SA/PAM

Secure Administration / Privileged Access Management

Cyberangriffe und deren Komplexität nehmen stark zu. Gelangen Angreifer erst einmal ins Netzwerk, durch unachtsame Mitarbeiter, Social Engineering oder Fremdgeräte, versuchen Sie mittels lateralen Bewegungen an privilegierte Accounts zu gelangen.

Die SA/PAM Strategie kombiniert Technologien und Verfahrensweisen, um vor solchen Angriffen effektiv zu schützen. Dabei reduzieren wir die Notwendigkeit zur Verwendung hoch-privilegierter Credentials auf ein Minimum und lagern diese bei Bedarf in einen administrativen Forest aus. Systeme werden nach Schutzbedarf kategorisiert und Tiers zugeordnet. Hybride Infrastrukturen mit Azure AD profitieren im gleichen Maße wie On-Prem-Infrastrukturen.

Technologien

  • Credential Guard
  • Device Guard
  • Group Managed Service Accounts
  • Applocker
  • Bitlocker
  • IPsec

Verfahren

  • JIT/JEA
  • MFA
  • Security Baseline

Techniken

  • Admin Tiering
  • ESAE
  • PAM
  • Local Admin Password Solution (LAPS)
  • Fine grained Password Policies

Bereit für mehr Sicherheit?

Kontakt aufnehmen