Was ist Privileged Identity Management (PIM)?

Privileged Identity Management (PIM) ist die Praxis der Kontrolle, Überwachung und Absicherung von Identitäten innerhalb einer Organisation, die über erhöhte Berechtigungen verfügen. Viele Organisationen haben Benutzer, wie IT-Administratoren oder DevOps-Ingenieure, deren Identitäten privilegierten Zugang zu kritischen Systemen und vertraulichen Daten erhalten. Wenn eine dieser privilegierten Identitäten kompromittiert oder missbraucht wird, kann dies erhebliche Sicherheitsrisiken mit sich bringen, indem einem nicht autorisierten Benutzer umfassender Zugriff auf kritische Infrastrukturen gewährt wird. PIM hilft Organisationen dabei, zu kontrollieren, welche Benutzer erhöhte Privilegien erhalten, unter welchen Bedingungen und wie lange, während sie diese Identitäten während ihres gesamten Lebenszyklus überwachen und sichern.

So funktioniert PIM

PIM funktioniert, indem erhöhte Berechtigungen nur dann gewährt werden, wenn sie notwendig sind; und sie werden automatisch widerrufen, wenn sie es nicht sind. So läuft der Prozess im Allgemeinen ab:

  1. Anfragen: Ein Benutzer fordert erhöhte Berechtigungen an, um eine bestimmte Aufgabe zu erfüllen, anstatt diese Rechte unbegrenzt zu behalten.

  2. Verifizieren: Die Identität des Benutzers wird authentifiziert, bevor der Zugriff gewährt wird, typischerweise mittels Multi-Faktor-Authentifizierung (MFA), um zu bestätigen, dass er die Person ist, die er vorgibt zu sein.

  3. Genehmigen: Der Zugriff wird je nach Empfindlichkeit der Privilegien entweder automatisch oder über einen Genehmigungsworkflow gewährt.

  4. Vorübergehend gewähren: Genehmigungen werden für einen begrenzten Zeitraum erteilt, der auf die spezifische Aufgabe zugeschnitten ist und nicht dauerhaft.

  5. Überwachen: Privilegierte Aktivitäten werden während der gesamten Sitzung protokolliert und auf Anomalien überwacht, wodurch verdächtiges Verhalten festgestellt wird.

  6. Widerrufen: Sobald das Zeitfenster abgelaufen ist, werden die Privilegien automatisch entfernt, wodurch die Identität wieder in ihren standardmäßigen, nicht privilegierten Status zurückgesetzt wird.

Warum PIM wichtig ist

Privilegierte Identitäten sind wertvolle Ziele, weil ein einzelnes kompromittiertes Admin-Konto Zugang zu vertraulichen Daten und Systemen gewähren kann. PIM verringert dieses Risiko, indem es regelt, wie, wann und wie lange erhöhte Privilegien gewährt werden.

Minimiert die Angriffsoberfläche

Angreifer nutzen den dauerhaften Zugriff aus. Jede inaktive privilegierte Identität ist ein Einstiegspunkt, der darauf wartet, missbraucht zu werden. PIM entfernt unnötige erhöhte Rechte und gewährt sie nur, wenn sie gebraucht werden, sodass ein Angreifer viel weniger finden und missbrauchen kann.

Verhindert den Privilegienmissbrauch und begrenzt Insider-Bedrohungen

Indem PIM nur den Mindestzugang gewährt, der so lange wie nötig ist, begrenzt es, was ein böswilliger oder fahrlässiger Insider mit erhöhten Rechten tun kann. Dies ist eine entscheidende Verteidigung gegen Insider-Bedrohung, bei der das Risiko von einem Benutzer ausgeht, der bereits legitimen Zugang hat, und nicht von einem Außenstehenden.

