Logo
  • Deals
    • Hardware - Übersicht
      • Mobile Computing - Übersicht
      • Notebooks
      • Mobile Workstations
      • Tablets
      • Smartphones & Mobiltelefone
      • Wearables
      • Garantien & Service Mobile Computing
      • Zubehör Mobile Computing
      • Ersatzteile Mobile Computing
      • Kommunikation & Konferenz - Übersicht
      • Konferenzsysteme
      • VoIP Telefonie
      • Headsets
      • Webcams
      • Garantien & Service Kommunikation
      • Zubehör Kommunikation
      • IT-Infrastruktur - Übersicht
      • Server
      • Storage
      • USV-Systeme
      • Netzwerk
      • Security
      • Racks
      • Garantien & Service IT-Infrastruktur
      • Zubehör IT-Infrastruktur
      • Ersatzteile IT-Infrastruktur
      • Computing - Übersicht
      • PCs
      • Workstations
      • Thin Clients
      • All-in-One PCs
      • Point of Sale & Point of Information
      • Garantien & Service Computing
      • Zubehör Computing
      • Ersatzteile Computing
      • Peripherie - Übersicht
      • Monitore
      • Public Displays
      • TV-Geräte
      • Projektoren
      • Eingabegeräte
      • Audio, Foto & Video
      • Garantien & Service Peripherie
      • Zubehör Peripherie
      • Drucker & Scanner - Übersicht
      • Drucker
      • Etikettendrucker
      • Kopierstationen
      • Scanner
      • Barcodescanner
      • Mobile Datenerfassung
      • Verbrauchsmaterial
      • Garantien & Service
      • Zubehör Drucker & Scanner
      • Ersatzteile Drucker
      • Komponenten - Übersicht
      • SSDs & Festplatten
      • Speicher
      • Grafikkarten
      • Laufwerke & Gehäuse
      • Schnittstellen & Controller
      • Speichermedien
      • Netzteile
      • Prozessoren
      • Zubehör Komponenten
      • Konnektivität - Übersicht
      • Verbindung Netzwerk
      • Verbindung PC
      • Verbindung USB
      • Verbindung Strom
      • Verbindung Telefon
      • Device Server
      • Extender & Verteiler
      • Zubehör Konnektivität
      • Büroausstattung - Übersicht
      • Arbeitsplatz & Ergonomie
      • Smart Home
      • Reinigung
      • Schutz & Sicherheit
      • Bürogeräte
      • Halterungen
      • Büromöbel
      • Batterien
      • Zubehör Büroausstattung
      • Outlet - Übersicht
      • B-Ware
    • Software - Übersicht
      • Storage, Backup & Recovery - Übersicht
      • Backup & Recovery Client
      • Backup, Recovery & Archivierung
      • Backup & Recovery Server
      • Security Software - Übersicht
      • Endpoint Security
      • Mail Security
      • Security Suites
      • Mobile Security
      • Network Security
      • Cloud Security
      • Gateway Security
      • Management & Training
      • Entwicklungssoftware - Übersicht
      • Projektmanagement & Zusammenarbeit
      • Collaboration Software - Übersicht
      • Kommunikation
      • Dokumentenmanagement
      • Dateiaustausch
      • Office-Anwendungen - Übersicht
      • Office & Add-Ons
      • Grafik, Design, Publishing
      • Infrastruktursoftware - Übersicht
      • Betriebssysteme
      • Überwachung, Reporting
      • Softwareverteilung & Wartung
      • Druckmanagement
      • Optimierung
      • Virtualisierung - Übersicht
      • Desktopvirtualisierung
      • Infrastruktur & Management
    • IT-Lösungen - Übersicht
      • Business Applications - Übersicht
      • Collaboration
      • Enterprise Resource Planning
      • DMS & ECM
      • Vorlagemanagement-System Docunize
      • Cloud Lösungen - Übersicht
      • Multi-Cloud
      • Public Cloud
      • Clouds-Shop
      • FinOps (Financial Operations)-Service
      • Data & Analytics: Grundlage für gute Entscheidungen - Übersicht
      • Datenplattform und -integration
      • Analytics & AI
      • Datenvisualisierung
      • Datenstrategie
      • Datacenter - Übersicht
      • Multi Cloud
      • Modulare Data Center Kompetenz
      • Hyper Converged Infrastructure
      • Software-defined Datacenter
      • SAP HANA Infrastructure
      • IoT/AI - Übersicht
      • Bechtle Control Suite
      • Servinvent
      • Modern Workplace - Übersicht
      • 360° Arbeitsplatz der Zukunft
      • Device as a Service
      • Modern Meetings
