Laut Sophos weiß mehr als die Hälfte der Unternehmen nicht, ob ihre Mitarbeiter virtuelle Desktops ausführen und Umgebungen erstellen, die für den IT-Administrator völlig verborgen sind.
Mit zunehmender Beliebtheit von Virtualisierungstools bestand das Risiko, dass Endbenutzer in den von ihnen erstellten virtuellen Umgebungen nicht autorisierte Software ausführen. Sophos sagte, dass die IT-Abteilungen aus diesem Grund die Verwaltung virtueller Desktops zu einer Priorität machen müssten, da sie Sicherheitslücken öffnen könnten.
Richard Jacobs, Chief Technology Officer bei Sophos, sagte, dass verborgene virtuelle Umgebungen unmöglich gegen Cyber-Angriffe zu verteidigen seien. Er forderte, dass Unternehmen sich vor dem Risiko hüten sollten, dass Mitarbeiter sie installieren würden, beispielsweise weil sie versuchten, Verbote für Instant Messaging oder soziale Netzwerke zu umgehen
Er sagte: “Unkontrollierte und nicht verwaltete virtuelle Computer können zu potenziell katastrophalen Folgen führen, einschließlich Diebstahl von Unternehmensidentität, finanziellen Verlusten und peinlichen Schlagzeilen.”
Das Wachstum der kostenlosen Virtualisierungstools kann Mitarbeiter auch dazu ermutigen, sie ohne böswillige Absicht herunterzuladen. Sophos nannte das Beispiel nicht autorisierter virtueller Browser, die nicht mit Sicherheitspatches auf dem neuesten Stand sind, oder virtuelle ungeschützte Peer-to-Peer-Programme (P2P).
“Virtualisierung kann kostensparende Vorteile bieten – besonders wichtig im privaten Sektor”, sagte Antony Barke, leitender technischer Ingenieur bei Basildon und dem NHS Foundation Trust der Thurrock University Hospitals.
“Es ist jedoch wichtig, die virtuelle Umgebung zu sichern, genau wie im Rest des Unternehmensnetzwerks bestehen dieselben Bedrohungen, und dies sollte nicht übersehen werden.”
Sophos empfahl den Unternehmen, sicherzustellen, dass die Mitarbeiter über akzeptable Nutzungsrichtlinien informiert sind und dass die IT-Mitarbeiter Einblick in die von ihnen heruntergeladenen Anwendungen haben.
Ausgewählte Ressourcen
Werden Sie ein digitaler Dienstleister
So transformieren Sie Ihr Unternehmen vom Netzwerkkern zum Edge
jetzt downloaden
Optimale Geschäftsergebnisse mit der Cloud
Bewertung der besten Ansätze für die Einführung hybrider Clouds
jetzt downloaden
Virtualisierung, die Entscheidungen ermöglicht, keine Kompromisse
Nutzen Sie die Virtualisierungstechnologie, die für Ihre Hybridinfrastruktur geeignet ist
jetzt downloaden
E-Mail-Sicherheitsbedrohungsbericht 2020
Vier wichtige Trends vom Speerfischen bis zum Diebstahl von Ausweisen
jetzt downloaden