KI-gestützter Graph zur Aufdeckung verborgener Zugriffswege
25.02.2025
IT, NewMedia & Software

John Lambert, ehemals Mitarbeiter des Microsoft Threat Intelligence Center, analysiert : "Verteidiger denken in Listen, Angreifer denken in Diagrammen." True Privilege greift diese Erkenntnis auf, indem die Beziehungen und Verbindungen zwischen Identitäten, Konten und Privilegien grafisch dargestellt werden. Dieses Diagramm umfasst die gesamte Identitätsstruktur moderner Hybrid-Cloud-Umgebungen und visualisiert versteckte Zugriffswege auf Privilegien.
Wichtige Innovationsvorteile von Identity Security Insights für Unternehmen:
-Sicht auf digitale Identitäten aus der Perspektive eines Angreifers.
-Höheres Wissen und Verständnis über komplexe und indirekte Wege zu Privilegien, die ausgenutzt werden könnten.
-Priorisierte Anpassungen für eine größtmögliche Sicherheit von Endgeräten, Servern, Cloud- und SaaS-Diensten.
-Schnelle Weitergabe von Analysen und Erkenntnissen an den gesamten Security-Stack.
"Viele Organisationen können indirekte Zugriffsmöglichkeiten von Angreifern auf Privilegien menschlicher, maschineller und Workload-Identitäten nicht einsehen, die in modernen Unternehmen mit zunehmend vernetzten Systemen zum Einsatz kommen. Die steigende Komplexität führt dazu, dass immer mehr Zielsysteme kompromittiert werden", erläuterte Sam Elliott, SVP of Products bei BeyondTrust. "True Privilege begegnet diesen Herausforderungen, indem die verfügbaren Privilegien digitaler Identitäten und Zugriffspfade aufgedeckt werden, die Angreifer ausnutzen können. Es reicht indes nicht aus, die verborgenen Wege zu finden - Standing-Privilege- müssen durch Just-in-Time-Zugriffe ersetzt werden, um mehr Resilienz gegen kompromittierte Identitäten zu erreichen."
Die Report-Funktion True Privilege nutzt fortschrittliche KI- und Machine-Learning-Technologien, um große Bestände an Identitätsdaten aus verschiedenen Quellen zu analysieren - von Active Directory, Entra ID (ehemals Azure Active Directory) oder Ping bis zu Okta, Atlassian, GitHub, AWS, GCP und viele weitere, sowie die Identitätssicherheitslösungen von BeyondTrust. Die Analyse geht dabei weit über eine oberflächliche Erfassung von Berechtigungen oder die bloße Nutzung von Daten aus Passwort-Tresoren hinaus. True Privilege umfasst die tatsächliche Prüfung aller Berechtigungen einer Identität, indem es komplexe Interaktionen, Konfigurationen und aktuelle Zustände berücksichtigt und gleichzeitig anomales Verhalten erkennt, das auf eine mögliche Sicherheitsverletzung hindeuten könnte.
Infolgedessen bietet True Privilege ein Maß an Transparenz, das im aktuellen Marktumfeld für Identitätssicherheit unübertroffen ist. Durch eine kontinuierliche Bewertung von Risiken und durch Mapping von Vernetzungen in der gesamten Identitätslandschaft lassen sich kritische Sicherheitsprobleme proaktiv identifizieren und beheben. Diese ganzheitliche Sicht ermöglicht kontextbezogene Empfehlungen, damit Unternehmen ihre Sicherheitslage stärken und potenzielle Angriffe rechtzeitig unterbinden können.
True Privilege stellt eine logische Weiterentwicklung des traditionellen PAM-Ansatzes dar, da es über die reine Verwaltung privilegierter Konten hinausgeht und aufzeigt, wie alle Identitäten auf Privilegien zugreifen. Mit der marktführenden Funktionalität ist es möglich, Datensilos vollständig zu beseitigen und PAM zu modernisieren. True Privilege von Identity Security Insights verstärkt zudem andere BeyondTrust-Lösungen wie Password Safe oder Endpoint Privilege Management und nutzt diese Erkenntnisse zur Durchsetzung des Prinzips der geringsten Privilegien (PoLP) und für Just-in-Time-Zugriff (JIT) im Unternehmen. Der Einsatz einer einheitlichen Benutzeroberfläche (Entitle ) erlaubt einfache JIT-Zugriffe auf Secrets, Rechner, Cloud- und SaaS-Dienste.
Auf diese Weise bietet True Privilege erweiterte Visibilität und Erkenntnisse, um lösungsorientiert unnötige Zugriffswege auf Privilegien zu identifizieren und zu beseitigen, überprivilegierte Konten hervorzuheben und die Sicherheitslage durch Priorisierung wirkungsvoller Remediation-Maßnahmen zu verbessern. True Privilege von Identity Security Insights ist ab Release 25.02 verfügbar - weitere Informationen sind hier abrufbar .
(Bildquelle: BeyondTrust)
Firmenkontakt:
BeyondTrust
Lindleystr. 8 A
60314 Frankfurt am Main
Deutschland
(06181) 9661255
http://www.beyondtrust.com/de
Pressekontakt:
Agentur SCHOLZ PR
Königsberger Str. 33
35066 Frankenberg
06451715105
http://www.scholzpr.de
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von BeyondTrust
19.03.2025 | BeyondTrust
Einheitliche und KI-gesteuerte Identitätssicherheitsplattform
Einheitliche und KI-gesteuerte Identitätssicherheitsplattform
30.09.2024 | BeyondTrust
Leader im Gartner Magic Quadrant für PAM 2024
Leader im Gartner Magic Quadrant für PAM 2024
15.07.2024 | BeyondTrust
Vorbereitung auf den Digital Operational Resilience Act (DORA)
Vorbereitung auf den Digital Operational Resilience Act (DORA)
31.05.2024 | BeyondTrust
Report: Digitale Identitäten sind das Hauptziel von Angreifern
Report: Digitale Identitäten sind das Hauptziel von Angreifern
26.03.2024 | BeyondTrust
Endpoint Privilege Management für Windows & Mac 24.1
Endpoint Privilege Management für Windows & Mac 24.1
Weitere Artikel in dieser Kategorie
20.04.2025 | net!IT
net!IT bietet Zertifizierung für Service Desk
net!IT bietet Zertifizierung für Service Desk
20.04.2025 | High5
Launch von High5 am High Five Day: KI-gestützte Bewertungsanalyse revolutioniert das Gästefeedback in Hotellerie und Gastronomie
Launch von High5 am High Five Day: KI-gestützte Bewertungsanalyse revolutioniert das Gästefeedback in Hotellerie und Gastronomie
19.04.2025 | Leon Wilkens
ERP-Erfolg durch Branchenwissen
ERP-Erfolg durch Branchenwissen
16.04.2025 | Bugcrowd
Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio auf
Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio auf
16.04.2025 | Leon Wilkens
ERP im Großhandel: Ein Schlüssel für Effizienz und Wachstum
ERP im Großhandel: Ein Schlüssel für Effizienz und Wachstum
