Endpoint Management wird immer komplexer und wichtiger, denn wir arbeiten wir inzwischen mit den unterschiedlichsten Endgeräten, Betriebssystemen und Applikationen On-Prem und in der Cloud – und das von überall aus. Im Interview erklärt unser Experte Shady Khorshed, warum ein konsistentes Endpoint Management so wichtig ist für den Betrieb und die Sicherheit von Unternehmen. Außerdem beleuchtet er Microsoft Intune und dessen Funktionen genauer.
„Endpoint Management zahlt direkt auf die Sicherheitsstrategie ein“
In Unternehmen wird mit immer diverseren Endgeräten gearbeitet. Welche Bedeutung hat daher ein ganzheitliches Endpoint Management?
Die Implementierung eines standardisierten Endpoint Management mit z.B. Microsoft Intune ist immens wichtig – denn nur so können Unternehmen alle genutzten Geräte (egal ob unternehmenseigene, private oder BYOD) sowie Apps ganzheitlich überblicken, einheitlich verwalten und stets auf den neuesten Stand bringen. Meiner Meinung nach bietet das wesentliche Vorteile:
Sicherheit
Kostenmanagement
Datenschutz
User Experience
Mit welchen Argumenten würdest du Stakeholder vom Investment in Endpoint Management überzeugen?
- Erhöhte Sicherheit durchRichtlinien für Compliance, Conditional Access (CA) und entsprechende App-Schutzrichtlinien (AppPP)
- Vereinfachte Verwaltung durch eineeinheitliche, einfach zu bedienende Plattform für Windows, iOS, Android, MacOS und Linux
- Unterstützung für Remote-Arbeit - egal, ob Mitarbeitende im Homeoffice oder hybrid arbeiten
- Kosteneffizienz: Die Investition in ein einzelnes Tool inkl. Steigerung der Effizienz führt zu langfristigen Kosteneinsparungen. Ein zusätzliches Argument: Microsoft Intune bereits in vielen Microsoft Lizenzen enthalten.
Ohne ein fundiertes Endpoint Management kann es im Gegenzug dann zu Problemen wie Datenverletzungen, Compliance-Verstößen, Störungen und steigende IT-Kosten kommen, die sich negativ auf den sicheren und einwandfreien Betrieb des gesamten Unternehmens auswirken.
Bitte passen Sie ihre Cookie Einstellungen an, um das Video abspielen zu können.
AnpassenWie zahlt ein sauber implementiertes Endpoint Management auf die gesamte Security-Strategie von Unternehmen ein?
Der Einfluss ist sehr groß, denn jedes genutzte Endgerät stellt eine potentielle Sicherheitslücke dar – und es zeigt sich, dass unzureichend gesicherte Endgeräte ein häufiges Einfallstor für Cyberangriffe bilden. Durch ein fundiertes Endpoint Management können Unternehmen daher ihre Security-Strategie durch folgende Aspekte deutlich optimieren:
Unified Security Policy
Real-Time Threat Detection and Response
Compliance Management
Secure Access Control
Hensel: Modernes und sicheres Mobile Device Management
Case Study lesenDu bist spezialisiert auf Microsoft Intune. Welche Möglichkeiten beinhaltet Intune und welche Vorteile hat diese Lösung?
Microsoft Intune bietet eine Vielzahl von Funktionen und Möglichkeiten, die das Endpoint Management über verschiedene Plattformen hinweg optimieren und effizienter gestalten, darunter:
Mit Microsoft Intune können Unternehmen alle genutzten Endgeräte, Plattformen und Applikationen zentral an einem Ort (in der Cloud) verwalten. Dabei werden die Bereiche Konfiguration, Software, Security & Compliance und Client Support gleichermaßen abgedeckt.
Mit Conditional Access, MDM (Mobile Device Management) und MAM (Mobile Application Management) lassen sich die Schutzmauern aller Endgeräte deutlich erhöhen – und das wiederum stärkt die gesamte Security-Strategie.
Geräte immer auf dem neuesten Stand zu halten, ist extrem wichtig für den Betrieb und die Sicherheit von Unternehmen. Intune zeigt im Überblick, wann, wo und wie Updates verteilt werden und bietet die Möglichkeit, Konfigurationseinstellungen zentral zu verwalten.
Über Microsoft Intune können Unternehmen Apps installieren und kontinuierliche Updates durchführen. Auch können bereitgestellte Software-Pakete aktuell gehalten werden – ganz automatisiert.
