KI Hinweis: Alle Zusammenfassungen wurden automatisch per KI erstellt und können Ungenauigkeiten enthalten.
← Zurück 13:30 – 13:55 (25 Min.) · Security-Stage · Vortrag auf einer Themenbühne (Strategic)
Modern Work & AI Security

Vom Endpoint zum Workspace: Smarte Sicherheitsstrategien für hybride Arbeitswelten und KI getriebene Prozesse.

Ein Überblick wie sich der digitale Arbeitsplatz verändert hat – und warum klassische Security‑Ansätze genau dort immer häufiger an ihre Grenzen stoßen grade im aktuellen KI Boom. Es geht heute nicht darum, einzelne Produkte die einzelne Anforderungen abdecken einzusetzen sondern um eine grundlegendere Frage: Wo findet Arbeit heute wirklich statt – und wie sichern wir genau diesen Ort sinnvoll ab?

Schlenker Roman

Schlenker Roman

National Sales Engineer - Sophos

Wichtigste Erkenntnisse

5 Punkte

01

Telemetriedaten aus Microsoft-Umgebungen bieten enormes Potenzial für proaktive IT-Sicherheit, werden aber häufig nicht genutzt.

02

Sophos-Lösungen setzen auf tiefe Integration und KI-gestützte Analyse zur frühzeitigen Erkennung und Abwehr von Bedrohungen.

03

Workspace Protection von Sophos adressiert gezielt die Risiken hybrider Arbeitsplätze (u.a. durch DNS-Protection und einen Protected Browser).

04

Nutzerakzeptanz und einfache Handhabung sind Schlüsselfaktoren für erfolgreiche Implementierung neuer Sicherheitslösungen.

05

Sophos-Lösungen ermöglichen granular steuerbaren Zugang und vermeiden klassischen Vendor-Lock-in durch breite Integration vieler Hersteller.

Kurzfassung

Im Vortrag diskutierten Roman Schlenker (Sophos) und Stojan Bosow (Systemhaus Chaos-Rofenburg) moderne IT-Sicherheitslösungen für hybride Arbeitswelten, in denen Microsoft-Produkte dominieren. Sie erläuterten, wie Sophos durch tiefe Integration mit Microsoft-Umgebungen Telemetriedaten verwertet und analysiert, um Bedrohungen frühzeitig zu erkennen und abzuwehren. Besonders hervorgehoben wurden die Lösungen Workspace Protection, DNS-Protection und der Protected Browser, die speziell die Herausforderungen verteilter und flexibler Arbeitsmodelle adressieren. Die Referenten betonten zudem die Bedeutung von Nutzerakzeptanz und einfachem Rollout bei neuen Sicherheitsmaßnahmen.

Langfassung

Die Audio-Session beleuchtet aus Herstellersicht (Sophos, vertreten durch Roman Schlenker) und Praxissicht (Systemhaus Chaos-Rofenburg, vertreten durch Stojan Bosow) die Sicherheitsherausforderungen moderner, hybrider Arbeitsmodelle. Die meisten Unternehmen nutzen intensiv Microsoft-Produkte (M365, Defender, Entra ID, Teams), deren Telemetriedaten große Potenziale bieten, bisher aber von vielen Kunden ungenutzt bleiben. Sophos hat Lösungen entwickelt, die Telemetriedaten aus verschiedensten Microsoft-Diensten und fremden Herstellern bündeln und mithilfe von KI und menschlicher Expertise analysieren, daraus Angriffsindikatoren extrahieren und automatisiert sowie durch ein 24/7 MDR-Service-Team reagieren. Ein besonderes Merkmal ist, dass Sophos durch anonymisierte Branchendaten proaktive Sicherheit bieten kann, indem Angriffsvektoren aus einer Branche frühzeitig bei anderen Kunden erkannt werden.

