Die komplexen Anforderungen zur Absicherung dezentraler Arbeitsplatzkonzepte in hybriden IT-Strukturen eröffnen eine attraktive Spielwiese für moderne Managed Security Services.
Neue Technologien wie SASE schaffen für Unternehmen spezifische Möglichkeiten, die eigenen Sicherheitsvorkehrungen zu stärken, und bieten Managed Service Providern (MSP) die Chance, sich vom Wettbewerb abzuheben. Worauf es ankommt, beleuchtet Paul Moll, Senior Field Marketing Manager Central Europe bei WatchGuard Technologies, im Interview.
Welche konkreten Anforderungen stellen Unternehmen heute im Hinblick auf die Absicherung des digitalen Arbeitsplatzes?
Paul Moll: Unternehmen wollen nicht mehr nur Geräte schützen oder Fernzugriffe ermöglichen. Sie verlangen mittlerweile einen durchgängigen Schutz für Benutzer, Anmeldedaten, Dateien, Endgeräte und Anwendungen – unabhängig davon, wo die Belegschaft arbeitet. Und diese Ansprüche machen sie zunehmend gegenüber Managed Service Providern geltend. Der Schwerpunkt liegt immer seltener auf der Bereitstellung einzelner Produkte. Stattdessen geht es um umfassende, verwaltete und sichere Dienste, die rund um die Uhr zur Verfügung stehen. SASE (Secure Access Service Edge) ist nicht mehr die Kür, sondern Voraussetzung für die heutige Arbeitswelt.
Warum gerade SASE?
Paul Moll: Wer hybride Umgebungen absichern will, kommt an SASE nicht vorbei. Nutzer, Anwendungen und Daten befinden sich mittlerweile außerhalb des traditionellen Perimeters. Beim Zugriff auf das Internet, SaaS-Plattformen und private Anwendungen ist die gezielte Betrachtung von Identität, Kontext und Risiko bei gleichzeitig einheitlicher Benutzererfahrung essenziell. Hier spielt SASE als Sicherheitskonzept, das Funktionen wie „Firewall as a Service“, „Secure Web Gateway“ sowie DNS-Sicherheit und Zero Trust integriert, entscheidende Stärken aus.
Die größten Hindernisse für die Einführung sind dabei nicht technischer, sondern betrieblicher und kultureller Natur. Viele Unternehmen sind nach wie vor auf veraltete Infrastrukturen, herkömmliche VPN und fragmentierte SecurityÖkosysteme angewiesen, was den Übergang zu einem Zero-Trust-Modell erschwert. Zudem hält sich hartnäckig das Gerücht, dass die Umstellung komplex ist und den Geschäftsbetrieb beeinträchtigt. Abhilfe schafft aus WatchGuard-Sicht ein pragmatischer Ansatz mit schrittweiser Einführung.
Das heißt?
Paul Moll: Das Ziel besteht nicht darin, die bestehende Infrastruktur von heute auf morgen zu ersetzen, sondern die Sicherheit Schritt für Schritt zu modernisieren und gleichzeitig die Komplexität des Betriebs zu reduzieren. Startpunkt ist die Abkehr von veralteten VPN-Strukturen – hin zu einem identitätsbasierten Zugriff mit effektiven Security-Features. Über eine zentrale, einfach zu verwaltende und leicht erweiterbare Cloud-Plattform können wirksame Sicherheitsrichtlinien einheitlich auf Internetzugang, SaaS-Anwendungen und private Anwendungen ausgeweitet werden. Genau an dieser Stelle punkten moderne Security-Dienstleistungen, die den Markt künftig immer stärker prägen werden.
Wo verortet WatchGuard in dem Zusammenhang neue Geschäftsmöglichkeiten?
Paul Moll: Der Markt für Security Services wächst immer stärker und schafft eine Win-win-Situation für alle Beteiligten. SASE, Zero Trust und Secure Workspace ermöglichen die Entwicklung eines umfassenden Serviceangebots, das sicheren Fernzugriff, die schrittweise Ablösung von VPN sowie Webschutz, MFA, Endpunktsicherheit, Identitätsüberwachung und Managed Threat Detection and Response umfasst. Unternehmen, die solche Dienste in Anspruch nehmen, profitieren von umfassender Sicherheit, planbaren Ausgaben und hoher Reaktionsfähigkeit. Sie müssen sich keinen Kopf mehr darüber machen, neue Anforderungen mit eigenen – begrenzten – personellen und technischen Ressourcen abzubilden. Voraussetzung dafür ist jedoch ein Umdenken auf allen Seiten. Die Weichen müssen Hersteller und MSP stellen.
