Identity- und Access-Management mit Dark Web Monitor 

Identity- und Access-Management mit Dark Web Monitor 

Beitrag teilen

Gestohlene oder durchgesickerte Zugangsdaten führen Cyberangreifer ohne Hürden in das Unternehmensnetzwerk. WatchGuard verstärkt sein Identity- und Access-Management um weitere Funktionen wie einen Passwortmanager und einen Dark Web Monitor Service für eine verbesserte Umsetzung der Zero-Trust-Policies.

Mit dem jüngst vorgestellten „AuthPoint Total Identity Security“-Bundle baut WatchGuard Technologies sein Angebot im Bereich Identity- und Access-Management zielgerichtet aus. Das neue Leistungspaket erweitert die bereits etablierte Multifaktor-Authentifizierung (MFA) „WatchGuard AuthPoint“ um einen Dark Web Monitor Service sowie einen passenden Passwort-Manager. Durch das abgestimmte Zusammenspiel dieser Funktionalitäten entlang der risikobasierten Zero-Trust-Policies der WatchGuard Unified Security Platform-Architektur können Managed Service Provider mit modernen IT-Sicherheitskonzepten effektiv auftrumpfen. Die entsprechenden Services lassen sich via WatchGuard Cloud einfach und schnell bereitstellen und beliebig skalieren.

Zugangsdaten – das meist genutzte Angriffswerkzeug

🔎 Der AuthPoint Passwort-Manager wurde speziell für den Einsatz in Unternehmen entwickelt (Bild: WatchGuard).

„Gestohlene oder durchgesickerte Zugangsdaten sind eine der Hauptursachen für Datenschutzverletzungen. Dennoch ist der Einsatz von Passwörtern nach wie vor gang und gäbe und die am weitesten verbreitete Form der Benutzerauthentifizierung in Unternehmen“, so Carla Roncato, Vice President of Identity bei WatchGuard.

„Obwohl die Multifaktor-Authentifizierung im geschäftlichen Umfeld inzwischen als Pflicht gilt, schlagen sich die meisten Organisationen immer noch mit schwachen bzw. für zahlreiche Konten wiederverwendeten Passwörtern oder geteilten Admin-Zugängen rum und müssen sich mit im Dark Web offensichtlich werdenden Datenlecks und Business-Anwendungen, die MFA nicht unterstützen, auseinandersetzen. Hier schafft AuthPoint Total Identity Security Abhilfe und schützt dank fortschrittlicher Passwortmanagement-Funktionen und Dark Web Monitoring über die klassische MFA-Funktionalität und den Single-Sign-On-Webzugriff hinaus.“

Wichtige Stellschrauben bei der Absicherung digitaler Identitäten

Mit dem neuen Komplettpaket von WatchGuard können Probleme im Zusammenhang mit kompromittierten Anmeldedaten deutlich reduziert werden – dank konsequenter Überwachung von Anmeldedaten und proaktiver Warnungen im Fall, dass ein Passwort im Dark Web auftaucht. Zudem bietet AuthPoint Total Identity Security Anwendern ein einfach bedienbares Tool zur Generierung komplexer Passwörter, die über Browser-Erweiterungen für Microsoft Edge, Google Chrome, Apple Safari und Firefox automatisch eingesetzt werden und via Master-Passwort geschützt sind.

Durch die Speicherung der Anmeldeinformationen für jede Anwendung in einem Passwort-Manager muss der Benutzer nur ein einziges komplexes Master-Passwort erstellen und sich dieses merken. Dies ist nicht nur benutzerfreundlich, sondern trägt entscheidend dazu bei, das Risiko von Phishing- und Social-Engineering-Versuchen einzudämmen.

Wichtige Funktionsbausteine von „AuthPoint Total Identity Security“

AuthPoint MFA Service

AuthPoint MFA wird über WatchGuard Cloud bereitgestellt und erleichtert die Konfiguration und Verwaltung von Offline- und Online-Verifizierungsmethoden. Zugriffsrichtlinien für Endgeräte, VPN-Strukturen und Webanwendungen lassen sich einfach implementieren und umsetzen. Ebenso steht der Einrichtung von Single-Sign-On-Anwendungsportalen für unterschiedlichste Kundeninstallationen auf MSP-Seite nichts entgegen.

