11. Januar 2023

Managed Service Providers (MSPs) leben am Rande des Abgrunds

Von Bill Welch
Sicherer Zugriffsdienst Edge (SASE)Datto Secure Edge

Managed Service Provider (MSPs) leben am Rande der Gesellschaft. Ihre Kunden definieren die Grenzen immer wieder neu, da Unternehmen jeder Größe zunehmend auf Cloud-Anwendungen und hybride oder vollständig dezentrale Mitarbeiter angewiesen sind.

Kleine und mittelständische Unternehmen (KMUs) profitieren von diesen Fortschritten, da sie einen höheren Nutzen aus softwaregesteuerten und Cloud-fähigen Plattformen ziehen. Organisationen und ihre Mitarbeiter können neue Integrationen und eine bessere Produktivität erleben, unabhängig davon, wo sie arbeiten.

Diese Entwicklung hat jedoch einen gravierenden Makel: die Sicherheit. Viele KMUs sind immer noch auf Virtual Private Networks (VPNs) angewiesen, um mit ihren externen Mitarbeitern in Verbindung zu bleiben. Im Laufe der Jahre haben sich VPNs beim Schutz von Benutzern und Unternehmensressourcen außerhalb des Unternehmensnetzwerks als zuverlässig erwiesen. Aufgrund ihrer Abhängigkeit von perimeterbasierten Sicherheitsansätzen mit Firewalls vor Ort sind VPNs jedoch nicht mehr ausreichend sicher für die heutigen mobilen Benutzer und Cloud-SaaS-Workflows.

VPNs überdenken

MSPs, die immer noch VPNs verwenden, müssen ihre Methoden überdenken. Es gibt mehrere Gründe, warum MSPs auf die fortschrittlichste verfügbare Technologie, Secure Access Service Edge (SASE), umsteigen müssen, aber es beginnt mit besserer Sicherheit.

Herkömmliche VPN-Systeme können Remote- oder Hybrid-Mitarbeiter nur schlecht schützen, vor allem, wenn so viele Anwendungen in die Cloud verlagert werden. Cyber-Kriminelle sind sich dessen bewusst und haben es deshalb zunehmend auf Remote- und Hybrid-Mitarbeiter abgesehen, die in der Regel von Heimbüros aus arbeiten, die hauptsächlich durch VPNs geschützt sind. In einer kürzlich durchgeführten Branchenumfrage gaben 87 % der Netzwerk-, IT- und Sicherheitsexperten an, dass sie der Meinung sind, dass hybrides Arbeiten die Angriffsfläche eines Unternehmens vergrößert.

Die meisten oder alle Anwendungen von KMUs wurden in die Cloud verlagert oder werden es bald tun. VPN-Appliance-Lösungen gab es schon vor dieser Umstellung. Sie wurden in erster Linie entwickelt, um Unternehmensressourcen, Anwendungen und Unternehmensdaten vor Ort für Benutzer außerhalb des Unternehmensnetzwerks zu schützen.

Sobald ein KMU-Workflow jedoch Cloud-basiert wird, können VPNs nicht mehr effizient Sicherheit bieten, ohne Engpässe zu verursachen. VPN-basierte Appliances sind umständlich und ineffizient für Cloud-basierte SaaS-Anwendungen, was zu Leistungsproblemen führt. Wenn sich die Benutzer außerhalb des Büros befinden und die Anwendungen in der Cloud sind, ist es nicht sinnvoll, die Gesamtsicherheit an Firewall-Appliances vor Ort zu binden. Die Firewall verfügt über begrenzte Hardwareressourcen, und die SMB-Internetverbindung könnte überlastet oder unzureichend sein. Infolgedessen werden die Endbenutzer durch Verzögerungen frustriert, was den Geschäftsbetrieb unnötig verlangsamt.

Perimeter und Pandemien

Lassen Sie uns einen Moment durchatmen und zurückblicken. Wie sind wir hierher gekommen?

Die VPN-Technologie entstand bereits in den 1990er Jahren, und seitdem hat sich vieles verändert. Ein Großteil der heutigen übermäßigen Abhängigkeit von VPN-Lösungen geht auf den plötzlichen Ausbruch der Covid-Pandemie im ersten Quartal 2020 zurück. Es wurden Lockdowns verhängt, und kleine und mittlere Unternehmen waren gezwungen, auf Remote-Arbeit umzustellen, da die Mitarbeiter hastig auf Vollzeit-Homeoffice umstellten.

