build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Postmetadata: name: workspaceone-sicherheitsstandards locale: de labels: author: michael-steg capability/modern-workplace: 2.11 capability/virtualization: 1.37 capability/security: 2.16 vendor/omnissa: 2.39 vendor/vmware: 0.88 annotations: source: blog-content/posts/de/workspaceone-sicherheitsstandards.md route: /de/insights/workspaceone-sicherheitsstandards/ schema: /nerd/schema/posts.json markdown: /de/insights/workspaceone-sicherheitsstandards.mdspec: title: WorkspaceONE Sicherheitsstandards date: 2023-05-02 author: michael-steg locale: de summary: >- Die VMware WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung. capabilities: [modern-workplace, virtualization, security] vendors: [omnissa, vmware] hero: /blog-assets/workspaceone-sicherheitsstandards/hero.webp legacySlug: workspaceone-sicherheitsstandards migrated: 2026-08-24 draft: false sections: - body: | Die [VMware](https://soultec.ch/solutions/vmware/) WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung. Insbesondere für militärische, Bundes- und Verwaltungsbetriebe sowie Versicherungen und Banken ist dies eine essenzielle Anforderung an die IT. Um diese Anforderungen zu erfüllen hat VMware Workspace ONE Cloud Services ein Alignment mit NIST SP 800-171 vorgenommen. - heading:

NIST SP 800-171

body: | NIST SP 800-171 ist ein Framework des National Institute of Standards and Technology (NIST) der Vereinigten Staaten von Amerika. Darin werden die Sicherheitsanforderungen für Systeme und Daten definiert, die von NROs ([Nichtregierungsorganisationen](https://de.wikipedia.org/wiki/Nichtregierungsorganisation)) verarbeitet, gespeichert oder übertragen werden, aber dennoch als sensibel oder vertraulich eingestuft werden können. ![NIST 14 Requirement Familien](/blog-assets/workspaceone-sicherheitsstandards/01.webp) Die 14 Bereich der NIST Anforderungen ### VMware Workspace ONE Cloud Services VMware Workspace ONE Cloud Services ist eine Cloud-basierte Plattform, die Unternehmen dabei hilft, die Produktivität ihrer Mitarbeiter zu steigern und gleichzeitig eine sichere Arbeitsumgebung zu schaffen. Workspace ONE Cloud Services bietet Unternehmen eine vertrauenswürdige Lösung, die ihre Daten und Systeme vor Bedrohungen schützt, indem sie die Anforderungen des NIST SP 800-171 Framework erfüllt. Die Anpassung an NIST SP 800-171 beinhaltet eine umfassende Risikobewertung, bei der die Sicherheitsanforderungen des Unternehmens analysiert und identifiziert werden. Auf der Grundlage dieser Bewertung werden geeignete Sicherheitsmassnahmen und -kontrollen implementiert, um zu gewährleisten, dass sensible Daten und Systeme geschützt sind. Um die Einhaltung von NIST SP 800-171 zu gewährleisten, führt VMware regelmässige Überprüfungen und Tests durch. VMware arbeitet fortlaufend an der Verbesserung seiner Sicherheitsmassnahmen und -kontrollen, um den sich ständig ändernden Bedrohungen der IT-Sicherheit zu begegnen. Insgesamt bietet die Ausrichtung der Workspace ONE Cloud Services an NIST SP 800-171 Unternehmen eine zuverlässige und gesicherte Plattform, die die Anforderungen von Branchen wie Militär, Regierung und Finanzwesen erfüllt und gleichzeitig eine produktive Arbeitsumgebung für Mitarbeiter schafft. ![VMware IT Security Framework](/blog-assets/workspaceone-sicherheitsstandards/02.webp) Das VMware IT-Security Framework #### ISO 27001 VMware Workspace ONE Cloud Services ist ausserdem nach ISO 27001 zertifiziert. Dies ist ein international anerkannter Standard, der die Anforderungen an ein Informationssicherheitsmanagementsystem definiert. Die Zertifizierung bestätigt, dass VMware ein angemessenes Sicherheitsniveau aufrechterhält und Informationssicherheitsrisiken effektiv verwaltet. #### Incident-Management Für den Fall einer Sicherheitsverletzung verfügt VMware über eine Richtlinie für das Management und die Reaktion auf Vorfälle, um sicherzustellen, dass kritische Elemente des gesamten Lebenszyklus eines Vorfalls auf strukturierte und effektive Weise verwaltet werden. Die Richtlinie und die zugehörigen Verfahren decken die wichtigsten Aspekte der Reaktion auf Vorfälle ab, z. B. die Überwachung und Berichterstattung sowie Forensik und Abhilfe bei Sicherheitsvorfällen. Jede verdächtige oder ungewöhnliche Aktivität wird dem Incident Response Team gemeldet, das dann die entsprechenden Schritte zur Behebung des Vorfalls einleitet. Bei Vorfällen werden diese von den jeweiligen Cloud Operations-Teams kategorisiert und gelöst. Falls erforderlich, werden die Probleme entsprechend einem vordefinierten Protokoll an die Geschäftsleitung eskaliert. VMware verfolgt Warnungen, Antworten und Lösungen bis zum endgültigen Abschluss. Darüber hinaus erstellt das Incident Response Team auch Post-Mortem-Berichte zur Überprüfung durch interne Interessengruppen und das Information Security Governance Committee. ![VMware Incident Response Zyklus](/blog-assets/workspaceone-sicherheitsstandards/03.webp) VMware Incident Response Zyklus Zusammenfassend zeigt das Engagement von VMware für Informationssicherheit und Compliance, dass Workspace ONE Cloud Services eine solide und vertauensvolle Lösung für Unternehmen ist, die in sensiblen Branchen tätig sind. Mit der Einhaltung von NIST SP 800-171 und der ISO 27001-Zertifizierung sowie einer etablierten Incident Management and Response Policy zeigt VMware, dass dem Unternehmen die Sicherheit und der Schutz der Daten seiner Kunden am Herzen liegt. - heading:

Architektur

body: | VMware Workspace ONE Cloud Services besteht aus einer mehrschichtigen Architektur, die umfassende Sicherheitskontrollen auf mehreren Ebenen ermöglicht. Jede Ebene der Architektur bietet Schutzmechanismen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Ressourcen gewährleisten. ### Infrastruktur Auf der Infrastrukturebene nutzen die VMware Workspace ONE Cloud Services eine sichere, robuste und skalierbare von Amazon Web Services (AWS) und Microsoft Azure bereitgestellte Cloud-Infrastruktur. Beide Anbieter sind führend in der Implementierung von Cloud-Infrastrukturen und verfügen über umfangreiche Erfahrungen im Bereich der Informationssicherheit. ### Anwendung Autorisierung ist im Service implementiert, um sicherzustellen, dass nur autorisierte Anwender auf die Anwendungen und Daten zugreifen können. VMware Workspace ONE Cloud Services unterstützt zudem die Verwendung von Single Sign-On (SSO), um den Anwenderzugriff zu vereinfachen und die Sicherheit zu erhöhen. ### Weitere Sicherheitsfunktionen VMware Workspace ONE Cloud Services bietet überdies eine breite Palette von Sicherheitsfunktionen, die auf die Bedürfnisse von Unternehmen zugeschnitten sind. Diese Funktionen umfassen zum Beispiel: - Mobile Device Management (MDM) - Eine Funktion, mit der mobile Geräte verwaltet und gesichert werden können. - Mobile Application Management (MAM) - Eine Funktion, mit der mobile Anwendungen verwaltet und gesichert werden können. - Identity & Access Management (IAM) - Eine Funktion, die Benutzeridentitäten und Zugriffsrechte verwaltet. - Unified Endpoint Management (UEM) - Eine Funktion, die alle Endpunkte einer Organisation verwaltet, einschliesslich mobiler Geräte und Desktops. ### Zusammenfassung Zusammenfassend bietet [VMware](https://soultec.ch/solutions/vmware/) Workspace ONE Cloud Services eine umfassende Sicherheitslösung für Unternehmen, die eine sichere und vertrauenswürdige Lösung für das Management ihrer mobilen Geräte und Anwendungen suchen. Mit einer breiten Palette an Sicherheitsfunktionen, einer mehrstufigen Architektur, einer sicheren Cloud-Infrastruktur und einer etablierten Richtlinie für das Management von und die Reaktion auf Vorfälle bieten VMware Workspace ONE Cloud Services eine robuste und zuverlässige Plattform für das mobile Management und die Sicherung von Unternehmensdaten. - heading:

Referenzen

body: | Es folgt eine Liste von Referenzen in Bezug auf Workspace ONE Cloud Services und die Einhaltung von NIST SP 800-171: 1. NIST SP 800-171: Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations - [https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final](https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final) 2. VMware TechZone: Workspace ONE Cloud Services Alignment to NIST SP 800-171 - [https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information](https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information) 3. VMware Workspace ONE Documentation: Workspace ONE UEM Security Technical Overview - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf) 4. VMware Workspace ONE Documentation: Workspace ONE Identity Manager Security Configuration - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf) 5. VMware Workspace ONE Documentation: Workspace ONE UEM Mobile Application Management Guide - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf) 6. VMware Workspace ONE Documentation: Workspace ONE Access with Multifactor Authentication Configuration - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf) Diese Referenzen können Unternehmen dabei helfen, sich über die verschiedenen Aspekte der Workspace ONE Cloud Services und deren Ausrichtung auf NIST SP 800-171 zu informieren. Sie bieten eine Fülle von Informationen zu den verschiedenen Funktionen und Sicherheitsmerkmalen von Workspace ONE Cloud Services sowie Anleitungen und Konfigurationsanweisungen für deren Implementierung und Verwaltung. - heading:

Next Steps

body: | Als [VMware Principal Partner](https://soultec.ch/solutions/vmware/) ist [soulTec](https://soultec.ch/contact-us/) der passende Partner für die Konzipierung und Umsetzung von VMware Workspace ONE Cloud Services. Wir haben [zahlreiche zertifizierte Experten](https://soultec.ch/member/) um ein solches Projekt erfolgreich umzusetzen. [Jetzt unverbindlich mit uns in Kontakt treten.](https://soultec.ch/contact-us/)status: corpus: 267 alsoLike: - {ref: solutions/vmware/vmware-cloud-foundation/addon/identity-security, score: 0.83} - {ref: solutions/omnissa/workspace-one-access, score: 0.83} - {ref: posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter, score: 0.74}
{ "apiVersion": "soultec.ch/v1", "kind": "Post", "metadata": { "name": "workspaceone-sicherheitsstandards", "locale": "de", "labels": { "author": "michael-steg", "capability/modern-workplace": "2.11", "capability/virtualization": "1.37", "capability/security": "2.16", "vendor/omnissa": "2.39", "vendor/vmware": "0.88" }, "annotations": { "source": "blog-content/posts/de/workspaceone-sicherheitsstandards.md", "route": "/de/insights/workspaceone-sicherheitsstandards/", "schema": "/nerd/schema/posts.json", "markdown": "/de/insights/workspaceone-sicherheitsstandards.md" } }, "spec": { "title": "WorkspaceONE Sicherheitsstandards", "date": "2023-05-02", "author": "michael-steg", "locale": "de", "summary": "Die VMware WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung.", "capabilities": [ "modern-workplace", "virtualization", "security" ], "vendors": [ "omnissa", "vmware" ], "hero": "/blog-assets/workspaceone-sicherheitsstandards/hero.webp", "legacySlug": "workspaceone-sicherheitsstandards", "migrated": "2026-08-24", "draft": false }, "sections": [ { "body": "Die [VMware](https://soultec.ch/solutions/vmware/) WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung. Insbesondere für militärische, Bundes- und Verwaltungsbetriebe sowie Versicherungen und Banken ist dies eine essenzielle Anforderung an die IT. Um diese Anforderungen zu erfüllen hat VMware Workspace ONE Cloud Services ein Alignment mit NIST SP 800-171 vorgenommen." }, { "heading": "

