Studie: SharePoint-Anwender unzureichend geschützt

Trend Micro bemängelt, dass trotz der zunehmenden Verbreitung von SharePoint Sicherheitslösungen zum Schutz der Collaboration-Umgebung in vielen Unternehmen fehlen. SharePoint-Server und Unternehmensdesktops seien somit von Malware und Datendiebstahl bedroht. Der Sicherheitsanbieter weist darauf hin, dass auch Risiken für externe Nutzer der SharePoint-Umgebung bestehen – seien es nun Außendienstmitarbeiter, Kunden, Partner oder Lieferanten.

Im Rahmen der durch Trend Micro in Auftrag gegebenen, von Osterman Research durchgeführten Studie (PDF) zur Nutzung von Microsoft SharePoint in Unternehmen wurden 269 IT-Manager befragt, die für die Überwachung der Messaging- und Collaboration-Infrastruktur ihres Unternehmens verantwortlich sind.

60 Prozent der Unternehmen haben eine Sicherheitslösung im Einsatz. Von den Befragten erlauben 31 Prozent angegliederten Unternehmen den Zugriff auf SharePoint. 38 Prozent bieten Geschäftspartnern, 48 Prozent Lieferanten, Dienstleistern oder Beratern diese Möglichkeit. 19 Prozent geben den SharePoint-Zugriff sogar für Kunden frei. „Die Sicherheit der eingesetzten Endpoints liegt somit außerhalb der Unternehmenskontrolle, wodurch erhebliche Risiken für Datenvertraulichkeit und -integrität entstehen“, teilt Trend Micro mit.

Selbst wenn bereits Sicherheitsvorkehrungen getroffen wurden, seien viele Organisationen trotzdem verwundbar, warnt Trend Micro: „In der Mehrzahl verlassen sich die Unternehmen ausschließlich auf Antivirenlösungen für Fileserver, sodass SharePoint-Inhalte und -Anwender nicht ausreichend geschützt sind.“

Michael Osterman, Präsident von Osterman Research, gibt zudem zu bedenken, dass die eigentliche SharePoint-Umgebung – inklusive der zugrunde liegenden Datenbanken und Webseiten – sich nicht durch Anti-Malware-Software auf Servern oder Desktops schützen lasse. „Unternehmen müssen sich darüber im Klaren sein, dass die Implementierung von SharePoint-Sicherheit auf allen Netzwerkebenen und Systemen der Schlüssel zu einem umfassenden Netzwerkschutz ist.“

Das will Microsoft so nicht auf sich sitzen lassen: „Microsoft ermöglicht die Nutzung von SharePoint als effiziente Collaboration-Lösung und gleichzeitig den Schutz gegen Schadsoftware sowie unerwünschte Inhalte mit der dazugehörige Sicherheitslösung Microsoft Forefront Security for SharePoint„, sagt Ansgar Heinen, Produktmanager für Security bei Microsoft Deutschland.

Das Besondere an Forefront sei der simultane Einsatz von mehreren Antiviren-Engines. „Forefront for SharePoint wird mit den Modulen von mehreren führenden Sicherheitsherstellern ausgeliefert und gewährleistet somit einen umfassenden Schutz vor den neuesten Bedrohungen.“

Microsoft arbeitet mit bis zu fünf Scan-Modulen gleichzeitig, um Dokumente zu prüfen, wenn sie in den SharePoint-Bibliotheken gespeichert beziehungsweise aus diesen abgerufen werden. Ist ein Modul während eines Updates offline, scannen die anderen Module die Datenbank weiter.

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

4 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

4 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

7 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

10 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

14 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

16 Stunden ago