Endpoint-Management ist seit Langem ein fester Bestandteil des IT-Betriebs. Viele Unternehmen setzen seit Jahren Endpoint-Management-Lösungen ein, um die PCs, Server, mobilen Geräte und anderen Endpunkte, die mit ihrem Netzwerk verbunden sind, zu verfolgen, zu überwachen, zu aktualisieren und zu sichern.
Das bedeutet jedoch nicht, dass sich im Bereich der Endpoint-Management-Tools und -Plattformen wenig tut. Im Gegenteil, verschiedene neue Trends verändern das Umfeld und bringen Unterschiede zwischen den Lösungen hervor.
Um hervorzuheben, was Entscheider über moderne Ansätze des Endpoint-Managements wissen sollten, habe ich mit Todd Kokoszka, CTO von Recast Software, gesprochen. Er erläuterte, wie sich Endpoint-Management-Lösungen weiterentwickeln und welche Überlegungen Entscheider heutzutage anstellen müssen, um sicherzustellen, dass ihre Endpoint-Management-Strategien nicht nur die heutigen, sondern auch zukünftige Anforderungen erfüllen können.
Schauen wir uns das genauer an!
1. Was leisten Endpoint-Management-Lösungen?
Die Hauptaufgabe von Endpoint-Management-Software besteht darin, die mit dem Netzwerk eines Unternehmens verbundenen Endpunkte zu identifizieren, zu überwachen und abzusichern. Typischerweise geschieht dies, indem die Lösungen automatisch Geräte im Netzwerk erkennen, feststellen, welche Software darauf läuft, und potenzielle Sicherheitsprobleme – etwa ungepatchte Anwendungen – auf bestimmten Endpunkten identifizieren.
Gleichwohl unterscheiden sich Endpoint-Management-Tools teilweise erheblich hinsichtlich der erweiterten Funktionen, die sie bieten, wie wir im Folgenden erläutern.
-
Deel
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.8 -
Site24x7
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.6 -
New Relic
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.3
2. Was sind die Unterschiede zwischen konkurrierenden Endpoint-Management-Lösungen?
Endpoint-Management gibt es schon lange, und praktisch alle Endpoint-Management-Lösungen können grundlegende Funktionen wie die Identifizierung und Überwachung von Endpunkten problemlos und zuverlässig bereitstellen.
Einige bieten jedoch Fähigkeiten, die über das Basispaket hinausgehen. Sie liefern erweiterte Funktionen wie das Sammeln von Informationen über Garantiebedingungen und Lizenzen der auf Endpunkten laufenden Software. So kann das IT-Team nicht nur feststellen, ob Anwendungen aktuell sind, sondern auch, ob sie vom Hersteller noch unterstützt werden und wann die aktuelle Lizenz abläuft.
Ein weiterer wichtiger Unterschied im Bereich Endpoint-Management ist, inwieweit Lösungen auf die Bedürfnisse der Endnutzer eingehen, anstatt ausschließlich die Anforderungen der IT-Abteilung zu adressieren. IT-Teams möchten sicherstellen, dass die Endpoint-Software auf dem neuesten Stand bleibt, bedenken jedoch oft nicht, ob eine Patch-Installation während der Arbeitszeit eines Mitarbeiters dessen Arbeit stören könnte. Endpoint-Management-Lösungen, die auch Nutzerbedürfnisse berücksichtigen – nicht nur die Prioritäten der IT-Abteilung –, können Abhilfe schaffen, indem sie beispielsweise Software-Updates außerhalb der Arbeitszeiten einplanen.
3. Wie balancieren aktuelle Endpoint-Management-Lösungen Sicherheit und Benutzerfreundlichkeit?
Die Betriebssysteme, die auf Endpunkten laufen, wurden entwickelt, um den Zugriff zu beschränken. Dies ist eine wesentliche Sicherheitsmaßnahme, denn es wäre sehr riskant, jedem die Möglichkeit zu geben, sich mit einem Endpunkt zu verbinden und Software oder Updates zu installieren.
Trotzdem ist genau dies – das remote Verbinden mit Endpunkten und Installieren von Software-Patches – notwendig, damit Endpoint-Management-Tools die Endpunkte aktuell halten können. Aus diesem Grund müssen Endpoint-Management-Lösungen Endpunktsicherheit und Nutzerfreundlichkeit ausbalancieren.
Eine Möglichkeit, diesen Spagat zu meistern, besteht darin, im Einzelfall mit Endpoint-Management-Tools temporäre Rechteerhöhungen zu ermöglichen. Wenn beispielsweise bestimmte Berechtigungen zur Installation einer Anwendung erforderlich sind, kann das Endpoint-Management-Tool für diese Aufgabe mit erhöhten Rechten arbeiten. Dadurch kann das Tool seine Aufgabe erfüllen, ohne den Endpunkt unnötigen Risiken auszusetzen.
