Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an uemsupport@xecurify.com

Search Results:

×

Wie man den Zugriff auf Google Meet außerhalb von VMs/RDPs ermöglicht und gleichzeitig Gmail/Drive blockiert.


Erfahren Sie, wie Sie Google Meet und Kalender auf Ihren persönlichen Geräten aktivieren und gleichzeitig Gmail und Drive in sicheren VM-Umgebungen schützen. Wir zeigen Ihnen, wie miniOrange CASB Datenlecks durch anwendungsbezogene, kontextbezogene Richtlinien verhindert, die speziell für die Sicherheit hybrider Arbeitsumgebungen entwickelt wurden.


Kurze Einführung

Viele Organisationen verlangen von ihren Mitarbeitern und Auftragnehmern, in virtuellen Maschinen (VMs) oder Remote-Desktops (RDPs) wie AWS Workspaces oder Citrix zu arbeiten, um sensible Daten zu schützen. Kollaborationstools wie Google Meet funktionieren jedoch in diesen VMs oft nicht einwandfrei, was zu Störungen in Meetings und Produktivitätseinbußen führt.

Mit CASB-SicherheitslösungSie können den Zugriff auf Google Meet und Kalender außerhalb von VMs sicher aktivieren, während Durchsetzung von Gmail- und Drive-Beschränkungen basierend auf IP-Adresse und Gerät.


Das Problem mit VMs und Kollaborationstools

1. Zunehmende Abhängigkeit von VMs für sicheres Remote-Arbeiten

Organisationen im Jahr 2025 sind stark abhängig von Virtuelle Maschinen (VMs) Plattformen wie AWS WorkSpaces, Citrix und Microsoft RDP schützen sensible Unternehmensdaten. Diese Plattformen zentralisieren den Daten- und Anwendungszugriff und reduzieren so die Risiken für die Endpunktsicherheit, indem sie sensible Informationen intern speichern. kontrollierte UmgebungenDiese Verlagerung unterstützt umfassendere Strategien rund um Hybride Arbeitssicherheit und Sicherheit bei der Fernarbeit, da Unternehmen von unkontrolliertem Gerätezugriff abrücken.

2. Einschränkungen von Google Meet innerhalb von virtuellen Maschinen

VMs verbessern zwar die Sicherheit, schränken aber häufig die Leistung von Kollaborationstools ein:

  • Videoverzögerung und Audioaussetzer in Google Meet.
  • Mangelhafte Geräteintegration für Webcams und Mikrofone.
  • Frustration bei wichtigen Meetings mit Kunden oder verteilten Teams.

Mit Google Workspace CASBOrganisationen können Google Meet auf privaten Geräten zulassen und gleichzeitig sensible Tools wie Gmail und Drive in vertrauenswürdigen Umgebungen schützen.


Warum die Zugriffskontrolle auf App-Ebene wichtig ist

Die herkömmliche VM-Isolation reicht nicht aus. Granulare, kontextbezogene Richtlinien ermöglichen Ihnen die Entscheidung:

  • Auf welche Apps kann von persönlichen Geräten aus zugegriffen werden?
  • Welche Anwendungen müssen in sicheren VM-Umgebungen verbleiben?
  • Wie sich der Zugriff je nach IP-Adresse, Gerätetyp oder Benutzerrolle ändert.

Bedeutung von kontextsensitiven Zugriffsrichtlinien auf App-Ebene

Moderne Sicherheitslösungen erfordern eine detaillierte Kontrolle jeder einzelnen Anwendung, basierend auf Gerät, Netzwerk, Standort und Benutzerrisiko. Mit miniOrange CASB können Unternehmen den Zugriff auf Google Meet und Kalender von überall aus ermöglichen und gleichzeitig Gmail und Drive strikt auf vertrauenswürdige virtuelle Maschinen beschränken. So wird Datenleckage verhindert, ohne die Zusammenarbeit zu beeinträchtigen.


Wie miniOrange CASB die Herausforderung der VM-Kollaboration löst

1. Google Meet und Kalender außerhalb von virtuellen Maschinen zulassen

miniOrange CASB ermöglicht Mitarbeitern und Auftragnehmern den sicheren Zugriff auf Google Meet und Kalender von privaten Geräten oder nicht verwalteten Laptops außerhalb virtueller Maschinen. Diese Flexibilität gewährleistet unterbrechungsfreie Videokonferenzen und Terminplanung, ohne die Sicherheit des Unternehmens zu gefährden. Die Lösung setzt Sicherheitsrichtlinien für hybrides Arbeiten durch, die die nahtlose Nutzung von Kollaborationstools überall ermöglichen und gleichzeitig sensible Daten schützen.

