openPR Recherche & Suche
Presseinformation

Cyber-Ark: Missbrauch von Superuser-Accounts bedroht Unternehmens-IT

05.07.201113:26 UhrIT, New Media & Software

(openPR) Heilbronn, 5. Juli 2011 - Administratoren-Accounts bergen bei Missbrauch durch ihre weitreichenden Rechte eine große Bedrohung für Unternehmen. Dieses unnötige Risiko vermeidet die Privileged Identity Management Suite (PIM) von Cyber-Ark.

User-Accounts von Administratoren und sogenannten Superusern verfügen über weitreichende Rechte, die in falschen Händen ein Unternehmen gefährden können. Aus diesem Grund befassen sich neben der internen IT-Revision auch verschiedene Compliance-Richtlinien mit solchen Accounts. Unternehmen werden gemäß Basel II, SAS70, ISO 27001, PCI-DSS und dem Sarbanes-Oxley-Act dazu angehalten, den Zugriff auf solche Nutzerkennungen genau zu überwachen. Kontrollorgane wie Wirtschaftsprüfer oder BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) überprüfen, ob ausreichende Maßnahmen dafür getroffen werden.



Diese Überwachung wird durch die schiere Menge an Superuser-Accounts erschwert. Jede Anwendung und jedes System verfügt über Admin-Accounts – davon kann ein einzelner kompromittierter Account als Einfallstor in die Unternehmens-IT dienen. Begünstigt wird das, wenn die Aktivitäten von Superusern nicht dokumentiert werden oder wenn die Accounts gleich mehreren Personen zur Verfügung stehen. Zudem führt der regelmäßige Wechsel der Passwörter bei vielen zu überwachenden Superuser-Accounts zu einem erheblichen administrativen Aufwand und unterbleibt daher häufig ganz.

Verschiedene Situationen begünstigen die missbräuchliche Nutzung von privilegierten Accounts. Vor allem in wirtschaftlich flauen Zeiten versuchen skrupellose Unternehmen, Kosten etwa in der Produktentwicklung einzusparen, und sich durch Wirtschaftsspionage einen Wettbewerbsvorteil zu verschaffen. Beliebt ist dann die Ausspähung von Mitarbeiterpasswörtern durch Social Engineering. Hier nutzt ein Angreifer Informationen über sein Opfer und manipuliert es, um an Geschäftsgeheimnisse zu gelangen.

Die Gefahr geht aber nicht nur von proaktiven Versuchen des Wettbewerbs aus: Bei einer schlechten Motivationslage der Mitarbeiter oder einer daraus resultierenden verstärkten Mitarbeiterfluktuation – ob aus Sorge um die finanzielle Zukunft oder auch aus Rache – werden Angestellte vor allem bei Kündigungen empfänglich für Wirtschaftsspionage. Manche Experten schätzen, dass über die Hälfte der scheidenden Angestellten vertrauliche Daten ihres Arbeitgebers mitgehen lassen. Hinzu kommt, dass ein Großteil auch nach Verlassen des Unternehmens immer noch Zugang zu internen Daten hat – damit ist dem Missbrauch Tür und Tor geöffnet. Meistens geschieht das unbemerkt, wenn keine Tracking-Software zur Überwachung von Dateizugriffen im Einsatz ist. Bemerkbar hingegen sind Sabotage-Akte, die neben der reinen Datenspionage auftreten können. In diesem Fall sind ungewöhnliche Veränderungen am Datenbestand ein Indiz für unbefugten Zugriff.

Neben den eigenen Mitarbeitern sollten externe Administratoren bei der Risikoabschätzung nicht vergessen werden. Wenn eine Beratungsfirma die Administration übernimmt, ist die Gefahr dort zwar geringer, doch kann bei Beschäftigung vieler unabhängiger externer Administratoren ohne Festsetzung von Kontrollmechanismen oder strikten Regeln zum Datenschutz ein potentieller Missbrauch von Account-Informationen nicht ausgeschlossen werden.

Um IT-Verantwortlichen die sichere Verwendung von Superuser-Kennungen zu erleichtern, bietet Cyber-Ark die Privileged Identity Management Suite (PIM) an. Die Suite wird zwischen Anwender und Account geschaltet und stellt die Zugriffskontrolle für privilegierte Accounts durch Einweg-IDs sicher, überwacht die Aktivitäten und verwaltet die Zugriffsdaten von Administratoren.

