ist ein zentraler Faktor f\u00fcr die Effektivit\u00e4t von Sicherheitsl\u00f6sungen. Selbst fortschrittliche Sicherheitsl\u00f6sungen k\u00f6nnen durch das Fehlen von Grundlagen behindert werden, die in der Masse untergehen k\u00f6nnen, wenn die IT-Abteilung mit einer komplexen Auswahl von Silo-Tools und dem t\u00e4glichen IT-Alltag zu k\u00e4mpfen hat &#8211; zu viel zu tun, zu wenig Personal und\/oder mangelnde Erfahrung. Die Einhaltung von Best Practices beim Onboarding und der Verwaltung von Endger\u00e4ten kann die F\u00e4higkeit Ihres Unternehmens, sich gegen Angriffe zu sch\u00fctzen, erheblich verbessern. Beginnen Sie hier:<\/p>\n<ul>\n<li>Schaffung und Aufrechterhaltung einer umfassenden Transparenz und ausreichenden Kontrolle \u00fcber die Endpunkte<\/li>\n<li>Verringerung der Komplexit\u00e4t von Patches, um Konsistenz zu gew\u00e4hrleisten und L\u00fccken zu vermeiden<\/li>\n<li>H\u00e4rtung der Endpunkte, um die Anzahl der Angriffsfl\u00e4chen zu reduzieren<\/li>\n<li>Etablieren Sie eine solide Backup-Routine<\/li>\n<\/ul>\n<p>Schauen wir uns das einmal genauer an.<\/p>\n<h2>Tiefer Einblick in die Endpunkte<\/h2>\n<p>Was man nicht sieht, kann man nicht sichern. Wenn Sie in Echtzeit einen umfassenden Einblick in alle verwalteten Ger\u00e4te erhalten, die auf Ihr Netzwerk zugreifen, kann eine traditionell reaktive IT-Abteilung proaktiver werden und ihren Benutzern einen besseren Service bieten. Potenzielle Probleme im Keim zu ersticken, bevor sie sich zu Produktivit\u00e4tsblockern entwickeln (oder noch schlimmer, bevor sie unwissentlich den roten Teppich f\u00fcr einen Cyberangriff ausrollen), ist ein Gewinn f\u00fcr das gesamte Team. Ein st\u00e4ndiges Bewusstsein f\u00fcr Endger\u00e4te, die nicht mehr den Vorschriften entsprechen und somit potenzielle Sicherheitsl\u00fccken aufweisen, ist ebenso wichtig wie die F\u00e4higkeit, schnell Ma\u00dfnahmen zu ergreifen, um die Einhaltung der Vorschriften wiederherzustellen. Beispiele f\u00fcr die Sichtbarkeit von Endpunkten sind die folgenden M\u00f6glichkeiten:<\/p>\n<ul>\n<li>Anzeige und Verwaltung aller Endpunkte in Echtzeit<\/li>\n<li>Erstellen und Durchsetzen von Ger\u00e4terichtlinien<\/li>\n<li>Erkennen und Verwalten b\u00f6sartiger Ger\u00e4te<\/li>\n<li>Identifizierung bekannter Schwachstellen<\/li>\n<li>Warnung vor sicherheitsrelevanten Aktivit\u00e4ten<\/li>\n<\/ul>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<blockquote><p><strong>Alle 39 Sekunden gibt es einen Cyberangriffsversuch (<a href=\"https:\/\/connect.comptia.org\/blog\/cyber-security-stats-facts#:~:text=Phishing%20attacks%20increased%20by%2048,directly%20through%20the%20supply%20chain\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>).<\/strong><\/p><\/blockquote>\n<h2>Vereinfachtes Patching reduziert das Potenzial f\u00fcr menschliche Fehler und Sicherheitsl\u00fccken<\/h2>\n<p>Fragt man IT-Administratoren nach ihren schwierigsten Aufgaben, so steht das Patchen wahrscheinlich ganz oben auf der Liste. Bedenkt man die schiere Anzahl der bereitgestellten und verwalteten Anwendungen, die Anzahl der Patches, die aufgespielt werden m\u00fcssen (einige davon mehrfach aufgrund unvorhergesehener Probleme), die Schwierigkeiten, die mit dem Patchen von Endpunkten f\u00fcr Mitarbeiter an entfernten Standorten und Au\u00dfendienstmitarbeitern verbunden sind, und den Druck, die Auswirkungen auf die Benutzer in verschiedenen Regionen und Zeitzonen zu minimieren, so ist es eine Untertreibung zu sagen, dass das Patchen komplex ist. Nichtsdestotrotz ist das Patchen eine wichtige Komponente im Kampf gegen Cyberangriffe. Zumindest sollte Ihre Patching-L\u00f6sung Folgendes erm\u00f6glichen:<\/p>\n<ul>\n<li>T\u00e4gliche Identifizierung bekannter Schwachstellen<\/li>\n<li>Patches f\u00fcr Betriebssystem, Anwendungen, Laufwerke und Firmware<\/li>\n<li>Kritische Schwachstellen sofort beheben<\/li>\n<li>Andere Patches so schnell wie m\u00f6glich bereitstellen<\/li>\n<li>Validierung und Berichterstattung \u00fcber Patch-Ergebnisse<\/li>\n<\/ul>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<blockquote><p><strong>76 % der Unternehmen haben kein effektives Patch- und Schwachstellenmanagement (<a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/microsoft-digital-defense-report-2022\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>).<\/strong><\/p><\/blockquote>\n<h2>Endpunkt-Hardening<\/h2>\n<p>Die H\u00e4rtung von Endger\u00e4ten ist eine weitere wichtige Taktik, um die Wahrscheinlichkeit eines erfolgreichen Cyberangriffs zu verringern, die Konformit\u00e4t der Ger\u00e4te zu gew\u00e4hrleisten und die Gesch\u00e4ftskontinuit\u00e4t aufrechtzuerhalten. Wie funktioniert also die Endpunkth\u00e4rtung? Es geht darum, das Risiko zu verringern, indem die Angriffsfl\u00e4che reduziert wird &#8211; eine Kombination aus allen potenziellen Schwachstellen und Hintert\u00fcren in der Technologie, die ausgenutzt werden k\u00f6nnten. Und obwohl es zahlreiche Schritte gibt, mit denen Administratoren dies erreichen k\u00f6nnen, ist das zugrunde liegende Thema dasselbe: mehr Kontrolle \u00fcber verwaltete Endpunkte zu erlangen. Eine robuste Endpunktverwaltungsl\u00f6sung sollte es Ihnen erm\u00f6glichen, Endpunkte in gro\u00dfem Umfang zu sichern. Einige Beispiele f\u00fcr wichtige Funktionen, die Sie ber\u00fccksichtigen sollten, sind:<\/p>\n<ul>\n<li>Standardeinstellungen anpassen, um sie sicherer zu machen<\/li>\n<li>Laufwerksverschl\u00fcsselung sicherstellen<\/li>\n<li>Verlangt sichere Passw\u00f6rter und die Verwendung von MFA<\/li>\n<li>Identifizierung ungesch\u00fctzter Endpunkte und Bereitstellung von Sicherheitsanwendungen (z. B. Virenschutz)<\/li>\n<li>H\u00e4rtung des Betriebssystems und seiner Konfiguration (z. B. Einschr\u00e4nkung von Tools und Techniken f\u00fcr laterale Bewegungen, sicherer Start, Protokollierung usw.)<\/li>\n<\/ul>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<blockquote><p><strong>82 % der Unternehmen hatten keine Kontrolle \u00fcber die lokale Verwaltung von Administrator-Passw\u00f6rtern (<a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/microsoft-digital-defense-report-2022\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>).<\/strong><\/p><\/blockquote>\n<h2>Verl\u00e4ssliche Backups<\/h2>\n<p>Nachdem ich bisher f\u00fcr drei Anbieter von Sicherungs- und Wiederherstellungsl\u00f6sungen (BAR) gearbeitet habe, habe ich gelernt, wie wichtig zuverl\u00e4ssige Sicherungen sind. Ich habe auch gelernt, dass Backups, wie auch das Patchen, vielen IT-Organisationen ein Dorn im Auge sind. Obwohl sich die BAR-Technologie seit meiner Zeit als Tape Library PM weiterentwickelt hat, bleiben die Herausforderungen bestehen. Fehlgeschlagene