      • Communication & Collaboration
      • Azure Virtual Desktop Lösungen
      • Mobiles Arbeiten - Mobile & Client Management
      • Managed Workplace Services
      • Effiziente Raumverwaltung
      • Workplace IT-Security
      • Networking - Übersicht
      • Datacenter Networking
      • Enterprise Networking
      • Bechtle Servicepakete für Cisco Infrastruktur
      • Security - Übersicht
      • Application Security
      • Cloud Security
      • Cyber Security
      • Datacenter Security
      • Datenschutz und Informationssicherheit
      • Infrastruktur- & Perimeter Security
      • IAM Identity & Access Management
      • Security Awareness Training
      • Ransomware
      • Cyber Defense Center
      • Display Solutions - Übersicht
      • Der Empfang
      • Wayfinding
      • Mitarbeiterkommunikation
    • IT-Dienstleistungen - Übersicht
    • Service Desk
      • Consulting Services - Übersicht
      • Cloud Beratung
      • Managed Services - Übersicht
      • Printing Services
      • Azure Operations
      • 360° Managed IT
      • Bechtle Prime Support
    • Onsite Services
    • Professional Services
      • Software Asset Management - Übersicht
      • SAM as a Service
      • SAM Baseline
      • SAM Solution Advisory
      • SAM Cloud Readiness
      • SAM Consulting
      • SAM Century Platform
      • SAM Inventory2go
      • Workplace Services - Übersicht
      • Assessment, Design und Procurement
      • Staging- und Rollout-Services
      • IMAC/RD Services
      • Business-Garantie und Reparatur-Service
      • Massgeschneidertes IT Zubehör
      • Financial Services - Übersicht
      • Beratung
      • Strukturierung
      • Finanzierung
      • E-Procurement - Übersicht
      • My Bechtle
      • ERP-Anbindung
      • Elektronische Rechnungsstellung
      • Angebote
      • Rahmenverträge
      • Sonderkonditionen
      • Promotion Products - Übersicht
      • Neuheiten
      • USB-Sticks
      • Wireless-Ladestationen
      • Powerbanks
      • ProPro Sortiment
      • Lifestyle
      • Der Webkey
      • 3D-Werbeprodukte
      • Digitaldruck unter gehärtetem Glas
      • Quickservice
      • Prozessablauf
    • 360° Managed-IT - Übersicht
    • 360° Managed IT auf Microsoft Azure
    • 360° swiss cube
    • 360° colocation
    • 360° infrastructure
    • 360° firewall
    • 360° network
    • 360° backup control
    • 360° cloud backup
    • 360° monitoring
    • 360° CIRT
    • Karriere - Übersicht
      • Bechtle als Arbeitgeber - Übersicht
      • Weiterentwicklung
      • Benefits
      • Fachbereiche - Übersicht
      • IT
      • Vertrieb
      • Weitere Fachbereiche
    • Berufsbildung
    • Bewerbungsprozess
    • Karriere Kontakt
    • Jobs
    • Über Bechtle - Übersicht
      • Unternehmen - Übersicht
      • Management
      • Management der Bechtle in der Schweiz
      • Standorte
      • Unternehmen der Bechtle Gruppe
      • Unternehmensentwicklung
      • Vision 2030
      • Zertifizierungen
      • Bechtle in der Schweiz
      • Investoren - Übersicht
      • Bechtle Aktie
      • Publikationen
      • Finanzkalender
      • Hauptversammlung
      • Corporate Governance
      • Investoren Kontakt
      • Privataktionär:innen
      • Softwareumsätze nach IFRS 15
    • Nachhaltigkeit
      • Events - Übersicht
      • Bechtle IT Forum 2025 - Replay
      • Bechtle Webinar-Kanal
      • Webinar: Intel Xeon 6
      • Bechtle X-MAS Market. (Only French)
      • Webinar: Cybersecurity mit Arctic Wolf entdecken
    • Referenzen
      • Public Sector - Übersicht
      • Schule und IT
      • OCRE mit Bechtle
      • International Business mit Bechtle - Übersicht
      • Global IT Alliance
    • Partners
      • Kontakt - Übersicht
      • Bechtle direct Rotkreuz
      • Bechtle direct Dübendorf
      • Bechtle direct AG Schweiz Morges
      • Bechtle Schweiz AG
      • Support
      • News - Übersicht
      • Newsroom
      • Unternehmensmeldungen
      • Newsletter
      • Bechtle Blog CH
      • Podcast. bits & bytes
Über Bechtle
News
Bechtle Blog CH
Cloud / Data Center
Cloud-Security: Tipps von unserem Experten Maximilian Munker
security_header_1440x480.jpg
Cloud / Data Center - 10.11.2022

