Zum Hauptinhalt springen

PAM gewinnt angesichts der Risiken privilegierter Konten an Bedeutung

Administratorkonten, Dienstkonten und Notfallzugänge bündeln weitreichende Befugnisse und haben beim Schutz höchste Priorität.

CybersicherheitSeintec Team2-3 min Lesezeit
PAM gewinnt angesichts der Risiken privilegierter Konten an Bedeutung

Zusammenfassung der Meldung

Nicht alle Konten sind für Angreifer gleich wertvoll. Benutzerzugangsdaten können den Zugriff auf E-Mails oder Dokumente ermöglichen, ein Administratorkonto hingegen kann dazu berechtigen, Konfigurationen zu ändern, Benutzer anzulegen, Schutzmaßnahmen zu deaktivieren oder auf ganze Systeme zuzugreifen. Deshalb gewinnt die Verwaltung privilegierter Zugriffe, bekannt als PAM, an Bedeutung.

Der Kerngedanke besteht darin, Dauer und Umfang privilegierter Berechtigungen zu reduzieren. Statt dauerhaft privilegierte Administratorkonten vorzuhalten, vergeben viele Unternehmen erhöhte Berechtigungen nur bei Bedarf und für einen begrenzten Zeitraum. Außerdem protokollieren sie die Nutzung dieser Zugangsdaten und sichern besonders sensible Vorgänge durch zusätzliche Kontrollen ab.

Dienstkonten verdienen besondere Aufmerksamkeit. Anwendungen, Skripte und automatisierte Prozesse nutzen häufig Zugangsdaten, die über Jahre aktiv bleiben. Wenn niemand weiß, wo sie gespeichert sind oder welche Systeme davon abhängen, wird ihre Rotation zum Betriebsrisiko. Eine Bestandsaufnahme und der Ersatz statischer Geheimnisse durch verwaltete Identitäten, soweit möglich, vereinfachen die Absicherung.

Außerdem empfiehlt es sich, administrative Aufgaben von der alltäglichen Nutzung zu trennen. Wer mit einem privilegierten Konto E-Mails liest, im Internet surft oder Dokumente öffnet, vergrößert unnötig die Angriffsfläche.

PAM muss nicht mit einer komplexen Plattform beginnen. Ein Unternehmen kann Fortschritte erzielen, indem es zunächst seine kritischen Konten identifiziert, starke Authentifizierung einsetzt, unnötige Berechtigungen entfernt und kontrollierte Notfallzugänge festlegt.

Eine hilfreiche Kennzahl ist die Anzahl dauerhaft vergebener Berechtigungen im Vergleich zu temporären Berechtigungen. Werden erstere reduziert, verkleinert sich das Zeitfenster für einen Angriff. Zudem sollten administrative Sitzungen mit besonders weitreichenden Auswirkungen aufgezeichnet und Notfallkonten gesondert überprüft werden, die zwar vorhanden sein müssen, aber besonderen Schutz benötigen.

Seintec unterstützt Sie dabei, Ihre privilegierten Zugriffe zu identifizieren und ein Kontrollmodell aufzubauen, das zu Ihrer Unternehmensgröße und Technologie passt. Kontaktieren Sie uns, wenn Sie eines der Risiken mit dem größten potenziellen Schadensausmaß innerhalb Ihrer Infrastruktur reduzieren möchten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.