Sophos ZTNA - Wie Sie die Sicherheit Ihrer Unternehmensdaten gewährleisten

Die Sicherheit von Unternehmensdaten hat in der heutigen digitalen Welt höchste Priorität. Ein Datenverlust kann nicht nur finanzielle Auswirkungen auf ein Unternehmen haben, sondern auch das Vertrauen der Kunden und Geschäftspartner beeinträchtigen. Deshalb bietet Sophos ZTNA eine fortschrittliche Sicherheitslösung, die sicherstellt, dass Ihre Unternehmensdaten immer geschützt sind.

Was ist Sophos ZTNA?

Sophos ZTNA (Zero-Trust Network Access) ist eine neuartige Sicherheitslösung, die entwickelt wurde, um Unternehmensdaten sicher zu halten. Im Gegensatz zu herkömmlichen VPN-Lösungen, die darauf abzielen, ein gesamtes Netzwerk oder Subnetz abzusichern, bietet ZTNA einen granularen Ansatz, indem es nur den Zugriff auf die Anwendungen erlaubt, die der Benutzer benötigt. Dadurch kann die Sicherheit erhöht und das Risiko eines Datenverlusts minimiert werden.

Wie Sophos ZTNA die Sicherheitsrisiken minimiert:

Das Anwendungsprinzip von Sophos ZTNA lautet "Never Trust, Always Verify". Dies bedeutet, dass jeder Benutzer und jede Anwendung, die auf das Netzwerk zugreifen möchten, immer zuerst überprüft werden müssen. Durch die Verwendung von Authentifizierungsmethoden wie Multi-Faktor-Authentifizierung (MFA) und Identity Federation können Benutzer sicher authentifiziert werden.

Aber VPN macht doch das gleiche und Webserver Protection (WAF)?​

VPNWAF (Webserver Protection)ZTNA
  • erfordert „Einwahl“
  • Client muss ausgerollt werden
  • oft kein eingeschränktes Regelwerk
  • einfache Bereitstellung auf Unternehmensfremden Geräten (immer Sicherheitsrisiko)
  • Unternehmen nahezu immer hochgradig gefährdet
  • öffentliche IP des Unternehmens muss erreichbar sein
  • öffentliche IP des Unternehmens muss erreichbar sein
  • komplizierte aufwendige „sichere“ Bereitstellung
  • ausschließlich für web-basierte Anfragen
  • erfordert teure a-la carté Subscription
  • EINFACH & unkomplizierte User Experience
  • funktioniert unabhängig vom Aufenthaltsort des Mitarbeiters
  • SICHER - Minimierung des Sicherheitsrisiko für den Zugriff auf Unternehmensdaten oder Anwendungen
  • funktioniert auch mit dynamischen Internetanschlüssen am Unternehmensstandort (z.B. LTE oder DS-Lite/IPv6)

Sophos ZTNA als Allheilmittel?

Nein

  • jedes Kundenscenario bzw. Anforderung muss genau geprüft werden​
  • z.B. zentrale Verwaltung von Notebooks oder Drucken von zentralen Standort in Aussenstellen​
  • kann problemlos zu VPN oder WAF ergänzt werden​
  • grundsätzlich gilt, web-basierte Zugriffe auf Unternehmensanwendungen können unabhängig von den Endgeräten bereitgestellt werden​
  • Anwendungen wie z.B. RDP (Remote Desktop für den Zugriff auf seinen PC im Unternehmen oder einen Server) wird der Sophos Central Endpoint mit ZTNA oder nur der Sophos Central ZTNA Client vorausgesetzt (nur für Windows und MacOS Stand 9.7.)​

 

Was sind die Neuerung für Sophos ZTNA​?

  • aktuell nur Azure AD und Okta unterstützt​
  • Anbindung über ZTNA Connector und Gateway möglich​ 

 

Was ist der Unterschied zwischen einem ZTNA Connector und einem Gateway? Das komplette Video von Sophos gibt es hier: https://vimeo.com/802002133

 

In Anbetracht der zunehmenden Bedrohungslage für die Sicherheit von Unternehmensdaten sollten Unternehmen in fortschrittliche Sicherheitslösungen wie Sophos ZTNA investieren. Diese Sicherheitslösung bietet unvergleichliche Sicherheit, Skalierbarkeit und Flexibilität. Sophos ZTNA ist ein schlauer und effektiver Weg, um die Sicherheit Ihrer Unternehmensdaten sicherzustellen.