NIST SP 800-171

",
"body": "NIST SP 800-171 ist ein Framework des National Institute of Standards and Technology (NIST) der Vereinigten Staaten von Amerika. Darin werden die Sicherheitsanforderungen für Systeme und Daten definiert, die von NROs ([Nichtregierungsorganisationen](https://de.wikipedia.org/wiki/Nichtregierungsorganisation)) verarbeitet, gespeichert oder übertragen werden, aber dennoch als sensibel oder vertraulich eingestuft werden können.\n\n![NIST 14 Requirement Familien](/blog-assets/workspaceone-sicherheitsstandards/01.webp)\n\nDie 14 Bereich der NIST Anforderungen\n\n### VMware Workspace ONE Cloud Services\n\nVMware Workspace ONE Cloud Services ist eine Cloud-basierte Plattform, die Unternehmen dabei hilft, die Produktivität ihrer Mitarbeiter zu steigern und gleichzeitig eine sichere Arbeitsumgebung zu schaffen. Workspace ONE Cloud Services bietet Unternehmen eine vertrauenswürdige Lösung, die ihre Daten und Systeme vor Bedrohungen schützt, indem sie die Anforderungen des NIST SP 800-171 Framework erfüllt.\n\nDie Anpassung an NIST SP 800-171 beinhaltet eine umfassende Risikobewertung, bei der die Sicherheitsanforderungen des Unternehmens analysiert und identifiziert werden. Auf der Grundlage dieser Bewertung werden geeignete Sicherheitsmassnahmen und -kontrollen implementiert, um zu gewährleisten, dass sensible Daten und Systeme geschützt sind.\n\nUm die Einhaltung von NIST SP 800-171 zu gewährleisten, führt VMware regelmässige Überprüfungen und Tests durch. VMware arbeitet fortlaufend an der Verbesserung seiner Sicherheitsmassnahmen und -kontrollen, um den sich ständig ändernden Bedrohungen der IT-Sicherheit zu begegnen.\n\nInsgesamt bietet die Ausrichtung der Workspace ONE Cloud Services an NIST SP 800-171 Unternehmen eine zuverlässige und gesicherte Plattform, die die Anforderungen von Branchen wie Militär, Regierung und Finanzwesen erfüllt und gleichzeitig eine produktive Arbeitsumgebung für Mitarbeiter schafft.\n\n![VMware IT Security Framework](/blog-assets/workspaceone-sicherheitsstandards/02.webp)\n\nDas VMware IT-Security Framework\n\n#### ISO 27001\n\nVMware Workspace ONE Cloud Services ist ausserdem nach ISO 27001 zertifiziert. Dies ist ein international anerkannter Standard, der die Anforderungen an ein Informationssicherheitsmanagementsystem definiert. Die Zertifizierung bestätigt, dass VMware ein angemessenes Sicherheitsniveau aufrechterhält und Informationssicherheitsrisiken effektiv verwaltet.\n\n#### Incident-Management\n\nFür den Fall einer Sicherheitsverletzung verfügt VMware über eine Richtlinie für das Management und die Reaktion auf Vorfälle, um sicherzustellen, dass kritische Elemente des gesamten Lebenszyklus eines Vorfalls auf strukturierte und effektive Weise verwaltet werden. Die Richtlinie und die zugehörigen Verfahren decken die wichtigsten Aspekte der Reaktion auf Vorfälle ab, z. B. die Überwachung und Berichterstattung sowie Forensik und Abhilfe bei Sicherheitsvorfällen. Jede verdächtige oder ungewöhnliche Aktivität wird dem Incident Response Team gemeldet, das dann die entsprechenden Schritte zur Behebung des Vorfalls einleitet.\n\nBei Vorfällen werden diese von den jeweiligen Cloud Operations-Teams kategorisiert und gelöst. Falls erforderlich, werden die Probleme entsprechend einem vordefinierten Protokoll an die Geschäftsleitung eskaliert. VMware verfolgt Warnungen, Antworten und Lösungen bis zum endgültigen Abschluss. Darüber hinaus erstellt das Incident Response Team auch Post-Mortem-Berichte zur Überprüfung durch interne Interessengruppen und das Information Security Governance Committee.\n\n![VMware Incident Response Zyklus](/blog-assets/workspaceone-sicherheitsstandards/03.webp)\n\nVMware Incident Response Zyklus\n\nZusammenfassend zeigt das Engagement von VMware für Informationssicherheit und Compliance, dass Workspace ONE Cloud Services eine solide und vertauensvolle Lösung für Unternehmen ist, die in sensiblen Branchen tätig sind. Mit der Einhaltung von NIST SP 800-171 und der ISO 27001-Zertifizierung sowie einer etablierten Incident Management and Response Policy zeigt VMware, dass dem Unternehmen die Sicherheit und der Schutz der Daten seiner Kunden am Herzen liegt." }, { "heading": "

Architektur

",
"body": "VMware Workspace ONE Cloud Services besteht aus einer mehrschichtigen Architektur, die umfassende Sicherheitskontrollen auf mehreren Ebenen ermöglicht. Jede Ebene der Architektur bietet Schutzmechanismen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Ressourcen gewährleisten.\n\n### Infrastruktur\n\nAuf der Infrastrukturebene nutzen die VMware Workspace ONE Cloud Services eine sichere, robuste und skalierbare von Amazon Web Services (AWS) und Microsoft Azure bereitgestellte Cloud-Infrastruktur. Beide Anbieter sind führend in der Implementierung von Cloud-Infrastrukturen und verfügen über umfangreiche Erfahrungen im Bereich der Informationssicherheit.\n\n### Anwendung\n\nAutorisierung ist im Service implementiert, um sicherzustellen, dass nur autorisierte Anwender auf die Anwendungen und Daten zugreifen können. VMware Workspace ONE Cloud Services unterstützt zudem die Verwendung von Single Sign-On (SSO), um den Anwenderzugriff zu vereinfachen und die Sicherheit zu erhöhen.\n\n### Weitere Sicherheitsfunktionen\n\nVMware Workspace ONE Cloud Services bietet überdies eine breite Palette von Sicherheitsfunktionen, die auf die Bedürfnisse von Unternehmen zugeschnitten sind. Diese Funktionen umfassen zum Beispiel:\n\n- Mobile Device Management (MDM)\n - Eine Funktion, mit der mobile Geräte verwaltet und gesichert werden können.\n- Mobile Application Management (MAM)\n - Eine Funktion, mit der mobile Anwendungen verwaltet und gesichert werden können.\n- Identity & Access Management (IAM)\n - Eine Funktion, die Benutzeridentitäten und Zugriffsrechte verwaltet.\n- Unified Endpoint Management (UEM)\n - Eine Funktion, die alle Endpunkte einer Organisation verwaltet, einschliesslich mobiler Geräte und Desktops.\n\n### Zusammenfassung\n\nZusammenfassend bietet [VMware](https://soultec.ch/solutions/vmware/) Workspace ONE Cloud Services eine umfassende Sicherheitslösung für Unternehmen, die eine sichere und vertrauenswürdige Lösung für das Management ihrer mobilen Geräte und Anwendungen suchen. Mit einer breiten Palette an Sicherheitsfunktionen, einer mehrstufigen Architektur, einer sicheren Cloud-Infrastruktur und einer etablierten Richtlinie für das Management von und die Reaktion auf Vorfälle bieten VMware Workspace ONE Cloud Services eine robuste und zuverlässige Plattform für das mobile Management und die Sicherung von Unternehmensdaten." }, { "heading": "

