Die besten Lösungen für Unified Endpoint Management (UEM)

Vereinheitlichung ist in der IT schon lange ein Trend – ob bei Kommunikation, Speicher, Datenmanagement oder anderen Technologien. Auch die Cybersicherheit ist davon nicht verschont geblieben, da Produkte zu umfassenderen Plattformen wie XDR oder SASE zusammenwachsen. Endpoint-Technologien sind die jüngsten Vertreter dieses Vereinheitlichungstrends: Endpoint-Sicherheit und Mobile Device Management […]

Verfasst von
Drew Robb
Drew Robb
Oct 12, 2022
9 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Vereinheitlichung ist in der IT schon lange ein Trend – ob bei Kommunikation, Speicher, Datenmanagement oder anderen Technologien. Auch die Cybersicherheit ist davon nicht verschont geblieben, da Produkte zu umfassenderen Plattformen wie XDR oder SASE zusammenwachsen.

Endpoint-Technologien sind die jüngsten Vertreter dieses Vereinheitlichungstrends, da Endpoint-Sicherheit und Mobile Device Management in Unified-Endpoint-Management-(UEM-)Lösungen zusammengeführt werden.

Siehe auch: Die besten Lösungen für Endpoint Detection & Response (EDR)

Direkt zu:

Was ist Unified Endpoint Management?

UEM versucht, alle unterschiedlichen Tools für Endpoint-Management und -Schutz in einer integrierten Konsole zusammenzuführen. Dazu gehören Bereiche wie Antiviren-Software, Anti-Spam, Malware-Schutz, Ransomware-Schutz und Schutz mobiler Geräte.

Gartner betrachtet diese Konsolidierung als einen übergreifenden Trend. Laut Gartner hält UEM Einzug in den Mainstream und hat eine Marktdurchdringung von 20 % bis 50 % erreicht, wobei große Unternehmen und bestimmte Branchen zu den eifrigsten Anwendern gehören.

„Unified-Endpoint-Management-Tools ermöglichen die agentenbasierte und agentenlose Verwaltung von Computern und mobilen Geräten über eine mitarbeiterzentrierte Ansicht der Endpoint-Geräte unter Windows, Google Android und Chrome OS, Apple macOS, iPadOS und iOS“, sagte der Gartner-Analyst Dan Wilson. „UEM-Tools wenden Richtlinien zum Datenschutz, zur Gerätekonfiguration und -nutzung an und verwenden dafür Telemetriedaten aus Identitäten, Apps, Verbindungen und Geräten. Außerdem lassen sie sich in Identitäts-, Sicherheits- und Remote-Access-Tools integrieren, um Zero Trust zu unterstützen.“

Da UEM auf die Verwaltung mobiler Geräte ausgerichtet ist, zählen Anbieter von Enterprise Mobility Management (EMM) zu den frühen Marktführern im UEM-Markt.

Advertisement

UEM-Vorteile

Gartner nennt unter anderem folgende Vorteile von UEM:

  • Eliminierung zahlreicher manuell aufwendiger Aufgaben und Prozesse auf mehreren Endpoints
  • Standortunabhängiges Endpoint-Management und Patchen
  • Senkung der Gesamtbetriebskosten für die Verwaltung von Endpoint-Geräten
  • Vereinfachte Geräteverwaltung und Unterstützung
  • Geringeres Risiko durch die Abdeckung einer größeren Zahl von Gerätetypen und Betriebssystemen (BS)
  • Leistungsfähigeres Richtlinienmanagement
  • Bessere Integration in Identitäts-, Sicherheits- und Remote-Access-Tools

UEM ist ein stark beachteter Bereich der IT. Entsprechend beeinflussen zahlreiche Trends dieses Feld. Aditya Kunduri, Director of Product Marketing für End-User Computing bei VMware, hob das cloudnative moderne Management von Endpoints hervor. Dadurch lassen sich Nutzer außerhalb des Netzwerks und Remote-Nutzer unterstützen und verwalten – vor allem deren Desktop-PCs und Laptops.

Auch die Automatisierung von Endpoint-Aufgaben mithilfe datenbasierter sowie No-Code- und Low-Code-Automatisierung ist eine UEM-Innovation. Sie ermöglicht es Administratoren, diese komplexen und eintönigen Verwaltungsaufgaben zu vereinfachen und zu automatisieren.

