2026年4月、政府は「個人情報の保護に関する法律等の一部を改正する法律案」を閣議決定し、現在の通常国会に提出しました。これは、いわゆる「3年ごと見直し」制度に基づく改正で、AI技術の進展や生体認証の普及といった環境変化に対応しつつ、個人の権利保護をより実効的にすることを目的としています。 今回の改正案は、「適正なデータ利活用の推進」「リスクに適切に対応した規律」「不適正利用等の防止」「規律遵守の実効性確保」という4つの柱のもと、12の...
Für Managed Security Service Provider (MSSPs) kann die Verwaltung von Cybersicherheitsprogrammen über mehrere Kundenumgebungen eine enorme Herausforderung darstellen. Der Kontextwechsel zwischen isolierten Kundenkonten, die Durchsetzung von Zugriffsrichtlinien in großem Maßstab und die Gewährleistung, dass keine Schwachstelle in einer Umgebung Auswirkungen auf eine andere hat, verdeutlichen die anhaltenden Herausforderungen im Bereich der Multi-Tenant-Sicherheit. Ohne eine angemessene Infrastruktur können MSSPs unter den negativen Folgen geteilter Zugangsdaten, uneinheitlich vergebener Berechtigungen und eingeschränkter kundenübergreifender Transparenz leiden, was sowohl ihr eigenes Geschäft als auch das ihrer Kunden gefährdet. KeeperMSP vereinfacht die Multi-Tenant-Sicherheit durch die Bereitstellung einer einheitlichen Plattform für MSSPs zur Implementierung, Verwaltung und Überwachung der Sicherheit von Zugangsdaten und Privileged Access Management (PAM) in allen Kundenumgebungen – ohne dabei Kompromisse bei Transparenz, Governance oder Compliance einzugehen.
Lesen Sie weiter, um mehr über die Multi-Tenant-Sicherheit und die Vorteile der Verwendung von KeeperMSP zur Sicherung und Verwaltung von Kundenumgebungen zu erfahren.
Was versteht man unter Multi-Tenant-Sicherheit für MSSPs?
Multi-Tenant-Sicherheit bezeichnet die Verwaltung und Sicherung mehrerer Mandanten- oder Kundenumgebungen innerhalb eines einheitlichen Systems, wobei jeder Kunde in einem separaten Bereich mit eigenen Zugriffskontrollen und Richtlinien arbeitet. Bei Multi-Tenant-Architekturen dürfen keine Benutzer, Anmeldeinformationen oder Daten aus einer Kundenumgebung einer anderen Umgebung offengelegt werden. Dadurch wird eine vollständige Trennung der Mandanten gewährleistet, unabhängig davon, wie viele von ihnen dieselbe zugrunde liegende Plattform nutzen. MSSPs setzen diese Isolierung durch rollenbasierte Zugriffskontrollen (RBAC), kundenspezifische Berechtigungen und detaillierte Zugriffskontrollen durch, die genau festlegen, wer die einzelnen Umgebungen anzeigen, ändern oder verwalten darf. Bei KeeperMSP verfügt jeder Kunde über einen eigenen Satz an Tresoren, Richtlinien und Audit-Protokollen, die auf die individuellen Sicherheitsanforderungen des jeweiligen Kunden zugeschnitten sind und vom MSSP verwaltet werden, ohne dass es zu Überschneidungen zwischen den Kunden kommt. Da eine einzige Datenpanne bei einem Kunden Auswirkungen auf alle verwalteten Kunden haben kann, sind MSSPs äußerst attraktive Ziele für Cyberkriminelle, sodass eine starke Multi-Tenant-Sicherheit eine grundlegende geschäftliche Anforderung darstellt.
Bedeutende Herausforderungen bei der Multi-Tenant-Sicherheit für MSSPs
Die Multi-Tenant-Sicherheit kann kompliziert sein und unbeabsichtigt zu Sicherheitslücken führen, sofern MSSPs nicht die richtigen Tools einsetzen und die Best Practices der Cybersicherheit befolgen. Im Folgenden sind die wichtigsten Herausforderungen aufgeführt, mit denen MSSPs bei der Sicherung mehrerer Kundenumgebungen konfrontiert sind.
Verwaltung des Zugriffs über mehrere Kundenumgebungen hinweg
Die Kontrolle von Berechtigungen in großem Maßstab wird schnell schwierig, wenn Techniker gleichzeitig Zugriff auf Dutzende, wenn nicht sogar Hunderte von Kundensystemen benötigen. Jede Kundenumgebung verfügt über eigene Tools, Plattformen und Zugriffsanforderungen, was bedeutet, dass Techniker bei jedem Konto mehrere Sätze von Zugangsdaten und Berechtigungen verwalten müssen. Ohne ein zentralisiertes System zur Bereitstellung und Entziehung von Berechtigungen sind MSSPs möglicherweise nicht in der Lage, den Least-Privilege-Zugriff bei allen Kunden durchzusetzen, sodass Sicherheitslücken entstehen, die Cyberkriminelle leicht ausnutzen können.
Unsichere Weitergabe von Zugangsdaten
Die unsichere Weitergabe von Zugangsdaten ist eine der häufigsten und zugleich gefährlichsten Angewohnheiten im Managed-Service-Betrieb. Teams, die Benutzernamen und Passwörter über Tabellenkalkulationen, Messaging-Plattformen oder sogar Haftnotizen weitergeben, verlieren jegliche Kontrolle. Da sich nicht nachvollziehen lässt, welcher Techniker einen Zugangsdatensatz verwendet hat oder wie er diesen Zugriff genutzt hat, kann ein einziger kompromittierter Zugangsdatensatz Cyberkriminellen uneingeschränkten Zugriff auf mehrere Kundenumgebungen gleichzeitig verschaffen.
Mangelnde Transparenz und Compliance-Risiken
Die Nachverfolgung von Benutzeraktivitäten in verschiedenen Kundenumgebungen ist eine Herausforderung, insbesondere ohne eine zentralisierte Sitzungsüberwachung und -aufzeichnung. Bei verdächtigem Verhalten ist es aufgrund lückenhafter Protokollierung nahezu unmöglich, die Quelle rechtzeitig zu identifizieren, was möglicherweise zu Verstößen gegen Compliance-Vorschriften führen kann. Von MSSPs wird zunehmend die Erfüllung gesetzlicher Anforderungen wie HIPAA und CMMC sowie der Nachweis der Einhaltung von Sicherheits-Frameworks wie SOC 2 und NIST CSF erwartet, die alle detaillierte Audit-Protokolle und Nachweise zur Zugriffsverwaltung erfordern. Die Einhaltung dieser Standards ohne zentralisierte Protokollierungs- und Berichtsfunktionen wird zu einem fehleranfälligen Prozess, der den Verwaltungsaufwand erhöhen und das Vertrauen der Kunden untergraben kann.
So können MSSPs Keeper® zur Sicherung von Multi-Tenant-Umgebungen einsetzen
KeeperMSP stellt MSSPs die Infrastruktur bereit, mit der sie über eine einheitliche Identitätssicherheitsplattform hinweg in allen Kundenumgebungen eine konsistente Sicherheit auf Unternehmensniveau durchsetzen können. Anstatt Multi-Tenant-Umgebungen mit einer Vielzahl von nicht miteinander verbundenen Tools und manuellen Prozessen zu verwalten, können MSSPs ihre Dienstbereitstellung mit KeeperMSP vereinfachen.
Zentrale Verwaltung über alle Kunden hinweg
KeeperMSP bietet Administratoren ein einziges Dashboard zur Verwaltung von Zugangsdaten, Zugriffen und Sicherheitsrichtlinien in den Umgebungen ihrer Kunden. Anstatt zwischen verschiedenen Plattformen oder kundenspezifischen Tools hin- und herwechseln zu müssen, können Techniker ihre Workflows über eine zentrale Schnittstelle optimieren. Dadurch wird das Risiko menschlicher Fehler verringert und dem Management ein umfassender Überblick über Sicherheitsvorfälle im gesamten Kundenportfolio ermöglicht.
Integrierte Mandantenisolierung
Alle Kundenumgebungen innerhalb von KeeperMSP sind bewusst voneinander getrennt. Jeder Mandant arbeitet in einem eigenen, isolierten Bereich mit dedizierten Tresoren, Sicherheitsrichtlinien und administrative Berechtigungen, die gewährleisten, dass kein anderer Mandant jemals auf die Zugangsdaten oder Daten eines anderen Mandanten zugreifen kann. Diese integrierte Isolierung verhindert das Risiko einer Offenlegung von Daten zwischen verschiedenen Mandanten und stärkt das Vertrauen, dass die Daten jedes Kunden innerhalb der eigenen Umgebung geschützt bleiben. Keeper ist nach FedRAMP High, SOC 2 Typ II und ISO 27001 zertifiziert, und bietet MSSPs damit einen Anbieter, dessen eigene Sicherheitsvorkehrungen die Compliance-Anforderungen unterstützen, die sie ihren Kunden versprechen.
Sichere Verwaltung der Zugangsdaten
KeeperMSP verwendet verschlüsselte Tresore mit Zero-Knowledge-Architektur und integrierte Funktionen zur Geheimnisverwaltung, um die Zugangsdaten und Geheimnisse der Kunden sicher zu verwalten. Im Rahmen dieser Architektur werden Passwörter und Geheimnisse weder Technikern noch Keeper selbst offengelegt. Keeper übernimmt die Authentifizierung im Hintergrund und stellt sicher, dass die Zugangsdaten ohne Sichtbarkeit, Speicherung oder Weitergabe außerhalb des Tresors verwendet werden. Dadurch wird das Risiko einer unkontrollierten Verbreitung von Zugangsdaten beseitigt, die Abhängigkeit von unsicheren Speicher- und Weitergabemethoden entfällt und alle Zugangsdaten und Geheimnisse werden in allen Kundenumgebungen an einem einzigen, überprüfbaren Ort verwaltet.
Durchsetzung von Least-Privilege- und JIT-Zugriff
KeeperMSP ermöglicht es Administratoren, den Least-Privilege-Zugriff in allen Kundenumgebungen durchzusetzen, indem Berechtigungen auf bestimmte Rollen und Verantwortlichkeiten beschränkt werden. Mit JIT-Zugriff (Just-in-Time) können MSSPs den Zugriff bei Bedarf bereitstellen und automatisch widerrufen, sobald eine Aufgabe abgeschlossen ist. So wird sichergestellt, dass Techniker niemals dauerhafte Zugriffsrechte behalten, die über das für ihre Arbeit erforderliche Maß hinausgehen. Berechtigungen werden pro Kunde konfiguriert, sodass Zugriffskontrollen immer für die spezifische Umgebung konzipiert sind und nicht als pauschale Richtlinie angewendet werden. Daher bietet KeeperPAM für MSSPs ein streng kontrolliertes Zugriffsmodell, mit dem das Risiko des Missbrauchs von Berechtigungen und unbefugter Zugriffe verringert wird.
Sitzungsüberwachung und -aufzeichnung
Mit den Funktionen zur Sitzungsüberwachung und -aufzeichnung von KeeperMSP erhalten MSSPs einen vollständigen Überblick über privilegierte Aktivitäten in jeder Kundenumgebung. Jede Sitzung wird überwacht, aufgezeichnet und protokolliert, wodurch ein detaillierter Prüfpfad entsteht, der die Compliance-Berichterstattung und die interne Rechenschaftspflicht unterstützt. Zusätzlich zur Sitzungsüberwachung analysiert KeeperAI® aktiv Sitzungsaktivitäten und Verhaltensmuster, um verdächtige Aktivitäten und potenzielle Cyberbedrohungen in Echtzeit zu erkennen.