Referenzen

",
"body": "Es folgt eine Liste von Referenzen in Bezug auf Workspace ONE Cloud Services und die Einhaltung von NIST SP 800-171:\n\n1. NIST SP 800-171: Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations\n - [https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final](https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final)\n2. VMware TechZone: Workspace ONE Cloud Services Alignment to NIST SP 800-171\n - [https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information](https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information)\n3. VMware Workspace ONE Documentation: Workspace ONE UEM Security Technical Overview\n - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf)\n4. VMware Workspace ONE Documentation: Workspace ONE Identity Manager Security Configuration\n - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf)\n5. VMware Workspace ONE Documentation: Workspace ONE UEM Mobile Application Management Guide\n - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf)\n6. VMware Workspace ONE Documentation: Workspace ONE Access with Multifactor Authentication Configuration\n - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf)\n\nDiese Referenzen können Unternehmen dabei helfen, sich über die verschiedenen Aspekte der Workspace ONE Cloud Services und deren Ausrichtung auf NIST SP 800-171 zu informieren. Sie bieten eine Fülle von Informationen zu den verschiedenen Funktionen und Sicherheitsmerkmalen von Workspace ONE Cloud Services sowie Anleitungen und Konfigurationsanweisungen für deren Implementierung und Verwaltung." }, { "heading": "

Next Steps

",
"body": "Als [VMware Principal Partner](https://soultec.ch/solutions/vmware/) ist [soulTec](https://soultec.ch/contact-us/) der passende Partner für die Konzipierung und Umsetzung von VMware Workspace ONE Cloud Services. Wir haben [zahlreiche zertifizierte Experten](https://soultec.ch/member/) um ein solches Projekt erfolgreich umzusetzen. [Jetzt unverbindlich mit uns in Kontakt treten.](https://soultec.ch/contact-us/)" } ], "status": { "corpus": 267, "alsoLike": [ { "ref": "solutions/vmware/vmware-cloud-foundation/addon/identity-security", "score": "0.83" }, { "ref": "solutions/omnissa/workspace-one-access", "score": "0.83" }, { "ref": "posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter", "score": "0.74" } ] }}
apiVersion = "soultec.ch/v1"kind = "Post"[metadata]name = "workspaceone-sicherheitsstandards"locale = "de"[metadata.labels]author = "michael-steg""capability/modern-workplace" = "2.11""capability/virtualization" = "1.37""capability/security" = "2.16""vendor/omnissa" = "2.39""vendor/vmware" = "0.88"[metadata.annotations]source = "blog-content/posts/de/workspaceone-sicherheitsstandards.md"route = "/de/insights/workspaceone-sicherheitsstandards/"schema = "/nerd/schema/posts.json"markdown = "/de/insights/workspaceone-sicherheitsstandards.md"[spec]title = "WorkspaceONE Sicherheitsstandards"date = 2023-05-02author = "michael-steg"locale = "de"summary = "Die VMware WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung."capabilities = ["modern-workplace", "virtualization", "security"]vendors = ["omnissa", "vmware"]hero = "/blog-assets/workspaceone-sicherheitsstandards/hero.webp"legacySlug = "workspaceone-sicherheitsstandards"migrated = 2026-08-24draft = false[[sections]]body = "Die [VMware](https://soultec.ch/solutions/vmware/) WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung. Insbesondere für militärische, Bundes- und Verwaltungsbetriebe sowie Versicherungen und Banken ist dies eine essenzielle Anforderung an die IT. Um diese Anforderungen zu erfüllen hat VMware Workspace ONE Cloud Services ein Alignment mit NIST SP 800-171 vorgenommen."[[sections]]heading = "

NIST SP 800-171

"
body = '''NIST SP 800-171 ist ein Framework des National Institute of Standards and Technology (NIST) der Vereinigten Staaten von Amerika. Darin werden die Sicherheitsanforderungen für Systeme und Daten definiert, die von NROs ([Nichtregierungsorganisationen](https://de.wikipedia.org/wiki/Nichtregierungsorganisation)) verarbeitet, gespeichert oder übertragen werden, aber dennoch als sensibel oder vertraulich eingestuft werden können.![NIST 14 Requirement Familien](/blog-assets/workspaceone-sicherheitsstandards/01.webp)Die 14 Bereich der NIST Anforderungen### VMware Workspace ONE Cloud ServicesVMware Workspace ONE Cloud Services ist eine Cloud-basierte Plattform, die Unternehmen dabei hilft, die Produktivität ihrer Mitarbeiter zu steigern und gleichzeitig eine sichere Arbeitsumgebung zu schaffen. Workspace ONE Cloud Services bietet Unternehmen eine vertrauenswürdige Lösung, die ihre Daten und Systeme vor Bedrohungen schützt, indem sie die Anforderungen des NIST SP 800-171 Framework erfüllt.Die Anpassung an NIST SP 800-171 beinhaltet eine umfassende Risikobewertung, bei der die Sicherheitsanforderungen des Unternehmens analysiert und identifiziert werden. Auf der Grundlage dieser Bewertung werden geeignete Sicherheitsmassnahmen und -kontrollen implementiert, um zu gewährleisten, dass sensible Daten und Systeme geschützt sind.Um die Einhaltung von NIST SP 800-171 zu gewährleisten, führt VMware regelmässige Überprüfungen und Tests durch. VMware arbeitet fortlaufend an der Verbesserung seiner Sicherheitsmassnahmen und -kontrollen, um den sich ständig ändernden Bedrohungen der IT-Sicherheit zu begegnen.Insgesamt bietet die Ausrichtung der Workspace ONE Cloud Services an NIST SP 800-171 Unternehmen eine zuverlässige und gesicherte Plattform, die die Anforderungen von Branchen wie Militär, Regierung und Finanzwesen erfüllt und gleichzeitig eine produktive Arbeitsumgebung für Mitarbeiter schafft.![VMware IT Security Framework](/blog-assets/workspaceone-sicherheitsstandards/02.webp)Das VMware IT-Security Framework#### ISO 27001VMware Workspace ONE Cloud Services ist ausserdem nach ISO 27001 zertifiziert. Dies ist ein international anerkannter Standard, der die Anforderungen an ein Informationssicherheitsmanagementsystem definiert. Die Zertifizierung bestätigt, dass VMware ein angemessenes Sicherheitsniveau aufrechterhält und Informationssicherheitsrisiken effektiv verwaltet.#### Incident-ManagementFür den Fall einer Sicherheitsverletzung verfügt VMware über eine Richtlinie für das Management und die Reaktion auf Vorfälle, um sicherzustellen, dass kritische Elemente des gesamten Lebenszyklus eines Vorfalls auf strukturierte und effektive Weise verwaltet werden. Die Richtlinie und die zugehörigen Verfahren decken die wichtigsten Aspekte der Reaktion auf Vorfälle ab, z. B. die Überwachung und Berichterstattung sowie Forensik und Abhilfe bei Sicherheitsvorfällen. Jede verdächtige oder ungewöhnliche Aktivität wird dem Incident Response Team gemeldet, das dann die entsprechenden Schritte zur Behebung des Vorfalls einleitet.Bei Vorfällen werden diese von den jeweiligen Cloud Operations-Teams kategorisiert und gelöst. Falls erforderlich, werden die Probleme entsprechend einem vordefinierten Protokoll an die Geschäftsleitung eskaliert. VMware verfolgt Warnungen, Antworten und Lösungen bis zum endgültigen Abschluss. Darüber hinaus erstellt das Incident Response Team auch Post-Mortem-Berichte zur Überprüfung durch interne Interessengruppen und das Information Security Governance Committee.![VMware Incident Response Zyklus](/blog-assets/workspaceone-sicherheitsstandards/03.webp)VMware Incident Response ZyklusZusammenfassend zeigt das Engagement von VMware für Informationssicherheit und Compliance, dass Workspace ONE Cloud Services eine solide und vertauensvolle Lösung für Unternehmen ist, die in sensiblen Branchen tätig sind. Mit der Einhaltung von NIST SP 800-171 und der ISO 27001-Zertifizierung sowie einer etablierten Incident Management and Response Policy zeigt VMware, dass dem Unternehmen die Sicherheit und der Schutz der Daten seiner Kunden am Herzen liegt.'''[[sections]]heading = "