Vermeiden Sie diese Security-Risiken und machen Sie Ihre Cloud sicherer.

von Maximilian Munker

 

 

  1. 1. Unzureichendes Identitäts- und Berechtigungsmanagement
  2. Zu den Kernkomponenten einer funktionalen Cloud-Computing-Plattform gehört das Identitäts- und Berechtigungsmanagement, da dies essenziell für alle Zugriffe auf Dienste, Applikationen und Informationen ist. Die tragenden Säulen dieses Systems sind die Authentifizierung, die Autorisierung von Identitäten und die Publizierung von Attributen wie Zugriffsrechten. Kommt es hierbei zu Fehl-konfigurationen oder Anomalitäten, besteht Gefahr, dass Identitäten auf nicht autorisierte Informationen Zugriff erhalten und im schlimmsten Fall Daten exfiltrieren könnten. Dies stellt ebenfalls ein signifikantes Risiko dar, falls externe Parteien Zugriff auf die Identitäten erhalten und sich dadurch frei durch Unternehmensressourcen und Cloudinfrastruktur bewegen können.
     
  3. Die Sichtbarkeit, der Umfang und die Verwaltung von identitätsbezogenen Informationen, Daten und Berechtigungen erfordert in einem solchem Umfeld ein umfangreiches, flexibles und sicheres Identity und Access Management (IDA). Dies sollte durch mehrere Schutzmassnahmen gesichert werden, um Zugriffe effektiv überprüfen zu können. Hierbei gibt es verschiedene Hilfestellungen in Form von Technologien wie z.B. Multi-Faktor-Authentifizierung, Conditional Access oder verhaltensbasierte Nutzeranalysen. Hierbei werden proaktiv jegliches Nutzerverhalten überwacht und bei Anomalien werden automatisiert Meldungen generiert.
     
  4. Mit unserer Bechtle iam amira Lösung garantieren wir eine regelkonforme und lückenlose Verknüpfung von Personen und deren Konten, Postfächern, Ressourcen und Zugriffsrechten – und zwar über den gesamten Lebenszyklus der Objekte.
  5.  
2. Systemschwachstellen

Organisationen vertrauen zur Ausführung ihrer geschäftskritischen Anwendungen und für ihre Daten- und Dateiverwaltung immer mehr auf Cloud-Plattformen wie Amazon AWS, Microsoft Azure oder Google Cloud, da diese mit hohen Sicherheitsstandard sowie diversen Rechenzentrumszertifizierungen auf Basis internationaler Standards werben. Dies suggeriert beim Kunden den Eindruck, dass das Thema Sicherheit hier in guten Händen ist. Allerdings muss man sich weiterhin bewusst sein, dass die Sicherheit der Unternehmensdaten sowie Konfigurationen der Services und Dienste immer noch in Kundenhand liegen.

