Cloud Security kann Daten und die Existenz sichern. Datenschutz und Privatsphäre in der Cloud sind nicht unbedingt kompliziert. Dies beweisen verschiedene Hersteller, die dafür einiges im Repertoire haben.
Von jetzt auf Cloud. Der Markt ist stark, die Anforderungen komplex. Der Channel reagiert mit skalierbaren Services.
(Bild: metamorworks - stock.adobe.com)
Die Cloud hat sich weitestgehend in den Unternehmen etabliert. Cloud Security wird sogar als „am stärksten wachsendes Marktsegment“ betitelt, so Klaus Bürg, Vice President und Managing Director bei Palo Alto Networks EMEA Central. Benötigt werden „speziell entwickelte Tools, die Cloud-Bedrohungen in Echtzeit erkennen, ihren Schweregrad einschätzen und durch automatisierte Playbooks sofort handeln können“, so Bürg weiter. Ob Unternehmen Public-, Private- oder Hybrid-Cloud-Umgebungen implementieren – die eingeführten Sicherheitskontrollen sollten eine reibungslose Bereitstellung ermöglichen und die agile Natur der Cloud-Umgebungen nicht behindern.
Sicherheitsverletzungen zu stoppen, „ist ein stetiger Wettkampf, bei dem ein gemeinschaftlicher und koordinierter Ansatz entscheidend ist“, sagt Jens Pälmer, Director Channel & Alliances Central-Eastern Europe bei CrowdStrike. „Deshalb wurde die CrowdStrike-Falcon-Plattform von Grund auf so konzipiert, dass sie offen und erweiterbar ist, damit CrowdStrike-Partner ihre Lösungen problemlos und in Echtzeit anpassen können.“
Zu kämpfen haben Kunden, so Peter Schill, Manager Systems Engineering bei Fortinet, vor allem mit folgenden Herausforderungen:
Integration und Skalierbarkeit der Security-Richtlinien in hybriden oder Multi-Cloud-Umgebungen
Sichtbarkeit über alle Systeme und Services, die sich in der Cloud befinden oder die Cloud nutzen
Vermeiden und Behandeln der größten Cloud-Security-Risiken, zum Beispiel Fehlkonfiguration, Datendiebstahl, unerlaubter Zugriff, unsichere Schnittstellen
Laut Gartner sind „fast alle erfolgreichen Angriffe auf Cloud-Dienste das Ergebnis von Fehlkonfigurationen, Missmanagement und Fehlern“. Eine mögliche Folge: Bußgelder und Klagen in Höhe von mehreren hundert Millionen Euro. Daher „ist ein automatisierter Ansatz zur Steuerung des Cloud-Sicherheitsstatus und der Compliance von entscheidender Bedeutung“, bestätigt Roger Scheer, Regional Vice President of Central Europe bei Tenable. Mit Tenable Cloud Security verfügen Unternehmen beispielsweise über ein einziges Framework zur Durchsetzung von Richtlinien. Organisationen können über dasselbe Menü nach Fehlkonfigurationen in Laufzeiten und in Infrastructure as Code (IaC), nach Schwachstellen in Workloads suchen sowie risikoreiche Konfigurationen erkennen.
Viele Lösungen in einem Guss
Auch Fortinet hat „die letzten Jahren gezielt in den Ausbau seines Cloud-Security-Portfolios investiert“, bestätigt Schill. „Es soll sichergestellt werden, dass Security-Richtlinien und -Kontrollen einheitlich über die gesamte Kundeninfrastruktur skalieren.“
Über einzelne Lösungen hinaus zu denken, steht an der Tagesordnung. Securepoint löst das mit „Securepoint Unified Security“. Die Lösungen werden durch cloudbasierte Services unterstützt. „Wir bieten jedoch keine ‚Cloud Security‘ im klassischen Sinne, sondern setzen auf ‚as a Service‘“, erklärt Lajos Sperling, Pressesprecher bei Securepoint. Bis auf Ausnahmen sind alle Lösungen aus der Securepoint Unified Security als Managed-Services-Modell erhältlich. Systemhäuser und Fachhändler, die gerne MSP werden möchten, können beim deutschen Hersteller entsprechende Lösungen beziehen. „Für unsere Reseller bedeuten Managed Services Planbarkeit und Skalierbarkeit bei Kundenprojekten und wiederkehrende Umsätze. IT-Sicherheit als Dienstleistung ist die Zukunft“, so Sperling.
Schulungsaspekt rückt in Vordergrund
Eng mit Partnern zusammenzuarbeiten, hat für die Hersteller einen priorisierten Stellenwert. „Tenable wird weiterhin Ressourcen in das Assure-Partnerprogramm investieren, das Partner in die Lage versetzt, langfristige, beratende Beziehungen mit Kunden aufzubauen, die einen Mehrwert schaffen“, erläutert Scheer. „In Central-Eastern Europe haben wir ein talentiertes Channel-Manager-Team, welches die Partner in unterschiedlichen Marktkategorien effizient vor Ort unterstützt“, bestätigt auch Pälmer.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.