MSPs beeilten sich, ihren Kunden bei der Umstellung von einem zentralisierten, stationären Modell auf ein remote-basiertes Modell zu helfen. Strategisches, langfristiges Denken war in den meisten Fällen einfach keine Option. Viele MSPs haben alles eingesetzt, was verfügbar war, damit diese weit verbreiteten Benutzer so schnell wie möglich funktionieren.

Die Überlegung lautete damals in der Regel nicht: "Ist dies die beste Methode?" Stattdessen ging es darum, das zu tun, was gerade verfügbar war, um die Unternehmen so schnell wie möglich wieder zum Laufen zu bringen, wobei jeder die Kompromisse akzeptierte.

Heute haben sowohl MSPs als auch ihre SMB-Kunden eine andere Perspektive. Vollständige Remote- oder Hybridarbeit wird es auch in Zukunft geben. Das bietet die Gelegenheit, einen Neustart zu wagen und nach einem besseren Weg zu suchen, Remote- und Hybridmitarbeiter sowie die digitalen Ressourcen von KMUs zu schützen.

Was ist Secure Access Service Edge?

MSPs haben erkannt, dass sie einen besseren Ansatz für die Verwaltung des Netzwerkzugangs und die Aufrechterhaltung von Sicherheitskontrollen benötigen. Lösungen wie Datto Secure Edge bieten den fortschrittlichsten Schutz und stellen MSPs die als „Secure Access Service Edge“ (SASE) bekannte Cybersicherheitstechnologie zur Verfügung.

Obwohl sowohl VPNs als auch SASE darauf ausgelegt sind, Remote-Benutzer zu authentifizieren und ihnen einen sicheren Zugang zu gewähren, verwenden sie dafür sehr unterschiedliche Methoden. Im Gegensatz zum VPN-Ansatz, bei dem eine Firewall vor Ort verwendet wird, kombiniert SASE mehrere Netzwerksicherheitsprotokolle in einer Cloud-basierten Lösung und trägt damit zu einem mehrschichtigen Sicherheitsansatz bei.

Bei Datto Secure Edge beispielsweise kommen mehrere Funktionen und Tools zum Einsatz. Dazu gehören Secure Web Gateway (SWG), Firewall as a Service (FWaaS), Software-defined Wide Area Network (SD-WAN) und Zero Trust Network Access (ZTNA). Es werden hohe Sicherheitsstandards für Unternehmen eingehalten, wie z. B. Firewall-Schutz der nächsten Generation, Inhaltsfilterung, Anwendungskontrolle, Blockierung von Webwerbung und Tracking, um webbasierte Bedrohungen und damit verbundene Cyberrisiken zu stoppen.

Das Datto Secure Edge-System bietet eine einfache Cloud-Bereitstellung, kann dynamisch skaliert werden und ist kostengünstig. Diese Vorteile sind besonders wichtig, wenn es darum geht, MSPs bei der Bewältigung einiger der wichtigsten Herausforderungen zu unterstützen, mit denen die Netzwerk-Silos ihres Unternehmens derzeit konfrontiert sind.

Ein Hauptproblem ist die Abwanderung von MSP-Talenten. Es ist bereits schwierig, qualifizierte Mitarbeiter zu halten, und es wird noch schwieriger, wenn der MSP sie in High-End-Netzwerklösungen wie Palo Alto, Cisco und VMware geschult hat. Sobald diese Mitarbeiter diese Lösungen beherrschen, werden sie oft von einem größeren Unternehmen abgeworben. Infolgedessen müssen MSPs feststellen, dass sie einen Mitarbeiter direkt in einen anderen Job eingearbeitet haben, so dass sie für ihr nächstes komplexes Netzwerkprojekt zu wenige Mitarbeiter haben.

Das zweite Netzwerk-Hindernis, mit dem MSPs regelmäßig konfrontiert werden, ist der fragmentierte Zustand der VPN-Technologie. MSPs haben es mit einer verstreuten Landschaft mit Dutzenden von verfügbaren Lösungen zu tun, und in den meisten Fällen setzen sie drei oder vier zusammen, um SMBs mit ihren Remote-Mitarbeitern über alle ihre Kunden hinweg zu verbinden.