Architektur

"
body = '''VMware Workspace ONE Cloud Services besteht aus einer mehrschichtigen Architektur, die umfassende Sicherheitskontrollen auf mehreren Ebenen ermöglicht. Jede Ebene der Architektur bietet Schutzmechanismen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Ressourcen gewährleisten.### InfrastrukturAuf der Infrastrukturebene nutzen die VMware Workspace ONE Cloud Services eine sichere, robuste und skalierbare von Amazon Web Services (AWS) und Microsoft Azure bereitgestellte Cloud-Infrastruktur. Beide Anbieter sind führend in der Implementierung von Cloud-Infrastrukturen und verfügen über umfangreiche Erfahrungen im Bereich der Informationssicherheit.### AnwendungAutorisierung ist im Service implementiert, um sicherzustellen, dass nur autorisierte Anwender auf die Anwendungen und Daten zugreifen können. VMware Workspace ONE Cloud Services unterstützt zudem die Verwendung von Single Sign-On (SSO), um den Anwenderzugriff zu vereinfachen und die Sicherheit zu erhöhen.### Weitere SicherheitsfunktionenVMware Workspace ONE Cloud Services bietet überdies eine breite Palette von Sicherheitsfunktionen, die auf die Bedürfnisse von Unternehmen zugeschnitten sind. Diese Funktionen umfassen zum Beispiel:- Mobile Device Management (MDM) - Eine Funktion, mit der mobile Geräte verwaltet und gesichert werden können.- Mobile Application Management (MAM) - Eine Funktion, mit der mobile Anwendungen verwaltet und gesichert werden können.- Identity & Access Management (IAM) - Eine Funktion, die Benutzeridentitäten und Zugriffsrechte verwaltet.- Unified Endpoint Management (UEM) - Eine Funktion, die alle Endpunkte einer Organisation verwaltet, einschliesslich mobiler Geräte und Desktops.### ZusammenfassungZusammenfassend bietet [VMware](https://soultec.ch/solutions/vmware/) Workspace ONE Cloud Services eine umfassende Sicherheitslösung für Unternehmen, die eine sichere und vertrauenswürdige Lösung für das Management ihrer mobilen Geräte und Anwendungen suchen. Mit einer breiten Palette an Sicherheitsfunktionen, einer mehrstufigen Architektur, einer sicheren Cloud-Infrastruktur und einer etablierten Richtlinie für das Management von und die Reaktion auf Vorfälle bieten VMware Workspace ONE Cloud Services eine robuste und zuverlässige Plattform für das mobile Management und die Sicherung von Unternehmensdaten.'''[[sections]]heading = "

Referenzen

"
body = '''Es folgt eine Liste von Referenzen in Bezug auf Workspace ONE Cloud Services und die Einhaltung von NIST SP 800-171:1. NIST SP 800-171: Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations - [https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final](https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final)2. VMware TechZone: Workspace ONE Cloud Services Alignment to NIST SP 800-171 - [https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information](https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information)3. VMware Workspace ONE Documentation: Workspace ONE UEM Security Technical Overview - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf)4. VMware Workspace ONE Documentation: Workspace ONE Identity Manager Security Configuration - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf)5. VMware Workspace ONE Documentation: Workspace ONE UEM Mobile Application Management Guide - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf)6. VMware Workspace ONE Documentation: Workspace ONE Access with Multifactor Authentication Configuration - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf)Diese Referenzen können Unternehmen dabei helfen, sich über die verschiedenen Aspekte der Workspace ONE Cloud Services und deren Ausrichtung auf NIST SP 800-171 zu informieren. Sie bieten eine Fülle von Informationen zu den verschiedenen Funktionen und Sicherheitsmerkmalen von Workspace ONE Cloud Services sowie Anleitungen und Konfigurationsanweisungen für deren Implementierung und Verwaltung.'''[[sections]]heading = "

Next Steps

"
body = "Als [VMware Principal Partner](https://soultec.ch/solutions/vmware/) ist [soulTec](https://soultec.ch/contact-us/) der passende Partner für die Konzipierung und Umsetzung von VMware Workspace ONE Cloud Services. Wir haben [zahlreiche zertifizierte Experten](https://soultec.ch/member/) um ein solches Projekt erfolgreich umzusetzen. [Jetzt unverbindlich mit uns in Kontakt treten.](https://soultec.ch/contact-us/)"[status]corpus = 267[[status.alsoLike]]ref = "solutions/vmware/vmware-cloud-foundation/addon/identity-security"score = "0.83"[[status.alsoLike]]ref = "solutions/omnissa/workspace-one-access"score = "0.83"[[status.alsoLike]]ref = "posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter"score = "0.74"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Post"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>workspaceone-sicherheitsstandards</name> <locale>de</locale> <labels> <author>michael-steg</author> <entry key="capability/modern-workplace">2.11</entry> <entry key="capability/virtualization">1.37</entry> <entry key="capability/security">2.16</entry> <entry key="vendor/omnissa">2.39</entry> <entry key="vendor/vmware">0.88</entry> </labels> <annotations> <source>blog-content/posts/de/workspaceone-sicherheitsstandards.md</source> <route>/de/insights/workspaceone-sicherheitsstandards/</route> <schema>/nerd/schema/posts.json</schema> <markdown>/de/insights/workspaceone-sicherheitsstandards.md</markdown> </annotations> </metadata> <spec> <title>WorkspaceONE Sicherheitsstandards</title> <date>2023-05-02</date> <author>michael-steg</author> <locale>de</locale> <summary>Die VMware WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung.</summary> <capabilities> <item>modern-workplace</item> <item>virtualization</item> <item>security</item> </capabilities> <vendors> <item>omnissa</item> <item>vmware</item> </vendors> <hero>/blog-assets/workspaceone-sicherheitsstandards/hero.webp</hero> <legacySlug>workspaceone-sicherheitsstandards</legacySlug> <migrated>2026-08-24</migrated> <draft>false</draft> </spec> <sections> <section> <body>Die [VMware](https://soultec.ch/solutions/vmware/) WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung. Insbesondere für militärische, Bundes- und Verwaltungsbetriebe sowie Versicherungen und Banken ist dies eine essenzielle Anforderung an die IT. Um diese Anforderungen zu erfüllen hat VMware Workspace ONE Cloud Services ein Alignment mit NIST SP 800-171 vorgenommen.</body> </section> <section> <heading>

