UTM 2.0 warum der Synchronized Security Ansatz von Sophos die Idee des Unified Threat Management logisch weiterdenkt und darin die Zukunft der IT-Sicherheit steckt


Wir können es zugeben, wir mögen den Ansatz des Unified Threat Management, da ein "Einheitliches Gefahren Management"; kurz UTM, so wie es im Jahr 2004 Charles Kolodgy als Terminus geprägt hat und das hat nicht nur mit unserem Domain-Namen zu tun. Natürlich sind seitdem mehr als 15 Jahre vergangen, aber der eigentliche Ansatz und der Gedanke dahinter ist meines Erachtens wichtiger denn je. Im Jahr 2020 ist die gesamte IT-Landschaft noch wesentlich komplexer als vor 15 Jahren. Führende Experten sehen im mangelnden Überblick über komplexe IT-Systeme das größte IT-Sicherheitsrisiko, so Misha Glenny in seiner Keynote auf der it-sa 2019.

astaro

Doch der Trend bei vielen Herstellern scheint anders. Auch um Sophos' Slogan: "Security Made Simple" ist es ruhiger geworden. Letztlich hat sogar Gartner seinen Vergleich der Hersteller "Magic Quadrant for Unified Threat Management" (SMB Multifunction Firewalls) im Jahr 2019 eingestellt, was durchaus als starkes Zeichen gewertet werden kann. Waren im Jahr 2018 noch Firmen wie: Barracuda Networks, Check Point Software Technologies, Cisco, Fortinet, Hillstone Networks, Huawei, Juniper Networks, Rohde & Schwarz Cybersecurity, SonicWall, Sophos, Stormshield, Untangle, Venustech und WatchGuard verglichen worden, so blieb der Magic Quadrant for Unified Threat Management schon im Jahr 2019 leer. 

Stillschweigend verabschiedet sich die Branche vom Unified Threat Management und geht wieder zu Best-of-Breed Lösungen über. Damit werden aus einer UTM-Firewall mit einheitlicher Oberfläche für alle Bereiche der IT-Sicherheit wieder mehrere Benutzeroberflächen und viele verschiedene Ansätze. Na klar hat die Aufteilung der verschiedenen Sicherheitsbereiche wie E-Mail-Sicherheit (Zertifikatshandling), Next-Gen-Firewall, WIFI-Lösung & Co auch Vorteile. Spezialisierte Lösungen kommen in Ihrem Spezialgebiet oft näher an die 100 Prozent möglicher Sicherheit, als eine Lösung für nahezu alle IT-Sicherheitsbereiche. Aber die Summe aller möglichen Einzellösungen im IT-Sicherheitsumfeld ist nicht gleichzusetzen mit der Summe an Gesamtsicherheit, da die Komplexität von Verwaltung und Konfiguration natürlich für die Administratoren zunimmt und man davon ausgehen muss, dass die Konfiguration zahlreicher Insellösungen nicht mit der zentralen Konfiguration aller IT-Sicherheitsanforderungen in einer UTM-Firewall Schritt halten kann, die mangelnde Anzahl an Fachkräften zur Verwaltung und damit verbundenen höheren Kosten für IT-Sicherheit sind die Folge für die Unternehmen.

Das ist sehr schade, denn im Mittelstand ist der Bedarf nach zentral steuerbaren, leicht händelbaren und robusten IT-Sicherheitslösungen nach unserer Erfahrung noch immer riesig und eher steigend. Wir führen täglich dazu Gespräche mit unseren Kunden und glauben, Ihr Hauptanliegen  verstanden zu haben. Doch natürlich ist die UTM-Firewall im klassischen Sinn im Jahr 2020 nur noch ein (wichtiger) Bestandteil eines wirklichen Unified Threat Management 2.0 und damit hat Gartner doch wieder recht, denn im Jahr 2020 muss IT-Sicherheit umfassender sein. Hier muss es eine Betrachtung des gesamten IT-Sicherheitssystems geben - nur diese können als UTM 2.0 bezeichnet werden. Festzuhalten ist, dass sich bei diesem Vergleich eine große Lücke auftut, denn dieser integrative Ansatz, der die verschiedenen Welten der IT-Sicherheit zusammenführt fehlt bei Gartner und das ist ziemlich unverständlich.

So ist die von Sophos mit der XG-Firewall und Sophos Central gelungene Integration von Endpoint und Next-Gen-Firewall für den Mittelstand wirklich genial und das oft gehörte Single Pane of Glass wird gelebt. Synchronized Security, die im Umfeld von Sophos XG-Firewall, Endpoint und Sophos Intercept X for Mobile zum Einsatz kommt, ist genau das, was der Markt haben möchte. Wenn jetzt die Sophos XG-Firewall noch zu einer wirklichen UTM-Firewall analog der Sophos SG-Firewall weiterentwickelt werden würde, dann stünde einem endgültigem Durchbruch der XG-Firewall auch in Deutschland, Österreich und der Schweiz, wo man von der SG-Firewall schlicht einen anderen Ansatz gewöhnt war und diesen UTM-Ansatz nicht mehr missen möchte nichts mehr entgegen. Es wäre ein Schritt in die Richtung, die der Markt verzweifelt sucht. .

central-xg2

Wenn wir die gesamte IT-Sicherheit betrachten, dann hat m.E. nur Sophos bislang einen wirklich schlüssigen und leicht händelbaren Ansatz für diese Herausforderung gefunden. Die Antwort heißt hier "Synchronized Security" und stellt mit Sophos Central die Integration aller IT-Sicherheitsbereiche Next-Generation Firewall (NGFW) /Network (XG Firewall), E-Mail-Sicherheit (Central E-Mail Protection), mobile Endgeräte (Sophos Mobile), Endpoint Sicherheit (Intercept X Advanced / EDR), Server Sicherheit (Central Intercept X for Server), Wireless Protection (Central Wireless), Cloud Sicherheit (Central Cloud Optix [für AWS, GCP, Azure) zur Verfügung und rundet diese mit einer Verschlüsselungslösung (Central Device Encryption) und zur Sensibilisierung der Mitarbeiter Sophos Phish Threat. Alles unter einem Dach, alles zentral mit dem Browser über Sophos Central steuerbar. Es gibt sie also doch noch, die zukunftsfähige Lösung, welche die Mitarbeiter der IT-Abteilungen nicht per se überfordert und die die IT-Sicherheit auf ein vollkommen neues Niveau hebt. Sie können alle Sophos Produkte in unserem UTMshop kaufen oder aber einfach kostenfrei 30 Tage testen. Lassen Sie sich davon überzeugen, dass Sophos mit der Sophos XG Firewall/ Synchronized Security und der Sophos Central Produktfamilie definitiv der Sprung zu UTM 2.0 gelungen ist. Gerne stellen wir Ihnen im Rahmen eines Webinars die Lösungen vor. Nehmen Sie jetzt Kontakt mit uns auf.

Voraussetzung für die Bezeichnung „Unified Threat Management System“ war bislang eine Funktionskombination aus:

  • Internet-Gateway
  • Firewall
  • Virtual Private Network (VPN) Gateway
  • Virus Protection
  • Intrusion Detection System
  • Contentfilter
  • Spam Protection
  • Endpoint Protection
  • Surf Protection
  • Authentifizierung
  • Quality of Service (QoS)
  • Reporting

 

Sophos geht diesen Weg mit Sophos Central und Synchronized Security konsequent weiter und setzt völlig neue Maßstäbe. Wir nennen es UTM 2.0.