Startseite » Ratgeber » Interaktive Listen » Attack Surface Management » Unternehmensgröße für das ASM wichtig ist
Warum die Unternehmensgröße für das ASM wichtig ist
Bei der Einordnung nach Kundengröße wird bei ASM-Plattformen betrachtet, wie sinnvoll sich deren Einsatz für ein Unternehmen aus wirtschaftlicher Sicht gestaltet. Je nachdem, wie groß und komplex die eigene Netzwerkumgebung ist, unterscheiden sich auch die Anforderungen an Aufwand, Detaillierungsgrad und die langfristige Gestaltung der Sicherheitsprozesse. Wird die Unternehmensgröße dabei nicht berücksichtigt, kann es gerade bei kleineren Unternehmen dazu kommen, dass sie mit zu vielen nicht relevanten Informationen konfrontiert werden. Gleichzeitig kann ein ungünstiges Verhältnis zwischen den entstehenden Kosten und dem tatsächlichen Sicherheitsgewinn entstehen.
KMU
Schwachstellenscanner für kleine und mittlere Unternehmen (KMU) sind meist für eher überschaubare IT-Infrastrukturen ausgelegt. Sie lassen sich vergleichsweise einfach implementieren, liefern verständliche Ergebnisse und verursachen nur einen geringen organisatorischen Aufwand. Dadurch eignen sie sich gut für IT-Umgebungen mit einer geringeren Systemvielfalt und weniger stark segmentierten Netzwerken und können mit den vorhandenen Ressourcen betrieben werden. Die Erkennung von Schwachstellen basiert häufig auf bekannten Schwachstellenmustern, fehlerhaften Konfigurationen und veralteten Softwareversionen. Die Ergebnisse werden dabei verständlich dargestellt, sodass auch Unternehmen ohne eigenes Sicherheitsteam damit arbeiten können.
Großunternehmen
Scanner für große Unternehmen müssen dagegen mit weitläufigen und stark segmentierten Netzwerkumgebungen umgehen können. Dabei müssen häufig viele Scans gleichzeitig durchgeführt und Systeme berücksichtigt werden, die über verschiedene Sicherheitszonen verteilt sind. Deshalb lassen sich solche Scanner meist sehr detailliert konfigurieren. So soll sichergestellt werden, dass bei der Integration in die unterschiedlichen bestehenden Arbeitsprozesse keine wichtigen Möglichkeiten verloren gehen. Die erkannten Risiken ergeben sich häufig aus der Verbindung großer Mengen von Scan- und Kontextdaten, die mit einer über Jahre aufgebauten Sammlung verschiedener Prüfmethoden verglichen werden. Der Schwerpunkt solcher Scanner liegt meist auf einem langfristigen Schwachstellenmanagement. Dabei geht es weniger darum, einzelne Befunde isoliert zu betrachten. Stattdessen wird die Kritikalität eher im größeren Zusammenhang und unter Berücksichtigung von Abhängigkeiten, beispielsweise zu Geschäftsprozessen, bewertet.
Häufige Fragen (FAQ)
Die Unternehmensgröße beeinflusst, wie wirtschaftlich und organisatorisch der Einsatz eines ASM-Ansatzes ist. Entscheidend sind unter anderem die Komplexität und der Umfang der Netzwerkumgebung, der notwendige Detaillierungsgrad und der langfristige Aufwand. Für kleinere Unternehmen kann eine zu große Menge an Informationen zudem zu unnötigem Aufwand und einem ungünstigen Verhältnis von Kosten zu Sicherheitsgewinn führen.
Für KMU eignen sich Scanner für überschaubare Infrastrukturen mit einfacher Implementierung, verständlichen Ergebnissen und geringem Organisationsaufwand. Sie bieten Basissicherheit für IT-Umgebungen mit geringer Systemvielfalt und weniger stark segmentierten Netzwerken. Die Ergebnisse sollten auch ohne eigenes Sicherheitsteam verständlich sein.
Großunternehmen benötigen Scanner, die viele parallele Scans in komplexen und stark segmentierten Netzwerkumgebungen bewältigen können. Sie sind häufig feingranular konfigurierbar und korrelieren große Mengen an Scan- und Kontextdaten. Der Fokus liegt stärker auf langfristigem Schwachstellenmanagement und der Bewertung von Risiken im Kontext von Abhängigkeiten wie Geschäftsprozessen.
KMU-Scanner sind auf überschaubare Infrastrukturen, einfache Implementierung und verständliche Ergebnisse ausgelegt. Scanner für Großunternehmen müssen dagegen komplexe, stark segmentierte Umgebungen und viele gleichzeitige Scans verarbeiten können. Zudem unterstützen sie eine detailliertere Konfiguration und eine langfristige, kontextbezogene Bewertung von Risiken.
