EMZETT.
Login

Endgerät

Endgerät Bild: File:Panasonic KX-F90.jpg: Pittigrilli derivative work: Georgfotoart, CC BY-SA 4.0, Wikimedia Commons

Kurz: Ein Gerät am “Ende” einer Netzwerkverbindung, mit dem ein Mensch direkt interagiert — z. B. PC, Smartphone, Tablet oder Drucker.

Genauer: Im Gegensatz zu aktiven Netzwerkkomponenten wie Switches oder Routern, die Daten nur weiterleiten, verarbeitet ein Endgerät die Daten für die eigentliche Nutzung (Anzeigen, Eingeben, Drucken). In der IT-Sicherheit ist “Endpoint” (Endgerät) ein zentraler Begriff, da Endgeräte häufig Angriffsziel sind.

Im Detail

Hosts vs. Infrastrukturgeräte

In der Netzwerktopologie unterscheidet man klar zwischen Endgeräten (auch “Hosts” genannt) und Infrastrukturgeräten wie Routern, Switches oder Access Points: Infrastrukturgeräte existieren nur, um Daten möglichst effizient weiterzuleiten, sie sind selbst nicht die “Quelle” oder das “Ziel” einer Kommunikation im eigentlichen Sinn. Ein Endgerät dagegen ist immer entweder Absender oder Empfänger der eigentlichen Nutzdaten — es interpretiert und verarbeitet sie für einen konkreten Zweck (eine Webseite anzeigen, eine Datei drucken, einen Sensorwert erfassen), während Infrastrukturgeräte den Inhalt der Daten selbst meist gar nicht “verstehen” müssen, um sie korrekt weiterzuleiten.

Der Begriff “Endpoint” in der IT-Sicherheit

In der IT-Sicherheit hat sich dafür der englische Begriff “Endpoint” etabliert, weil Endgeräte aus Angreifersicht besonders attraktive Ziele sind: Sie laufen oft mit unterschiedlichster, teils veralteter Software, werden von Menschen bedient (die z. B. auf Phishing-Links klicken oder unsichere Anhänge öffnen können) und haben direkten Zugriff auf sensible Daten. “Endpoint Protection” oder “Endpoint Detection and Response” (EDR) bezeichnet entsprechend Sicherheitssoftware, die speziell auf Endgeräten läuft, um Angriffe dort direkt zu erkennen — im Gegensatz zu Firewalls, die auf Netzwerkebene ansetzen und nicht sehen können, was innerhalb eines einzelnen Geräts passiert.

IoT-Geräte als besondere Endgeräte

Eine wachsende Kategorie von Endgeräten sind IoT-Geräte (Internet of Things) wie smarte Steckdosen, Überwachungskameras oder vernetzte Haushaltsgeräte — sie sind technisch ebenfalls Endgeräte (senden/empfangen eigene Daten), unterscheiden sich aber oft dadurch, dass sie deutlich seltener aktualisiert werden und weniger transparent überprüfbar sind als klassische Computer, was sie aus Sicherheitssicht zu besonders anfälligen Zielen macht.

Bring Your Own Device (BYOD)

In Unternehmensnetzwerken bringt die Vielfalt an Endgeräten — von firmeneigenen Laptops bis zu privaten Smartphones der Mitarbeiter (BYOD, “Bring Your Own Device”) — besondere Herausforderungen mit sich: Jedes zusätzliche, nicht zentral verwaltete Endgerät vergrößert die potenzielle Angriffsfläche des gesamten Netzwerks.

Siehe auch: Client, Smartphones, Firewall