openPR Recherche & Suche
Presseinformation

Cyber-Ark-Lösung sichert Datenbank-Zugriffe

29.10.201212:18 UhrIT, New Media & Software

(openPR) Heilbronn, 29. Oktober 2012 – Die Maßnahmen, die viele Unternehmen bei der Datenbank-Sicherheit ergreifen, sind nach Meinung von Cyber-Ark völlig unzureichend. Nur eine durchgängige Lösung im Bereich Privileged Identity Management macht die Zugriffe auf sämtliche Datenbestände sicher.



Größere Unternehmen nutzen meist viele unterschiedliche Datenbank-Systeme wie Oracle Database, DB2, MS SQL Server, MySQL oder SAP Sybase Adaptive Server Enterprise. Die Verwaltung der Datenbanken erfolgt über privilegierte persönliche oder privilegierte generische Accounts, so genannte Shared Accounts wie Oracle system/sys oder MSSQL SA. Die Schwachstelle ist, dass sich auf den IT-Systemen meistens identische Passwörter befinden, die nur selten oder überhaupt nicht geändert werden. Da bei Shared Accounts zudem in der Regel eine größere Gruppe von Administratoren Passwort-Zugriff hat, ist keine Nachvollziehbarkeit gegeben, wer welches Passwort wann und wozu verwendet hat.

Auch Application Accounts, die zum Beispiel für den Datenbank-Zugriff einer Anwendung benötigt werden, sind eine Sicherheitslücke. Da sie meistens im Klartext vorliegen und nie geändert werden, bieten sie eine unerkannte Zugangsmöglichkeit zu unternehmenskritischen Datenbeständen – und zwar für zahlreiche Datenbank-Administratoren oder Anwendungsentwickler.

Viele Unternehmen versuchen diese Problematik der unzureichenden Datenbank-Sicherheit mit der Implementierung von Lösungen in den Bereichen Data Loss Prevention (DLP) oder Database Activity Monitoring (DAM) in den Griff zu bekommen. Jochen Koehler, Regional Director DACH von Cyber-Ark mit Sitz in Heilbronn, sagt: „Solche Ansätze sind zunächst einmal völlig richtig, aber keineswegs ausreichend. Das Problem muss an der Wurzel gepackt werden, und zwar beim Zugriffsschutz über Berechtigungssysteme und ein striktes Passwortmanagement. Nur mit einer umfassenden Lösung im Bereich Privileged Identity Management kann eine durchgängige Verwaltung und Überwachung privilegierter Accounts und Aktivitäten sichergestellt werden.“

Cyber-Ark bietet in diesem Bereich die Privileged Identity & Session Management (PIM) Suite an. Mit ihr kann jede Art von privilegiertem Zugriff auf beliebige Zielsysteme zentral berechtigt, jederzeit kontrolliert und revisionssicher auditiert werden. Superuser-Accounts werden vollautomatisch verwaltet, in Anwendungscodes eingebettete Klartext-Passwörter gänzlich eliminiert und Admin-Sessions vollständig protokolliert.

Zu den Lösungsmodulen der Suite gehören der Enterprise Password Vault, der eine geschützte Verwahrung und Policy-basierte, automatische Änderung von administrativen Passwörtern bietet, und der Privileged Session Manager, der die Aufzeichnung und Wiedergabe privilegierter Sitzungen ermöglicht – und zwar bis auf SQL-Kommandoebene. Lösungsbestandteil ist zudem der Application Identity Manager, mit dem die in Anwendungen, Skripten oder Konfigurationsdateien eingebetteten statischen Passwörter beseitigt werden können.


