CyberArk bietet neue Just-in-Time-Funktionen im Privileged Access Management
IT-Sicherheitsspezialist CyberArk hat sein Lösungsportfolio rund um Privileged Access Management um neue Just-in-Time-Funktionen erweitert. Risiken, die sich aus privilegierten Accounts ergeben, werden damit weiter reduziert und ganzheitliche Least-Privilege-Strategien können leichter umgesetzt werden.
Etliche privilegierte Accounts und Zugangsdaten werden dauerhaft vergeben, obwohl Zugriffsrechte oft nur für kurze Zeit benötigt werden. Dadurch wird die potenzielle Angriffsfläche unnötig vergrößert. Dieses Sicherheitsproblem betrifft vor allem SSH-Keys, die oft schlecht verwaltet werden und damit leicht kompromittierbar sind. Neue Just-in-Time-Funktionen der CyberArk-Lösungen bieten eine zeitlich begrenzte SSH-Zertifikat-Authentifizierung, um den Zugriff auf bestehende oder neu erstellte Instanzen in Linux-Systemen zu sichern, ohne dass Accounts und Zugangsdaten manuell verwaltet werden müssen.
Der Just-in-Time-Zugang mit SSH-Zertifikat-Authentifizierung wird über die Lösung CyberArk Core Privileged Access Security oder das entsprechende SaaS-Angebot CyberArk Privilege Cloud bereitgestellt.
Zu den neuen Just-in-Time-Funktionen gehören:
- Temporäre Bereitstellung: Mit den Just-in-Time-Bereitstellungs- und -Zugriffsfunktionen im CyberArk Endpoint Privilege Manager können Unternehmen einen lokalen Administrator-Zugang zu Windows- und Mac-Arbeitsstationen sowie zu Unix- und Linux-Servern auf einer On-Demand-Basis für eine bestimmte Zeitdauer gewähren.
- Zeitlich begrenzte Accounts: Unternehmen können auf Basis von Microsoft-Active-Directory-Berechtigungen einen temporären Zugriff auf Unix- und Linux-Systeme ermöglichen und zudem einen zeitlich limitierten Account erstellen, um eine One-Time-Session für autorisierte Benutzer einzurichten. Die CyberArk-Lösungen bieten auch eine Integration mit dem AWS Security Token Service, um temporäre Zugangsdaten mit begrenzten privilegierten Rechten für Nutzer des AWS Identity and Access Management (IAM) anzufordern.
- Erteilung und Entzug von Zugriffsrechten: Mit der CyberArk-Lösung Alero kann auch Remote-Usern oder Externen wie Drittanbietern und Dienstleistern ein Just-in-Time-Zugang eingeräumt werden. Durch die Integration in gängige IT-Service-Management-Lösungen kann CyberArk vorübergehend erweiterte Zugriffsrechte gewähren, nachdem sichergestellt wurde, dass der Benutzer ein gültiges offenes Ticket besitzt oder eine manuelle Bestätigung eines autorisierten Mitarbeiters erhalten hat.
Mit dem erweiterten Lösungsportfolio ist CyberArk der einzige Privileged-Access-Management-Anbieter, der umfassende Just-in-Time-Funktionen für Cloud- und Hybrid-Umgebungen sowie Endpunkte bereitstellt.
„Just-in-Time ist eine Funktion eines umfassenden Privileged-Access-Managements zur Durchsetzung strikter Least-Privilege-Prinzipien. Es ist damit ein wichtiger Strategiebestandteil für den Schutz des privilegierten Zugangs“, betont Michael Kleist, Regional Director DACH bei CyberArk. „Durch die Bereitstellung des branchenweit umfassendsten Portfolios an Just-in-Time-Features hilft CyberArk Unternehmen, das Risiko privilegierter Zugriffe flächendeckend zu reduzieren, den Betrieb zu vereinfachen und die allgemeine Sicherheitslage in hybriden IT-Umgebungen zu verbessern.“
Die CyberArk-Lösungen ermöglichen Unternehmen, privilegierte Zugriffsrechte nur bei Bedarf und nicht länger als nötig zu vergeben – unabhängig vom Benutzertyp, Zielsystem oder von der Umgebung. Darüber hinaus werden die privilegierten Sessions automatisch isoliert, aufgezeichnet und in Echtzeit überwacht, um einen Missbrauch oder eine „Seitwärtsbewegung“ und Ausbreitung eines Angreifers im Netz zu verhindern.
Weitere Informationen unter: https://www.cyberark.com/solutions/just-in-time/
Zusätzliche Informationen:
- Solution Brief: Reduce Risk with CyberArk Just-in-Time Privileged Access Management
- Video: CyberArk Just-in-Time Privileged Access Whiteboard Video
- Gartner Research: Remove Standing Privileges Through a Just-in-Time PAM Approach (1)
- Gartner Research: Best Practices for Privileged Access Management Through the Four Pillars of PAM (2)
(1) Gartner, Remove Standing Privileges Through a Just-in-Time PAM Approach, Analysts: Michael Kelley, Felix Gaehtgens, Abhyuday Data, 6. September 2019
(2) Gartner, Best Practices for Privileged Access Management Through the Four Pillars of PAM, Michael Kelley, Felix Gaehtgens, 28. Januar 2019
Über CyberArk
CyberArk (NASDAQ: CYBR) ist das weltweit führende Unternehmen im Bereich Privileged Access Security, einem kritischen Layer der IT-Sicherheit für den Schutz von Daten, Infrastrukturen und Anwendungen in Unternehmen, in der Cloud und in DevOps-Umgebungen. CyberArk bietet die industrieweit umfassendste Lösung für die Reduzierung von Risiken, die durch privilegierte Zugangsdaten bestehen. Rund ein Drittel der DAX-30- und 20 der Euro-Stoxx-50-Unternehmen nutzen die Lösungen von CyberArk. Das Unternehmen hat seinen Hauptsitz in Petach Tikvah (Israel) und Newton (Massachusetts, USA) und verfügt über weltweite Niederlassungen. In Deutschland ist CyberArk mit einem Standort in Düsseldorf vertreten. Weitere Informationen unter www.cyberark.de, im Unternehmens-Blog unter www.cyberark.com/blog, auf Twitter unter @CyberArk, auf Facebook unter www.facebook.com/CyberArk sowie auf Xing unter www.xing.com/companies/cyberarksoftwaregmbh.
Weitere Informationen
CyberArk
Nick Bowman
Sr. Manager, EMEA & APJ Corporate Communications
+44 7841 673378
nick.bowman@cyberark.com
PR-COM GmbH
Andrea Groß
Account Management
Tel. +49-89-59997-803
andrea.gross@pr-com.de
www.pr-com.de