Account Lifecycle Governance auf Multi-Cloud-Umgebungen

B2B Cyber Security ShortNews

Beitrag teilen

Mit dem Account Lifecycle Manager ist es jetzt möglich, Servicekonten für alle wichtigen Cloud-Anbieter – Microsoft Azure, Amazon Web Services und Google Cloud Platform – über eine zentrale, richtlinienbasierte Lösung zu erkennen, bereitzustellen und zu verwalten.

ThycoticCentrify, ein führender Anbieter von Cloud-Identitätssicherheitslösungen, entstanden aus dem Zusammenschluss zweier Marktführer für Privileged Access Management (PAM), Thycotic und Centrify, präsentiert eine Erweiterung seiner branchenführenden Service Account Governance-Lösung Account Lifecycle Manager (ALM). Diese Version ermöglicht es Unternehmen, die Kontrolle über ihre wachsende Anzahl von privilegierten Servicekonten zu erlangen und bietet ein vollständiges Lebenszyklusmanagement in Multi-Cloud-Umgebungen.

Anzeige

Service-Konten in Multi-Cloud-Umgebungen

Da Unternehmen die digitale Transformation vorantreiben und sich auf die zunehmende Zahl von Homeoffice-Nutzern einstellen, sind Multi-Cloud-Umgebungen zur Norm geworden. Dabei verwenden die meisten Unternehmen eine Kombination von Plattformen, um eine Vielzahl von Anwendungen und Prozessen zu verwalten. Durch die Menge an Plattformen sind Account-Management und Governance äußerst anspruchsvoll, komplex und zeitaufwändig. Zugriffskontrollen, auf die sich Unternehmen bei Konten für lokale Dienste verlassen, sind in der Cloud nicht annähernd so granular, wenn sie überhaupt existieren. Jede Cloud-Plattform verfügt über eine eigene Schnittstelle und eigene Sicherheitskontrollen, so dass IT-Teams sich mit den Unterschieden vertraut machen und jede einzelne verwalten müssen.

Sicherheitsrisiko: Cloud-basierte Servicekonten

Infolgedessen können Cloud-basierte Servicekonten leicht zu einem Sicherheitsrisiko werden, wenn sie nicht korrekt und mit den richtigen Tools verwaltet werden. Mit dem Account Lifecycle Manager ist es jetzt möglich, Servicekonten für alle wichtigen Cloud-Anbieter – Microsoft Azure, Amazon Web Services und Google Cloud Platform – über eine zentrale, richtlinienbasierte Lösung zu erkennen, bereitzustellen und zu verwalten.

„Die Automatisierung und fortschreitende Entwicklung haben zu einer Vielzahl an Service-Accounts geführt, die von Cloud- und Hybrid-Anwendungen genutzt werden. Deren Anzahl und Komplexität wird weiter zunehmen“, sagt Jon Kuhn, Senior Vice President of Product Management bei ThycoticCentrify. „Account Lifecycle Manager gibt Teams die Möglichkeit, konsistente Sicherheitsrichtlinien, Account Governance und plattformübergreifendes Reporting zu gewährleisten.“

Mehr bei Thycotic.com

 


Über ThycoticCentrify

ThycoticCentrify ist ein führender Anbieter von Cloud-Identity-Security-Lösungen, die die digitale Transformation in großem Umfang ermöglichen. ThycoticCentrifys branchenführende Privileged Access Management (PAM)-Lösungen reduzieren Risiken, Komplexität und Kosten, während sie die Daten, Geräte und den Code von Unternehmen in Cloud-, On-Premises- und hybriden Umgebungen schützen. Mehr als 14.000 führende Unternehmen rund um den Globus, darunter mehr als die Hälfte der Fortune 100, vertrauen auf ThycoticCentrify. Zu den Kunden zählen die weltweit größten Finanzinstitute, Geheimdienste und kritische Infrastrukturunternehmen. Ob Mensch oder Maschine, in der Cloud oder On-Premises – mit ThycoticCentrify ist der privilegierte Zugriff sicher.


 

Passende Artikel zum Thema

Open Source – Risiko für die IT-Sicherheit?

Open Source Software (OSS) hat sich als unverzichtbarer Bestandteil moderner IT-Infrastrukturen etabliert. Die Vorteile wie Kosteneinsparungen, Flexibilität und das enorme ➡ Weiterlesen

Datenschutz durch Verschlüsslung von HR-Daten

Aktuelle Studien zeigen, dass rund 60 Prozent der deutschen Unternehmen von Cyberkriminellen angegriffen werden. Das ist vor allem für Personendaten, ➡ Weiterlesen

Wenn Bewerber in Wahrheit Nordkorea dienen

Ein Anbieter für Sicherheitsschulungen und Phishing-Simulationen warnt vor einem Einstellungsbetrug mit falschen Mitarbeitern die in Wahrheit aus Nordkorea kommen und ➡ Weiterlesen

APT42: WhatsApp-Angriffe auf politische Persönlichkeiten

Vor kurzem wurden neue Erkenntnisse über gezielte Spear-Phishing-Angriffe auf WhatsApp-Nutzer veröffentlicht. Diese Angriffe werden auf die iranische Gruppe APT42 zurückgeführt, ➡ Weiterlesen

SambaSpy: Trojaner verbreitet sich über deutsche E-Mails

Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie ➡ Weiterlesen

Schwachstelle im Drucksystem CUPS

Bei der Ausführung von Remote-Code in Linux CUPS wurden neue Probleme entdeckt. Laut einer Untersuchung  sind mehr als 76.000 Geräte ➡ Weiterlesen

Security-Messe it-sa Expo&Congress startet am 22. Oktober 2024

Bereits zum 15. Mal macht die it-sa Expo&Congress das Messezentrum Nürnberg vom 22. bis 24. Oktober zum „Home of IT ➡ Weiterlesen

CISA warnt: Fortinet-Produkte mit kritischer 9.8 Sicherheitslücke 

Die kritische Sicherheitslücke CVE-2024-23113 in diversen Versionen von FortiOS, FortiPAM, FortiProxy und FortiWeb ist zwar seit Februar bekannt, wird wohl ➡ Weiterlesen