EMZETT.
Login

Fernwartung

Kurz: Der Fernzugriff auf einen Computer oder ein System über das Netzwerk, um Probleme zu beheben oder Wartungsarbeiten durchzuführen, ohne physisch vor Ort zu sein.

Genauer: Läuft technisch meist über Remote-Desktop-Protokolle oder SSH/Shell-Zugriff, oft zusätzlich per VPN abgesichert. Im IT-Support-Alltag (siehe Helpdesks) einer der häufigsten Wege, Probleme bei Kunden oder Mitarbeitenden zu lösen, ohne einen Vor-Ort-Termin zu brauchen.

Im Detail

Textbasiert vs. grafisch

Grob lassen sich zwei Fernwartungsarten unterscheiden: textbasierter Zugriff über eine Shell/Kommandozeile (klassisch per SSH, für Server- und Netzwerkadministration die Standardmethode) und grafischer Fernzugriff, bei dem der komplette Bildschirminhalt des Zielgeräts als Bild- bzw. Videostrom übertragen wird (Remote Desktop Protocol/RDP unter Windows, VNC plattformübergreifend, oder kommerzielle Tools wie TeamViewer/AnyDesk für den Support bei Endnutzern ohne technische Vorkenntnisse). Grafischer Zugriff ist deutlich anschaulicher für Laien, die einer Anleitung visuell folgen wollen, textbasierter Zugriff dagegen erheblich bandbreitenschonender (reiner Text statt kontinuierlicher Bildschirmübertragung) und besser automatisierbar, weil sich Skripte über eine Shell direkt und wiederholbar ausführen lassen, statt jeden Klick manuell nachzuvollziehen.

Absicherung in professionellen Umgebungen

Aus Sicherheitssicht ist Fernwartung ein besonders sensibler Bereich, weil sie per Definition vollen oder zumindest weitreichenden Zugriff auf ein fremdes System von außen erlaubt — ein kompromittierter Fernwartungszugang ist damit ein besonders attraktives Ziel für Angreifer. Deshalb wird der Zugriff in professionellen Umgebungen fast immer mehrfach abgesichert: über ein VPN (der eigentliche Fernwartungs-Port ist von außen im offenen Internet gar nicht erst erreichbar, sondern nur nach erfolgreichem VPN-Aufbau); über Authentifizierung mit Public-Key-Verfahren statt reinem Passwort (siehe SSH, deutlich resistenter gegen Brute-Force-Angriffe); über Zwei-Faktor-Authentifizierung als zusätzliche Hürde; und über lückenlose Protokollierung (Audit-Log), wer wann worauf zugegriffen hat — sowohl zur nachträglichen Fehlersuche als auch zur Erkennung von Missbrauch.

Jump Hosts und Zero-Trust-Ansätze

In größeren Infrastrukturen wird Fernwartung häufig zusätzlich über einen zentralen “Jump Host” (auch Bastion Host genannt) geleitet: Statt direkt auf jeden einzelnen Server zuzugreifen, verbindet sich der Administrator zunächst mit einem einzelnen, besonders gehärteten und überwachten Zwischensystem, von dem aus erst der eigentliche Zugriff auf interne Systeme erfolgt — das reduziert die Angriffsfläche auf einen einzigen, gut kontrollierbaren Einstiegspunkt, statt viele Systeme einzeln direkt von außen erreichbar zu machen. Moderne Zero-Trust-Architekturen gehen noch weiter und verifizieren bei jedem einzelnen Zugriff erneut Identität und Berechtigung, statt einem einmal aufgebauten VPN-Tunnel dauerhaft zu vertrauen.

Alltag im IT-Support

Im IT-Support-Alltag (siehe Helpdesks) ist Fernwartung der Standardweg, um Probleme bei Kunden oder Mitarbeitenden zu lösen, ohne einen zeitaufwendigen Vor-Ort-Termin zu brauchen — häufig mit einer expliziten Zustimmung des Nutzers vor jeder einzelnen Sitzung (statt eines dauerhaft offenen Zugriffs), um Missbrauch und Datenschutzbedenken von vornherein vorzubeugen. Bei kommerziellen Support-Tools wie TeamViewer generiert der Nutzer dafür typischerweise einen temporären, einmaligen Zugangscode, statt dem Support-Mitarbeiter dauerhafte Zugangsdaten zu überlassen.

Siehe auch: SSH, VPN, Helpdesks, Authentifizierung