Azure Virtual Desktop und Zero Trust: Sicherheit und Compliance
By silkek on März 17, 2023

Du suchst nach Wegen, deine Azure Virtual Desktop (AVD)-Umgebung sicherer zu machen? Dann ist das Zero-Trust-Modell genau das Richtige für dich. Angesichts steigender Cyber-Bedrohungen ist es entscheidend, sensible Informationen in deiner AVD-Umgebung durch konsequenten Zero Trust zu schützen und so die Sicherheit und Compliance zu gewährleisten.
Zero Trust ist ein Sicherheitskonzept, bei dem jeder Nutzer, jedes Gerät und jeder Dienst seine Vertrauenswürdigkeit immer wieder beweisen muss. Es überprüft und validiert regelmäßig Identitäten, Geräte und Datenzugriffe, um Risiken zu minimieren. Mit Zero-Trust-Prinzipien auf AVD verhinderst du unbefugten Zugriff auf deine Daten und Ressourcen.
So richtest du eine Zero-Trust-Umgebung für Azure Virtual Desktop ein
Diese Anleitung zeigt dir, wie du eine Zero-Trust-Umgebung für Azure Virtual Desktop einrichtest. Wir stützen uns auf die empfohlenen Informationen der Microsoft Knowledge Base. Durch die folgenden Schritte kannst du sicherstellen, dass nur authentifizierte und autorisierte Nutzer und Geräte auf Ressourcen in deiner Azure-Virtual-Desktop-Umgebung zugreifen können. So stärkst du die Gesamtsicherheit deines Unternehmens.
Schritt 1: Sichere deine Identitäten mit Zero Trust
AVD unterstützt verschiedene Identitäten wie Azure Active Directory (Azure AD), Active Directory Domain Services (AD DS) und hybride Identitäten. Wende Zero-Trust-Prinzipien auf diese Identitäten an, um den Zugriff auf autorisierte Nutzer zu beschränken. Erstelle am besten ein dediziertes Benutzerkonto mit den geringsten Rechten, um Sitzungshosts mit Azure AD oder AD DS zu verbinden.
Schritt 2: Sichere deine Endpunkte mit Zero Trust
Endpunkte wie Geräte und virtuelle Maschinen sind die Zugangspunkte für Nutzer zur AVD-Umgebung. Wende Zero-Trust-Prinzipien auf diese Endpunkte an, indem du Microsoft Defender for Endpoint und Microsoft Endpoint Manager nutzt. Damit setzt du Sicherheitsrichtlinien um und erfüllst Compliance-Anforderungen.
Schritt 3: Azure Virtual Desktop-Speicherressourcen schützen
AVD speichert Daten im Ruhezustand, bei der Übertragung und bei der Verwendung. Für die eingesetzten Speicherressourcen in der AVD-Bereitstellung ist es wichtig, Zero-Trust-Prinzipien anzuwenden. So sicherst du Daten, überprüfst Nutzer und kontrollierst den Zugriff mit den geringsten Rechten. Private Endpunkte für Speicherkonten und die logische Trennung kritischer Daten durch Netzwerkkontrollen können die Sicherheit zusätzlich verbessern.
Schritt 4: Spoke- und Hub-VNets in Azure Virtual Desktop
Eine Hub-and-Spoke-Architektur in AVD bietet zentrale Konnektivität für virtuelle Netzwerke mit mehreren Spokes. Durch die Implementierung von Zero-Trust-Prinzipien für diese VNets kannst du ausgehenden Datenverkehr von Sitzungshosts filtern und verschiedene Host-Pools in separaten VNets mittels NSG isolieren.

Schritt 5: Azure Virtual Desktop Session Hosts absichern
Sitzungshosts sind virtuelle Maschinen, die in einem Spoke-VNet ausgeführt werden. Wende Zero-Trust-Prinzipien auf diese virtuellen Maschinen an, indem du getrennte Organisationseinheiten (OUs) erstellst, wenn du sie über Gruppenrichtlinien in AD DS verwaltest. Nutze außerdem Microsoft Defender for Endpoint für VDI-Geräte.
Schritt 6: Sicherheit, Governance und Compliance für Azure Virtual Desktop bereitstellen
AVD bietet integrierte fortschrittliche Sicherheitsfunktionen. Du kannst den Sicherheitsschutz aber verbessern, indem du bewährte AVD-Sicherheitspraktiken und die Azure-Sicherheitsgrundlagen implementierst. Beachte die wichtigsten Designüberlegungen und Empfehlungen für Sicherheit, Governance und Compliance in Azure Virtual Desktop Landing Zones.
Schritt 7: Sichere Verwaltung und Überwachung für Azure Virtual Desktop einrichten
Verwaltung und kontinuierliche Überwachung sind entscheidend, um bösartiges Verhalten in deiner AVD-Umgebung zu verhindern. Azure Virtual Desktop Insights hilft dir, Daten zu protokollieren und Diagnose- sowie Nutzungsdaten zu melden. Microsoft Intune und RDP Properties unterstützen dich bei der Verwaltung und Festlegung granularer Richtlinien für AVD.
Schritt 8: Zero Trust Printing mit ezeep
Zusätzlich zu den genannten Schritten solltest du die AVD-Sicherheit verbessern, indem du Zero-Trust-Prinzipien auf deine Druckinfrastruktur anwendest.

