Keeper Security, die führende Zero-Trust- und Zero-Knowledge-Plattform für Identitätssicherheit, kündigt heute eine neue Integration an, die das Management von Genehmigungsworkflows und den sicheren Zugriff auf Anmeldeda...
Keeper Security, eine führende Zero-Trust- und Zero-Knowledge-Plattform für Identitätssicherheit und Privileged Access Management (PAM), kündigt heute eine Freshservice-Workflow-Integration an. Sie bindet die Vault- und Zugriffsanfragen mit privilegierten Rechten an die Ticketsysteme der IT- und Sicherheitsteams an. Die Integration ermöglicht es Bevollmächtigten, Keeper-Vault-Zugriffe und Freigabeanfragen direkt aus einem Freshservice-Ticket heraus zu bearbeiten, einschließlich Endpoint Privilege Manager und Cloud-SSO-Gerätefreigaben. Der bei anderen Lösungen auftretende Engpass im Arbeitsablauf wird beseitigt, indem die Bevollmächtigte nun keine Tickets mehr zur Genehmigung weiterleiten, sich nicht mehr in ein separates System einloggen und Entscheidungen nicht mehr über nicht nachverfolgbare Nebenkanäle wie E-Mail oder Chat weiterleiten müssen.
Optimierung von Ticketverwaltung und Freigaben
Zugriffsfreigaben stocken häufig nach der ursprünglichen Anfrage. Ein Benutzer reicht ein Helpdesk-Ticket ein, doch die bearbeitende Person muss das Ticket verlassen, sich in einem separaten System anmelden, den richtigen Datensatz oder Ordner heraussuchen und die Berechtigung manuell erteilen, bevor sie dies zurückmeldet. Jeder Übergang verursacht Verzögerungen und verlagert Zugriffsentscheidungen außerhalb des Prüfpfads.
Die Keeper-Security-Freshservice-Workflow-App beseitigt diese Übergänge. Wenn ein Mitarbeiter über einen Freshservice-Servicekatalog-Eintrag eine Anfrage einreicht, kann der zugewiesene Bevollmächtigte Keeper durchsuchen, Berechtigungen konfigurieren und die Anfrage über einen Keeper-Vault-Tab direkt im Ticket selbst genehmigen oder ablehnen. Jede Aktion läuft über einen vom Kunden gehosteten Keeper Commander ServiceMode-Endpunkt, sodass die Keeper Zero-Knowledge-Verschlüsselung und Zugriffssteuerung intakt bleiben und Keeper niemals Zugangsdaten innerhalb der Freshservice-Plattform für IT-Service-Management (ITSM) und Enterprise Service Management (ESM) speichert.
„Die kryptografische Barriere kann nicht aus Keeper hinausverschoben werden“, sagt Craig Lurey, CTO und Mitgründer von Keeper Security. „Diese Integration verarbeitet jede Freigabe über Commander ServiceMode auf der Infrastruktur, die dem Kunden gehört und von ihm kontrolliert wird. Die Angriffsfläche vergrößert sich nicht, wenn Freshservice in den Freigabe-Workflow eingebunden wird. Freshservice ist die Schnittstelle für die Anfrage und niemals der Ort, an dem Zugangsdaten gespeichert werden.“
„Jede Zugriffsanfrage ist eine Entscheidung über eine Identität und je weiter diese Entscheidungen von einem verwalteten System abweichen, desto schwächer wird der Audit-Pfad“, sagt Darren Guccione, CEO und Mitgründer von Keeper Security. „Die Integration von Keeper in Freshservice hält Freigabeentscheidungen innerhalb des Ticketsystems, dem Sicherheitsteams bereits vertrauen. Das bedeutet, dass keine dauerhaft bestehenden Privilegien (zero standing privilege) dafür aber die vollständige Prüfkontrolle erhalten bleiben. Das wird im Zeitalter von Agenten zunehmend wichtig, da Zugriffsanfragen sowohl bei menschlichen als auch bei maschinellen Identitäten zunehmen.“
Die Integration unterstützt zudem Endpoint Privilege Manager und Cloud-SSO-Gerätefreigaben, wenn sie mit Keepers ITSM-for-Freshservice-App kombiniert wird. Damit verfügen Sicherheitsadministratoren über eine einzige Ticket-Schnittstelle sowohl für vorfallsbezogene Zugriffsanfragen als auch für routinemäßige Freigabe-Workflows.
Verfügbarkeit
Die Keeper-Security-Freshservice-Workflow-App ist ab sofort im Freshworks Marketplace für Organisationen mit aktivem Keeper-Commander verfügbar. Weitere Informationen zur Integration finden Sie unter docs.keeper.io.