Was sind deren Aufgaben?
Paul Moll: Entscheidend ist es, den Übergang von traditionellen Architekturen zu Zero-Trust-Umgebungen voranzutreiben. Dazu gehören die Entwicklung von Lösungen, die mit der bestehenden Infrastruktur koexistieren können, die Erarbeitung wirksamer Konzepte zur VPN-Ablösung, die Integration von Identitätskontrollen sowie die Bereitstellung von Secure-Workspace-Funktionen zum Schutz von Geräten und Zugriffen in hybriden Szenarien.
Wer hybride Umgebungen absichern will, kommt an SASE nicht vorbei.
Paul Moll, WatchGuard Technologies
Liegt hier der Teufel im Detail?
Paul Moll: Das kommt auf die Betrachtungsweise an. Auf dem Fundament von SASE und Zero Trust ist es grundsätzlich kein Problem, durchgängige Security-Services anzubieten, die sicheren Zugriff, Endgeräteschutz, Web-Sicherheit, Identitätsmanagement, Erkennung und Reaktion sowie laufenden Support umfassen. Spannend wird es vor allem hinter den Kulissen. Die Nase vorn werden mittel- bis langfristig die Anbieter haben, die alle diese Funktionalitäten über eine zentrale Konsole steuern. Neben nutzerbasierten Modellen, klar definierten Service Level Agreements und hoher Skalierbarkeit werden vor allem hochgradige Automatisierung und intelligenter KI-Einsatz über den dauerhaften Markterfolg eines Managed Service Providers entscheiden. Der Wettbewerb nimmt zu, wovon Kunden eigentlich nur profitieren können.
Auf welche Kompetenzen sollten Unternehmen bei der Auswahl eines geeigneten Managed Service Providers Ihrer Meinung nach besonders achten?
Paul Moll: Expertise und Lösungsorientierung beim Thema Identitätssicherheit und Zero Trust sind aus WatchGuard-Sicht extrem wichtig. Schließlich bildet der kontextbasierte Zugriff das Herzstück jeder modernen Architektur. Zudem geht es künftig nicht mehr ohne ein Konzept für Cloud- und SaaS-Security. Unternehmen jeder Größe arbeiten in hybriden und verteilten Umgebungen, entsprechend müssen Security-Profis Anwendungen, Zugriffe und Geräte durch geeignete Konfigurationen sowie durch die Erkennung von „Shadow-SaaS“-Nutzung – wie beispielsweise die unbefugte Nutzung von KI-Tools – stichhaltig schützen können. Vor diesem Hintergrund wird Automatisierung zum Gamechanger. Wer skalieren will, ohne die Komplexität zu erhöhen, muss Tools einsetzen, die manuelle Aufgaben reduzieren und die Reaktionszeit verkürzen.
Was sich wiederum nicht zuletzt auf den Preis auswirkt …
Paul Moll: Genau. Das Preis-Leistungs-Verhältnis muss stimmen. Behaupten werden sich am Ende Dienstleister, die leistungsstarke, aber gleichzeitig rentable und standardisierte Managed Services konzipieren und bereitstellen. Der Wettbewerbsvorteil wird im Multi-Tenant-Management, in der Festlegung einheitlicher Richtlinien und in der Fähigkeit liegen, Sicherheit mit Geschäftsergebnissen zu verknüpfen. Vor diesem Hintergrund sind meiner Ansicht nach diejenigen Partner am wettbewerbsfähigsten, die einheitliche Plattformen und KI nutzen, um ihr Dienstleistungsangebot zu erweitern, ohne dass ihr betrieblicher Arbeitsaufwand im gleichen Maße zunimmt.
Herr Moll, wir danken für das Gespräch!
| it-sa Expo&Congress |
| Besuchen Sie uns in Halle 7, Stand 230 |