Sicherer Fernzugriff ohne VPN: Warum Unternehmen ihre Remote-Zugänge neu denken sollten

Sicherer Fernzugriff ohne VPN: Warum Unternehmen ihre Remote-Zugänge neu denken sollten

Remo­te-Zugrif­fe müs­sen heu­te vor allem eines sein: sicher. Moder­ne Lösun­gen ermög­li­chen geziel­ten Zugriff, ohne das gesam­te Unter­neh­mens­netz­werk zu öffnen

Hohen­brunn — Ber­lin, 15.07.2026

Die Arbeits­welt hat sich ver­än­dert. Home­of­fice, exter­ne IT-Dienst­leis­ter und pro­jekt­be­zo­ge­ne Zusam­men­ar­beit mit Part­ner­un­ter­neh­men gehö­ren längst zum All­tag. Gleich­zei­tig wächst die Her­aus­for­de­rung, die­sen Per­so­nen­grup­pen einen siche­ren Zugriff auf Unter­neh­mens­sys­te­me zu ermöglichen.

Vie­le Unter­neh­men set­zen dabei nach wie vor auf klas­si­sche VPN-Ver­bin­dun­gen. Die­se gel­ten zwar als bewähr­te Tech­no­lo­gie, brin­gen jedoch häu­fig einen hohen Admi­nis­tra­ti­ons­auf­wand mit sich und eröff­nen – je nach Kon­fi­gu­ra­ti­on – weit­rei­chen­de Zugriffs­rech­te auf inter­ne Netzwerke.

„Die größ­te Her­aus­for­de­rung besteht heu­te nicht mehr dar­in, einen Fern­zu­griff tech­nisch bereit­zu­stel­len“, erklärt Bernd Ochs­mann, CTO der AER­Asec Net­work Ser­vices and Secu­ri­ty GmbH. „Die eigent­li­che Auf­ga­be ist es, Zugrif­fe so zu gestal­ten, dass jeder Nut­zer aus­schließ­lich auf die Res­sour­cen zugrei­fen kann, die er tat­säch­lich benö­tigt. Genau die­ses Prin­zip der mini­ma­len Berech­ti­gun­gen gewinnt immer mehr an Bedeutung.“

Exter­ne Zugrif­fe gezielt statt pau­schal freigeben

Beson­ders kri­tisch wird es, wenn exter­ne Admi­nis­tra­to­ren kurz­fris­tig auf Ser­ver oder Anwen­dun­gen zugrei­fen müs­sen. Oft wer­den dafür VPN-Zugän­ge ein­ge­rich­tet, die deut­lich mehr Netz­werk­be­rei­che erreich­bar machen als eigent­lich erfor­der­lich. Auch im Home­of­fice erhal­ten Mit­ar­bei­ten­de häu­fig umfang­rei­che Netz­werk­zu­grif­fe, obwohl sie ledig­lich eine ein­zel­ne Anwen­dung benötigen.

Moder­ne Secu­re-Access-Lösun­gen ver­fol­gen des­halb einen ande­ren Ansatz: Statt das gesam­te Unter­neh­mens­netz­werk zu öff­nen, wird aus­schließ­lich der benö­tig­te Dienst frei­ge­ge­ben. Der Zugriff erfolgt über eine geschütz­te Ver­bin­dung und ist auf die jewei­li­ge Auf­ga­be beschränkt.

Mit der Funk­ti­on Dom­um der Segura®-Plattform lässt sich die­ser Ansatz beson­ders ein­fach umset­zen. Admi­nis­tra­to­ren stel­len einen siche­ren Zugangs­link bereit, über den auto­ri­sier­te Nut­zer aus­schließ­lich auf die frei­ge­ge­be­ne Anwen­dung oder das defi­nier­te Sys­tem zugrei­fen kön­nen. Ande­re Netz­werk­be­rei­che blei­ben voll­stän­dig ver­bor­gen und sind zu kei­nem Zeit­punkt erreichbar.

Weni­ger Auf­wand, mehr Sicherheit

Neben dem Sicher­heits­ge­winn redu­ziert die­ser Ansatz auch den admi­nis­tra­ti­ven Auf­wand erheb­lich. Sepa­ra­te VPN-Cli­ents, auf­wen­di­ge Kon­fi­gu­ra­tio­nen oder dau­er­haft ein­ge­rich­te­te Benut­zer­kon­ten sind in vie­len Sze­na­ri­en nicht mehr erfor­der­lich. Exter­ne Dienst­leis­ter oder Mit­ar­bei­ten­de kön­nen inner­halb weni­ger Minu­ten sicher arbei­ten – ohne Kom­pro­mis­se bei der IT-Sicherheit.

