openPR Recherche & Suche
Presseinformation

Cyber-Ark nennt die sechs häufigsten Schwachstellen im Passwort-Management

08.02.201213:03 UhrIT, New Media & Software

(openPR) Heilbronn, 8. Februar 2012 – Nach wie vor gehen viele Unternehmen beim Passwort-Management ein hohes Risiko ein. Sicherheitsexperte Cyber-Ark zeigt die sechs häufigsten Schwachstellen auf und nennt eine Möglichkeit, wie sie einfach und schnell beseitigt werden können.

Bekannt ist, dass Superuser-Accounts mit ihren weitreichenden Rechten ein Sicherheitsrisiko für jedes Unternehmen darstellen, denn privilegierte Benutzerkonten, wie sie Administratoren besitzen, ermöglichen einen Zugriff auf unternehmenskritische Datenbestände. Die Implementierung zuverlässiger und vor allem einfach zu verwaltender Passwort-Management-Applikationen ist aber immer noch die Ausnahme.

Cyber-Ark, führender Anbieter von Sicherheitssoftware für privilegierte Nutzerkennungen und vertrauliche Daten, listet die sechs häufigsten Schwachstellen auf, die sich bei Unternehmen finden:

1. Ein Unternehmen hat Hunderte bis Tausende Rechner zu verwalten, das Admin-Passwort ist allerdings überall identisch. Grund hierfür ist oft einfach die Bequemlichkeit und vereinfachte Verwaltung der Systeme.

2. Die Passwörter werden nie oder nicht regelmäßig geändert, weil die Admins und Helpdesk-Mitarbeiter Änderungen in der Regel direkt am Rechner vornehmen müssten.

3. Die Admins geben ihr Passwort auch an einzelne User weiter, damit diese zum Beispiel schnell ein Update installieren können. So erhalten diese aber auch einen Vollzugriff auf die Unternehmenssysteme.

4. Es werden Passwörter verwendet, die einfach zu erraten sind. Es ist auch kein Einzelfall, dass bei Applikationen die Default-Passwörter nicht geändert werden.

5. Vielfach werden Tools zur Erstellung von Passwort-Datenbanken verwendet. Hier finden sich oft Excel-Listen, die zwar eine Speicherung der Kennwörter ermöglichen, aber keine automatische Änderung.

6. Die Nutzung von Shared Accounts ist weit verbreitet, das heißt mehrere Administratoren nutzen dasselbe Passwort. Dadurch kann nicht kontrolliert werden, welche Person ein solches Passwort wann und wozu verwendet hat, eine revisionssichere Überprüfung der Verwendung eines generischen Accounts bis auf die Personenebene ist also nicht möglich.

Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, betont: „Unsere Erfahrung zeigt, dass bei vielen Unternehmen im Hinblick auf Admin-Passwörter einiges im Argen liegt und sie sich die Verwaltung von Passwörtern auch unnötig schwer machen. Einmal abgesehen davon, dass es vereinzelt überhaupt kein Passwort-Management gibt, werden die Passwörter sehr oft auch noch manuell geändert. Dies ist in der Regel ein sehr zeitaufwändiger Prozess, bei dem außerdem auch Fehler nicht ausgeschlossen werden können. Da es heute Lösungen gibt, mit denen privilegierte administrative Accounts automatisch zu verwalten und zu ändern sind, ist eine solche Vorgehensweise völlig überflüssig.“

Cyber-Ark bietet für die Verwaltung von Admin-Passwörtern die Software-Lösung Enterprise Password Vault (EPV) an. Sie ermöglicht eine automatische Verwaltung, regelmäßige Änderung und Überwachung von administrativen Accounts. Die Passwörter befinden sich verschlüsselt in einem „digitalen Tresor“, dem Vault. Eine starke Authentisierung und eindeutige Berechtigungsstrukturen ermöglichen einen Zugriff nur durch berechtigte Administratoren. Nach den Vorgaben der jeweiligen Security-Policy werden die Passwörter automatisch geändert, der Anwender kann dabei die Komplexität und den Änderungszyklus frei festlegen. Durch eine vollständige Zugriffskontrolle und revisionssichere Protokollierung kann die Nutzung der privilegierten Benutzerkonten zu jeder Zeit überprüft werden.