Backups. Langsame Backups. Verschlechterung der Netzwerkleistung bei Backups. Komplexit\u00e4t (Planung und Verwaltung von vollst\u00e4ndigen, inkrementellen und differenziellen Backups). Einhaltung der 3-2-1-Regel (drei Kopien Ihrer Daten auf zwei verschiedenen Datentr\u00e4gern und eine zus\u00e4tzliche Kopie, die f\u00fcr die Wiederherstellung im Katastrophenfall ausgelagert wird). Langer Rede kurzer Sinn: Backups sind ein m\u00e4chtiges Mittel gegen einen erfolgreichen Ransomware-Angriff. Obwohl BAR-L\u00f6sungen viele gemeinsame Merkmale aufweisen, sollten Sie auf einige wichtige Dinge achten:<\/p>\n<ul>\n<li>Zuverl\u00e4ssige Cloud-first-Datei- &amp; Ordner- und Bild-Backups<\/li>\n<li>Flexible Optionen f\u00fcr Cloud-only, lokale und hybride Speicherung<\/li>\n<li>M\u00f6glichkeit zur Sicherung aller Windows- und macOS-Endpunkte &#8211; sowie von Servern<\/li>\n<li>Verwendung von Kryptographie und MFA zur sicheren Wiederherstellung von Dateien<\/li>\n<li>Einfache Wiederherstellung von Dateien f\u00fcr Ihre Benutzer zur Selbstbedienung<\/li>\n<\/ul>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<blockquote><p><strong>44 % der Unternehmen haben keine brauchbaren Backups (<a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/microsoft-digital-defense-report-2022\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>).<\/strong><\/p><\/blockquote>\n<p>Ich hoffe, Sie haben diese Informationen als hilfreich empfunden. <a href=\"https:\/\/www.ninjaone.com\/de\/endpunkt-verwaltung\/\">NinjaOne Endpoint Management<\/a> erm\u00f6glicht es IT-Organisationen, die Verwaltung verteilter, unterschiedlicher Endger\u00e4te zu vereinfachen und gleichzeitig grundlegende, aber entscheidende Schritte zur Verbesserung der Sicherheit zu unternehmen &#8211; alles von einer einzigen Konsole aus. Bitte halten Sie Ausschau nach den anderen Blogs dieser Serie, die tiefer in die oben genannten Grundlagen der Endpunktsicherheit eintauchen und erkl\u00e4ren, wie NinjaOne\u00a0 Ihnen dabei helfen kann, jede dieser Grundlagen konsequent anzuwenden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die weltweiten Cyberangriffe werden bis 2022 um 38 % zunehmen (Quelle). Und da Angriffe nicht nur immer h\u00e4ufiger werden, sondern auch immer schwieriger zu erkennen sind, planen 65 % der Unternehmen, ihre Ausgaben f\u00fcr Cybersicherheit bis 2023 zu erh\u00f6hen (Quelle). Dennoch werden Hacker ihre F\u00e4higkeiten weiter ausbauen und Schwachstellen ausnutzen. Erfolgreiche Ransomware-Angriffe wird es geben. [&hellip;]<\/p>\n","protected":false},"author":106,"featured_media":139800,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4368,3041],"tags":[],"class_list":["post-146229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","category-rmm-de"],"acf":[],"modified_by":"Joel Newcomer","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/146229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/106"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=146229"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/146229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/139800"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=146229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=146229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=146229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}