2. Beschränken Sie den Zugriff auf Gmail und Drive ausschließlich auf VMs.

Um Datenlecks zu verhindern, beschränkt miniOrange CASB den Zugriff auf sensible Google Workspace-Anwendungen wie Gmail und Drive ausschließlich auf vertrauenswürdige, verwaltete virtuelle Maschinenumgebungen wie AWS WorkSpaces oder Citrix. Dadurch wird das Risiko unautorisierter Downloads, Weitergaben oder des Abflusses von E-Mails und Dateien außerhalb der sicheren Unternehmensgrenzen erheblich reduziert – ein Ansatz, der unserem Verfahren für … ähnelt. Beschränkung des Zugriffs auf Google Drive außerhalb vertrauenswürdiger Netzwerke.

3. Richtlinien basierend auf Geräte-, Netzwerk- und VM-Kontext definieren

miniOrange unterstützt differenzierte, kontextbezogene Zugriffsrichtlinien, die zwischen virtuellen Maschinen, persönlichen Geräten und Unternehmensgeräten unterscheiden. Netzwerkbedingungen, Gerätestatus und VM-Kontext werden verwendet, um in Echtzeit Zugriffsentscheidungen für jede Google Workspace-App zu treffen. Gerätebeschränkungsfunktionen Dieses Gleichgewicht zwischen Produktivität und Sicherheit gewährleisten, indem die Richtlinien an verschiedene hybride Arbeitsszenarien angepasst werden.

4. Echtzeit-Durchsetzung und DLP-Kontrollen

Das CASB überwacht kontinuierlich die Benutzeraktionen. Risikoreiche Aktivitäten wie Datei-Downloads, Kopieren und Einfügen oder das Weiterleiten von E-Mails außerhalb genehmigter VM-Umgebungen werden sofort erkannt und blockiert. Diese fortschrittlichen Maßnahmen zur Verhinderung von Datenverlust (DLP) sind Bestandteil unserer integrierten Sicherheitslösung. CASB + DLP-Ansatz zum Schutz sensibler Geschäftsdaten bei gleichzeitiger Ermöglichung der notwendigen Zusammenarbeit.

5. Detaillierte Steuerungsmöglichkeiten für Google Workspace-Apps

miniOrange bietet anwendungsspezifische Sicherheitsrichtlinien für Gmail, Drive, Docs, Sheets, Meet und Kalender. Diese Granularität ermöglicht es Unternehmen, Zugriffs- und Sicherheitseinstellungen für verschiedene Abteilungen oder Benutzergruppen individuell anzupassen. rollen- und gruppenbasierter Schutz der Google Workspace-App Gewährleistet die Einhaltung von Vorschriften, minimiert das Risiko von Datenlecks und berücksichtigt individuelle organisatorische Bedürfnisse.


Anwendungsbeispiel aus der Praxis: Ermöglichung des Meeting-Zugriffs ohne Gefährdung der Daten

Ein Technologieunternehmen mit Offshore-Teams arbeitet vollständig mit Citrix Virtual Machines, um Datenschutz und Compliance zu gewährleisten. Dies führt jedoch zu erheblichen Problemen bei der Zusammenarbeit und Produktivität.

1. Ohne CASB: Eingeschränkte Zusammenarbeit, höhere Reibungsverluste

  • Die Mitarbeiter arbeiten ausschließlich innerhalb von Citrix-VMs, um Datenlecks zu verhindern.
  • Google Meet funktioniert innerhalb der VM aufgrund von Latenz, Hardwarebeschränkungen oder Netzwerkproblemen nicht reibungslos.
  • Die Mitarbeiter können nicht effektiv an Videogesprächen mit Kunden oder Team-Synchronisationen teilnehmen.
  • Die Nutzung von Gmail oder Drive auf privaten Geräten wird als zu riskant angesehen, da dies das Unternehmen einem potenziellen Datenverlust und der Exfiltration von Dateien aussetzt.
  • Ergebnis: Schlechte Meeting-Erfahrung, blockierte Zusammenarbeit und wachsende Frustration bei den Remote-Nutzern.

2. Mit miniOrange CASB: Nahtloser Zugriff auf Meet, sicheres Gmail und Drive.

  • Zugriff auf Google Meet und Kalender ist außerhalb der VM sicher aktiviert und ermöglicht so reibungslose Videokonferenzen von persönlichen Laptops oder Mobilgeräten.
  • Gmail und Google Drive Die Zugriffe bleiben innerhalb der VM beschränkt, wodurch Downloads oder Datenzugriffe auf nicht verwalteten Endpunkten verhindert werden.
  • Administratoren wenden sich an App-weite, kontextbezogene Richtlinien basierend auf Gerät, Standort und Benutzertyp.
  • Keine Kompromisse bei der SicherheitEchtzeitüberwachung, risikobasierter Zugriff und DLP-Richtlinien gewährleisten Compliance und Kontrolle.
  • Ergebnis: Die Mitarbeiter können über Meet uneingeschränkt zusammenarbeiten, während sensible Anwendungen wie Gmail und Drive hinter den Citrix-Grenzen geschützt bleiben.

