English   Deutsch

Trends 2005: Sicherheit

Die Firewall alleine bietet keinen ausreichenden Schutz mehr
Gesamtkonzepte sind erforderlich
by Joerg Resch
jr@kuppingercole.com

Die Sichtweise eines Unternehmens als ein geschlossenes System, das nur an wenigen genau kontrollierbaren Stellen Datenverbindungen mit der Außenwelt hat, wird der Realität nicht mehr gerecht. Die Verknüpfung von Unternehmen entlang der Supply Chain, die Nutzung von B2B-Marktplätzen und Kundenportale sind längst Realität ? ebenso, wie mobile Mitarbeiter und die Nutzung des Home Office die Regel und nicht mehr die Ausnahme sind.
Die klassische Firewall versucht aber, durch das Analysieren von Verbindungen Sicherheit zu schaffen und zu regeln, welche Pakete rein dürfen und welche nicht. Dass das nicht ausreicht, wird schon am Boom bei Spam-Filtern für eMails und anderen anwendungsspezifischen Mechanismen, aber auch bei den Web Access Management-Lösungen deutlich, die interne Anwendungen kontrolliert schützen.
2005 wird der enge Fokus auf  Einzellösungen von einer übergreifenden Betrachtungsweise abgelöst werden. Dazu tragen die wachsende Bedeutung von Compliance (vergleiche These 2) und die nicht mehr beherrschbare Komplexität der vielen verschiedenen Sicherheitselemente bei ? wobei auch durch die Kombination von Firewalls, Spam-Filtern, Web Access Management und anderen Mechanismen alleine auch nicht das erforderliche Maß an Sicherheit erreicht wird.
Firewalls müssen die Identität und den Geschäftsprozess in den Mittelpunkt stellen. Es geht nicht mehr darum, welches Paket durch darf und welches nicht, sondern welches Paket von wem im Kontext welches Geschäftsprozess passieren darf oder nicht. Auch Spam-Filter können nicht ohne Bezug auf die Identität arbeiten. Eine Mail ist nicht immer und für jeden Benutzer Spam ? den Arzt kann das Thema Viagra durchaus interessieren, den Uhrensammler die Rolex-Mail. Darüber hinaus müssen Web Services als neue Technologie in die bestehenden Lösungen eingebunden werden.
Damit diese Systeme beherrschbar werden, ist aber nicht nur ein stärkerer Blick auf die Identitäten erforderlich, sondern auch ein integriertes Management. Appliances für einzelne Problemstellungen sind nur so gut, wie sie sich in ein Gesamtkonzept integrieren lassen.

KCP rät:  Unternehmen müssen heute Gesamtkonzepte für das Sicherheitsmanagement entwickeln und umsetzen. Hersteller von Sicherheitslösungen beispielsweise im Firewall- und Spam-Filter-Bereich müssen die zentrale Rolle digitaler Identitäten begreifen und ihren Produkten umsetzen.

Created: 10.01.05, modified: 10.01.05

top
KuppingerCole Select
Register now for KuppingerCole Select and get your free 30-day access to a great selection of KuppingerCole research materials and to live trainings.
Register now
Research
KuppingerCole CIO GPS
The KuppingerCole CIO GPS shows the nine areas CIOs should focus on for IT Spend Optimization, Business IT/Alignment, and Strategic Procurement, when looking at GRC (Governance, Risk Management, Compliance) and Information Security. GPS stands for Governance, Privacy and Data Protection, and Security.
KuppingerCole BII: The Business Impact Indicator
The KuppingerCole BII is a Business Impact Indicator for Information Technology. It shows the business value a particular technology or initiative can deliver, in a single and clearly laid out graphic. It complements other KuppingerCole research methodology that shows which technologies are best for achieving the targets in IT Spend Optimization, Business/IT Alignment, and Strategic Procurement.
Services
KuppingerCole Analyst Services
In the networked economy of the 21st century, digital identities play a key role in establishing trust, achieving security, lowering costs and making business processes more efficient. Things like Identity and Access Management (IAM) or...
KuppingerCole Vendor Services
The market for Identity and Access Management (IAM), governance, risk management, and compliance (GRC) and cloud computing is expanding by leaps and bounds. In fact, no other segment of the IT market can boast such dynamic growth rates. At the...
KuppingerCole Briefings
KuppingerCole welcomes the opportunity to hear from IT companies when they launch a new product or service or have other interesting progress to announce. Please fill in the request form , and we will contact you shortly. 
Links
 KuppingerCole News

 KuppingerCole on Facebook

 KuppingerCole on Twitter

 KuppingerCole on Google+

 KuppingerCole at LinkedIn

 Our group at LinkedIn

 Our group at Xing

 GenericIAM
Imprint Terms and conditions Privacy policy
© 2003-2013 KuppingerCole