work using texting cell phone typing computer.chatting on mobile,laptop contact us at workplace Thinking investment plan Investor.searching information internet.connecting people concept

„Endpoint Management zahlt direkt auf die Sicherheitsstrategie ein“

Interview: Ganzheitliches Endpoint Management mit Microsoft Intune

Endpoint Management wird immer komplexer und wichtiger, denn wir arbeiten wir inzwischen mit den unterschiedlichsten Endgeräten, Betriebssystemen und Applikationen On-Prem und in der Cloud – und das von überall aus. Im Interview erklärt unser Experte Shady Khorshed, warum ein konsistentes Endpoint Management so wichtig ist für den Betrieb und die Sicherheit von Unternehmen. Außerdem beleuchtet er Microsoft Intune und dessen Funktionen genauer.

In Unternehmen wird mit immer diverseren Endgeräten gearbeitet. Welche Bedeutung hat daher ein ganzheitliches Endpoint Management?

Die Implementierung eines standardisierten Endpoint Management mit z.B. Microsoft Intune ist immens wichtig – denn nur so können Unternehmen alle genutzten Geräte (egal ob unternehmenseigene, private oder BYOD) sowie Apps ganzheitlich überblicken, einheitlich verwalten und stets auf den neuesten Stand bringen. Meiner Meinung nach bietet das wesentliche Vorteile:

Sicherheit

Die zentrale und standardisierte Verwaltung aller Unternehmensgeräte verringert deutlich die Anfälligkeit für Sicherheitslücken, die z.B. im Worst Case das komplette Unternehmen lahmlegen können.

Kostenmanagement

Wenn Unternehmen ein einheitliches Tool für ihr Endpoint Management nutzen, können sie auch die IT-Support-, Gerätewartungs- und Softwarelizenzierungskosten besser verwalten. Das führt im Endeffekt zu einer höheren Effizienz.

Datenschutz

Durch ein Endpoint Management Tool stellen Unternehmen sicher, dass alle Unternehmensgeräte jederzeit ausreichend geschützt sind. Das wiederum trägt zum Schutz sensibler Unternehmensdaten bei und verhindert potenzielle Datenverletzungen und -lecks.

User Experience

Eine konsistente Geräteverwaltung sorgt für ein nahtloses Nutzererlebnis – egal ob für Frontline-Mitarbeitende oder Mitarbeitende im Büro. Die Mitarbeitenden können effizient arbeiten, wenn sie sich nicht um Gerätekompatibilitäts- oder Leistungsprobleme sorgen müssen.

Mit welchen Argumenten würdest du Stakeholder vom Investment in Endpoint Management überzeugen?

  • Erhöhte Sicherheit durch Richtlinien für Compliance, Conditional Access (CA) und entsprechende App-Schutzrichtlinien (AppPP)
  • Vereinfachte Verwaltung durch eine einheitliche, einfach zu bedienende Plattform für Windows, iOS, Android, MacOS und Linux
  • Unterstützung für Remote-Arbeit - egal, ob Mitarbeitende im Homeoffice oder hybrid arbeiten
  • Kosteneffizienz: Die Investition in ein einzelnes Tool inkl. Steigerung der Effizienz führt zu langfristigen Kosteneinsparungen. Ein zusätzliches Argument: Microsoft Intune bereits in vielen Microsoft Lizenzen enthalten.

Ohne ein fundiertes Endpoint Management kann es im Gegenzug dann zu Problemen wie Datenverletzungen, Compliance-Verstößen, Störungen und steigende IT-Kosten kommen, die sich negativ auf den sicheren und einwandfreien Betrieb des gesamten Unternehmens auswirken.

Wie zahlt ein sauber implementiertes Endpoint Management auf die gesamte Security-Strategie von Unternehmen ein?

Der Einfluss ist sehr groß, denn jedes genutzte Endgerät stellt eine potentielle Sicherheitslücke dar – und es zeigt sich, dass unzureichend gesicherte Endgeräte ein häufiges Einfallstor für Cyberangriffe bilden. Durch ein fundiertes Endpoint Management können Unternehmen daher ihre Security-Strategie durch folgende Aspekte deutlich optimieren:

 

Unified Security Policy

Zentralisierte Verwaltung von Sicherheitsrichtlinien über alle Geräte hinweg 

Real-Time Threat Detection and Response

Sofortige Identifizierung und Minderung von Sicherheitsbedrohungen 

Compliance Management

Stellt sicher, dass Geräte und Anwendungen den regulatorischen und organisatorischen Standards entsprechen, wodurch das Risiko von Nichtkonformität verringert wird 

Secure Access Control

Robuste Mechanismen zur Kontrolle und Überwachung des Zugriffs auf Unternehmensressourcen, um sicherzustellen, dass nur autorisierte Benutzer:innen auf sensible Informationen zugreifen können 
Panoramaansicht auf das Bürogebäude von Gustav Hensel

Hensel: Modernes und sicheres Mobile Device Management

Modernes Mobile Device Management stellt Unternehmen vor Herausforderungen. Gustav Hensel ist auf Microsoft Intune umgestiegen und profitiert nun von einer Entlastung der IT, Kostenersparnis und verbessertem Datenschutz.