Microsoft Intune nutzt den Ansatz des “Zero Touch Provisioning”. Dadurch können Endgeräte neuen Mitarbeitenden voll automatisiert und ohne großen Aufwand der IT bereitgestellt werden – egal ob im Büro oder im Homeoffice.
Microsoft Intune bietet eine integrierte Endpunkt-Analyse. Somit können Probleme bei Clients frühzeitig erkannt und proaktiv behoben werden – das reduziert die Ausfälle von Geräten und senkt die Frustration bei den Mitarbeitenden.
Auf Basis einer übersichtlichen Darstellung über Client Performance, Software Issues und Crashes etc. und mithilfe verknüpfter Microsoft Security Lösungen (Defender, Purview oder Sentinel) können IT-Mitarbeitende Support proaktiv, flexibel und vielfältig Support bei Problemen leisten.
Microsoft Intune bietet eine Remote Help Funktion. Intune ist sowohl nativ als auch mit 3th Party Integrationen verfügbar, damit Admins Benutzer:innen auch aus der Ferne unterstützen können.
Welche Fragen oder auch Vorurteile/Mythen in Bezug auf Microsoft Intune begegnen Dir häufig?
Im Video entkräftet Shady folgende Mythen zu Microsoft Intune:
- Intune ist nur für große (Enterprise) Unternehmen geeignet
- Intune ist komplex zu implementieren
- Intune funktioniert nur mit Windows-Geräten
- Intune ist teuer
Bitte passen Sie ihre Cookie Einstellungen an, um das Video abspielen zu können.
AnpassenWie starten Unternehmen am besten mit Microsoft Intune durch? Und welche drei Insider Hacks hast Du für die Nutzung von Intune?
novaCapta bietet ein Startertangebot für die Einführung von Microsoft Intune an. Dieses Paket umfasst eine praxisnahe Analyse der aktuellen Umgebung, gefolgt von der Entwicklung einer maßgeschneiderten Roadmap, die die spezifischen Anforderungen an das Endpoint Management erfüllt.
Shadys drei Top-Hacks lauten:
- Windows Autopilot für ein Out-of-Box-Erlebnis nutzen
- CA (Conditional Access) zur Sicherung von Identitäten einrichten
- AppPP (App Protection Policies) zum Schutz von Daten auf mobilen Geräten implementieren
Bitte passen Sie ihre Cookie Einstellungen an, um das Video abspielen zu können.
AnpassenIgnite & Co.: Alles rund um Intune
Sie möchten noch mehr zu Microsoft Intune erfahren? Dann folgen Sie unserem Experten Shady auf LinkedIn und YouTube: Zuletzt hat er in seinem Podcast gemeinsam mit Lior Bela, Director of Business Growth and Customer Community Connection - Microsoft Intune bei Microsoft, die Highlights der diesjährigen Ignite im Hinblick auf Intune beleuchtet.
Schauen Sie sich auch gerne weiter auf unserem Blog um – so haben wir kürzlich einen hilfreichen Beitrag zum Thema: „Android-Geräte in Microsoft Intune registrieren“ veröffentlicht und nehmen uns in dieser Reihe weitere Betriebssysteme vor!
Bitte passen Sie ihre Cookie Einstellungen an, um das Video abspielen zu können.
AnpassenMehr zum Thema Endpoint Management
Standardisiertes Endpoint Management mit Microsoft Intune
Angebot: Intune Mobile Device Management
Android-Registrierung in Microsoft Intune
Unser Experte
Shady Khorshed ist seit 2023 bei der novaCapta als Product Manager in der Business Unit Cloud Security & Infastructure tätig. Dabei spezialisiert er sich auf die Microsoft Intune-Plattform und treibt das Intune Produkt-Portfolio strategisch durch z.B. die Entwicklung von Best Practices und Standardangeboten weiter voran. Seine Rolle umfasst die Funktion der zentralen Schnittstelle zwischen Kunden, Business Development, technischen Teams und Unit Leiter:innen. Seine Expertise speist sich aus seinem Studium der Information Technology und Business Administration in Großbritannien und Australien und knapp 15 Jahren Berufserfahrung in diversen IT-Positionen.
Neben seiner Tätigkeit bei der novaCapta beschäftigt er sich auch privat intensiv mit Microsoft Intune und teilt sein Wissen in diversen Communities, auf seinem LinkedIn Profil und auf seinem YouTube Kanal.
Shady KhorshedProduct Manager