Dark Web Monitoring Service

Der AuthPoint Dark Web Monitoring-Service benachrichtigt Kunden proaktiv, wenn kompromittierte Anmeldedaten von überwachten Domänen in einschlägigen oder neuen Datenbanken für Zugangsinformationen auftauchen. Der entsprechende Hinweis geht dann sowohl an Administratoren als auch direkt an die von der Sicherheitsverletzung betroffenen Anwender, damit diese ihre Passwörter schnell aktualisieren können, bevor die Konten weiter in den Fokus von Angreifern geraten. Mit einer einzigen Lizenz können bis zu drei Domänen überwacht werden.

Passwort-Manager

Der AuthPoint Passwort-Manager wurde speziell für den Einsatz in Unternehmen entwickelt und sorgt nachhaltig für die Etablierung eines höheren Standards für Passwörter. Damit geht nicht nur mehr Kontrolle über die Qualität von Passwörtern einher. Auch die Anzahl der Anfragen zum Zurücksetzen von Passwörtern lässt sich dadurch reduzieren. Anwender müssen sich nicht länger einzelne Passwörter merken, sondern profitieren vom Tresor, der mit einem Master-Passwort geschützt ist. Wenn Benutzer auf eine Anwendung zugreifen wollen, kann das jeweilige Passwort mit der AuthPoint Mobile App für iOS und Android und/oder der Browser-Erweiterung abgerufen werden. Das Ausfüllen der Anmeldedaten erfolgt automatisch im Sinne des reibungslosen und zugleich sicheren Single-Sign-Ons auf Basis starken Passwörter.

Gezielte Unterstützung in Form von:

  • „Corporate Vault“: Für häufig verwendete Anwendungen, die nicht dem Single-Sign-On unterliegen, lassen sich Anmeldedaten einfach hinzufügen und sichere Passwörter erstellen. Außerdem können Administratoren Anmeldeinformationen für die gemeinsame Nutzung einer Anwendung freigeben.
  • „Private Vault“: Auch für persönliche Anwendungen können Anmeldedaten ergänzt und sichere Passwörter generiert werden. Wenn der Mitarbeiter oder die Mitarbeiterin das Unternehmen verlässt, sind diese Informationen exportierbar und können in einem anderen Passwortmanager verwendet werden.

„Im neuen ‚AuthPoint Total Identity Security‘-Paket vereint WatchGuard mit dem Passwort-Manager und der Multifaktor-Authentifizierung nicht nur zwei elementare Bausteine zum Schutz digitaler Identitäten, sondern ermöglicht uns darüber hinaus auch die Überwachung von Anmeldedaten. Auf diese Weise können wir die mit Passwörtern verbundenen Risiken im Sinne unserer Kunden stichhaltig auflösen. Vor der damit einhergehenden Gefahr ist schließlich keiner gefeit. Ein einziges kompromittiertes Kennwort reicht für einen erfolgreichen Ransomware-Angriff aus. AuthPoint Total Identity Security ist daher genau die Art von Produkt, die Unternehmen jetzt und in Zukunft brauchen.“

Mehr bei WatchGuard.com

 


Über WatchGuard

WatchGuard Technologies gehört zu den führenden Anbietern im Bereich IT-Sicherheit. Das umfangreiche Produktportfolio reicht von hochentwickelten UTM (Unified Threat Management)- und Next-Generation-Firewall-Plattformen über Multifaktor-Authentifizierung bis hin zu Technologien für umfassenden WLAN-Schutz und Endpoint Protection sowie weiteren spezifischen Produkten und intelligenten Services rund ums Thema IT-Security. Mehr als 250.000 Kunden weltweit vertrauen auf die ausgeklügelten Schutzmechanismen auf Enterprise-Niveau,


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen