ThycoticCentrify verbessert die Benutzerfreundlichkeit des Secret Server

B2B Cyber Security ShortNews

Beitrag teilen

Verbesserte Benutzerfreundlichkeit des Secret Server durch eine automatisierte und vereinfachte Verwaltung von Secrets: Mit neuen Sicherheitskontrollen, Automatisierungsfunktionen und Design-Updates bietet die neue Version des Secret Server Unternehmen mehr Schutz und eine höhere Produktivität bei der Verwaltung von Geheimnissen.

ThycoticCentrify, ein führender Anbieter von Cloud-Identitätssicherheitslösungen, entstanden aus dem Zusammenschluss zweier Marktführer für Privileged Access Management (PAM), Thycotic und Centrify, erweitert die Funktionen seiner preisgekrönten PAM-Lösung Secret Server. Mit neuen Sicherheitskontrollen, Automatisierungsfunktionen und Design-Updates baut Secret Server auf seinen branchenführenden Funktionen für die Verwaltung von Geheimnissen und seiner Benutzerfreundlichkeit auf, um mehr Schutz und höhere Produktivität zu bieten.

Anzeige

Angreifer nutzen gestohlene Anmeldedaten

Laut dem Verizon 2021 Data Breach Investigations Report sind Anmeldedaten das wichtigste Mittel, mit dem Angreifer in ein Unternehmen eindringen. 61 Prozent der Sicherheitsverletzungen werden auf kompromittierte Anmeldedaten zurückgeführt. Um diese Bedrohung zu verringern, benötigen alle Unternehmen unabhängig von ihrer Größe, ihrem Standort oder ihrer Branche robuste, benutzerfreundliche Lösungen zum Schutz der Konten und Anmeldeinformationen, die den Zugriff auf diese Berechtigungen ermöglichen.

Stärkere Sicherheitskontrollen verringern das Risiko

Die neueste Version von Secret Server ermöglicht es Unternehmen, den Hauptverschlüsselungsschlüssel von Secret Server bei Bedarf zu wechseln. Die Rotation einzelner Geheimnisse (Secrets) innerhalb des digitalen Tresors bietet eine zusätzliche Schutzebene, um externen Akteuren den Zugriff auf die Daten zu verwehren.

Secret Server vereinfacht auch den Verbindungsprozess für Unternehmen, die Jump Boxes verwenden, um den Zugang zu kritischen Ressourcen zu schützen. Anstatt an jedem Verbindungspunkt eindeutige Anmeldedaten einzugeben, können Benutzer nun mit einem einzigen Schlüssel die gesamte Route vom Start über die Jump Box bis zum Ziel innerhalb einer einzigen Sitzung durchlaufen. Die Benutzer können die End-to-End-Route über Secret Server oder die Schnittstelle des Sitzungsmanagement-Tools Connection Manager starten.

Verbesserungen beim Check-out beseitigen Engpässe

Um Auditing und Compliance zu verbessern, stellt Secret Server sicher, dass jeweils nur ein privilegierter Benutzer ein Geheimnis verwenden kann. Wenn Geheimnisse nach der Verwendung nicht wieder in den Secret Server eingecheckt werden, können kritische Wartungsarbeiten nicht durchgeführt werden und die Produktivität sinkt. In der neuesten Version werden Geheimnisse für API-Verbindungen nach Ablauf der Gültigkeit automatisch eingecheckt. Darüber hinaus haben die Benutzer jetzt einen besseren Überblick über die verbleibende Zeit für das Auschecken eines Geheimnisses und können das Auschecken bei Bedarf verlängern.

Mehr bei ThycoticCentrify.com

 


Über ThycoticCentrify

ThycoticCentrify ist ein führender Anbieter von Cloud-Identity-Security-Lösungen, die die digitale Transformation in großem Umfang ermöglichen. ThycoticCentrifys branchenführende Privileged Access Management (PAM)-Lösungen reduzieren Risiken, Komplexität und Kosten, während sie die Daten, Geräte und den Code von Unternehmen in Cloud-, On-Premises- und hybriden Umgebungen schützen. Mehr als 14.000 führende Unternehmen rund um den Globus, darunter mehr als die Hälfte der Fortune 100, vertrauen auf ThycoticCentrify. Zu den Kunden zählen die weltweit größten Finanzinstitute, Geheimdienste und kritische Infrastrukturunternehmen. Ob Mensch oder Maschine, in der Cloud oder On-Premises – mit ThycoticCentrify ist der privilegierte Zugriff sicher.


 

Passende Artikel zum Thema

Perfctl: Linux-Malware greift seit Jahren Millionen Server an

Seit 2021 befällt die ausgeklügelte Linux-Malware „Perfctl“ massenweise Linux-Server mit falschen Konfigurationen und nutzt diese als Proxy-Server für Kryptomining. Wegen ➡ Weiterlesen

LLM-Jacking-Angriffe: Alarmierende Zunahme

Mit Zunahme von LLMs (Large Language Models) nimmt auch die Bedrohung durch LLM-Jacking-Angriffe zu. Dabei verschaffen sich Cyberkriminelle mit gestohlenen ➡ Weiterlesen

Business Email Compromise: Schäden in Milliardenhöhe

Seit Jahren nimmt Business Email Compromise stetig zu. Dabei kompromittieren Kriminelle E-Mail-Konten von Firmen, um so an ihre Gelder zu ➡ Weiterlesen

Schwachstelle in Open Policy Agent (OPA) entdeckt

Ein Security Research Team hat eine Server-Message-Block-Force-Authentication-Schwachstelle (SMB) in allen Versionen von Open Policy Agent (OPA) für Windows vor v0.68.0 ➡ Weiterlesen

Angreifer zielen auf den Gesundheitssektor

Ein effektiver Schutz der Netzwerke von Gesundheitsorganisationen und Krankenhäusern ist unerlässlich, um Patientendaten zu sichern, die Betriebskontinuität zu gewährleisten und ➡ Weiterlesen

Blue Yonder attackiert – Starbucks betroffen

Vor wenigen Tagen wurde Blue Yonder, ein Anbieter einer Management-Plattform für Lieferketten, mit einer Ransomware attackiert. In der Folge ist ➡ Weiterlesen

Kritische Sicherheitslücken in Machine Learning Frameworks

Machine Learning oder Maschinelles Lernen (ML) ist in der Softwareentwicklung unverzichtbar geworden und ermöglicht schnellere Erkennung, verbesserte Automatisierung und datenbasierte ➡ Weiterlesen

Cyberattacken: US-Senator beschuldigt China und Salt Typhoon

Die chinesische Regierung führt mit der Hacker-Gruppe Salt Typhoon laut US-Senator Mark R. Warner die bislang schwerwiegendste Spionagekampagne gegen US-Telekommunikationsunternehmen ➡ Weiterlesen