4. Gibt es so etwas wie zu viele Funktionen beim Endpoint-Management?
Ja. Funktionsüberladung ist im Bereich des Endpoint-Managements ein reales Problem. Zu oft bieten Lösungen Funktionen, die keinen echten Mehrwert bringen – wie das Sammeln von Daten, die nicht nützlich sind, oder das Erfassen verschiedener Formen derselben Information, was zu Redundanz führt.
Funktionsüberladung ist problematisch, weil sie den Ressourcenverbrauch der Endpoint-Management-Tools erhöht. Das macht die Lösungen komplexer und erschwert den IT-Abteilungen den Umgang damit.
Daher ist es wichtig, bei einem Vergleich von Endpoint-Management-Tools zwischen Funktionen, die echten Mehrwert liefern, und überflüssigen Features zu unterscheiden.
5. Was ist cloud-basiertes Endpoint-Management?
Cloud-fähiges Endpoint-Management bedeutet, die Cloud dort zu nutzen, wo es sinnvoll ist, um das Management von Endgeräten zu vereinfachen. Dies kann beispielsweise beinhalten, dass Endpoint-Management-Software in der Cloud gehostet wird, was die Bereitstellung erleichtert, da das IT-Team die Software nicht auf einem eigenen Server installieren und verwalten muss.
Dennoch ist es wichtig, das cloud-basierte Endpoint-Management mit der Notwendigkeit auszubalancieren, eine Präsenz auf lokalen, vor Ort installierten Geräten beizubehalten. In den meisten Fällen verlassen sich Endpoint-Management-Lösungen auf Agenten, die auf jedem Endgerät laufen, um die Endpoint-Software zu überwachen und zu aktualisieren. Aus diesem Grund ist es meist nicht praktikabel, das gesamte Endpoint-Management vollständig in die Cloud zu verlagern. Sie können Ihre Geräte zwar aus der Cloud verfolgen, müssen aber dennoch in der Lage sein, sich lokal mit jedem Gerät zu verbinden.
6. Worauf sollten Unternehmen bei der Auswahl von Endpoint-Management-Tools achten?
Beim Vergleich von Endpoint-Management-Software und der zukunftssicheren Gestaltung der Endpoint-Management-Strategie sind die wichtigsten Faktoren, die zu berücksichtigen sind:
● Lösungsmerkmale: Beschränken sie sich auf grundlegende Funktionen wie Endpoint-Überwachung und die Verteilung von Software-Patches? Oder gehen sie über das Basis-Management hinaus und bieten Funktionen wie das Überwachen von Softwarelizenzen und Garantien? Sind alle Funktionen tatsächlich nützlich, oder handelt es sich bei einigen um Funktionsballast?
● Bereitstellungsflexibilität: Muss die Lösung mit einer bestimmten Architektur betrieben werden? Läuft sie ausschließlich vor Ort oder nur in der Cloud zum Beispiel? Oder gibt sie Teams die Flexibilität, genau auszuwählen, wie sie betrieben werden soll?
● Ausgleich der Interessen der Beteiligten: Geht die Software nur auf die Bedürfnisse der IT-Abteilung ein, oder bietet sie auch Funktionen, die ein reibungsloses Arbeiten für die Endanwender sicherstellen, deren Endgeräte verwaltet werden?
● Rechteverwaltung: Wie werden Zugriffsrechte auf Endgeräten gesteuert? Nutzt die Lösung einen groben Ansatz, indem sie dauerhaft mit erhöhten Rechten ausgeführt wird? Oder werden erhöhte Rechte nur bei Bedarf eingesetzt, um die bestmögliche Balance zwischen Funktionalität und Sicherheit zu bieten?
Diese Punkte unterscheiden traditionelle oder einfache Endpoint-Management-Tools von denen, die über das Wesentliche hinausgehen, um das Endpoint-Management so flexibel, sicher und skalierbar zu machen, wie es den heutigen Herausforderungen entspricht.
Fazit
Moderne Endpoint-Management-Lösungen bieten mehr als nur grundlegende Funktionen. Sie verfügen über fortschrittliche Merkmale wie Lizenzverfolgung, Cloud-Integration und benutzerorientierte Updates. Diese Weiterentwicklungen dienen dazu, das Unternehmen zu schützen und sowohl für IT-Teams als auch Endanwender ein besseres Gesamterlebnis zu schaffen.
Bei der Auswahl einer Endpoint-Management-Lösung sollten Entscheidungsträger auf Funktionen achten, die echten Mehrwert bieten, und dabei Funktionsüberladung vermeiden. Die richtige Balance zwischen Sicherheit und Benutzerfreundlichkeit sowie eine flexible Bereitstellung erlauben es Unternehmen, ihre Endpoint-Management-Strategie zukunftssicher zu gestalten.
Indem Organisationen auf Werkzeuge setzen, die sich an verändernde Anforderungen anpassen und eine feingranulare Rechteverwaltung ermöglichen, sichern sie die Sicherheit, Produktivität und Flexibilität für die Zukunft ihres Unternehmens.