Du bist spezialisiert auf Microsoft Intune. Welche Möglichkeiten beinhaltet Intune und welche Vorteile hat diese Lösung?

Microsoft Intune bietet eine Vielzahl von Funktionen und Möglichkeiten, die das Endpoint Management über verschiedene Plattformen hinweg optimieren und effizienter gestalten, darunter:

Einheitliche Plattform

Einheitliche Plattform

Mit Microsoft Intune können Unternehmen alle genutzten Endgeräte, Plattformen und Applikationen zentral an einem Ort (in der Cloud) verwalten. Dabei werden die Bereiche Konfiguration, Software, Security & Compliance und Client Support gleichermaßen abgedeckt.

 

Geräte- und Datenschutz

Geräte- und Datenschutz

Mit Conditional Access, MDM (Mobile Device Management) und MAM (Mobile Application Management) lassen sich die Schutzmauern aller Endgeräte deutlich erhöhen – und das wiederum stärkt die gesamte Security-Strategie.

Standardisierte Updates & Konfiguration

Standardisierte Updates & Konfiguration

Geräte immer auf dem neuesten Stand zu halten, ist extrem wichtig für den Betrieb und die Sicherheit von Unternehmen. Intune zeigt im Überblick, wann, wo und wie Updates verteilt werden und bietet die Möglichkeit, Konfigurationseinstellungen zentral zu verwalten.

Softwareverteilung & App Management

Softwareverteilung & App Management

Über Microsoft Intune können Unternehmen Apps installieren und kontinuierliche Updates durchführen. Auch können bereitgestellte Software-Pakete aktuell gehalten werden – ganz automatisiert. 

Zero Touch Provisioning

Zero Touch Proviosioning

Microsoft Intune nutzt den Ansatz des “Zero Touch Provisioning”. Dadurch können Endgeräte neuen Mitarbeitenden voll automatisiert und ohne großen Aufwand der IT bereitgestellt werden – egal ob im Büro oder im Homeoffice.

Endpoint Analytics

Endpoint Analytics

Microsoft Intune bietet eine integrierte Endpunkt-Analyse. Somit können Probleme bei Clients frühzeitig erkannt und proaktiv behoben werden – das reduziert die Ausfälle von Geräten und senkt die Frustration bei den Mitarbeitenden.

Client Support

Client Support

Auf Basis einer übersichtlichen Darstellung über Client Performance, Software Issues und Crashes etc. und mithilfe verknüpfter Microsoft Security Lösungen (Defender, Purview oder Sentinel) können IT-Mitarbeitende Support proaktiv, flexibel und vielfältig Support bei Problemen leisten.

Remote Help

Remote Help

Microsoft Intune bietet eine Remote Help Funktion. Intune ist sowohl nativ als auch mit 3th Party Integrationen verfügbar, damit Admins Benutzer:innen auch aus der Ferne unterstützen können.

Welche Fragen oder auch Vorurteile/Mythen in Bezug auf Microsoft Intune begegnen Dir häufig?

Im Video entkräftet Shady folgende Mythen zu Microsoft Intune: 

  • Intune ist nur für große (Enterprise) Unternehmen geeignet
  • Intune ist komplex zu implementieren
  • Intune funktioniert nur mit Windows-Geräten
  • Intune ist teuer

Wie starten Unternehmen am besten mit Microsoft Intune durch? Und welche drei Insider Hacks hast Du für die Nutzung von Intune?

novaCapta bietet ein Startertangebot für die Einführung von Microsoft Intune an. Dieses Paket umfasst eine praxisnahe Analyse der aktuellen Umgebung, gefolgt von der Entwicklung einer maßgeschneiderten Roadmap, die die spezifischen Anforderungen an das Endpoint Management erfüllt.   

Shadys drei Top-Hacks lauten:

  1. Windows Autopilot für ein Out-of-Box-Erlebnis nutzen
  2. CA (Conditional Access) zur Sicherung von Identitäten einrichten
  3. AppPP (App Protection Policies) zum Schutz von Daten auf mobilen Geräten implementieren

Ignite & Co.: Alles rund um Intune
 

Sie möchten noch mehr zu Microsoft Intune erfahren? Dann folgen Sie unserem Experten Shady auf LinkedIn und YouTube: Zuletzt hat er in seinem Podcast gemeinsam mit  Lior Bela, Director of Business Growth and Customer Community Connection - Microsoft Intune bei Microsoft, die Highlights der diesjährigen Ignite im Hinblick auf Intune beleuchtet.

