Enterprise Browser allein bieten keine durchgängige Kontrolle auf BYOD – erst in Kombination mit SSE entsteht ein geschützter Arbeitsbereich, der Datendiebstahl verhindert, Zugriffe granular steuert und auch bei M&A oder mit Auftragnehmern Datenschutz, DLP und Bedrohungsschutz konsolidiert umsetzt.
In Kombination mit SSE wird der Enterprise Browser zum sicheren Sandkasten für BYOD: ein abgeschotteter Raum, in dem sensible Daten geschützt verarbeitet, aber nicht herausgeschleust werden können – ideal für moderne Zugriffsszenarien.
(Bild: Dall-E / KI-generiert)
Enterprise Browser gehören zu einer einheitlichen Datensicherheitslösung
Ein Enterprise Browser (EB) bietet eine sichere verwaltete Umgebung auf nicht verwalteten Geräten und BYOD für den Webzugriff auf Unternehmensanwendungen und -ressourcen. Doch als Insellösung fehlt dem EB oft die TLS-Datenverkehrsprüfung sowie die Möglichkeit, Datensicherheit und DLP-Kontrollen bereitzustellen. Die Kopplung eines EBs mit einem Security Service Edge (SSE) ermöglicht beides. Außerdem stellt sie viele weitere Sicherheitskontrollen, Abwehrmaßnahmen gegen Bedrohungen und adaptiven Zugriff sowie Echtzeit-Coaching für Benutzer bei riskanten Aktionen zur Verfügung.
Gemeinsam meistern EB und SSE die größten Herausforderungen in Bezug auf Datenverluste und Datendiebstahl bei Auftragnehmern, die auf Unternehmensanwendungen und -ressourcen zugreifen, oder bei Fusions- und Übernahmeprojekten. Den Zugriff auf nicht verwaltete Geräte unterstützen heute bereits 8 von 10 Unternehmen, so dass die Nutzer auf Arbeitsressourcen zugreifen und ihre Produktivität steigern können. Der durchschnittliche Nutzer hat 2,5 Geräte für die Arbeit, und wenn sie aktiviert sind, gewinnen sie 58 Minuten mehr Zeit pro Tag, um ihre Arbeit zu erledigen. Insgesamt verzeichnen mehr als zwei Drittel der Unternehmen einen Produktivitätsanstieg, wenn sie den Zugriff auf nicht verwaltete Geräte ermöglichen.
Allerdings bringt BYOD Sicherheitsprobleme mit sich, wie z. B. den Datenschutz, die Einhaltung von Regularien, das Risiko von Datenverlusten und -diebstahl sowie den unbefugten Zugriff auf sensible Daten. Diese nicht verwalteten Geräte unterliegen nicht der Kontrolle des Unternehmens in Bezug auf Richtlinien, Aktualisierungszyklen oder installierte Anwendungen. Sie können infiziert, verloren, gestohlen oder mit einem Jailbreak versehen sein. Auch wenn der geschäftliche Nutzen einer gesteigerten Produktivität hoch ist, sind die Sicherheitsprobleme bei BYOD real und dürfen nicht ignoriert werden.
Im Gegensatz zum nicht verwalteten Gerät können Unternehmen jedoch den Webbrowser kontrollieren, der für den Zugriff auf Websites, Anwendungen, Konferenzen, Video-Streaming und Webinare verwendet wird. Besonders geeignet sind auf Chromium basierende und gehärtete EB mit Funktionen wie beispielsweise Deaktivierung unnötiger Browserfunktionen, Schutz vor Browser-Identität, verschlüsselte Assets, strenge Kontrolle über Browser-Erweiterungen mit einem Self-Service-Design. Nach der Installation sollte es einen in sich geschlossenen Arbeitsbereich auf Geräten von Mitarbeitern und BYOD bieten – einschließlich der Steuerung von SSE-Funktionen mit integrierter Identitätsdienst-Authentifizierung sowie konfigurierbaren Homepages mit App-Links, die für jede Benutzergruppe relevant sind.