Diese Presseinformation kann auch unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 674532
 153

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cyber-Ark-Lösung sichert Datenbank-Zugriffe“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cyber-Ark

IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
Heilbronn, 23. März 2015 – Das Marktforschungsunternehmen IDC hat den Sicherheitssoftware-Anbieter CyberArk in seinem neuen Report „IDC MarketScape: Worldwide Privileged Access Management 2014 Vendor Assessment“ als Leader eingestuft. Der IDC-MarketScape-Bericht bewertet Hersteller, die Produkte im Segment Privileged Access Management (PAM) anbieten, und stellt fest, dass „CyberArk der große PAM-Leader mit dem höchsten Umsatz und der umfassendsten Kundenbasis“ ist. Die missbräuchliche Nutzung privilegierter Accounts ist heute ein zentrales …
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
Heilbronn, 23. Februar 2015 – Zum Schutz von Administratoren-Passwörtern hat sich die FH Salzburg für eine Sicherheitslösung von CyberArk entschieden. Mit ihr kann die Bildungseinrichtung die Benutzerkonten ihrer Serversysteme automatisiert verwalten und ihre IT-Abteilung entlasten. Die FH Salzburg hat die CyberArk Privileged Account Security Solution eingeführt. Die Lösung ermöglicht der Hochschule, die administrativen Passwörter für ihre Serversysteme auf einem speziell gehärteten Server zentral und revisionssicher abzulegen sowie sie rege…

Das könnte Sie auch interessieren:

Cyber-Ark: Datenschutz beginnt schon beim gesicherten Fileserver
Cyber-Ark: Datenschutz beginnt schon beim gesicherten Fileserver
… Anwender des Vault. So kann der Administrator zwar den Vault verwalten, bekommt aber zu keiner Zeit Daten zu sehen. Zentraler Vorteil der Cyber-Ark-Lösung ist die problemlose Integration in die vorhandene Unternehmensinfrastruktur. Eine Anbindung an implementierte Benutzerverwaltungen wie Active Directory oder eDirectory, Backup-Systeme und Lösungen …
Bild: Cyber-Ark-Studie zeigt: Sicherheitsrisiken privilegierter Accounts werden unterschätztBild: Cyber-Ark-Studie zeigt: Sicherheitsrisiken privilegierter Accounts werden unterschätzt
Cyber-Ark-Studie zeigt: Sicherheitsrisiken privilegierter Accounts werden unterschätzt
Heilbronn, 22. Mai 2013 – Trotz des bekannt hohen Sicherheitsrisikos, das die missbräuchliche Nutzung privilegierter Benutzerkonten darstellt, verzichtet die Mehrheit der Unternehmen immer noch auf geeignete Schutzmaßnahmen. So lautet das Ergebnis einer neuen Untersuchung von Cyber-Ark. Nur 18 Prozent setzen eine Lösung im Bereich Privileged Identity Management ein, mit der administrative Accounts automatisch verwaltet, regelmäßig geändert und überwacht werden können. Im Rahmen der „Privileged Account Security and Compliance Survey“ hat Cybe…
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Heilbronn, 25. Februar 2013 – Cyber-Ark hat mit Cyber-Ark DNA sein neues Audit-Tool zur automatischen Erkennung und Analyse von privilegierten Benutzerkonten präsentiert. Unternehmen können damit Sicherheitsrisiken im Netzwerk einfach identifizieren. Privilegierte Accounts und ihre Passwörter sind kritische Angriffspunkte, die sich über die komplette IT-Infrastruktur eines Unternehmens verteilen. Sie finden sich auf Desktops, Laptops und Servern, in Datenbanken und Applikationen, auf Netzwerkgeräten und in Cloud-Anwendungen. Nahezu jede fort…
Cyber-Ark-Lösung sichert Industrieanlagen
Cyber-Ark-Lösung sichert Industrieanlagen
… zuverlässiger Schutz vor einem Missbrauch privilegierter Benutzerkonten gewährleistet – sei es durch Insider- oder gezielte Cyber-Attacken. * Hohe Skalierbarkeit und Integrationsfähigkeit Die Cyber-Ark-Lösung bietet eine hohe Performance sowie Skalierbarkeit und deckt damit auch die Anforderungen von komplexen und heterogenen Umgebungen mit verteilten …
Bild: PostFinance implementiert Cyber-Ark-LösungBild: PostFinance implementiert Cyber-Ark-Lösung
PostFinance implementiert Cyber-Ark-Lösung
… betont: „Wir haben mehrere Lösungen evaluiert. Im Hinblick auf Aspekte wie hohe Skalierbarkeit oder schnelle Einbindung in die vorhandene Infrastruktur hat uns aber die Cyber-Ark-Lösung überzeugt. Den Ausschlag für die Entscheidung zugunsten von Cyber-Ark gaben dann letztlich aber auch Punkte wie Funktionalität und Preis.“ Zum Einsatz bei PostFinance kommt …
Cyber-Ark beseitigt Sicherheitsrisiken bei Outsourcing-Lösungen
Cyber-Ark beseitigt Sicherheitsrisiken bei Outsourcing-Lösungen
… besitzen. Während zu internen Administratoren in der Regel ein eher hohes Vertrauen besteht, sieht dies bei externen Administratoren gänzlich anders aus. Mit der neuen Cyber-Ark-Lösung Privileged Session Manager können jetzt gerade diese privilegierten Zugänge zuverlässig gesichert und überwacht werden - und zwar nicht nur im Hinblick auf das „Wer", …
Datenschutz beim Outsourcing: Cyber-Ark nennt Sicherheitslücken
Datenschutz beim Outsourcing: Cyber-Ark nennt Sicherheitslücken
Heilbronn, 23. Juli 2013 – Nach PRISM werden Unternehmen beim Outsourcing noch genauer als in der Vergangenheit überprüfen, ob der externe Dienstleister hohe Sicherheitsstandards garantiert, sagt Sicherheitssoftware-Anbieter Cyber-Ark. Ein wesentlicher Bereich sind die privilegierten Benutzerkonten von Administratoren. Unternehmen sind auch bei der Auslagerung von IT-Bereichen oder Geschäftsprozessen an einen externen Dienstleister verpflichtet, alle Anforderungen des Risikomanagements zu erfüllen. Die Verantwortung über die ausgelagerten Be…
Cyber-Ark bietet Lösung zur zentralen Verwaltung von sudo
Cyber-Ark bietet Lösung zur zentralen Verwaltung von sudo
Heilbronn, 6. September 2010 - Das sudo-Kommando ermöglicht, wichtige Unix-Befehle auch ohne Kenntnis des Root-Passwortes auszuführen. Bei einer großen Anzahl von Unix-Systemen ist die sudo-Verwaltung aber sehr aufwändig, weil sie auf jedem Server lokal erfolgen muss. Eine Lösung bietet der neue On-Demand Privileges Manager von Cyber-Ark, der eine granulare Vergabe von Administrator-Rechten ermöglicht. In vielen Unternehmen haben die IT-Administratoren, Anwendungsentwickler oder Datenbank-Verantwortlichen permanente Sonderrechte, agieren als…
Datendiebe machen keinen Urlaub - oder wie lassen sich Unternehmensdaten sichern?
Datendiebe machen keinen Urlaub - oder wie lassen sich Unternehmensdaten sichern?
Weiterstadt/Langen, 31. Mai 2011 - Unter dem Motto „Datendiebe machen keinen Urlaub“ veranstalten THE BRISTOL GROUP und Devoteam einen Informationstag. Die beiden IT-Sicherheitsberater zeigen aktuelle Technologien und Lösungen zum Schutz von Unternehmensdaten. Die Veranstaltung findet zum Sommeranfang, am 21. Juni 2011 im Hotel Kempinski Falkenstein in Königstein statt. Gestohlene Kreditkartendaten sowie nicht-authorisierte Zugriffe auf Unternehmensdaten zählen mittlerweile fast zur Tagesordnung. „Unternehmen müssen ihre personenbezogenen un…
Cyber-Ark: Admin-Passwort-Management ist Grundbedingung für PCI-Zertifizierung
Cyber-Ark: Admin-Passwort-Management ist Grundbedingung für PCI-Zertifizierung
… Änderungsintervalle werden oftmals nicht eingehalten. Und zudem sind die Passwörter meistens einem größeren Personenkreis zugänglich. Das verletzt die Anforderungen des PCI-Standards." Die Cyber-Ark-Lösung in diesem Bereich lautet Application Identity Manager. Er ermöglicht die automatische Verwaltung und Änderung von Passwörtern in Skripten oder Config-Files …
Sie lesen gerade: Cyber-Ark-Lösung sichert Datenbank-Zugriffe