Die Lösungen von Sophos zeichnen sich durch tiefe Integration in die Microsoft-Welt (z.B. via Graph API) aus, wodurch Angriffe 41% früher entdeckt und behandelt werden können. Neben Endpoint-Schutz ist auch die Integration mit Firewalls sowie Single Sign-On über Entra ID möglich und erhöht die Sicherheit im Sinne von Zero Trust. Die Experten diskutierten das Konzept der Workspace Protection, das hybride Arbeitsplätze durch Protected Browser, DNS Protection und E-Mail-Monitoring schützt. Die Beispiele zeigten, dass gerade der Browser das Hauptarbeitsmittel für Mitarbeitende geworden ist. Durch Lösungen wie Protected Browser (basierend auf Chromium und Island.io-Technologie) können Datenströme und Zugriffsrechte gezielt kontrolliert und potenziell riskante Nutzungen von KI und Uploads verhindert werden.

Besonders wichtig ist die Nutzerakzeptanz: Sophos-Lösungen ermöglichen einen möglichst störungsarmen und gewohnten Arbeitsalltag ohne Vendor-Lock-in. Ein weiteres Highlight war die Möglichkeit, externe Mitarbeiter sicher einzubinden sowie granularen Zugriff zu steuern. Die Referenten betonten, dass Unternehmen ihre existierenden Lizenzen nutzen sollten: ZNA-Lizenzen werden automatisch in Workspace-Lizenzen umgewandelt, wodurch neue Funktionen ohne Zusatzkosten aktiviert werden. Die Veranstaltung schloss mit der Einladung, sich am Sophos-Stand weitere Informationen einzuholen.

Heute ist ein Malware-Scanner, was ist das? Das braucht man eigentlich so in der Form, so gut wie nicht mehr. Am Ende ist es eine kosmetische Geschichte, weil ein Malware-Scanner scannt Files und heute bestehen Angriffe üblicherweise nicht mehr aus Dateien, sondern die funktionieren ganz anders.

— Roman Schlenker relativiert die Bedeutung klassischer Malware-Scanner angesichts moderner Angriffsmethoden.

Die meisten Kunden arbeiten in der heutigen Zeit extrem viel mit Microsoft... Und da hat Sophos tatsächlich einen sehr guten Fuß in die Tür reingesetzt und geschaut, wie kann ich diese ganzen Daten kombinieren, durch KI, Algorithmen und auch menschliches Tun am Ende analysieren, damit wir ein Produkt hervorbringen.

— Roman Schlenker beschreibt die besondere Integration von Sophos mit Microsoft und die Rolle von KI.

Das Schöne an Sophos ist, es greift, wie gesagt, auf die Mechanismen von anderen. Ihr seid nicht auf Sophos angewiesen. Wenn ihr morgen ein anderes Produkt, das das gleiche wie Sophos macht, könnt ihr jederzeit gehen.

— Stojan Bosow betont die Offenheit der Sophos-Plattform und den fehlenden Vendor-Lock-in.

Der Browser greift tatsächlich nur dann, wenn etwas brennt... Aber mit dem richtigen Offboarding-Prozess, was man sowieso machen muss, wenn man Security in einem Unternehmen etabliert, funktioniert das.

— Stojan Bosow erläutert den möglichst störungsfreien Einsatz des Protected Browsers.

Security ist nicht nur eindimensional, sondern Security ist mehrdimensional und am Ende kann man noch viel, viel mehr tun.

Schlüsselwörter

Workspace ProtectionMicrosoft-IntegrationTelemetriedatenDNS ProtectionProtected Browser

Produkte / Programme

Sophos MDRSophos Workspace ProtectionMicrosoft 365 (M365)Microsoft DefenderMicrosoft Entra IDMicrosoft SentinelMicrosoft TeamsMicrosoft Defender für CloudIntellix (Sophos)Co-PilotProtected Browser (Sophos/Island.io)DNS Protection (Sophos)XDR (Sophos)Firewall (Sophos, Azure)Cisco Umbrella

Genannte Personen

Roman SchlenkerStojan Bosow