Auch die digitale Mitarbeitererfahrung (DEX) wird in UEM-Plattformen integriert.

„Wir beobachten, dass Endpoint-Management-Teams nach DEX-Funktionen fragen, die eng in UEM integriert sind. Sie sollen Kunden ermöglichen, umfassende Telemetriedaten bereitzustellen und zu messen, sie mithilfe von Data Science zu analysieren und Probleme der Nutzererfahrung proaktiv auf Endpoints, in Apps, im Netzwerk und beim Zugriff zu beheben“, sagte Kunduri.

Ashley Leonard, CEO von Syxsense, wies darauf hin, dass Gartner Sicherheitsfunktionen in seinem aktuellen UEM Magic Quadrant (MQ) nun als zentrale Produktkomponente hervorhebt.

„Um die Angriffsfläche zu verkleinern, die durch mehrere Agents und mehrere Konsolen entsteht, suchen Kunden nach Lösungen, die beide Funktionen bieten“, sagte Leonard. „Das bedeutet mehr Intelligenz beim Herausfiltern der eingehenden Sicherheitstelemetrie aus dem Heuhaufen auf eine aussagekräftige Teilmenge, eine bessere Priorisierung von Bedrohungen und Automatisierung, die einen Endpoint automatisch in einem gewünschten Zustand halten kann.“

Advertisement

Das Internet der Dinge (IoT) wird laut Apu Pavithran, CEO und Gründer von Hexnode, nach und nach unter dem UEM-Dach zusammengeführt.

„IoT ist in nahezu jedes Unternehmen eingezogen. Wie bei jedem mobilen Gerät und PC wird auch der Bedarf an IoT-Management bald vorherrschen“, sagte Pavithran.

Rex McMillan, Vice President of Product Management bei Ivanti, betonte ebenfalls die Integration von DEX-Funktionen und deren wachsende Bedeutung in einer zunehmend dezentralen Belegschaft.

„UEM ist entscheidend, um Sicherheit und Produktivität am hybriden und dezentralen Arbeitsplatz zu ermöglichen“, sagte McMillan. „Der Bedarf an Remote-Access-Funktionen, Tools für die mobile Verwaltung und Transparenz über alle Endpoint-Geräte war noch nie so groß.“

Die führenden UEM-Anbieter

eSecurity Planet hat mehrere Anbieter im UEM-Bereich bewertet. Diese hoben sich in unserer Analyse von der Konkurrenz ab.

VMware Workspace One

VMware logo.

VMware bietet UEM über VMware Workspace One an. Die Lösung ermöglicht die Verwaltung aller Gerätetypen – darunter Desktops, mobile, robuste und tragbare Geräte sowie IoT-Geräte – in einer einzigen Lösung und unterstützt alle Anwendungsfälle. Hinzu kommen der Zugriff per Single Sign-on (SSO), ein einheitlicher Benutzerarbeitsplatz, DEX-Management, Risikoanalysen und zahlreiche Funktionen für die Sicherheit des Arbeitsplatzes.

Wichtige Differenzierungsmerkmale

  • Plattformübergreifende Unterstützung und Verwaltungsfunktionen in einer zentralen Oberfläche, darunter robuste Gerätetypen und Anwendungsfälle, Point of Sale (POS), Augmented-/Virtual-Reality-(AR/VR-)Headsets, mobile Drucker, Peripheriegeräte, Kiosksysteme und digitale Beschilderung.
  • Erweiterte Unterstützung ist für gemeinsam genutzte Geräte mit oder ohne Benutzer, die COPE-Architektur (Corporate-Owned, Personally-Enabled) sowie BYO-Richtlinien (Bring Your Own) verfügbar.
  • Verbesserte Transparenz und Sicherheit sowie eine mandantenfähige Architektur für komplexe Bereitstellungen in großem Maßstab.
  • Integrierte Identitäts- und Zugriffskontrollen, App- und plattformübergreifendes Endpoint-Management, Analysen und Automatisierung (einschließlich speziell entwickelter Dashboards für Frontline-Bereitstellungen) sowie plattformübergreifender Remote-Support (mit Integration in ServiceNow).
  • Low-Code-Plattform für IT-Orchestrierung und -Automatisierung, die die Bereitstellung von Apps, das Onboarding von Geräten und die Verwaltung des Gerätezustands vereinfachen kann.
  • Zu den Zero-Trust-Sicherheitsfunktionen gehören Risikoanalysen, automatische Behebung, SSO und Multi-Faktor-Authentifizierung (MFA), integrierte mobile Bedrohungsabwehr (MTD) und VMware Tunnel für geräte- und app-spezifische VPNs, Integrationen mit Sicherheits-Tools von Drittanbietern über Trust Network sowie mit der cloudbasierten Zero-Trust-Network-Access-Lösung VMware Secure Access.
  • Die Lösung kann Bestandsdaten sowie Geräte- oder Systemattribute mithilfe von Sensoren abrufen und Skripte bereitstellen, um Bestandsdaten abzufragen oder Konfigurationsänderungen vorzunehmen. Außerdem können Endanwender Skripte bei Bedarf über einen Self-Service-Katalog auslösen.
  • Bietet die Bereitstellung von Geräten mit geschäftlich genehmigten Einstellungen, Apps und Ressourcen, bevor diese direkt an Endanwender versendet werden. Über Funk (OTA) lassen sich die bereitzustellenden Elemente hinzufügen und aktualisieren – ohne Zutun der IT.
Advertisement

Microsoft Endpoint Management

Microsoft logo.

Microsoft Endpoint Manager wurde in diesem Jahr im Magic Quadrant für UEM als einziger Anbieter der Kategorie „Leader“ eingestuft. Die cloudfähige Plattform für einheitliches und sicheres Endpoint-Management bietet risikobasierten bedingten Zugriff auf Apps und Daten sowie Unterstützung für vielfältige Unternehmens- und BYOD-Szenarien.

Wichtige Differenzierungsmerkmale

  • Microsoft Endpoint Manager automatisiert und priorisiert Aufgaben.
  • Microsoft Endpoint Manager bietet integrierte Sicherheitsanalysen.
  • Azure Active Directory Conditional Access ist verfügbar.
  • Endpoint-Sicherheit ist dank Microsoft Defender ATP verfügbar.
  • Microsoft Endpoint Manager ermöglicht die Verwaltung von Apple-, Android-, Windows- und robusten Geräten.
  • Microsoft Endpoint Manager liefert einen Produktivitätswert für Benutzer.
  • Microsoft Endpoint Manager vereint Intune und Configuration Manager.
  • Die Plattform ist mit einer Enterprise-Mobility-+Security-(EMS-)Lizenz verfügbar.
  • Microsoft Endpoint Manager bietet Integrationen mit Azure Virtual Desktop, Windows 365, Defender for Endpoint und Azure Active Directory (AD).

Syxsense Enterprise

Syxsense logo.

Syxsense Enterprise vereint UEM und einheitliche Endpoint-Sicherheit (UES) zu einer Lösung, die das Unternehmen als Unified Security and Endpoint Management (USEM) bezeichnet. Sie bietet Patch-Management, Mobile Device Management, Echtzeit-Überwachung von Sicherheitslücken und sofortige Behebung für Endgeräte sowie IT-Management über alle Endgeräte hinweg.

Wichtige Differenzierungsmerkmale

  • Syxsense vereint alle für die Verwaltung und den Schutz von Endgeräten erforderlichen Funktionen in einer einzigen Konsole.
  • Die Lösung erkennt Sicherheitslücken und fehlende Patches automatisch und behebt sie.
  • Syxsense sucht auf allen Geräten nach Sicherheitslücken, blockiert die Kommunikation infizierter Geräte mit dem Internet, isoliert Endgeräte und beendet schädliche Prozesse, bevor sie sich ausbreiten können.
  • Die Plattform priorisiert und verteilt Betriebssystem- (OS-) und Patches von Drittanbietern automatisch auf alle gängigen Betriebssysteme sowie Windows-10-Funktionsupdates.
  • Die Behebung erfolgt mithilfe eines Security Orchestration, Automation and Response (SOAR)-ähnlichen Produkts namens Syxsense Cortex, das die Erstellung von Behebungs-Workflows per Drag-and-drop ohne Programmier- oder Skriptingaufwand ermöglicht.
  • Ein einziger Agent automatisiert die Verwaltung von Endgeräten, schützt das Unternehmen, reduziert die Angriffsfläche und vereinfacht die Verwaltung.
  • Eine gründliche Überprüfung auf bekannte Sicherheitslücken wird durchgeführt, und die IT erhält eine Liste der Fehlkonfigurationen, die behoben werden müssen.
  • Syxscore ist eine Bewertungsmethode, die über erkannte Bedrohungen und deren Verbreitung in Umgebungen berichtet.
  • Das Security-Research-Team stellt vorgefertigte Workflows und Playbooks bereit, die wichtige IT-Verwaltungsaufgaben übernehmen – etwa die Einrichtung neuer Laptops und die Einführung neuer Software – und Sicherheitslücken beheben.
  • Syxsense liefert Konformitätsnachweise für Branchenstandards wie HIPAA und PCI.
Advertisement

IBM Security MaaS360

IBM logo.