Durch die Nutzung miniOrange CASBOrganisationen ermöglichen sichere hybride Zusammenarbeit ohne Kompromisse beim Datenschutz einzugehen. Es ist die ideale Balance für Unternehmen, die Citrix, AWS Workspaces oder RDP in einer Welt, in der Fernzugriff an erster Stelle steht.


So konfigurieren Sie miniOrange CASB für VM-fähige Zugriffskontrolle

Schritt 1: Registrieren Sie sich und greifen Sie auf das miniOrange CASB-Dashboard zu.

Schritt 2: Erstellen einer IP-basierten Beschränkungsrichtlinie

Im Abschnitt „Richtlinieneinstellungen“:

  • Stellen Sie ein Versicherungsname (z. B. „IP-Beschränkung“)
  • Der Netzwerkbasierte Beschränkung, aktivieren IP-Konfiguration
  • Fügen Sie Ihr VM- oder Unternehmens-IP-Adresse
  • Setze die Aktion zu 'Erlauben'Dadurch wird sichergestellt, dass nur Benutzer, die von der angegebenen VM-IP-Adresse aus zugreifen, eingeschränkte Anwendungen wie Gmail und Drive öffnen können, wodurch der Zugriff auf sensible Daten effektiv auf sichere virtuelle Umgebungen beschränkt wird.
  • CASB-IP-Beschränkungsrichtlinienkonfiguration für die VM-Zugriffskontrolle in Google Workspace

Schritt 3: Gruppen Berechtigungen auf App-Ebene zuweisen

Im Abschnitt „Gruppeneinstellungen“ Ihrer konfigurierten Anwendung:

  • Erstellen Sie Gruppe (z. B. casb-Gruppe) und wenden Sie die "IP-Beschränkung" Datenschutzrichtlinien
  • Der Benutzerdefinierte Einschränkungen, Wende an IP-Beschränkungsrichtlinie zu Gmail und Drive
  • Der Keine App-Beschränkungen, ziehen Google Meet, wodurch uneingeschränkter Zugriff auf Meet ermöglicht wird
  • CASB-Einstellungen für benutzerdefinierte App-Einschränkungen für Google Workspace-Anwendungen

Mitarbeiter können nun sicher von ihren persönlichen Geräten aus an Google Meet teilnehmen, während Gmail und Drive weiterhin hinter VM-IPs geschützt bleiben.

Endergebnis

  • GoogleMeet: Von jedem Gerät aus zugänglich für reibungslose Videoanrufe
  • Gmail & Drive: Beschränkt auf VM-IPs, um Datenexfiltration zu verhindern
  • Kundenbindung: Echtzeit-Durchsetzung, Audit-Protokolle und richtlinienbasierte Zugriffskontrolle

Bewährte Verfahren für die Sicherheit von Google Workspace in VM-basierten Arbeitsumgebungen

1. Google Meet- und Kalenderzugriff von persönlichen Geräten erlauben

In VM-basierten Umgebungen wie Citrix, AWS Workspaces oder RDP haben Kollaborationstools oft Probleme mit der Audio- und Videoqualität. Sicheren Zugriff ermöglichen Google Meet und Kalender von persönlichen oder nicht verwalteten Geräten Um eine reibungslose Kommunikation und ununterbrochene Videokonferenzen zu gewährleisten, kann dies durch flexible Zugriffsrichtlinien ähnlich unseren erreicht werden. Google-Zeitbeschränkungsfunktion, was eine Zusammenarbeit ermöglicht, ohne die Sicherheit zu gefährden.

2. Beschränken Sie den Zugriff auf Gmail und Google Drive auf vertrauenswürdige VM-Umgebungen.

Verhindern Sie Datenlecks durch Der Zugriff auf Gmail und Google Drive sollte strikt auf vertrauenswürdige VMs oder verwaltete Unternehmensgeräte beschränkt werden.Durch die Anwendung von App-Beschränkungen schützen Sie sensible E-Mails, Dateien und freigegebene Dokumente davor, heruntergeladen oder aus Ihrer sicheren Umgebung exfiltriert zu werden.

3. VM-Erkennung und Gerätestatusprüfungen zur Richtliniendurchsetzung implementieren

Fortgeschrittene verwenden VM-Erkennung, IP-basierte Steuerung und Gerätestatusbewertung Um genau zu erkennen, ob ein Nutzer in einer virtuellen Maschine oder von einem externen Gerät aus arbeitet, ermöglicht dies die kontextbezogene Durchsetzung der Google Workspace-Zugriffsrichtlinien basierend auf Umgebung und Risikostufe, ähnlich den mehrstufigen Kontrollen in unserem System. IP-, Geräte-, Standort- und Zeitbeschränkungen für die Atlassian Jira Cloud-Konfiguration.