Durch die Rationalisierung der Perimetersicherheit mit einer SASE-Lösung wie Datto Secure Edge können MSPs diese Probleme lösen. Die Technologie wird standardisiert, sodass die Techniker von Level One nicht mehrere Appliance-basierte Lösungen erlernen müssen - sie müssen nur ein einziges System beherrschen.

Da SASE einfach zu implementieren ist, können Cloud-basierte und hochgradig skalierbare MSPs bedenkenlos Arbeitsplätze und Ressourcen hinzufügen - ohne sich Sorgen machen zu müssen, dass die Hardware-Kapazitäten erschöpft sind oder die verfügbare Bandbreite des Internet Service Providers (ISP) verwaltet werden muss, oder sich um umständliche Lizenzierung zu kümmern. So können MSPs ihr Netzwerkgeschäft ausbauen, um die Remote-Mitarbeiter von KMUs zu bedienen, und gleichzeitig die Sicherheit verbessern.

Was ist Zero Trust Network Access (ZTNA)?

Das Herzstück der effektiven Cybersicherheit von Datto Secure Edge ist Zero Trust Network Access (ZTNA). Dieser "Trust but Verify"-Ansatz ist ein effizienter Weg, um dem erhöhten Risiko von Cyber-Bedrohungen zu begegnen.

Die integrierte Inhaltsfilterung ist eine Schlüsselkomponente von ZTNA, die eine zusätzliche Sicherheitsebene für die Verwaltung des Webverkehrs und den Schutz von Benutzern, Anwendungen und Daten bietet. Die Inhaltsfilterung senkt das Risikoprofil eines Benutzers, indem sie die Websites einschränkt, die er besuchen kann, z. B. Social-Media-Websites wie Facebook, die dazu verleiten können, sich zu Ransomware durchzuklicken.

ZTNA geht über die Filterung hinaus und sorgt für bessere Reaktionszeiten bei geschäftskritischen SaaS- und Webanwendungen, die bei Remote-Arbeiten oft langsamer werden. Mit Datto Secure Edge wird der Datenverkehr zu diesen wichtigen Produktivitätsanwendungen priorisiert, um ihre optimale Leistung zu gewährleisten. Ein Beispiel sind Sprachanrufe, die an den Anfang der Übertragungswarteschlange gesetzt werden, um zu verhindern, dass Sprachpakete hinter einer Datei stecken bleiben und diese unzugänglich machen.

Mehr Effizienz für MSPs

Die Verteidigung des Netzwerkrands ist für MSPs zu einem zentralen Thema geworden. Die Innovationen von SASE helfen MSPs nicht nur, ihre Kunden besser zu schützen, sondern auch ihr eigenes Ergebnis durch die gesteigerte Effizienz, die mit der Abkehr von VPNs einhergeht.

Da Datto Secure Edge cloudnativ ist, lässt es sich von einem MSP schnell und einfach innerhalb weniger Minuten bereitstellen. Dank der Möglichkeit, eine Verbindung zu Unternehmensfirewalls herzustellen und nahtlose Sicherheitskontrollen zu gewährleisten, entfällt für das MSP-Personal die Notwendigkeit, das System bei einem Vor-Ort-Einsatz auszutauschen – eine unbeliebte Aufgabe, da dies in der Regel während Netzwerkausfallzeiten wie nachts, an Wochenenden oder Feiertagen erforderlich wäre. Datto Secure Edge ist mit dem dedizierten 24x7x365-Support von Datto verfügbar und ermöglicht es MSPs, SASE mit vollstem Vertrauen einzuführen.

Die Best Practices für die Cybersicherheit ändern sich schnell. MSPs, die sich für SASE entscheiden, können jetzt die veralteten Architekturen von VPNs in Rente schicken und zu einer mehrschichtigen Lösung wechseln, die für die heutigen Remote- und Hybrid-Mitarbeiter sinnvoll ist. Für KMUs, die maximalen Schutz für ihre Mitarbeiter benötigen, ist Datto Secure Edge die richtige Wahl.

Um mehr über Datto Secure Edge zu erfahren, fordern Sie eine Demo an.

Empfohlene nächste Lektüre

Digital-Spezialisten für Ticket Triage

Jedes IT-Team kennt das Problem. Ein Ticket geht ein, aber bevor jemand das Problem tatsächlich behebt, beginnt die eigentliche Arbeit [...]