NIST SP 800-171

</heading>
<body>NIST SP 800-171 ist ein Framework des National Institute of Standards and Technology (NIST) der Vereinigten Staaten von Amerika. Darin werden die Sicherheitsanforderungen für Systeme und Daten definiert, die von NROs ([Nichtregierungsorganisationen](https://de.wikipedia.org/wiki/Nichtregierungsorganisation)) verarbeitet, gespeichert oder übertragen werden, aber dennoch als sensibel oder vertraulich eingestuft werden können.![NIST 14 Requirement Familien](/blog-assets/workspaceone-sicherheitsstandards/01.webp)Die 14 Bereich der NIST Anforderungen### VMware Workspace ONE Cloud ServicesVMware Workspace ONE Cloud Services ist eine Cloud-basierte Plattform, die Unternehmen dabei hilft, die Produktivität ihrer Mitarbeiter zu steigern und gleichzeitig eine sichere Arbeitsumgebung zu schaffen. Workspace ONE Cloud Services bietet Unternehmen eine vertrauenswürdige Lösung, die ihre Daten und Systeme vor Bedrohungen schützt, indem sie die Anforderungen des NIST SP 800-171 Framework erfüllt.Die Anpassung an NIST SP 800-171 beinhaltet eine umfassende Risikobewertung, bei der die Sicherheitsanforderungen des Unternehmens analysiert und identifiziert werden. Auf der Grundlage dieser Bewertung werden geeignete Sicherheitsmassnahmen und -kontrollen implementiert, um zu gewährleisten, dass sensible Daten und Systeme geschützt sind.Um die Einhaltung von NIST SP 800-171 zu gewährleisten, führt VMware regelmässige Überprüfungen und Tests durch. VMware arbeitet fortlaufend an der Verbesserung seiner Sicherheitsmassnahmen und -kontrollen, um den sich ständig ändernden Bedrohungen der IT-Sicherheit zu begegnen.Insgesamt bietet die Ausrichtung der Workspace ONE Cloud Services an NIST SP 800-171 Unternehmen eine zuverlässige und gesicherte Plattform, die die Anforderungen von Branchen wie Militär, Regierung und Finanzwesen erfüllt und gleichzeitig eine produktive Arbeitsumgebung für Mitarbeiter schafft.![VMware IT Security Framework](/blog-assets/workspaceone-sicherheitsstandards/02.webp)Das VMware IT-Security Framework#### ISO 27001VMware Workspace ONE Cloud Services ist ausserdem nach ISO 27001 zertifiziert. Dies ist ein international anerkannter Standard, der die Anforderungen an ein Informationssicherheitsmanagementsystem definiert. Die Zertifizierung bestätigt, dass VMware ein angemessenes Sicherheitsniveau aufrechterhält und Informationssicherheitsrisiken effektiv verwaltet.#### Incident-ManagementFür den Fall einer Sicherheitsverletzung verfügt VMware über eine Richtlinie für das Management und die Reaktion auf Vorfälle, um sicherzustellen, dass kritische Elemente des gesamten Lebenszyklus eines Vorfalls auf strukturierte und effektive Weise verwaltet werden. Die Richtlinie und die zugehörigen Verfahren decken die wichtigsten Aspekte der Reaktion auf Vorfälle ab, z. B. die Überwachung und Berichterstattung sowie Forensik und Abhilfe bei Sicherheitsvorfällen. Jede verdächtige oder ungewöhnliche Aktivität wird dem Incident Response Team gemeldet, das dann die entsprechenden Schritte zur Behebung des Vorfalls einleitet.Bei Vorfällen werden diese von den jeweiligen Cloud Operations-Teams kategorisiert und gelöst. Falls erforderlich, werden die Probleme entsprechend einem vordefinierten Protokoll an die Geschäftsleitung eskaliert. VMware verfolgt Warnungen, Antworten und Lösungen bis zum endgültigen Abschluss. Darüber hinaus erstellt das Incident Response Team auch Post-Mortem-Berichte zur Überprüfung durch interne Interessengruppen und das Information Security Governance Committee.![VMware Incident Response Zyklus](/blog-assets/workspaceone-sicherheitsstandards/03.webp)VMware Incident Response ZyklusZusammenfassend zeigt das Engagement von VMware für Informationssicherheit und Compliance, dass Workspace ONE Cloud Services eine solide und vertauensvolle Lösung für Unternehmen ist, die in sensiblen Branchen tätig sind. Mit der Einhaltung von NIST SP 800-171 und der ISO 27001-Zertifizierung sowie einer etablierten Incident Management and Response Policy zeigt VMware, dass dem Unternehmen die Sicherheit und der Schutz der Daten seiner Kunden am Herzen liegt. </body> </section> <section> <heading>

