Delinea Cloud Suite: Produkt-Update reduziert das Risiko von Lateralbewegungen
30.05.2023
IT, NewMedia & Software

Laut einer VMware-Studie konnten in einem Zeitraum von 30 Tagen bei fast 45 Prozent der Cyber-Einbrüche laterale Bewegungen beobachtet werden. Dies bedeutet für Unternehmen hohe Risiken: Wie das MITRE ATT&CK-Framework zeigt, sind diese Bewegungen häufig mit Angriffstechniken wie Samba/Windows Admin Shares, Pass the Hash, SSH oder RDP verbunden. Die beste Verteidigung gegen diese Techniken besteht darin, unbegrenzt gültige Rechte für Unternehmensidentitäten einzuschränken und Identitäten beim Zugriff auf Server mit kritischen Geschäftsdaten sowie bei der Gewährung erweiterter Rechte grundsätzlich genau zu verifizieren. Hierfür eignet sich vor allem die Implementierung von Just-in-time- und Just-Enough-Privilegien, da so verhindert werden kann, dass böswillige Akteure mithilfe der oben genannten Techniken schädliche Befehle ausführen.
Wenn Authentifizierung und Autorisierung Hand in Hand gehen, haben laterale Bewegungen kaum Chancen
Die jüngsten Aktualisierungen der Cloud Suite bieten erweiterte Kontrollen bei der Erhöhung von Berechtigungen, die es den Administratoren ermöglichen, beim Zugriff auf lokale oder in der Cloud gehostete Server bestimmte Befehle oder Befehlssätze über die Benutzeroberfläche anzufordern. Zudem können Richtlinien eingerichtet werden, um Just-in-Time- und Just-Enough-Szenarien zu automatisieren. Auf diese Weise wird das Risiko, das mit unbegrenzt gültigen Privilegien einhergeht, reduziert und gleichzeitig das wertvolle Zero-Trust-Prinzip umgesetzt.
Darüber hinaus erfordern die Erweiterungen der MFA-Durchsetzungsfunktionen in der Cloud Suite ab sofort eine zusätzliche menschliche Interaktion zur Authentifizierung und können nicht durch Automatisierung umgangen werden.
"Die Fähigkeit, unbegrenzt gültige Privilegien auf Host-Ebene einzuschränken und eine Authentifizierung bei der Server-Anmeldung sowie der Erhöhung von Privilegien zu erzwingen, ist einzigartig bei Delinea", so Phil Calvin, Chief Product Officer von Delinea. "Wir präzisieren unsere Lösungen weiterhin anhand der aktuellsten und modernsten Best Practices für privilegierten Zugriff und unterstützen unsere Kunden auf diese Weise, das Risiko und die Auswirkungen von Cyberangriffen zu reduzieren."
Weitere Aktualisierungen in dieser Version umfassen die Unterstützung von FastSQL, wodurch die Leistung, Sicherheit und Skalierbarkeit der Cloud Suite weiter verbessert wird.
Eine kostenlose Testversion der Delinea Cloud Suite kann hier angefordert werden: https://delinea.com/de/products/cloud-suite
Firmenkontakt:
Delinea Deutschland
Einsteinstraße 174
81677 München
Deutschland
+49 89 208048630
https://delinea.com/de/
Pressekontakt:
Weissenbach PR
Landsberger Str. 155
80687 München
089 54 55 82 02
http://www.weissenbach-pr.de
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Delinea Deutschland
18.04.2024 | Delinea Deutschland
Delinea schließt Übernahme von Fastpath ab
Delinea schließt Übernahme von Fastpath ab
10.04.2024 | Delinea Deutschland
Delinea: PAM Experte bietet erste quantensichere Verschlüsselung für privilegierte Konten in Post-Quantum-Ära
Delinea: PAM Experte bietet erste quantensichere Verschlüsselung für privilegierte Konten in Post-Quantum-Ära
20.03.2024 | Delinea Deutschland
German Stevie® Award 2024 in Gold für Delinea Privilege Manager
German Stevie® Award 2024 in Gold für Delinea Privilege Manager
19.03.2024 | Delinea Deutschland
Delinea sieht sich bereit, die Identitätssicherheit zu revolutionieren
Delinea sieht sich bereit, die Identitätssicherheit zu revolutionieren
08.03.2024 | Delinea Deutschland
Delinea stellt Privileged Control for Servers vor
Delinea stellt Privileged Control for Servers vor
Weitere Artikel in dieser Kategorie
26.02.2025 | DORA Protect GmbH
DORA Protect GmbH - Cyberangriffe: Deshalb müssen Unternehmen handeln
DORA Protect GmbH - Cyberangriffe: Deshalb müssen Unternehmen handeln
26.02.2025 | Vertex, Inc. Pressekontakt
Vertex erweitert die Kapazitäten für e-Invoicing zur Optimierung von Compliance & Reporting
Vertex erweitert die Kapazitäten für e-Invoicing zur Optimierung von Compliance & Reporting
26.02.2025 | Alibaba Cloud
Alibaba Cloud stellt KI-Modelle für Videogenerierung als Open Source bereit
Alibaba Cloud stellt KI-Modelle für Videogenerierung als Open Source bereit
26.02.2025 | Freshworks Inc.
Freshworks und Unisys bündeln ihre Kräfte, um das IT-Servicemanagement für mittelständische und große Unternehmen zu transformieren
Freshworks und Unisys bündeln ihre Kräfte, um das IT-Servicemanagement für mittelständische und große Unternehmen zu transformieren
26.02.2025 | Vitel GmbH
Neuerung beim MAX BR1 Mini 5G: Peplink-Router jetzt auch mit WLAN verfügbar
Neuerung beim MAX BR1 Mini 5G: Peplink-Router jetzt auch mit WLAN verfügbar
