Herkömmliche PAM-Ansätze sind für die heutigen hybriden Umgebungen nicht mehr geeignet. Mit der zunehmenden Verbreitung von On-Premise-Infrastrukturen, Cloud-Plattformen, SaaS-Anwendungen und Maschinenidentitäten in Unternehmen ist die Verwaltung privilegierter Zugriffe schwieriger geworden – und für Angreifer deutlich einfacher auszunutzen.
In diesem Webinar des ITGRC Forums mit dem Titel „Next-Gen PAM: Automatisierung des privilegierten Zugriffs zur Bewältigung von operationellen Risiken in Hybrid-Clouds“ SilverfortRob Ainscough von [Name des Unternehmens] schließt sich anderen Branchenexperten an, um zu erläutern, wie Unternehmen das Privileged Access Management (PAM) modernisieren können, um Risiken zu reduzieren, ohne den Betrieb zu verlangsamen.
Rob erläutert, warum veraltete, auf Tresoren basierende PAM-Modelle häufig zu Problemen beim Onboarding, eingeschränkter Abdeckung und operativer Komplexität führen – und viele privilegierte Konten ungeschützt lassen. Er erklärt, warum moderne Unternehmen über den reinen Schutz von Zugangsdaten hinausgehen und sich stattdessen auf Laufzeitzugriffsschutz, bedarfsgerechten Zugriff und die Echtzeit-Durchsetzung von Sicherheitsvorkehrungen für menschliche, nicht-menschliche und neuartige KI-Identitäten konzentrieren müssen.
Zu den wichtigsten behandelten Themen gehören:
- Warum PAM als Risikokontrollstrategie und nicht nur als Instrument zur Vermögenssicherung betrachtet werden sollte
- Wie Angreifer privilegierte Konten für die laterale Bewegung und die Eskalation von Berechtigungen ausnutzen
- Warum die Aussage „Man kann keine nicht existierenden Anmeldeinformationen stehlen“ die PAM-Strategien neu gestaltet.
- Reduzierung von Dauerprivilegien durch bedarfsgerechte Zugriffskontrollen
- Sicherung von Dienstkonten, Maschinenidentitäten und KI-gesteuertem Zugriff
- Schließung von Lücken in der Abdeckung privilegierter Konten in hybriden Cloud-Umgebungen
- Wie Vaultless PAM Unternehmen dabei hilft, mehr Konten zu schützen, ohne die Benutzer zu beeinträchtigen
- Anwendung der Zero-Trust-Prinzipien auf das Management privilegierter Zugriffe
Wenn Ihre Organisation mit der unkontrollierten Ausbreitung privilegierter Konten, dem Risiko von Dienstkonten, der Komplexität hybrider Cloud-Umgebungen oder modernen Identitätsbedrohungen zu kämpfen hat, bietet diese Diskussion praktische Anleitungen zum Aufbau einer skalierbareren und widerstandsfähigeren PAM-Strategie.