Delinea hat in seiner Cloud Suite die Verwaltung und Kontrolle von privilegierten Zugriffen und Autorisierungen für On-Premises- und Cloud-Server verbessert. Per granularem Workflow könnten Benutzer nun auch Privilegien für Befehle anfordern, die volle Administratorrechte erfordern.
Die Delinea Cloud Suite bietet hostbasierte Reportingfunktionen für Sitzungen.
(Bild: Delinea)
Häufig werden bei Cyberangriffen Lateralbewegungen beobachtet, bei denen Cyberkriminelle Tools wie Host-Skripte, Dateispeicherung und Synchronisierung nutzten, um sich in Netzwerken umzusehen. Delinea zufolge kann die Cloud Suite die Auswirkungen eines potenziellen Angriffs eindämmen und die Wahrscheinlichkeit von Lateralbewegungen erheblich verringern. IT-Teams könnten Identitäten über Unternehmensverzeichnisse und Cloud-Anbieter wie Active Directory, Azure AD, AWS und Google Cloud hinweg konsolidieren, die Authentifizierung vereinfachen und granulare Autorisierungskontrollen anwenden, um Least-Privilege-Best-Practices zu implementieren und so die Sicherheitslage nachhaltig zu verbessern.
Privilegien-Erweiterungen granular verwalten
Mit den jetzt in der öffentlichen Vorschau verfügbaren Workflows zur Erhöhung der Berechtigungen könnten Benutzer den Zugriff auf Befehle anfordern, für die erhöhte Berechtigungen erforderlich sind, auch wenn sie diese nicht besitzen und sie für einen, mehrere oder alle Befehle im System aktiviert sind. So sei es ihnen möglich, erweiterte Rechte nur für bestimmte Befehle oder Befehlssätze anzufragen, ohne jedes Mal den Administratorzugriff auf alle Befehle anfordern zu müssen. Damit unterstütze diese Funktionalität das Prinzip des Just-in-time- und Just-enough-Zugriffs auf einer granulareren Ebene.
Präzisere Kontrolle auf Linux-Servern
Darüber hinaus biete die aktuelle Version der Cloud Suite auch eine Profilzuordnung für Unix-Rollen. Diese soll sicherstellen, dass privilegierte Zugriffskontrollen als Gruppen von angemeldeten Linux-Servern und nicht global verwaltet werden können, um eine gezieltere Berechtigungsautorisierung zu gewährleisten. Auf diese Weise werde das Risiko von übermäßig privilegierten Rollen minimiert. Zudem würden Least-Privilege-Best-Practices gefördert.
Weitere Aktualisierungen in dieser Version, so Delinea, umfassen zusätzliche Gruppenberechtigungen auf Windows-Servern sowie die Unterstützung für die neuesten Distributionen von AlmaLinux und Rocky Linux.
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://support.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.