„Gera­de in Zei­ten zuneh­men­der Cyber­an­grif­fe soll­ten Unter­neh­men ihre Fern­zu­grif­fe regel­mä­ßig über­prü­fen“, so Ochs­mann. „Wer jedem Nut­zer nur genau den Zugang ermög­licht, den er für sei­ne Auf­ga­be benö­tigt, redu­ziert die Angriffs­flä­che erheb­lich und ver­ein­facht gleich­zei­tig den Arbeits­all­tag für Admi­nis­tra­to­ren und Anwender.“

Mit Lösun­gen wie Segu­ra® und der inte­grier­ten Funk­ti­on Dom­um kön­nen Unter­neh­men siche­re Remo­te-Zugrif­fe ein­fach umset­zen und dabei das Prin­zip Zero Trust kon­se­quent in der Pra­xis anwen­den. So wird sicher­ge­stellt, dass Fle­xi­bi­li­tät und IT-Sicher­heit kein Wider­spruch mehr sind.

Über Segu­ra®

Segu­ra® ist ein Anbie­ter für Iden­ti­täts­si­cher­heit mit Schwer­punkt auf Pri­vi­le­ged Access Manage­ment (PAM). Die Lösung unter­stützt bei der Ver­wal­tung und Absi­che­rung pri­vi­le­gier­ter Zugrif­fe sowie bei der Kon­trol­le von Benut­zer- und Maschi­nen­iden­ti­tä­ten. Dadurch las­sen sich Risi­ken wie Insi­der­be­dro­hun­gen und miss­bräuch­li­che Zugrif­fe gezielt redu­zie­ren und kri­ti­sche Sys­te­me schützen.

Über DAGMA GmbH

DAGMA GmbH ist eine Bou­tique-Dis­tri­bu­ti­on für Cyber­se­cu­ri­ty mit Sitz in Ber­lin und Teil der DAGMA Sp. z o.o., die 1987 in Katow­ice gegrün­det wur­de. Mit fast 40 Jah­ren Markt­er­fah­rung unter­stützt DAGMA Part­ner und Kun­den in der DACH-Regi­on sowie in Mit­tel- und Ost­eu­ro­pa bei der Aus­wahl und Umset­zung moder­ner Sicher­heits­lö­sun­gen. Das Port­fo­lio umfasst bewusst aus­ge­wähl­te euro­päi­sche und inter­na­tio­na­le Her­stel­ler mit kla­rer tech­no­lo­gi­scher Dif­fe­ren­zie­rung. Neben der Dis­tri­bu­ti­on bie­tet DAGMA umfas­sen­de Unter­stüt­zung ent­lang des gesam­ten Pro­jekt­zy­klus: von Pre­sa­les, Con­sul­ting und Schu­lun­gen bis hin zu tech­ni­schem Support.

Wei­te­re Infor­ma­tio­nen unter www.dagma.eu

Über AER­Asec:

Die AER­Asec Net­work Ser­vices and Secu­ri­ty GmbH wur­de im Jahr 2000 gegrün­det und hat ihren Sitz in Hohen­brunn bei Mün­chen. Als spe­zia­li­sier­tes IT-Sicher­heits­un­ter­neh­men unter­stützt AER­Asec mit­tel­stän­di­sche Unter­neh­men und inter­na­tio­na­le Kon­zer­ne bei der Pla­nung, Imple­men­tie­rung und dem Betrieb moder­ner Cybersecurity-Lösungen.

Das Leis­tungs­spek­trum umfasst die Berei­che Netz­werk­si­cher­heit, Authen­ti­fi­zie­rung, siche­rer Remo­te Access, Mal­wa­re- und Con­tent-Fil­te­rung sowie Fire­wall Poli­cy & Chan­ge Orchestra­ti­on. Ergänzt wird das Port­fo­lio durch fun­dier­te Bera­tung, pra­xis­na­he Trai­nings und qua­li­fi­zier­te Sup­port- und Managed-Services-Leistungen.

AER­Asec ist nach ISO/IEC 27001 zer­ti­fi­ziert und erfüllt damit inter­na­tio­nal aner­kann­te Stan­dards für ein wirk­sa­mes Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tem (ISMS). Die Zer­ti­fi­zie­rung unter­streicht den hohen Anspruch des Unter­neh­mens an Qua­li­tät, Sicher­heit und den ver­ant­wor­tungs­vol­len Umgang mit sen­si­blen Informationen.

Wei­te­re Infor­ma­tio­nen zu AER­Asec fin­den Sie unter https://AERAsec.de.

Kon­takt:

AER­Asec Net­work Ser­vices and Secu­ri­ty GmbH
Dr. Mat­thi­as Leu
Wagen­ber­ger Stra­ße 1
85662 Hohenbrunn
Tele­fon (08102) 895 190
Tele­fax (08102) 895 199
E‑Mail: info@AERAsec.de

About the author

aerasec administrator