Schauen Sie sich auch gerne weiter auf unserem Blog um – so haben wir kürzlich einen hilfreichen Beitrag zum Thema: „Android-Geräte in Microsoft Intune registrieren“ veröffentlicht und nehmen uns in dieser Reihe weitere Betriebssysteme vor!     

 

Mehr zum Thema Endpoint Management

Unser Experte

Shady Khorshed ist seit 2023 bei der novaCapta als Product Manager in der Business Unit Cloud Security & Infastructure tätig. Dabei spezialisiert er sich auf die Microsoft Intune-Plattform und treibt das Intune Produkt-Portfolio strategisch durch z.B. die Entwicklung von Best Practices und Standardangeboten weiter voran. Seine Rolle umfasst die Funktion der zentralen Schnittstelle zwischen Kunden, Business Development, technischen Teams und Unit Leiter:innen. Seine Expertise speist sich aus seinem Studium der Information Technology und Business Administration in Großbritannien und Australien und knapp 15 Jahren Berufserfahrung in diversen IT-Positionen.

Neben seiner Tätigkeit bei der novaCapta beschäftigt er sich auch privat intensiv mit Microsoft Intune und teilt sein Wissen in diversen Communities, auf seinem LinkedIn Profil und auf seinem YouTube Kanal.

Portraitfoto Shady Khorshed
Shady Khorshed
Product Manager novaCapta GmbH
Businessman hipster holds telephone background
Blog 21.08.24

Android-Registrierung in Microsoft Intune

Im Mobile Device Management ist es entscheidend, die richtige Strategie für die Registrierung von Android-Geräten in Microsoft Intune zu wählen. Wir erklären Ihnen die verschiedenen Optionen, die Intune bietet!

Middle aged Hispanic business manager ceo using cell phone mobile app, laptop. Smiling Latin or Indian mature man businessman holding smartphone sit in office working online on gadget with copy space.
Leistung

Managed Modern Endpoint: Endpunkte ganzheitlich verwalten

Vielfältige Endpunkte und Applikationen, unterschiedliche Bedürfnisse von Usern und IT: Endpoint Management stellt Unternehmen vor immer größere Herausforderungen.

Office Supplies With Computer Keyboard On Gray Desk
Technologie

Microsoft Intune

Microsoft Intune ist die Cloud-basierte Endpoint Management, mit der sich mobile Endgeräte und Anwendungen managen lassen. Schützen Sie Ihre Daten und arbeiten sie Compliance-konform. Wir beraten Sie.

Work using mobile phone typing computer mobile chat laptop contact us at workplaces, planning ideas investors internet searching, ideas connecting people.
Offering

Angebot: Intune Mobile Device Management

Neben klassischen Desktop-Clients arbeiten Mitarbeitende in Unternehmen auch mit mobilen Geräten. Mit einem gekonnten Mobile Device Management werden diese Geräte eingerichtet, verwaltet und die Daten darauf optimal geschützt.

Office Supplies With Computer Keyboard On Gray Desk
Offering

Angebot: Endpoint Management mit Intune

Endpoint Management stellt die IT vor große Herausforderungen. Microsoft Intune vereint die Aufgaben des MEM unter einem Dach und birgt dabei den Vorteil, dass es oft schon in vorhandenen Microsoft Lizenzen inkludiert ist.

Panoramaansicht auf das Bürogebäude von Gustav Hensel
Referenz

Hensel: Modernes und sicheres Mobile Device Management

Modernes Mobile Device Management stellt Unternehmen vor Herausforderungen. Gustav Hensel ist auf Microsoft Intune umgestiegen und profitiert nun von einer Entlastung der IT, Kostenersparnis und verbessertem Datenschutz.

Microsoft kürt novaCapta Mitarbeiter Pascal Brunner zu Microsofts Most Valuable Professional (MVP)  
News 03.02.25

Microsoft MVP Auszeichnung für Shady Khorshed

Microsoft kürt novaCapta Mitarbeiter Shady Khorshed zu Microsofts Most Valuable Professional (MVP). Der Award wird für die Leistungen in der technischen Community verliehen.

Caucasian male student connected to 4g for browsing internet on smartphone device during studying with textbook for education, successful hipster guy checking notification on cellular phone
Event Archive

Microsoft Panel: Managed Modern Endpoints

Die glücklichsten User sind die, die keinen Support anfragen müssen: Wie Managed Modern Endpoints die Erfahrung der User und den Arbeitsalltag der IT verbessern erfahren Sie in unserem Microsoft Panel am 26. September.