Verwaltung von Endpunktberechtigungen
KeeperMSP erweitert mit dem Keeper Endpoint Privilege Manager (EPM) die Kontrolle des privilegierten Zugriffs über Zugangsdaten und Geheimnisse auf die Endpunkt-Ebene. Anstatt Technikern umfassende Administratorrechte auf allen Kundenrechnern zu gewähren, können MSSPs mit Keeper EPM die Berechtigungen auf Anwendungs- oder Aufgabenebene – und nur bei Bedarf – erweitern. Dadurch werden die mit einem ständigen Zugriff verbundenen Sicherheitsrisiken – darunter unbefugte Softwareinstallationen und laterale Bewegungen – beseitigt, während den Technikern weiterhin der erforderliche Zugriff zur effektiven Ausübung ihrer Arbeit gewährt wird. Keeper EPM stellt sicher, dass das Least-Privilege-Prinzip nicht nur innerhalb der Kundentresore, sondern auch auf allen Geräten durchgesetzt wird, die Techniker zur Wartung dieser Umgebungen verwenden.
Vorteile der Nutzung von KeeperMSP
Die Verwaltung und Sicherung von Multi-Tenant-Umgebungen in großem Maßstab erfordert eine Plattform, die speziell für MSPs und MSSPs entwickelt wurde. Hier sind die wichtigsten Vorteile der Verwendung von KeeperMSP zur Vereinfachung der Multi-Tenant-Sicherheit:
- Reduziertes Zugangsdatenrisiko: Durch die Eliminierung gemeinsam genutzter Passwörter und die Einschränkung des Zugriffs mittels RBAC reduziert KeeperMSP die Angriffsoberfläche in allen Kundenumgebungen deutlich.
- Verbesserte Produktivität und Effizienz: Die zentralisierte Verwaltung von Zugangsdaten ermöglicht Technikern einen sicheren Zugriff auf die benötigten Ressourcen, wann immer sie diese benötigen, ohne manuelle Übergaben, Passwortanfragen oder den Wechsel zwischen verschiedenen Tools.
- Einfachere Compliance und Audits: Sitzungsaufzeichnungen und Audit-Protokolle liefern MSSPs die erforderliche Dokumentation zum Nachweis der Einhaltung regulatorischer Frameworks wie SOC 2, NIST CSF und CMMC.
- Skalierbare Sicherheit über Kunden hinweg: KeeperMSP skaliert mit Ihrem Unternehmen mit und ermöglicht Ihnen so die schnelle Einbindung neuer Kundenumgebungen und die Durchsetzung standardisierter Sicherheitsrichtlinien.
- Vollständige Transparenz bei Zugriffen und Aktivitäten: Dank der von KeeperAI unterstützten Sitzungsüberwachung und Bedrohungserkennung erhalten MSSPs in Echtzeit Einblicke darüber, wer wann auf welche Ressourcen zugegriffen hat und welche Aktionen in jeder Kundenumgebung durchgeführt wurden.
Erfahren Sie, wie Queen Consulting die Sicherheit bei Bundesauftragnehmern mit KeeperMSP® standardisiert hat.
Verbesserte Kundensicherheit für MSSPs mit Keeper
Da MSSPs neue Kunden gewinnen, immer mehr privilegierte Zugangsdaten verwalten und mit einer wachsenden Zahl von Cyberbedrohungen konfrontiert sind, gewinnt die Multi-Tenant-Sicherheit zunehmend an Bedeutung. Eine zentralisierte, sichere Zugriffskontrolle unterscheiden MSSPs, die sicher skalieren können, von solchen, die ständig vermeidbaren Sicherheitsrisiken ausgesetzt sind. KeeperMSP wurde zur Gewährleistung der Multi-Tenant-Sicherheit auf allen Ebenen entwickelt – von der Speicherung von Zugangsdaten nach dem Zero-Knowledge-Prinzip über die strikte Isolierung der Kundenumgebung bis hin zur Durchsetzung des Least-Privilege-Zugriffs und der Erstellung von Konformitätsberichten.
Starten Sie noch heute Ihre kostenlose Testversion von KeeperMSP, um Ihre Angriffsoberfläche zu reduzieren und die Multi-Tenant-Sicherheit zu bieten, die Ihre Kunden verdienen.