Die Integration von EB mit einer SSE-Plattform ist wichtig für die Bereitstellung, die Authentifizierung, die Kontrolle spezifischer Echtzeitrichtlinien, gemeinsame Echtzeitrichtlinien, das Benutzer-Coaching und den Schutz von Daten am Endpunkt sowie deren Zugriff durch SSE-Überprüfung. Die Integration beschleunigt die Time-to-Value und die betriebliche Effizienz durch die einfache Ausweitung bestehender SSE-Anwendungskontrollrichtlinien auf BYOD-Nutzer und Auftragnehmer. Hier sind einige wichtige Punkte bei der Integration zu beachten:
Datenschutz auf nicht verwalteten Geräten, einschließlich Kopieren, Einfügen und Drucken
Inline-SSE-Datensicherheit und DLP für Web, Anwendungen und Cloud-Dienste
Anwendung von Richtlinienkontrollen nach Anwendungsinstanz (Unternehmen vs. privat)
Echtzeitrichtlinienkontrollen speziell für die Steuerung des EB-Verkehrs für die SSE-Inspektion
Echtzeit-Coaching und Erfassung von Begründungen für Benutzeraktionen
Erkennung von Verhaltensanomalien für Insider, Kompromittierung und Datenexfiltration
Bewertung des Nutzerverhaltens und App-Risikobewertungen für adaptive Zugriffskontrollen verfügbar
Erkennung mehrerer Mieterprofile für Auftragnehmer, die mit mehreren Unternehmen zusammenarbeiten
Nutzt SSE-integrierte Identitätsdienste, bevor der EB-Zugriff erlaubt wird
Sicherer verwalteter Browser, der einfach selbst zu installieren ist oder über benutzerdefinierte E-Mails eingeladen werden kann
SSE-Bedrohungsschutz, auch vor EB-Umgehungsangriffen (z. B. Lumma Stealer)
Leistungsstarker Zugang, der mehr als 75 Regionen und mehr als 200 Lokalisierungs-Zonen abdeckt
Ein-Plattform-Strategie von EB mit SSE (SWG, CASB, ZNTA) innerhalb einer Konsole
Vorteile der Netzwerksicherheitskonsolidierung, Kostensenkung und geringere Komplexität
Erhöhte Agilität zur schnellen Unterstützung neuer Benutzer, Auftragnehmer oder M&A-Projekte
So können beispielsweise Nutzer mit nicht verwalteten Geräten oder BYOD mit installiertem EB vom eigenständigen Arbeitsbereich aus auf die Unternehmensinstanz von Google Drive zugreifen. Hier werden Kopier- und Druckvorgänge blockiert, während Nutzer gleichzeitig vom Inline-SSE-Datenschutz und dem Schutz vor Bedrohungen profitieren. Sie können auf ihrem Gerät auch auf ihre persönliche Cloud von Google Drive zugreifen, aber sie können keine Dateien von der Google Drive-Instanz des Unternehmens in ihre persönliche Cloudverschieben. Warum wird dieses Beispiel verwendet? Untersuchungen zeigen einen 300-prozentigen Anstieg des Datendiebstahls in den letzten 30 Tagen der Beschäftigung, und Google Drive ist die führende App für diese Art der Datenexfiltration.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Fazit
Ein Unternehmensbrowser ist mehr als eine eigenständige Insel zum Schutz des Browserzugangs. EB sind Teil einer größeren Einzelplattformstrategie für SSE und SASE für nicht verwaltete Geräte und BYOD-Zugriff auf das wichtigste Gut von Unternehmen - ihre Daten.
Über den Autor: Tom Clare ist Product Marketing Director bei Netskope. Sein Schwerpunkt liegt auf der Produktstrategie mit Marketing-Erfahrung in den Bereichen Web-/Cloud-Proxys, Daten- und Bedrohungsschutz, Verhaltensanalyse, Netzwerkverkehrsanalyse, Endpunktschutz, Endpunkterkennung und -reaktion, Täuschung und Firewalls.