Die Bedrohung von Unternehmen durch Cyberangriffe und Zero-Day-Attacken war noch nie so groß und real wie heute. Dabei wird Malware, die unentdeckt bleibt, immer mehr zur Regel als zur Ausnahme. Das entscheidende Einfallstor sind die Endgeräte, auf die sich die Angriffskampagnen zunehmend konzentrieren. Die Angreifer setzen auf den Benutzer als vermeintlich schwächstes Glied in der Verteidigungskette. Die Schweizer Versicherungsgruppe Visana hat diese Herausforderung angenommen und sich für HP Wolf Security entschieden, um Endgeräte und Kundendaten zu schützen. Ausschlaggebend für den in Bern ansässigen Versicherer war die Technologie zur Isolation von digitalen Bedrohungen: Sie ermöglicht es den Mitarbeitenden, unbeschwert und effizient zu arbeiten, ohne sich Sorgen um Malware, Phishing oder infizierte Dokumente machen zu müssen.
Nicht erkennbare Bedrohungen isolieren und vermeiden
Die Visana Group ist einer der führenden Schweizer Kranken- und Unfallversicherer. Im Rahmen eines Migrationsprojekts waren die Verantwortlichen auf der Suche nach einem Endpoint-Schutzschild, der sowohl bekannte als auch unbekannte Bedrohungen abwehren kann. Die Mitarbeitenden haben täglich mit E-Mail-Anhängen und Dokumenten von externen Parteien wie Versicherten und Geschäftspartnern zu tun. Die Anforderungen waren daher klar: höchster Schutz bei guter Usability. Einerseits also absolute Risikominimierung bei der Kommunikation per E-Mail, beim Zugriff auf potenziell kompromittierte Webseiten und beim Herunterladen von Dateien. Auf der anderen Seite durften keine Einschränkungen oder Einbußen hinsichtlich Benutzerkomfort für die Beschäftigten entstehen.
Am Ende der Evaluation verschiedener Lösungen unterschiedlicher Unternehmen, stand fest: HP Sure Click Enterprise schützt künftig die Laptops und PCs der Mitarbeitenden durch Mikro-Virtualisierung, wenn sie ins Internet gehen oder nicht vertrauenswürdige Dokumente anzeigen möchten. HP Sure Click Enterprise ist Teil von HP Wolf Security. Im Unterschied zu herkömmlichen Sicherheitsprodukten setzt die Lösung von HP nicht auf eine nur bedingt zuverlässige Erkennung von Malware. Stattdessen bietet sie Schutz, indem sie Angriffe vollständig isoliert, anstatt sie lediglich zu erkennen.
Malware eindämmen, ohne die Produktivität einzuschränken
HP Sure Click Enterprise öffnet Inhalte in Mikro-VMs, die von der Hardware isoliert sind. Dabei wird ohne Zutun des Nutzers eine temporäre Arbeitsumgebung gestartet und am Ende wieder gelöscht. Kern der HP-Lösung ist ein unter speziell für Sicherheitsaspekte entwickelter Xen-basierter Hypervisor und die in die aktuellen Prozessorgenerationen integrierten Virtualisierungsfunktionen.

Die zusätzliche Schutzschicht ist undurchlässig vom Betriebssystem abgeschottet. Sie wirkt wie ein Container, der verhindert, dass Malware das Endgerät infiziert. Selbst wenn Dateien oder Webseiten einen gefährlichen Virus, Trojaner oder Ransomware enthalten, bleiben das System und die Daten des Nutzers wirksam geschützt. Welche Inhalte in der Mikro-VM ausgeführt werden, entscheidet ein vom Unternehmen definiertes Regelwerk. Vorteil dabei: Der Nutzer kann das isolierte Öffnen nicht umgehen.
Schutzebene, die reguläre Antivirenprogramme nicht bieten
Versucht ein Dokument oder eine Website Schadcode einzuschleusen, wird dieser in der Mikro-VM abgekapselt. Schließt der Mitarbeitende das Dokument oder die Registerkarte im Browser, wird die Mikro-VM beendet und die Malware damit aus dem Arbeitsspeicher entfernt. So können schädliche Daten den Rechner nicht infizieren und sich auch nicht weiterverbreiten.
Die Isolation des Webbrowsers und der Schutz durch Mikro-Virtualisierung sind die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) dringend empfohlen Herangehensweisen. Sie gehören nach Einschätzung der Sicherheitsexperten des BSI zu den Mindestanforderungen für sichere Website-Zugriffe und sind unerlässlich, um sich als Unternehmen vor Ransomware zu schützen.
Diese Schutzmaßnahmen und das daraus resultierende hohe Maß an Sicherheit haben die Visana Group überzeugt: So ist „das technische Konzept der Isolation aller potenziellen Gefahren mehr als beeindruckend, und gegenwärtig ist auf dem Markt nichts Vergleichbares erhältlich“ sagt Luciano de Dios, System Specialist im System Management Service von Visana. „Darum haben wir uns am Ende des Wirksamkeitsnachweises klar für HP Sure Click Enterprise entschieden“, so Dios weiter.
Effektive Bedrohungsisolation auf 32.000 Clients
Auf die Pilotphase folgte eine fünfmonatige Einführung der HP-Lösung auf 1.500 Endgeräten im Hauptsitz in Bern und einigen weiteren Visana-Standorten. Inzwischen verwenden mehr als 32.000 Clients der Visana Group die Malware-Isolation von HP Sure Click Enterprise. „Wir sind sehr zufrieden mit der Lösung“, resümiert Dios. „Und hinsichtlich der Endgerätesicherheit sehen wir uns bestens gegen Angriffe aller Art gewappnet.“
Die vollständige Case Study lesen Sie hier. Weitere Cases zu Unternehmen und Behörden, die sich für die HP Wolf Security-Plattform und HP Sure Click Enterprise zum Schutz ihrer Endgeräte entschieden haben, finden Sie hier.
Möchten Sie mit Ihrem Unternehmen von HP Wolf Security und HP Sure Click profitieren? Weitere Details finden Sie in diesem HP-Dokument.

