Endpoint-Security

Endpoint-Security

 

Geschützte Endgeräte

Aus Sicherheitsgründen können Endgeräte-Clients wie PCs, PDAs und Server unter intelligent kombinierten Sicherheitslösungen erst dann auf das Netzwerk zugreifen, wenn geprüft wurde, dass sie allen erforderlichen Sicherheitsrichtlinien entsprechen. Die Zugriffsberechtigung auf das Netzwerk kann nur dann erteilt werden, wenn das Endgerät bestimmte Kriterien erfüllt (z. B. Aktualität des Virenschutzes und installierte Betriebssystem-Patches). Nicht-kompatible Geräte erhalten möglicherweise keine oder nur eine eingeschränkte Zugriffsberechtigung, oder sie werden in einen Quarantänebereich verschoben.

Hier bietet beispielsweise das Citrix Access Gateway , kurz CAG genannt, Lösungen. Nachdem überprüft wurde, ob das Endgerät beispielsweise über gültige Virensignaturen, Betriebssystempatches oder auch "kryptografische Ausweise" verfügt, darf ein Zugriff auf interne Ressourcen erfolgen. Die Kommunikation läuft bei dieser Lösung dann idealerweise nur noch über eine SSL-gesicherte Verbindung.

 

Das funktioniert im internen Netz, wie auch bei Remote-Zugriffen. Idealerweise runden 2-Factor Authentifizierungen den dann sorglosen Zugang ab.
Bei single-sign-on ist diese Art der Authentifizierung ein muß, denn bei einer Kompromittierung der Passwörter wäre dann für den Angreifer der ungehinderte und unternehmensweite Zugriff möglich.