Diese Presseinformation kann auch unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 605920
 206

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cyber-Ark nennt die sechs häufigsten Schwachstellen im Passwort-Management“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cyber-Ark

IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
Heilbronn, 23. März 2015 – Das Marktforschungsunternehmen IDC hat den Sicherheitssoftware-Anbieter CyberArk in seinem neuen Report „IDC MarketScape: Worldwide Privileged Access Management 2014 Vendor Assessment“ als Leader eingestuft. Der IDC-MarketScape-Bericht bewertet Hersteller, die Produkte im Segment Privileged Access Management (PAM) anbieten, und stellt fest, dass „CyberArk der große PAM-Leader mit dem höchsten Umsatz und der umfassendsten Kundenbasis“ ist. Die missbräuchliche Nutzung privilegierter Accounts ist heute ein zentrales …
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
Heilbronn, 23. Februar 2015 – Zum Schutz von Administratoren-Passwörtern hat sich die FH Salzburg für eine Sicherheitslösung von CyberArk entschieden. Mit ihr kann die Bildungseinrichtung die Benutzerkonten ihrer Serversysteme automatisiert verwalten und ihre IT-Abteilung entlasten. Die FH Salzburg hat die CyberArk Privileged Account Security Solution eingeführt. Die Lösung ermöglicht der Hochschule, die administrativen Passwörter für ihre Serversysteme auf einem speziell gehärteten Server zentral und revisionssicher abzulegen sowie sie rege…

Das könnte Sie auch interessieren:

Cyber-Ark: Admin-Passwort-Management ist Grundbedingung für PCI-Zertifizierung
Cyber-Ark: Admin-Passwort-Management ist Grundbedingung für PCI-Zertifizierung
Heilbronn, 8. Juli 2009 - Die Datenschutz-Richtlinien der Kreditkartenindustrie fordern von allen Unternehmen, die Kreditkarten-Transaktionen tätigen, ein striktes Passwort-Management. Sicherheitsexperte Cyber-Ark sieht bei vielen Firmen aber einen erheblichen Nachholbedarf: Sie vernachlässigen wesentliche Vorschriften sträflich. Das Regelwerk des Payment …
Cyber-Ark unterstützt McAfee-Lösungen
Cyber-Ark unterstützt McAfee-Lösungen
Heilbronn, 6. September 2012 – Die Privileged Identity Management Suite von Cyber-Ark unterstützt ab sofort drei zentrale Sicherheitslösungen von McAfee: den McAfee ePolicy Orchestrator, den McAfee Vulnerability Manager und den McAfee Enterprise Security Manager. McAfee-Anwender können mit der Cyber-Ark-Lösung eine durchgängige Überwachung privilegierter …
Bild: Cyber-Ark-Studie deckt zentrale Schwachstelle in der IT-Sicherheit aufBild: Cyber-Ark-Studie deckt zentrale Schwachstelle in der IT-Sicherheit auf
Cyber-Ark-Studie deckt zentrale Schwachstelle in der IT-Sicherheit auf
… eindeutig, dass immer mehr Unternehmen die sicherheitsrelevante Bedeutung der Themen ‚Verwaltung von privilegierten administrativen Accounts’ und ‚Passwort-Management’ erkennen.“ Die Studie steht zum Download unter http://tinyurl.com/cyber-ark-2012-survey zur Verfügung. Diese Presseinformation und Grafiken können unter www.pr-com.de abgerufen werden.
Cyber-Ark: Manuelle Änderung von Passwörtern ist IT-Steinzeit
Cyber-Ark: Manuelle Änderung von Passwörtern ist IT-Steinzeit
… solchen Bereichen haben, können sie unkontrolliert agieren und auf sensitive Informationen wie Personal-, Kunden- oder Finanzdaten zugreifen. Mit diesem unzureichenden Passwort-Management werden zudem gesetzliche und aufsichtsrechtliche Bestimmungen verletzt. Compliance-Vorschriften aus dem Sarbanes Oxley Act, PCI-DSS, ISO 27001 oder Basel II erfordern …
Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter
Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter
… der Fall ist. Unternehmen sind sich der Gefahren nicht bewusst Trotz der potenziellen Gefahren setzen die meisten Unternehmen kein oder nur ein unzureichendes Passwort-Management ein. Oft genügt ein Passwort zu einem privilegierten Benutzerkonto, um auf unternehmenskritische Datenbestände und sogar auf nachgelagerte Systeme problemlos zuzugreifen. Wer …
Cyber-Ark-Lösungen sichern Administratoren-Accounts in Windows
Cyber-Ark-Lösungen sichern Administratoren-Accounts in Windows
Heilbronn, 18. März 2013 – Lokale Administrator-Konten in Windows werden oft stiefmütterlich behandelt, sagt Sicherheitssoftware-Anbieter Cyber-Ark. Oft sind sie sogar unternehmensweit mit dem gleichen Passwort versehen. Identifizieren lassen sich diese Sicherheitsgefahren in Windows-Umgebungen einfach und schnell mit der neuen Cyber-Ark-Lösung Discovery …
Cyber-Ark-Lösung sichert Datenbank-Zugriffe
Cyber-Ark-Lösung sichert Datenbank-Zugriffe
Heilbronn, 29. Oktober 2012 – Die Maßnahmen, die viele Unternehmen bei der Datenbank-Sicherheit ergreifen, sind nach Meinung von Cyber-Ark völlig unzureichend. Nur eine durchgängige Lösung im Bereich Privileged Identity Management macht die Zugriffe auf sämtliche Datenbestände sicher. Größere Unternehmen nutzen meist viele unterschiedliche Datenbank-Systeme …
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
… Cyber-Attacken verdeutlicht. Es zeigt sich dabei insbesondere, dass im Hinblick auf Datensicherheit gerade die Themen ‚Verwaltung von privilegierten administrativen Accounts’ und ‚Passwort-Management’ von essentieller Bedeutung sind. Das E-Book listet hier Maßnahmen auf, die Unternehmen ergreifen sollten, um der wachsenden Bedrohung durch Hackerattacken Herr …
IT-Sicherheit in 2012: Cyber-Ark weist auf zentrale Sicherheitsrisiken hin
IT-Sicherheit in 2012: Cyber-Ark weist auf zentrale Sicherheitsrisiken hin
… sie auch in diesem Jahr zunehmend für Angriffe genutzt werden – allein schon, weil viele Unternehmen bei der Identifizierung und Beseitigung der Schwachstellen bei privilegierten Accounts noch in der Anfangsphase stecken. 2. Eingebettete Passwörter sind große Schwachstelle Ein zentrales Sicherheitsproblem besteht bei den eingebetteten Passwörtern, das …
Bild: Cyber-Ark-Umfrage belegt: Unternehmen vernachlässigen DatensicherheitBild: Cyber-Ark-Umfrage belegt: Unternehmen vernachlässigen Datensicherheit
Cyber-Ark-Umfrage belegt: Unternehmen vernachlässigen Datensicherheit
… zumindest regelmäßig zu ändern. Sicherheitsexperte Cyber-Ark hat auf der IT-Security-Messe it-sa unter den Ausstellern und Besuchern eine Umfrage zur Datensicherheit und zum Passwort-Management durchgeführt. Dabei wurden IT-Experten aus 286 Unternehmen interviewt. Eine zentrale Frage der Untersuchung lautete: „Wie oft werden bei Ihnen im Unternehmen …
Sie lesen gerade: Cyber-Ark nennt die sechs häufigsten Schwachstellen im Passwort-Management