Sep 26
Woman using smartphone and working at laptop computer.
Blog 23.07.24

Automatisierte Bereitstellung von Endgeräten mit Intune

Device Management stellt Unternehmen vor immer größere Herausforderungen. Wir zeigen, wie unser Kunde seine über 4.000 Endgeräte mit Microsoft Intune nicht nur standardisierter bereitstellt, sondern auch deren Sicherheit erhöht.

Closeup of woman finger touching on mobile phone screen. Asian woman using smartphone while sitting at table with laptop computer at home office, online shopping, mobile banking, internet payment
Offering

Aufbau einer Endpoint Management Strategie

Endpunkte sind Kern des Modern Workplace und stellen den Ausgangspunkt für Zusammenarbeit und Integration in die IT-Infrastruktur dar. Um das Beste herauszuholen, ist ein ganzheitliches Endpoint Management essenziell.

Young female work with financial papers at home count on calculator before paying taxes receipts online by phone. Millennial woman planning budget glad to find chance for economy saving money
News 14.08.23

Neue Business Unit Managed Modern Endpoint bei novaCapta

Die novaCapta differenziert ihr Leistungsportfolio weiter aus und richtet mit Managed Modern Endpoint eine neue Business Unit für den Bereich Endpoint Management ein. 

Zwei Bauarbeiter begutachten eine Baustelle
Referenz

Kissling + Zbinden: Zentrales Arbeiten in «Projektraum 365»

Zusammen mit novaCapta hat Kissling + Zbinden «Projektraum 365» implementiert, welcher die gemeinsame Projektarbeit durch Zentralisierung und Automatisierung vereinfacht. Darüber hinaus ermöglichen Microsoft Intune & Defender ein ganzheitliches Endpoint Management und Security.

Pokal mit goldenem Konfetti in Sternenform
News 29.11.23

novaCapta erhält Modernize Endpoints Specialization

Die novaCapta erhält ihre 13. Microsoft Specialization: Modernize Endpoints Specialization. Diese Specialization ist bereits die fünfte in der Solution Area „Modern Work“.

Business man sitting in an office and using a smartphone
Leistung

Endpoint Operations Services für mehr Sicherheit & Effizienz

Ein reibungsloser Endpunktbetrieb ist essenziell für die Leistungsfähigkeit & IT-Sicherheit von Unternehmen. Mit unseren Endpoint Operations Services haben Sie jederzeit einen transparenten Überblick.

Portrait of Young Asian woman hand freelancer is working her job on computer tablet in modern office. Doing accounting analysis report real estate investment data, Financial and tax systems concept.
Leistung

Ganzheitliches Device Lifecycle Management

Mit unserem ganzheitlichen Device Lifecycle Management steigern Sie nicht nur IT-Sicherheit und Userzufriedenheit, sondern auch Effizienz und Produktivität Ihres Unternehmens.

Hauptzentrale der Chemgineering Group
Referenz

Chemgineering: Geräte- und Kontenverwaltung in der Cloud

Mit einem State-of-the-Art Mobile Device Management mit Microsoft Intune und einem automatisierten Mitarbeitenden-Onboarding auf Basis der Power Platform profitiert Chemgineering nicht nur von effizienteren und schlankeren Prozessen, sondern auch von einer Kostenersparnis und Entlastung der IT.

Two happy female friends enjoying positive conversation looking to each other in break of learning and searching information for test indoors, smiling hipster girls talking and spending time together
Offering

Assessment für Modern Managed Services

Der Modern Workplace bietet eine Vielzahl an Möglichkeiten und Vorteilen für User, IT-Teams und das gesamte Unternehmen. Entdecken Sie Ihre Optionen für Managed Services rund um Endpunkte, Microsoft Azure und Security am Modern Workplace mit unserem Assessment.

Zwei Personen, die mobil an Smartphone und Notebook arbeiten.
Technologie

Mobile Security mit Enterprise Mobility & Security (EMS)

Mobiles Arbeiten ist mittlerweile Standard. Doch auch hier müssen Geräte, Anwendungen und Daten natürlich entsprechend geschützt werden. Mit Enterprise Mobility & Security (EMS) kein Problem!

Man holding smart phone with data security on display at office
News 22.04.24

NIS2-Richtlinie: Das müssen Sie wissen

Mit NIS2 legt die EU neue Mindeststandards für Cybersicherheit fest. Sie betrifft mehr Unternehmen, stellt höhere Anforderungen und steigert den Durchsetzungsdruck. Wir stehen als Partner zur Seite.

cyber security in two-step verification, Login, User, identification information security and encryption, Account Access app to sign in securely or receive verification codes by email or text message.
Whitepaper

Whitepaper: Endpoint Management & Protection

Der Endpoint ist der neue Arbeitsplatz, der verwaltet und vor allem geschützt werden muss.