<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=1732033&amp;fmt=gif">
Skip to content
All posts

Lösung im Fokus: BlackBerry Gateway

Hinweis der Redaktion, Oktober 2026: Dieser Beitrag erschien im September 2021 auf Englisch. 2022 hat BlackBerry das Produkt als CylanceGATEWAY neu herausgebracht. Im Februar 2025 hat BlackBerry den Verkauf seiner Cylance-Endpoint-Security-Sparte an Arctic Wolf abgeschlossen und konzentriert sich seitdem auf sichere Kommunikation, darunter BlackBerry UEM, AtHoc und SecuSUITE. Produktnamen, Module und die unten beschriebene Konsole sind deshalb nicht mehr aktuell; bitte klären Sie die Verfügbarkeit vor einer Planung mit dem Hersteller. Das Konzept dahinter, Zero Trust Network Access, ist weiter aktuell. Mehr dazu in Sicherheit erklärt: Zero Trust und Sicherheit erklärt: Conditional Access.

In früheren Beiträgen ging es um neuere Sicherheitsansätze wie Zero Trust und verhaltensbasierte Sicherheit. Sie nutzen Künstliche Intelligenz (KI), Machine Learning (ML) und Big Data, um Angriffe zu verhindern, bevor sie passieren. Das Motto: „Never trust, always verify“.

BlackBerry, einer der bekanntesten Anbieter für mobile Sicherheit, bietet mit BlackBerry Cyber Suite eine Lösung für Unified Endpoint Security (UES), die Bedrohungen verhindert, erkennt und darauf reagiert.

Jetzt hat BlackBerry die Suite um ein neues Produkt erweitert. Kunden brauchen sicheren Zugriff auf alle ihre Ressourcen, ob im eigenen Rechenzentrum oder in der Cloud. Die Antwort darauf heißt BlackBerry Gateway.

Was ist BlackBerry Gateway?

BlackBerry Gateway ist ein VPN-ähnlicher Dienst der nächsten Generation. Er gibt Nutzern datenschutzfreundlichen Zero Trust Network Access (ZTNA) auf SaaS-Dienste und interne Unternehmensressourcen und verbessert dabei die Netzwerkerfahrung.

Wo VPN in hybriden Umgebungen an Grenzen stößt

Früher standen alle Inhalte und Anwendungsserver im eigenen Haus. Fernzugriff kam nach und nach über Virtual Private Networks (VPN) für Desktop- und Mobilnutzer hinzu.

In den letzten zehn Jahren haben viele Organisationen ihre Infrastruktur in die Cloud verlagert, teilweise in hybriden Umgebungen, teilweise komplett. Die Vorteile: geringere Gesamtbetriebskosten (TCO), bessere Verfügbarkeit, einfachere Verwaltung. Auch Nutzer profitieren, weil sie von ihrem bevorzugten Gerät leichter auf ihre Ressourcen zugreifen.

Der Umzug in die Cloud kann aber ein ernstes Sicherheitsproblem schaffen, denn technisch kann jeder versuchen, sich mit SaaS-Anwendungen wie Microsoft 365 oder Salesforce zu verbinden. Es gibt viele Mechanismen, die nur berechtigte Nutzer hereinlassen, etwa Multi-Faktor-Authentifizierung (MFA), und die sicherstellen, dass sie von einem geschützten Gerät mit Mobile Threat Defense (MTD) kommen. Die Angriffsfläche bleibt trotzdem deutlich größer als zu Zeiten, in denen alles intern lag.

BlackBerry Gateway soll die Kontrolle darüber zurückgeben, wer auf welche Unternehmensressourcen zugreift, von wo und mit welchem Gerät.

Wie funktioniert BlackBerry Gateway?

BlackBerry Gateway stellt eine sichere Verbindung zu internen Netzwerkressourcen her und verschlüsselt alle übertragenen Daten in einem Tunnel.

Außerdem bewertet der Dienst Internetziele fortlaufend über Machine Learning, IP-Reputation und Risikobewertung, führt eine laufend aktualisierte Liste schädlicher Ziele und blockiert Verbindungen dorthin. Kunden müssen keine eigene Sperrliste pflegen. Auch das Nutzerverhalten wird fortlaufend bewertet: Deutet unstimmiges Verhalten auf eine Bedrohung hin, wird die Verbindung blockiert.

Bei SaaS-Anwendungen lassen sich die Zugriffsrichtlinien des jeweiligen Anbieters, sofern vorhanden, so einstellen, dass nur Endgeräte mit Verbindung über BlackBerry Gateway zugreifen dürfen. So kommen Verbindungen nur von authentifizierten Nutzern auf abgesicherten Geräten. Bei Bedarf stellt BlackBerry für jeden Kunden-Tenant eine eigene IP-Adresse bereit, um den Zugriff weiter einzuschränken.

Was bedeutet das für Nutzer?

BlackBerry Gateway fühlt sich an wie ein VPN, braucht aber wenig: eine App und ein einmaliges Enrollment. Nutzer schalten den Work Mode mit einem Klick ein, wenn sie Unternehmensressourcen brauchen, und danach wieder aus. Der Datenverkehr wird automatisch verteilt, entweder über das sichere BlackBerry-Netz ins Unternehmensnetz oder direkt ins Internet. Die Verbindung bleibt schnell, und die Privatsphäre bleibt gewahrt.

Nicht nur für Großunternehmen

BlackBerry Gateway skaliert für jeden Kunden, ob mit oder ohne andere BlackBerry-Produkte, vom Kleinbüro bis zum Fortune-500-Konzern.

Zusammenspiel mit weiteren Sicherheitsfunktionen

BlackBerry Gateway läuft eigenständig oder zusammen mit anderen UES-Funktionen von BlackBerry wie BlackBerry Protect, BlackBerry Optics und BlackBerry Persona. Alle werden über eine gemeinsame Konsole verwaltet und liefern zusammen KI-gestützten Zero Trust Network Access für Netze, Endgeräte, Apps und Nutzer.

Mitarbeitende erwarten, von überall auf Informationen zugreifen zu können. Damit steigt das Risiko einer Datenpanne, ob durch Bedienfehler oder durch Angreifer. BlackBerry Gateway sollte diesen Zugriff absichern, ohne die Bedienung zu erschweren.

Sie planen Zero-Trust-Zugriffe für Ihre Organisation? Unser Team für Endpoint Security hilft Ihnen, den passenden Ansatz zu finden. Sprechen Sie uns an.