Wie bei allen anderen Endpunkten muss der Zugriff auf Drucker autorisiert und kontrolliert werden. Eine dedizierte Drucklösung wie ezeep kann hier helfen. Mit einer kleinen Hardware-Appliance, dem ezeep Hub, stellt ezeep eine sichere Verbindung zwischen der Cloud und den Druckern über den Azure IOT Service her. Eine permanente Autorisierung und Authentifizierung ist vorhanden, um den sicheren Zugriff auf die Drucker zu verwalten.
ezeep erhöht die Sicherheit weiter, indem es die Druckdaten verschlüsselt. Der Hub selbst verbindet sich nur über eine ausgehende Verbindung über 443/HTTPS und mit TLS 1.2 oder höher mit der ezeep Cloud. Die Cloud-Drucklösung ist vollständig in Azure AD integriert und lässt sich bequem über ein Webportal verwalten. Da keine Druckertreiber auf den virtuellen Desktops oder Endgeräten benötigt werden, kann ezeep den Administrationsaufwand für das AVD-Drucken deutlich reduzieren. Nach dem Anlegen eines ezeep-Kontos im Azure Marketplace musst du lediglich einen zusätzlichen Agent auf der Maschine installieren. Darüber hinaus kannst du Kartenleser an den Hub anschließen, um eine weitere Authentifizierung am Drucker zu ermöglichen.
Weitere Details findest du hier:
https://learn.microsoft.com/en-us/security/zero-trust/azure-infrastructure-avd.

Kostenloses Whitepaper zur Drucksicherheit
Dieses E-Book (PDF) hilft dir, die Sicherheit in deiner Druckumgebung zu verbessern und zeigt die Vorteile von Zero Trust auf.
Frequently Asked Questions
Was ist Azure Virtual Desktop (AVD)?
AVD ist ein Cloud-Dienst für virtuelle Desktops und Anwendungen. Er bietet Unternehmen eine sichere und anpassungsfähige Umgebung für ihre Arbeit, da er die Ausführung von Anwendungen und Desktops in der Cloud ermöglicht.
Warum ist Zero Trust wichtig für AVD?
Zero Trust hilft, Risiken in deiner AVD-Umgebung zu minimieren, da es alle Nutzer, Geräte und Dienste ständig überprüft. Dies verhindert unbefugten Zugriff auf Daten und Ressourcen und erhöht so die Sicherheit und Konformität.
Was bedeutet Zero Trust im Kontext von IT-Sicherheit?
Zero Trust ist ein Sicherheitskonzept, das besagt, dass keinem Nutzer oder Gerät automatisch vertraut wird, auch wenn sie sich bereits innerhalb des Unternehmensnetzwerks befinden. Stattdessen muss jeder Zugriff und jede Identität kontinuierlich überprüft werden, wodurch die Wahrscheinlichkeit von Cyber-Bedrohungen und Datenlecks reduziert wird.
Wie verbessert Zero Trust die Compliance in AVD?
Durch die ständige Überprüfung von Identitäten und Datenzugriff hilft Zero Trust, die Einhaltung von Sicherheitsrichtlinien und Vorschriften sicherzustellen. Dies ist wichtig, um sensible Informationen in deiner AVD-Umgebung zu schützen und Datenschutzverletzungen zu vermeiden.
Wer profitiert von der Nutzung von AVD mit Zero Trust?
Alle Unternehmen, die eine sichere und skalierbare Umgebung für ihre virtuellen Desktops und Anwendungen benötigen, profitieren davon. Das Konzept ist besonders nützlich für Organisationen, die sensible Daten verarbeiten und hohen Sicherheitsanforderungen genügen müssen.
- August 2025 (1)
- Juni 2025 (1)
- April 2025 (3)
- März 2025 (1)
- Januar 2025 (2)
- Dezember 2024 (2)
- November 2024 (3)
- Oktober 2024 (2)
- August 2024 (2)
- Juli 2024 (3)
- Mai 2024 (3)
- Februar 2024 (4)
- Januar 2024 (1)
- Dezember 2023 (1)
- Oktober 2023 (2)
- September 2023 (1)
- August 2023 (1)
- Juli 2023 (1)
- Juni 2023 (1)
- Mai 2023 (1)
- April 2023 (2)
- März 2023 (5)
- Februar 2023 (4)
- Dezember 2022 (2)
- November 2022 (2)
- Oktober 2022 (4)
- September 2022 (2)
- August 2022 (1)
- Juli 2022 (1)
- Juni 2022 (2)
- April 2022 (2)
- März 2022 (1)
- Februar 2022 (3)
- Juli 2021 (4)
- Juni 2021 (3)
- April 2021 (1)
- März 2021 (1)
- Dezember 2020 (1)
- November 2020 (1)
- Oktober 2020 (1)
- September 2020 (1)
- August 2020 (1)
- Juni 2020 (1)
- Mai 2020 (1)
- April 2020 (2)
- März 2020 (2)
- Februar 2020 (1)
Subscribe by email
You May Also Like
These Related Stories

Netzwerksicherheit stärken: Deine Zero-Trust-Strategie

Was ist Cameyo? Dein Überblick und wie es mit ezeep funktioniert