IBM Security MaaS360 with Watson erhielt im Gartner UEM MQ die Bewertung „Challenger“. Die KI-gestützte UEM- und Endpoint-Sicherheitsplattform konzentriert sich vorwiegend auf den Mittelstand in Branchen wie Technologie, Einzelhandel und Fertigung. Sie ist als Software-as-a-Service-(SaaS-)Lösung verfügbar, nicht jedoch für On-Premises-Bereitstellungen.

Wichtige Differenzierungsmerkmale

  • Watson Analytics unterstützt Benutzer dabei, Sicherheitsprobleme zu erkennen, zu priorisieren, zu bewerten und zu beheben sowie Risiken oder Leistungs- und Konfigurationsprobleme auf von MaaS360 verwalteten Geräten zu identifizieren.
  • IBM Security MaaS360 bietet anpassbare, automatisierte Berichte.
  • Ein umfangreicher Katalog von Vorlagen steht über eine Assistenten-ähnliche Oberfläche zur Verfügung.
  • Für Sicherheits-, Schwachstellen-, Identitäts-, IT-Service- und Asset-Management, digitale Einführung, Datenanalyse und Remote-Support sind zahlreiche Integrationen mit IBM- und Nicht-IBM-Software verfügbar.
  • Die Partnerschaft mit Microsoft hat die Integration von Conditional Access Device Trust ermöglicht.
  • Gute Kenntnisse von IBM Security MaaS360 können zu Sicherheitszertifizierungen wie FedRAMP, SOC II Type 2 und ISO 27000 II führen.

Ivanti Neurons for UEM

Ivanti logo.

Ivanti Neurons for UEM ermöglicht der IT, alle Geräte in einem Netzwerk zu erkennen, zu verwalten und zu sichern. Darüber hinaus werden Aufgaben der Endgeräteverwaltung automatisiert. Die Plattform bietet Echtzeit-Transparenz über Geräte, automatisierte Patch- und Betriebssystembereitstellungen, Benutzerrichtlinien und -konfigurationen, personalisierte Arbeitsumgebungen sowie sicheren Zugriff und behebt Probleme von Endanwendern.

Wichtige Differenzierungsmerkmale

  • Mithilfe von KI-/ML-Techniken wird ein Wert für die digitale Benutzererfahrung berechnet, um die Benutzererfahrung zu verstehen und zu ermitteln, welche Aspekte sie beeinflussen.
  • Ivanti Neurons unterstützt Windows, macOS, iOS, iPadOS, Android, ChromeOS, Linux und IoT-Geräte.
  • Ivanti Neurons bietet ein vollständiges Inventar der Umgebung als Grundlage für die Verwaltung und Absicherung von Geräten.
  • Die Echtzeit-Transparenz über den Betriebszustand ermöglicht es der IT in Verbindung mit Ivanti Neurons for Healing, Probleme mithilfe von Automatisierung zu erkennen und zu beheben.
  • Patch-Management, Mobile Threat Defense, sicherer Zugriff und Tunnel sind in die UEM-Plattform integriert.
  • Die Plattform Ivanti Neurons for UEM lässt sich in andere Ivanti-Produkte integrieren, darunter die Lösungen für Enterprise Security Management (ESM).
  • Anwendungs- und Gerätekontrolle sind enthalten.
Advertisement

ManageEngine

ManageEngine logo.

ManageEngine Desktop Central UEM Edition bietet Endpoint Detection and Response (EDR), Endpoint-Sicherheit, Remote-Zugriff und Zero Trust. Die Lösung ist als SaaS- und On-Premises-Version verfügbar und lässt sich eng in andere Produkte von Zoho integrieren.