  1. Obwohl Cloud-Serviceanbieter einige Sicherheitsaufgaben übernehmen, tragen ihre Kunden weiterhin die Verantwortung für die Sicherheit der Endanwenderdaten, Anwendungen, Betriebssysteme, Endpunkte und des Netzwerkverkehrs. Und genau wie bei On-Premise-Anwendungen müssen Sie auch hier die Benutzer- und Systemaktivität überwachen, um Angriffe erkennen zu können. Darüber hinaus bringen Cloud-Plattformen neue Sicherheitskomplikationen mit sich wie z. B.:
  • Komplexe und häufig fehlerhafte Konfiguration von cloud-basierten Sicherheits-Tools
  • DevOps-Prozesse, die Anwendungscode täglich oder sogar stündlich bereitstellen
  • Speziell gegen Cloud-Plattformen gerichtete Angriffe
  • Vielschichtige Compliance Anforderungen
  1.  
  2. 3. Fehlende Cloud-Sicherheitsarchitektur und -strategie
  3. Die Cloud, egal ob Private Cloud, Public Cloud oder Hybrid Cloud, verspricht Agilität, Effizienz und Kosteneffektivität. Dies sind transformative Eigenschaften für jedes Unternehmen: Sie ermöglichen es, sich durch rasche Servicebereitstellung an Marktänderungen anzupassen und datengestützte Entscheidungen zu treffen. Unternehmen können jedoch daran gehindert werden, Cloud-Ressourcen zu nutzen, ohne sich selbst und ihren Daten Risiken auszusetzen. Mit einer Cloud- Sicherheits-architektur können Unternehmen alle Vorteile nutzen, die Cloud-Produkte bieten, einschliesslich Software-as-a-Service (SaaS), Platform-as-a-Service (PaaS) und Infrastructure-as-a-Service (IaaS), und gleichzeitig Risiken und Sicherheitslücken minimieren. Ohne Cloud-Sicherheitsarchitektur können die Risiken einer Cloud-Nutzung deren potenziellen Nutzen überwiegen.

    Cloud-Architektur beschreibt die Kombination von Technologiekomponenten zum Aufbau einer Cloud, in der Ressourcen durch Virtualisierungstechnologie gebündelt und in einem Netzwerk gemeinsam genutzt werden. Durch eine konsequente Anwendung von Cloud Sicherheitsmassnahmen lässt sich das Risiko von Ausfällen, Datenverlusten, DDoS-Angriffen oder unbefugten Zugriffen deutlich vermindern. Die konkreten Massnahmen bestehen jeweils aus einer Kombination von Regeln, Prozessen und technischen Vorgaben, um die gesamte Infrastruktur der Cloud sowie deren Anwendungen zu sichern.

    Cloud-Computing-Dienstleister, die für Vertraulichkeit, Integrität und Verfügbarkeit sorgen, sind Voraussetzungen für eine sichere Nutzung von Cloud-Ressourcen. Unternehmen benötigen eine Cloud-Infrastruktur, die sich durch hohe Leistung auszeichnet. Gleichzeitig muss diese Infrastruktur aber zuverlässig und vertrauenswürdig sein. Eine effektive Cloud-Sicherheitsarchitektur ist auf Cloud-Architekten angewiesen, die wissen, dass ein vertrauenswürdiges Fundament bereits in den ersten Planungsstufen oberste Priorität haben muss und nicht einfach später hinzugefügt werden kann. Sicherheit ist kein Gebrauchsgut, sondern ein wesentlicher Bestandteil.

    Als Multi Cloud Service Provider bietet Bechtle neben den eigenproduzierten Cloud-Diensten auch eine Vielzahl an Public-Cloud-Lösungen. Dies resultiert aus der engen Zusammenarbeit mit führenden Cloud-Anbietern, die den Kunden somit eine noch grössere Auswahl an leistungsstarken Lösungen ermöglicht. Die Nutzung der Cloud Services von Bechtle ist dabei dank vollautomatisiertem Bezug, Bereitstellung und Abrechnung für Kunden gänzlich unkompliziert.

 

 

 

Verfasst von

max-munker_portrait.png
Maximilian Munker
Consultant Information Security

E-Mail: maximilian.munker@bechtle.com

    Diesen Beitrag haben wir veröffentlicht am 10.11.2022.

     

    Cloud Security | Sicher in der Cloud unterwegs

    Cloud Security ➥ Sicheres Cloud Computing in Ihrem Unternehmen ✔ Bechtles Security as a Service-Lösungen für jedes Risiko ✔ Jetzt selbst überzeugen

    Pressemitteilung

    Bechtle und Cybereason entwickeln neuartige On-Premise-Lösung zum Schutz von Endgeräten

    Bechtle und Cybereason bieten Kunden eine neue EDR-Lösung und ein Dienstleistungsangebot zum Schutz von Endgeräten wie PCs, Laptops, Tablets, Smartphones und Servern.

    Referenz

    Schott Schweiz

    Die globale SCHOTT Supply Chain erzeugt riesige Datenmengen. Bechtle hilft mit NetApp, die Daten verfügbar zu machen, um Pharmaverpackungen für eine gesündere Welt zu optimieren. Erfahren Sie mehr.

     

    Sicherheit in Rechenzentren | Mit Bechtle geschützt

    Sicherheit für Rechenzentren. Daten schützen ✓ Von externen Datenschutzbeauftragten profitieren ✓ DSGVO meistern ✓

     

    VMware NSX Data Center

    Unsere Netzwerk- und Security-Lösungen reichen von der Planung über den Betrieb bis zum Support. Die Sicherheit Ihrer Daten hat garantiert höchste Priorität.

     

    360° Managed Cloud Backup – doppelt so sicher.

    Unternehmen, die Ihre wertvollen Unternehmensdaten mehrfach absichern möchten, setzen auf unsere Managed-Cloud-Backup-Lösung. Erfahren Sie mehr dazu.

    Referenz

    BLT Baselland Transport

    Mindestens einmal täglich aktualisiert die BLT die Systeme und Fahrplandaten der Fahrzeuge per WLAN. Bechtle aktualisierte dafür die gesamte WLAN-Infrastruktur mit Cisco Hard- und Software.

    Referenz

    SNF

    Flexible Managed Services auf Basis einer Storage-as-a-Service-Lösung.

     

    Veeam Backup Office 365

    Veeam Backup for Microsoft Office 365. Uneingeschränkter Zugriff, totale Kontrolle und absoluter Schutz für Ihre Office 365-Daten.

     

    Veeam Availability Suite

    Veeam Availability Suite - Backup-, Recovery- und Replikationsfunktionen von Veeam. Alles, was Sie für Backup und Recovery brauchen.

    Referenz

    Verein Sonnhalde Gempen

    Der Verein Sonnhalde setzt auf ein voll gemanagtes Datacenter mit 360° swiss cube.

    Referenz

    SIEN

    Der SIEN hat mit Hilfe von Bechtle zur Speicherung und zum Schutz seiner Daten eine zuverlässige, schnelle und flexible Veeam-Lösung installiert.

    Blog

    IT-Asset-Management: So lassen sich hybride IT-Infrastrukturen einfach managen

    Referenz

    Azqore

    Azqore erneuert seine IT-Flotte, um jeder Situation gerecht zu werden.

    Das Unternehmen
    Bechtle Standorte
    Karriere
    Presse
    Investor Relations
    Events
    Versand- und Zahlungsinformationen
    Hilfecenter
    Kontakt
    Support
    Newsletter

    LinkedIn Bechtle LinkedIn Bechtle Schweiz AG

    LinkedIn Bechtle LinkedIn Bechtle direct AG

    YouTube Bechtle YouTube

    Instagram Bechtle Instagram

    Facebook Bechtle Facebook

    Unser Angebot gilt ausschliesslich für gewerbliche Endkunden und Öffentliche Auftraggeber.

    Preise in CHF zuzüglich gesetzlicher MwSt.

    Impressum Datenschutz AGB
    Support-ID: 217118b995
    © 2025 Bechtle AG