openPR Recherche & Suche
Presseinformation

PAM-Lösungen schließen nicht alle Lücken

14.01.202019:34 UhrIT, New Media & Software

(openPR) Heilbronn, 14. Januar 2020 - Privilegierte Konten sind für Hacker attraktiv. Sobald Cyber-Kriminelle einen Fuß in der Tür haben, bewegen sie sich mit Hilfe der sensiblen Zugangsdaten ungehindert durch das Unternehmensnetzwerk. Mit PAM (Privileged Access Management)-Lösungen lässt sich dieses Risiko zwar vermeiden – ein korrumpiertes Endgerät kann trotzdem zum Einfallstor für Angreifer werden, warnt der Sicherheitsspezialist Bromium.



Privilegierte Benutzerkonten mit umfassenden Zugriffsrechten stehen bei Cyber-Kriminellen hoch im Kurs. Um dieses Risiko zu vermeiden, setzen Unternehmen PAM-Lösungen ein. Diese sorgen über dedizierte Sprungserver für einen zentralisierten Zugriff auf Administrator-, Service-, Root- oder Datenbank-Accounts inklusive Kontrolle und Überwachung. Hat sich der Angreifer allerdings bereits auf dem Endgerät des Anwenders oder Administrators eingenistet, stoßen PAM-Produkte an ihre Grenzen. Diese „Lücke“ schließt die Protected App von Bromium. Die Software-basierte PAW (Privileged Access Workstation) wird auf dem bestehenden Endgerät des Anwenders oder Administrators installiert.


Infiziertes Endgerät wird zum Einfallstor

Im Fall eines korrumpierten Endgerätes kann ein Hacker die Verbindungen mit Hilfe eines Keyloggers mitlesen und vertrauliche Informationen abgreifen oder sogar Schadcode über Trojaner bis auf die zu administrierenden Zielsysteme schleusen. Der Zugriff auf privilegierte Konten sollte deshalb niemals über einen „normalen“ Arbeitsplatzrechner erfolgen, weshalb eine Trennung von Administrator- und Arbeits-Rechner empfohlen wird. Diese dedizierte Privileged Access Workstation ist ein zweites physikalisches Gerät, das mit einem „sauberen“ Betriebssystem-Image und hochgradig restriktiven Sicherheitseinstellungen konfiguriert ist. Für Unternehmen bedeutet eine PAW zusätzliche Hardware-Ausrüstung, Softwarelizenzierungen und damit höhere Betriebskosten. Zugleich leidet der Benutzerkomfort, da die klassischen Arbeitswerkzeuge wie Office-, E-Mail- oder Chat-Clients, die als potenzielle Einfallstore für Cyber-Kriminelle gelten, auf der PAW nicht zur Verfügung stehen. Bei der Alternative, der Virtual PAW, brauchen Unternehmen zwar keine eigene Hardware – die Virtual PAW ist allerdings auf die Sicherheit von HyperV angewiesen und muss massive Einschränkungen bei der Anbindung von Peripheriegeräten hinnehmen. Der deutlich erhöhte Betriebsaufwand bleibt zudem erhalten.

„Privilegierte Accounts bedürfen eines besonderen Schutzes. Die Protected App von Bromium ist eine Software-basierte PAW, die auf dem bestehenden Endgerät installiert wird. Der große Vorteil liegt darin, dass die erforderliche Abschottung immer nur temporär dann etabliert wird, wenn kritische Benutzerzugriffe erfolgen“, erklärt Jochen Koehler, Regional VP Sales Europe bei Bromium in Heilbronn. „Durch Hardware-isolierte Virtualisierung sichert die Protected App dabei die Verbindung zwischen dem regulären Arbeitsplatz-PC und dem Sprungserver der PAM-Lösung. Das macht den Angreifer gewissermaßen ‚blind‘, was die Privileged Session betrifft, selbst wenn das Endgerät auf Windows-Betriebssystemebene zuvor kompromittiert worden ist.“


Diese Presseinformation kann auch unter www.pr-com.de/bromium abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1073344
 547

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „PAM-Lösungen schließen nicht alle Lücken“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bromium

Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Heilbronn, 6. Mai 2020 - Interpol sieht aktuell eine steigende Anzahl an Cyber-Angriffen auf Krankenhäuser. Vor allem Ransomware, die über Phishing-E-Mails verteilt wird, tritt wieder vermehrt auf. Mit herkömmlichen Sicherheitsmaßnahmen ist die Gefahrenlage nicht in den Griff zu bekommen, ist Sicherheitsspezialist Bromium überzeugt. Zu den klassischen IT-Schutzmaßnahmen von Krankenhäusern gehören die regelmäßige Erstellung von Sicherheits-Backups, die Aktualisierung von Betriebssystem und eingesetzten Programmen und die Nutzung aktueller Ant…
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Heilbronn, 14. April 2020 - IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied. Die Schulung der eigenen Mitarbeiter und die Schaffung eines entsprechenden Bewusstseins für die Gefahren durch Cyber-Kriminelle stehen deshalb bei vielen Unternehmen ganz oben auf der Liste der Abwehrmaßnahmen. Dieser Ansatz ist allerdings zu kurz gegriffen, erklärt der Sicherheitsspezialist Bromium. Nicht immer sind es komplexe Algorithmen und Programme, mit denen Cyber-Kriminelle versuchen, in das Netzwerk eines Unternehmens einzudringen.…

Das könnte Sie auch interessieren:

Bild: amitego von Expert Insights als „Best-Of“-Gewinner für Privileged Access Management ausgezeichnetBild: amitego von Expert Insights als „Best-Of“-Gewinner für Privileged Access Management ausgezeichnet
amitego von Expert Insights als „Best-Of“-Gewinner für Privileged Access Management ausgezeichnet
… geringen Anschaffungs- und laufenden Kosten im Vergleich zum WettbewerbDie von amitego seit über 20 Jahren in Deutschland entwickelte PAM-Lösung VISULOX ist eine der vollständigsten PAM-Lösungen auf dem Markt und wird auf jeder Shortlist empfohlen.Jan Simon, Director bei amitego: „Wir setzen mit unserer VISULOX-Lösung klar auf den sicheren dokumentierten …
Bild: Virtuell und kostensparend: Formprozesse von Metallrohren simulierenBild: Virtuell und kostensparend: Formprozesse von Metallrohren simulieren
Virtuell und kostensparend: Formprozesse von Metallrohren simulieren
PAM-TUBE 2G ist die neue Software für eine professionelle und praxisnahe Simulation des Rohrbiegens und Innenhochdruckumformens Das Programm bildet dabei die vollständige Prozesskette ab. Von der Konstruktion bis zur Fertigung des Produkts wird der Anwender von der Software intuitiv durch alle erforderlichen Arbeitsschritte geführt. Den aktuellen Marktanforderungen entsprechend, bietet die von ESI Group entwickelte Software eine exakte Simulation der Rohrbiegung durch realistische Abbildung von Werkzeugen und Werkzeugverhalten für optimale…
ESI Group schließt sich dem Programm PLM MarketPlace an
ESI Group schließt sich dem Programm PLM MarketPlace an
Die Entwicklung von Dassault Systèmes verbindet Software-Entwickler und Handelspartner zu einer Online-Gemeinschaft ESI Group, ein führender Anbieter von Software zur numerischen Simulation der Prototypenherstellung und industrieller Fertigungsprozesse, hat jetzt Zugang zum Netzwerk PLM MarketPlace. Dazu mussten bestimmte technische und wirtschaftliche Anforderungen erfüllt werden. Über das Netzwerk haben Händler die Möglichkeit, auf einfache Weise zusätzliche Lösungen zu finden, die von Software-Partnern der Dassault-Systèmes-Gemeinschaft …
Bild: e-Mail Archivierung und Lifecycle Management für Microsoft® Exchange ServerBild: e-Mail Archivierung und Lifecycle Management für Microsoft® Exchange Server
e-Mail Archivierung und Lifecycle Management für Microsoft® Exchange Server
Die e-Mail Archivlösung exchange@PAM für Microsoft Exchange löst Administrations-, Speicher- und Rechtsprobleme nachhaltig. E-Mails werden regelbasierend aus dem Exchange Store gezogen und auf preiswerte Medien gespeichert. Zurück bleibt nur ein 2-5 KB kleiner Link. Anwender nutzen wie gewohnt MS-Outlook um archivierte e-Mails zu öffnen und zu bearbeiten. Exchange@PAM zählt zu den weltweit leistungsfähigsten Produkten. H&S Heilig und Schubert InformationsManagement GmbH Unter dem Label PAM-STORAGE entwickeln wir seit 1989 ECM (Enterprise Co…
Dell-Umfrage zeigt leichtfertigen Umgang von Unternehmen mit Privileged Account Management
Dell-Umfrage zeigt leichtfertigen Umgang von Unternehmen mit Privileged Account Management
… Datendiebstahl. Die Vorbeugung sowohl externer als auch interner Angriffe ist einer der wichtigsten Gründe für den PAM-Einsatz. „Unternehmen setzen PAM oft nur partiell ein, damit entstehen Lücken, die zu Risiken werden“, so eine aktuelle Studie des Marktforschers Gartner (1). „Aus Compliance-Gründen und im Hinblick auf die Effizienz des IT-Betriebs steht PAM …
Führungswechsel bei H&S - Neuer CEO stärkt globale Präsenz der H&S E-Archivierungsprodukte
Führungswechsel bei H&S - Neuer CEO stärkt globale Präsenz der H&S E-Archivierungsprodukte
Zum ersten Februar 2009 übernahm Dipl.-Kfm. (univ.) Michael Flegel (47), jetziger Geschäftsführer der H&S Heilig und Schubert InformationsManagement GmbH, zusätzlich als Alleinvorstand die Leitung aller einzelnen Landesgesellschaften der H&S Heilig und Schubert Software AG. Vor zwanzig Jahren gründeten Ralph Heilig und Thomas Schubert die H&S in Wien und stehen auch weiterhin dem Unternehmen beratend bei. Mit dem Mitinhaber der H&S AG, Michael Flegel, haben die Gründer ihren Wunschnachfolger bestimmt. Die bisherigen nationalen Gesellschafte…
Bild: Technologischer Durchbruch in der vibroakustischen SimulationBild: Technologischer Durchbruch in der vibroakustischen Simulation
Technologischer Durchbruch in der vibroakustischen Simulation
16. August 2005 Vibroakustische Simulation ESI Group kündigt PAM-VA One an, eine integrierte Simulationslösung für die vibroakustische Analyse des gesamten Frequenzspektrums ESI Group gibt im Rahmen des internationalen Lärmschutz-Kongresses InterNoise 2005 – 7. bis 10. August 2005, Rio de Janeiro – die offizielle Markteinführung von PAM-VA One bekannt. Diese Softwarelösung ist weltweit das erste Programm, das eine umfassende und systemorientierte vibroaktustische Simulation über das gesamte Frequenzspektrum ermöglicht. Die Simulations-, An…
Bild: Advanced Cam konstruiert mit der Simulations-Software PAM-STAMP 2G ESI Group Ziehanlagen für AutomobilteileBild: Advanced Cam konstruiert mit der Simulations-Software PAM-STAMP 2G ESI Group Ziehanlagen für Automobilteile
Advanced Cam konstruiert mit der Simulations-Software PAM-STAMP 2G ESI Group Ziehanlagen für Automobilteile
29. November 2005 Mit PAM-STAMP 2G werden in 50 % der sonst üblichen Konstruktionszeit Werkzeuge entworfen, die überdies von Anfang an richtig funktionieren EuroPAM, Potsdam/Utica, Michigan, USA/Paris, 5. Oktober 2005 – Die Firma Advanced Cam konstruiert Werkzeuge, mit denen Automobilkomponenten hergestellt werden. Für das Unternehmen ist es wichtig, den Umformprozess sehr genau zu kennen, damit die Anforderungen an die Teilequalität, die Stückkosten und die Lieferzeiten erfüllt werden können. Advanced Cam verlässt sich auf die Simulation…
DMS Expo 2008 - H&S sorgt für rechtskonforme E-Mail-Archivierung
DMS Expo 2008 - H&S sorgt für rechtskonforme E-Mail-Archivierung
H&S Heilig und Schubert InformationsManagement GmbH, Schwabach, stellt auf der diesjährigen DMS Expo (9.-11.9.2008) in Köln Produkte und Lösungen rund um die Themen E-Mail-Archivierung im Exchange-Umfeld und Dokumenten-Management vor. Schwerpunkt ist die neueste Version der E-Mail-Archivierungslösung exchange@PAM mit weiteren Verbesserungen. So wurde beispielsweise die Bedienung durch eine assistentengesteuerte Installation optimiert, die automatische Archivierung und der Datenbankzugriff nochmals beschleunigt. Zudem unterstützen neue Funktio…
Bild: amitego Präsentiert Update auf VISULOX 4.0: Die Zukunftsweisende Remote PAM-Lösung aus DeutschlandBild: amitego Präsentiert Update auf VISULOX 4.0: Die Zukunftsweisende Remote PAM-Lösung aus Deutschland
amitego Präsentiert Update auf VISULOX 4.0: Die Zukunftsweisende Remote PAM-Lösung aus Deutschland
… bei der Verwaltung privilegierter Zugriffe. Mit einem klaren Fokus auf Effizienz und Einfachheit setzt Visulox damit Maßstäbe in der Benutzerfreundlichkeit von PAM-Lösungen.Zusätzlich zur überarbeiteten Benutzeroberfläche bringt VISULOX Version 4.0 eine beeindruckende Palette von Sicherheitsfeatures mit sich. Als Vorreiter im Bereich Zero Trust Access …
Sie lesen gerade: PAM-Lösungen schließen nicht alle Lücken