Architektur

</heading>
<body>VMware Workspace ONE Cloud Services besteht aus einer mehrschichtigen Architektur, die umfassende Sicherheitskontrollen auf mehreren Ebenen ermöglicht. Jede Ebene der Architektur bietet Schutzmechanismen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Ressourcen gewährleisten.### InfrastrukturAuf der Infrastrukturebene nutzen die VMware Workspace ONE Cloud Services eine sichere, robuste und skalierbare von Amazon Web Services (AWS) und Microsoft Azure bereitgestellte Cloud-Infrastruktur. Beide Anbieter sind führend in der Implementierung von Cloud-Infrastrukturen und verfügen über umfangreiche Erfahrungen im Bereich der Informationssicherheit.### AnwendungAutorisierung ist im Service implementiert, um sicherzustellen, dass nur autorisierte Anwender auf die Anwendungen und Daten zugreifen können. VMware Workspace ONE Cloud Services unterstützt zudem die Verwendung von Single Sign-On (SSO), um den Anwenderzugriff zu vereinfachen und die Sicherheit zu erhöhen.### Weitere SicherheitsfunktionenVMware Workspace ONE Cloud Services bietet überdies eine breite Palette von Sicherheitsfunktionen, die auf die Bedürfnisse von Unternehmen zugeschnitten sind. Diese Funktionen umfassen zum Beispiel:- Mobile Device Management (MDM) - Eine Funktion, mit der mobile Geräte verwaltet und gesichert werden können.- Mobile Application Management (MAM) - Eine Funktion, mit der mobile Anwendungen verwaltet und gesichert werden können.- Identity &amp; Access Management (IAM) - Eine Funktion, die Benutzeridentitäten und Zugriffsrechte verwaltet.- Unified Endpoint Management (UEM) - Eine Funktion, die alle Endpunkte einer Organisation verwaltet, einschliesslich mobiler Geräte und Desktops.### ZusammenfassungZusammenfassend bietet [VMware](https://soultec.ch/solutions/vmware/) Workspace ONE Cloud Services eine umfassende Sicherheitslösung für Unternehmen, die eine sichere und vertrauenswürdige Lösung für das Management ihrer mobilen Geräte und Anwendungen suchen. Mit einer breiten Palette an Sicherheitsfunktionen, einer mehrstufigen Architektur, einer sicheren Cloud-Infrastruktur und einer etablierten Richtlinie für das Management von und die Reaktion auf Vorfälle bieten VMware Workspace ONE Cloud Services eine robuste und zuverlässige Plattform für das mobile Management und die Sicherung von Unternehmensdaten. </body> </section> <section> <heading>

Referenzen

</heading>
<body>Es folgt eine Liste von Referenzen in Bezug auf Workspace ONE Cloud Services und die Einhaltung von NIST SP 800-171:1. NIST SP 800-171: Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations - [https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final](https://csrc.nist.gov/publications/detail/sp/800-171/rev-2/final)2. VMware TechZone: Workspace ONE Cloud Services Alignment to NIST SP 800-171 - [https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information](https://techzone.vmware.com/resource/workspace-one-cloud-services-alignment-nist-sp-800-171#a-14-system-and-information)3. VMware Workspace ONE Documentation: Workspace ONE UEM Security Technical Overview - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-security-technical-overview.pdf)4. VMware Workspace ONE Documentation: Workspace ONE Identity Manager Security Configuration - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-IDM-ADMIN-SERVICE-CONFIG-GUIDE.pdf)5. VMware Workspace ONE Documentation: Workspace ONE UEM Mobile Application Management Guide - [https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/9.7/vmware-workspace-one-uem-mobile-application-management-guide.pdf)6. VMware Workspace ONE Documentation: Workspace ONE Access with Multifactor Authentication Configuration - [https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf](https://docs.vmware.com/en/VMware-Workspace-ONE-Access/services/WS1-Access-Multifactor-Auth-Config.pdf)Diese Referenzen können Unternehmen dabei helfen, sich über die verschiedenen Aspekte der Workspace ONE Cloud Services und deren Ausrichtung auf NIST SP 800-171 zu informieren. Sie bieten eine Fülle von Informationen zu den verschiedenen Funktionen und Sicherheitsmerkmalen von Workspace ONE Cloud Services sowie Anleitungen und Konfigurationsanweisungen für deren Implementierung und Verwaltung. </body> </section> <section> <heading>

Next Steps

</heading>
<body>Als [VMware Principal Partner](https://soultec.ch/solutions/vmware/) ist [soulTec](https://soultec.ch/contact-us/) der passende Partner für die Konzipierung und Umsetzung von VMware Workspace ONE Cloud Services. Wir haben [zahlreiche zertifizierte Experten](https://soultec.ch/member/) um ein solches Projekt erfolgreich umzusetzen. [Jetzt unverbindlich mit uns in Kontakt treten.](https://soultec.ch/contact-us/)</body> </section> </sections> <status> <corpus>267</corpus> <alsoLike> <item> <ref>solutions/vmware/vmware-cloud-foundation/addon/identity-security</ref> <score>0.83</score> </item> <item> <ref>solutions/omnissa/workspace-one-access</ref> <score>0.83</score> </item> <item> <ref>posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter</ref> <score>0.74</score> </item> </alsoLike> </status></manifest>
Beitrag · 2023-05-02

WorkspaceONE Sicherheitsstandards

Die VMware WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung.

2023-05-02Datum
Michael StegAutor
5Min. Lesezeit
Themen Modern Workplace 2.11 Virtualisierung 1.37 Security 2.16
Hersteller Omnissa 2.39 VMware 0.88

Die VMware WorkspaceONE Sicherheitsstandards wurden erhöht. Die Sicherheit von IT-Systemen ist für Unternehmen jeder Grösse und Branche von massgebender Bedeutung. Insbesondere für militärische, Bundes- und Verwaltungsbetriebe sowie Versicherungen und Banken ist dies eine essenzielle Anforderung an die IT. Um diese Anforderungen zu erfüllen hat VMware Workspace ONE Cloud Services ein Alignment mit NIST SP 800-171 vorgenommen.

NIST SP 800-171

NIST SP 800-171 ist ein Framework des National Institute of Standards and Technology (NIST) der Vereinigten Staaten von Amerika. Darin werden die Sicherheitsanforderungen für Systeme und Daten definiert, die von NROs (Nichtregierungsorganisationen) verarbeitet, gespeichert oder übertragen werden, aber dennoch als sensibel oder vertraulich eingestuft werden können.

NIST 14 Requirement Familien

Die 14 Bereich der NIST Anforderungen

VMware Workspace ONE Cloud Services

VMware Workspace ONE Cloud Services ist eine Cloud-basierte Plattform, die Unternehmen dabei hilft, die Produktivität ihrer Mitarbeiter zu steigern und gleichzeitig eine sichere Arbeitsumgebung zu schaffen. Workspace ONE Cloud Services bietet Unternehmen eine vertrauenswürdige Lösung, die ihre Daten und Systeme vor Bedrohungen schützt, indem sie die Anforderungen des NIST SP 800-171 Framework erfüllt.

Die Anpassung an NIST SP 800-171 beinhaltet eine umfassende Risikobewertung, bei der die Sicherheitsanforderungen des Unternehmens analysiert und identifiziert werden. Auf der Grundlage dieser Bewertung werden geeignete Sicherheitsmassnahmen und -kontrollen implementiert, um zu gewährleisten, dass sensible Daten und Systeme geschützt sind.

Um die Einhaltung von NIST SP 800-171 zu gewährleisten, führt VMware regelmässige Überprüfungen und Tests durch. VMware arbeitet fortlaufend an der Verbesserung seiner Sicherheitsmassnahmen und -kontrollen, um den sich ständig ändernden Bedrohungen der IT-Sicherheit zu begegnen.

Insgesamt bietet die Ausrichtung der Workspace ONE Cloud Services an NIST SP 800-171 Unternehmen eine zuverlässige und gesicherte Plattform, die die Anforderungen von Branchen wie Militär, Regierung und Finanzwesen erfüllt und gleichzeitig eine produktive Arbeitsumgebung für Mitarbeiter schafft.

VMware IT Security Framework

Das VMware IT-Security Framework

ISO 27001

VMware Workspace ONE Cloud Services ist ausserdem nach ISO 27001 zertifiziert. Dies ist ein international anerkannter Standard, der die Anforderungen an ein Informationssicherheitsmanagementsystem definiert. Die Zertifizierung bestätigt, dass VMware ein angemessenes Sicherheitsniveau aufrechterhält und Informationssicherheitsrisiken effektiv verwaltet.

Incident-Management

Für den Fall einer Sicherheitsverletzung verfügt VMware über eine Richtlinie für das Management und die Reaktion auf Vorfälle, um sicherzustellen, dass kritische Elemente des gesamten Lebenszyklus eines Vorfalls auf strukturierte und effektive Weise verwaltet werden. Die Richtlinie und die zugehörigen Verfahren decken die wichtigsten Aspekte der Reaktion auf Vorfälle ab, z. B. die Überwachung und Berichterstattung sowie Forensik und Abhilfe bei Sicherheitsvorfällen. Jede verdächtige oder ungewöhnliche Aktivität wird dem Incident Response Team gemeldet, das dann die entsprechenden Schritte zur Behebung des Vorfalls einleitet.

Bei Vorfällen werden diese von den jeweiligen Cloud Operations-Teams kategorisiert und gelöst. Falls erforderlich, werden die Probleme entsprechend einem vordefinierten Protokoll an die Geschäftsleitung eskaliert. VMware verfolgt Warnungen, Antworten und Lösungen bis zum endgültigen Abschluss. Darüber hinaus erstellt das Incident Response Team auch Post-Mortem-Berichte zur Überprüfung durch interne Interessengruppen und das Information Security Governance Committee.

VMware Incident Response Zyklus

VMware Incident Response Zyklus

Zusammenfassend zeigt das Engagement von VMware für Informationssicherheit und Compliance, dass Workspace ONE Cloud Services eine solide und vertauensvolle Lösung für Unternehmen ist, die in sensiblen Branchen tätig sind. Mit der Einhaltung von NIST SP 800-171 und der ISO 27001-Zertifizierung sowie einer etablierten Incident Management and Response Policy zeigt VMware, dass dem Unternehmen die Sicherheit und der Schutz der Daten seiner Kunden am Herzen liegt.

Architektur

VMware Workspace ONE Cloud Services besteht aus einer mehrschichtigen Architektur, die umfassende Sicherheitskontrollen auf mehreren Ebenen ermöglicht. Jede Ebene der Architektur bietet Schutzmechanismen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Ressourcen gewährleisten.

Infrastruktur

Auf der Infrastrukturebene nutzen die VMware Workspace ONE Cloud Services eine sichere, robuste und skalierbare von Amazon Web Services (AWS) und Microsoft Azure bereitgestellte Cloud-Infrastruktur. Beide Anbieter sind führend in der Implementierung von Cloud-Infrastrukturen und verfügen über umfangreiche Erfahrungen im Bereich der Informationssicherheit.

Anwendung

Autorisierung ist im Service implementiert, um sicherzustellen, dass nur autorisierte Anwender auf die Anwendungen und Daten zugreifen können. VMware Workspace ONE Cloud Services unterstützt zudem die Verwendung von Single Sign-On (SSO), um den Anwenderzugriff zu vereinfachen und die Sicherheit zu erhöhen.

Weitere Sicherheitsfunktionen

VMware Workspace ONE Cloud Services bietet überdies eine breite Palette von Sicherheitsfunktionen, die auf die Bedürfnisse von Unternehmen zugeschnitten sind. Diese Funktionen umfassen zum Beispiel:

  • Mobile Device Management (MDM)
    • Eine Funktion, mit der mobile Geräte verwaltet und gesichert werden können.
  • Mobile Application Management (MAM)
    • Eine Funktion, mit der mobile Anwendungen verwaltet und gesichert werden können.
  • Identity & Access Management (IAM)
    • Eine Funktion, die Benutzeridentitäten und Zugriffsrechte verwaltet.
  • Unified Endpoint Management (UEM)
    • Eine Funktion, die alle Endpunkte einer Organisation verwaltet, einschliesslich mobiler Geräte und Desktops.

Zusammenfassung

Zusammenfassend bietet VMware Workspace ONE Cloud Services eine umfassende Sicherheitslösung für Unternehmen, die eine sichere und vertrauenswürdige Lösung für das Management ihrer mobilen Geräte und Anwendungen suchen. Mit einer breiten Palette an Sicherheitsfunktionen, einer mehrstufigen Architektur, einer sicheren Cloud-Infrastruktur und einer etablierten Richtlinie für das Management von und die Reaktion auf Vorfälle bieten VMware Workspace ONE Cloud Services eine robuste und zuverlässige Plattform für das mobile Management und die Sicherung von Unternehmensdaten.

Referenzen

Es folgt eine Liste von Referenzen in Bezug auf Workspace ONE Cloud Services und die Einhaltung von NIST SP 800-171:

  1. NIST SP 800-171: Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations
  2. VMware TechZone: Workspace ONE Cloud Services Alignment to NIST SP 800-171
  3. VMware Workspace ONE Documentation: Workspace ONE UEM Security Technical Overview
  4. VMware Workspace ONE Documentation: Workspace ONE Identity Manager Security Configuration
  5. VMware Workspace ONE Documentation: Workspace ONE UEM Mobile Application Management Guide
  6. VMware Workspace ONE Documentation: Workspace ONE Access with Multifactor Authentication Configuration

Diese Referenzen können Unternehmen dabei helfen, sich über die verschiedenen Aspekte der Workspace ONE Cloud Services und deren Ausrichtung auf NIST SP 800-171 zu informieren. Sie bieten eine Fülle von Informationen zu den verschiedenen Funktionen und Sicherheitsmerkmalen von Workspace ONE Cloud Services sowie Anleitungen und Konfigurationsanweisungen für deren Implementierung und Verwaltung.

Next Steps

Als VMware Principal Partner ist soulTec der passende Partner für die Konzipierung und Umsetzung von VMware Workspace ONE Cloud Services. Wir haben zahlreiche zertifizierte Experten um ein solches Projekt erfolgreich umzusetzen. Jetzt unverbindlich mit uns in Kontakt treten.

Passt ausserdem