4. Benutzer über die zulässigen Zonen für den App-Zugriff aufklären.

Definieren Sie klar, was innerhalb des VM vs. außerhalbund dies zu kommunizieren durch benutzerfreundliche Banner, Tooltips oder ZugriffshinweiseDie Schulung der Mitarbeiter zu Sicherheitsrichtlinien erhöht die Einhaltung der Richtlinien und reduziert die versehentliche Weitergabe von Daten über Gmail oder Drive, ein wichtiger Bestandteil der Die 4 Säulen des CASB-Rahmenwerks für hohe Unternehmenssicherheit.


Compliance und Reporting leicht gemacht mit Google Workspace VM-Zugriffskontrollen

Einhaltung gesetzlicher Bestimmungen bei der Nutzung von Google Workspace VM-basierte Arbeitsumgebungen ist im Jahr 2025 von entscheidender Bedeutung. Mit miniOrange CASB können Organisationen dies durchsetzen. Zugriffskontrollen auf App-Ebene und detaillierte Prüfprotokolle zu erstellen, um höchste Compliance-Standards zu erfüllen.

1. DSGVO-Konformität: Durchsetzung des VM-spezifischen Zugriffs für den EU-Datenschutz

Beschütze die personenbezogene Daten (PII) EU-Bürgern wird der Zugang zu Gmail, Drive und anderen datensensiblen Apps gewährleistet. beschränkt auf vertrauenswürdige VMs oder Firmengeräte. Unautorisierte Datenübertragung verhindern und die Anforderungen der DSGVO hinsichtlich Datenminimierung und Datenschutz durch Technikgestaltung erfüllen.

2. HIPAA-Konformität: Sicherer Zugriff auf geschützte Gesundheitsdaten in kontrollierten Umgebungen

Gewährleisten Geschützte Gesundheitsinformationen (PHI) Der Zugriff ist nur über HIPAA-konforme virtuelle Maschinen möglich. Strenge Zugriffsregeln gewährleisten, dass Gesundheitsteams Kollaborationstools wie Google Meet extern nutzen können, während Patientendaten und E-Mails auf sichere Umgebungen beschränkt bleiben.

3. SOC 2-Bereitschaft: Protokolle und rollenbasierte Kontrollen pflegen

Unterstützen Sie die SOC-2-Konformität durch die Implementierung rollenbasierte ZugriffsrichtlinienVM-Tagging und Echtzeit-Sitzungsprotokollierung. Verschaffen Sie sich Einblick in die Nutzeraktivitäten in Google Workspace und gewährleisten Sie Integrität, Vertraulichkeit und Nachvollziehbarkeit bei der Verarbeitung von Cloud-Daten.

4. ISO 27001-Audits: Nachweis der detaillierten Zugangsüberwachung

Nachweis der Konformität mit ISO 27001 Feingranulare Zugriffskontrollen, kontextbezogene Richtliniendurchsetzung und detaillierte Reporting-DashboardsOb es sich um den Zugriff auf Google Drive-Dateien oder um Gmail-Beschränkungen handelt – Ihre Organisation bleibt durch die kontinuierliche Überwachung aller Zugriffspunkte jederzeit revisionsbereit.


Zusammenfassung

In virtuellen Desktop-Umgebungen wie Citrix oder AWS WorkSpaces stoßen Mitarbeiter aufgrund von VM-Beschränkungen häufig auf Probleme beim Zugriff auf Google Meet, was die Echtzeit-Zusammenarbeit beeinträchtigt. Andererseits birgt die Aktivierung des Zugriffs auf Gmail und Google Drive außerhalb der VM erhebliche Risiken für Datensicherheit und Compliance.

miniOrange CASB löst beide Probleme durch differenzierte, kontextbezogene Zugriffskontrollen für Google Workspace. Mitarbeiter können so sicher von privaten oder nicht verwalteten Geräten an Google Meet teilnehmen, während Gmail und Drive nur innerhalb von virtuellen Maschinen zugänglich bleiben. Dank integrierter Warnmeldungen, Audit-Protokolle und Funktionen zur Verhinderung von Datenverlust (DLP) unterstützt miniOrange CASB Unternehmen dabei, einen hohen Datenschutz zu gewährleisten, Compliance-Anforderungen zu erfüllen und eine nahtlose hybride Zusammenarbeit zu ermöglichen.


Weitere Informationen

Möchten Sie eine Demo planen?

Demo anfordern