Wichtige Differenzierungsmerkmale

  • ManageEngine kann Microsoft-, Apple- und Google-Betriebssysteme verwalten.
  • Unterstützt werden die Linux-Distributionen Ubuntu, Red Hat, CentOS, Fedora, Mandriva, Debian, Mint, SUSE, Pardus und Oracle Linux.
  • Unterstützt werden OEMConfig-Geräte von Samsung, Zebra, Honeywell, Lenovo, Datalogic, Unitech, Nokia, Kyocera, Cipherlab, Seuic und Spectralink.
  • Gartner bezeichnete dieses Angebot als eine der erschwinglichsten UEM-Lösungen; die Listenpreise liegen 20 % unter denen des nächstgünstigeren Wettbewerbers.
  • E-Mail-, Telefon- und Chat-Support ist ohne zusätzliche Kosten verfügbar.

Hexnode UEM

Hexnode logo.

Hexnode bietet für seine UEM-Plattform eine vergleichsweise einfache Benutzeroberfläche, damit auch Unternehmen ohne technisch versierte IT-Administratoren sie leicht nutzen können. Ergänzt wird dies durch einen reaktionsschnellen technischen Support; das Angebot richtet sich vor allem an kleine und mittlere Unternehmen (KMU). Die Preise beginnen daher bei 1,08 US-Dollar pro Gerät und Monat. Das UEM-Paket umfasst außerdem zahlreiche Sicherheitsfunktionen, wobei Unified Endpoint Security als UEM mit einer zusätzlichen Sicherheitsebene verstanden wird.

Wichtige Differenzierungsmerkmale

  • Hexnode unterstützt Android, iOS und iPadOS, macOS, Android TV, tvOS, Fire OS und Windows.
  • Mit der Remote-Ansicht können IT-Administratoren Geräte in Echtzeit überwachen und verwalten.
  • Eine Fernsteuerungsfunktion unterstützt IT-Administratoren bei der Fehlersuche und Fehlerbehebung, ohne dass Benutzer eingreifen müssen.
  • Durch den Einsatz von Containerisierungstechniken für Android und Apple können Unternehmen ihre Unternehmensdaten derzeit von persönlichen Dateien trennen.
  • Administratoren können das App-Inventar festlegen, indem sie verpflichtende Apps vorgeben und Anwendungen auf eine Sperrliste setzen, die die Produktivität beeinträchtigen können.
  • ManageEngine unterhält Partnerschaften mit Herstellern robuster Geräte wie Honeywell, Kyocera, Zebra, CAT und Sonim.
  • Eine Kioskverwaltungsfunktion beschränkt öffentlich aufgestellte Geräte auf eine einzelne oder eine Gruppe vordefinierter Apps und hindert Benutzer am Zugriff auf andere Funktionen.
  • Zu den Sicherheitsfunktionen gehören Passwortverwaltung, eingeschränkter Zugriff auf externe Medien, Webinhaltsfilterung, die Einbindung von BitLocker-Verschlüsselung und Windows Defender, eine Firewall, das Sperren und Löschen aus der Ferne sowie Betriebssystemupdates.

Matrix42 Secure UEM

Matrix42 logo.

Matrix42 Secure UEM bietet grundlegende Funktionen für Endgeräteverwaltung und -sicherheit. Die jüngsten Übernahmen von EgoSecure, FastViewer und Firescope haben zu deutlichen Fortschritten in Bereichen wie der Ergänzung von ITAM (IT-Asset-Management), ITSM (IT-Service-Management) und der verhaltensbasierten dynamischen Richtliniendurchsetzung geführt.

Wichtige Differenzierungsmerkmale

  • Matrix42 Secure UEM kombiniert niedrige Kosten und Flexibilität mit einem umfangreichen Funktionsangebot.
  • Die verteilte Cloud-Bereitstellung ermöglicht eine länder- und marktspezifische Anpassung an lokale Vorschriften.
  • Matrix42 Secure UEM lässt sich von 50 auf 10.000 Geräte skalieren.
  • Zu den zusätzlichen Modulen gehören Browser Security Plus, Vulnerability Manager Plus, Device Control Plus, Application Control Plus, Analytics Plus und Secure Gateway Server.
  • Die Integration mit Fortinet-Tools ermöglicht die automatisierte Erkennung und Behebung von Anomalien und schädlichen Aktivitäten.
  • Die Plattform ist Low-Code-basiert und nutzt eine zentrale Configuration Management Database (CMDB).
Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.