Die Lösung deckt außer dem Shared Account/Software Account Password Management (SAPM) auch das Superuser Privilege Management (SUPM) ab und eignet sich damit als zentrales Tool für die Verwaltung sämtlicher privilegierter User-Accounts eines Unternehmens. PIM besteht aus vier Komponenten. Der Enterprise Password Vault fungiert als „Tresor für Passwörter“, in dem Zugriffskennungen sicher hinterlegt und einem policy-gesteuerten, permanenten Wechsel unterzogen werden. Der Privileged Session Manager steuert und überwacht sämtliche Zugriffe und Vorgänge von privilegierten Usern. Mit dem On-Demand Privileges Manager ist die Überwachung und individuelle, granulare Steuerung der Rechte von Superusern auf Unix-Systemen möglich. Der Application Identity Manager übernimmt bei automatisierten Zugriffen durch Anwendungen die Aufgabe, Anwendungen den Umgang mit dynamischen Passwörtern, beispielsweise in Datenbanken, zu ermöglichen.

Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, erläutert: "Meistens entstehen Bedrohungen durch den Missbrauch privilegierter Nutzerkennungen allmählich. Unternehmen sollten dem vorbeugen und ihre Daten und somit ihren Unternehmenserfolg von Anfang an schützen."


Diese Presseinformation kann unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 551811
 97

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cyber-Ark: Missbrauch von Superuser-Accounts bedroht Unternehmens-IT“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cyber-Ark

IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
Heilbronn, 23. März 2015 – Das Marktforschungsunternehmen IDC hat den Sicherheitssoftware-Anbieter CyberArk in seinem neuen Report „IDC MarketScape: Worldwide Privileged Access Management 2014 Vendor Assessment“ als Leader eingestuft. Der IDC-MarketScape-Bericht bewertet Hersteller, die Produkte im Segment Privileged Access Management (PAM) anbieten, und stellt fest, dass „CyberArk der große PAM-Leader mit dem höchsten Umsatz und der umfassendsten Kundenbasis“ ist. Die missbräuchliche Nutzung privilegierter Accounts ist heute ein zentrales …
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
Heilbronn, 23. Februar 2015 – Zum Schutz von Administratoren-Passwörtern hat sich die FH Salzburg für eine Sicherheitslösung von CyberArk entschieden. Mit ihr kann die Bildungseinrichtung die Benutzerkonten ihrer Serversysteme automatisiert verwalten und ihre IT-Abteilung entlasten. Die FH Salzburg hat die CyberArk Privileged Account Security Solution eingeführt. Die Lösung ermöglicht der Hochschule, die administrativen Passwörter für ihre Serversysteme auf einem speziell gehärteten Server zentral und revisionssicher abzulegen sowie sie rege…

Das könnte Sie auch interessieren:

Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
Heilbronn, 24. Mai 2012 – Cyber-Ark, führender Anbieter von Sicherheitssoftware im Bereich Privileged Identity Management, hat ein E-Book mit dem Titel „Don’t Give Cyber-Attackers the Privilege” veröffentlicht. Das E-Book bietet umfassende Informationen zu den Charakteristiken heutiger Cyber-Attacken und zeigt Wege auf, wie man sich effizient schützen …
Cyber-Ark-Lösung sichert Industrieanlagen
Cyber-Ark-Lösung sichert Industrieanlagen
… neuen Lösung kann jeder privilegierte Zugriff auf beliebige Zielsysteme zentral berechtigt, jederzeit kontrolliert und revisionssicher auditiert werden. Superuser-Accounts werden automatisch verwaltet, in Anwendungscodes eingebettete Klartext-Passwörter eliminiert und Admin-Sessions vollständig protokolliert. Auch administrative Tätigkeiten mit generischen …
Cyber-Ark: Manuelle Änderung von Passwörtern ist IT-Steinzeit
Cyber-Ark: Manuelle Änderung von Passwörtern ist IT-Steinzeit
… geändert und überwacht werden können. Cyber-Ark bietet hier den Enterprise Password Vault (EPV) an, mit dem alle Anforderungen an die sichere Verwaltung von Superuser-Accounts abgedeckt werden können. Der EPV ermöglicht die geschützte Verwahrung und regelmäßige, automatische Änderung von Passwörtern. Im Detail besteht er aus drei unterschiedlichen Modulen: …
Cyber-Ark: Privilegierte Accounts sind Einfallstor bei Advanced Persistent Threats
Cyber-Ark: Privilegierte Accounts sind Einfallstor bei Advanced Persistent Threats
… Nutzung * Überwachung und Aufzeichnung aller mit administrativen und privilegierten Accounts verbundenen Aktivitäten „Privilegierte Accounts werden vielfach gleichgesetzt mit IT-Administrator- oder Superuser-Accounts. Dabei wird aber die Tatsache ignoriert, dass sich privilegierte Accounts an vielen Stellen im Unternehmen finden. Zu den privilegierten …
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Heilbronn, 25. Februar 2013 – Cyber-Ark hat mit Cyber-Ark DNA sein neues Audit-Tool zur automatischen Erkennung und Analyse von privilegierten Benutzerkonten präsentiert. Unternehmen können damit Sicherheitsrisiken im Netzwerk einfach identifizieren. Privilegierte Accounts und ihre Passwörter sind kritische Angriffspunkte, die sich über die komplette …
Cyber-Ark-Lösung sichert Datenbank-Zugriffe
Cyber-Ark-Lösung sichert Datenbank-Zugriffe
… ihr kann jede Art von privilegiertem Zugriff auf beliebige Zielsysteme zentral berechtigt, jederzeit kontrolliert und revisionssicher auditiert werden. Superuser-Accounts werden vollautomatisch verwaltet, in Anwendungscodes eingebettete Klartext-Passwörter gänzlich eliminiert und Admin-Sessions vollständig protokolliert. Zu den Lösungsmodulen der Suite …
Cyber-Ark-Studie - Rezession fördert Datenklau
Cyber-Ark-Studie - Rezession fördert Datenklau
… Mitarbeiterentlassungen sind in Zeiten der Wirtschaftskrise an der Tagesordnung. Zu oft wird dabei laut Cyber-Ark von Unternehmensseite das Risiko des Datenmissbrauchs oder -diebstahls unterschätzt. Sicherheitsbedrohungen von innerhalb des Unternehmens sind kein neues Phänomen, aber die gegenwärtige ökonomische Situation verschärft das Problem. Die aktuelle …
Cyber-Ark präsentiert Version 7.0 der Lösungssuite Privileged Identity Management
Cyber-Ark präsentiert Version 7.0 der Lösungssuite Privileged Identity Management
Heilbronn, 27. Oktober 2011 – Mit zahlreichen neuen Features und Optimierungen bringt Cyber-Ark die neue Version 7.0 seiner Privileged Identity Management Suite auf den Markt. Die neue Version unterstützt jetzt zum Beispiel auch die automatische Verwaltung und Überwachung von privilegierten Administratoren-Accounts in virtuellen Umgebungen. Virtualisierungslösungen …
Cyber-Ark bietet Lösung zur zentralen Verwaltung von sudo
Cyber-Ark bietet Lösung zur zentralen Verwaltung von sudo
… dabei eine Beschränkung der Zugriffsberechtigungen von Superusern auf bestimmte Aufgaben und Befehle. Damit werden auch die Gefahren reduziert, die sich aus einem Insider-Datenmissbrauch oder durch menschliche Fehler ergeben. Zudem bietet die Lösung eine volle Kontrolle der Superuser-Aktivitäten im gesamten Unternehmen. Das heißt, alle während einer …
Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter
Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter
… Projekt, und Zeitarbeitskräfte sind oft nur für einen kurzen Zeitraum angestellt. Einige der externen Mitarbeiter kennen Passwörter für „Superuser-Accounts“, mit dessen Eingabe sämtliche Sicherheitsmechanismen des Unternehmens ausgeschaltet werden können. Mitarbeiter müssen sich zwar verpflichten, Geschäftsgeheimnisse des Unternehmens vertraulich zu …
Sie lesen gerade: Cyber-Ark: Missbrauch von Superuser-Accounts bedroht Unternehmens-IT