Verringert die Auswirkungen von Zugangsdatendiebstahl

Wenn eine privilegierte Identität kompromittiert oder ihre Zugangsdaten gestohlen werden, schränkt der zeitbegrenzte Zugang das Zeitfenster ein. Da erhöhte Berechtigungen automatisch ablaufen, ist gestohlener Zugriff oft bereits blockiert oder abgelaufen, wenn ein Angreifer versucht, ihn zu nutzen, was den potenziellen Schaden begrenzt.

Unterstützt Compliance und Prüfbarkeit

PIM erstellt Datensätze, Genehmigungen und Audit-Protokolle, die regulatorische Rahmenwerke wie SOC 2, ISO 27001, HIPAA und PCI DSS benötigen könnten. Diese Prüfpfade beantworten die Frage, die Prüfer am häufigsten stellen: Wer hatte erhöhten Zugang, und wann und wer ihn genehmigt hat.

Privileged Identity Management (PIM) vs. Privileged Access Management (PAM)

Privileged Identity Management (PIM) und Privileged Access Management (PAM) sind eng miteinander verbunden und werden oft zusammen erwähnt, lösen jedoch unterschiedliche Probleme. PIM ist identitätszentriert, regelt die privilegierten Identitäten selbst und die Berechtigungen, die sie besitzen. PAM ist ressourcenzentriert und konzentriert sich darauf, die Konten, Zugangsdaten und Sitzungen zu sichern, die zum Zugriff auf Systeme verwendet werden. In der Praxis überschneiden sich die beiden in vielerlei Hinsicht, und mehrere Plattformen wie Keeper® kombinieren beide Fähigkeiten zu einer einzigen Lösung. Für eine tiefere Analyse lesen Sie unseren Blog, um den Unterschied zwischen PIM und PAM zu erfahren.

Privileged Access Management (PAM)Privileged Identity Management (PIM)
Hauptfokus
HauptfokusPrivilegierte Konten und RessourcenBenutzerrechte
Was es verwaltet
Was es verwaltetAnmeldedatenzugriffBenutzerrechte
Lebenszyklus
LebenszyklusSichert privilegierte SitzungenKontrolliert den Identitätslebenszyklus
Zugriffsansatz
ZugriffsansatzSchützt Passwörter und GeheimnisseWeist temporäre Administratorrechte zu
Ausrichtung
AusrichtungRessourcenzentriertIdentitätszentriert

Best Practices von PIM

Die effektive Umsetzung von PIM hängt davon ab, mehrere Praktiken zu befolgen, die den erhöhten Zugriff streng kontrollieren und kontinuierlich verantwortlich machen. Hier sind einige Best Practices von PIM:

  • Wenden Sie Least-Privilege an: Geben Sie jeder Identität den Mindestzugriff, der nötig ist, um ihre Aufgabe zu erfüllen, und nicht mehr. Die Durchsetzung des Least-Privilege-Zugriffs minimiert den potenziellen Schaden, den eine einzelne Identität verursachen kann, wenn sie kompromittiert oder missbraucht wird.

  • MFA für die Erhöhung von Privilegien verlangen: Setzen Sie MFA durch, bevor privilegierter Zugriff gewährt wird, und stellen Sie sicher, dass selbst wenn die Zugangsdaten eines Benutzers kompromittiert werden, ein Angreifer privilegierte Rechte nicht aktivieren kann, ohne einen zusätzlichen Verifikationsschritt zu bestehen.

  • Just-in-Time (JIT)-Zugriff nutzen: Gewähren Sie erhöhte Rechte nur für die Dauer einer bestimmten Aufgabe und widerrufen Sie sie dann automatisch, sobald sie abgeschlossen ist. Just-in-Time (JIT)-Zugriff eliminiert dauerhafte Berechtigungen, sodass keine permanenten Adminrechte bereitstehen, die ein Angreifer ausnutzen kann.

  • Privilegierte Sitzungen überwachen und aufnehmen: Erfassen und protokollieren Sie alle privilegierten Aktivitäten, damit ungewöhnliches Verhalten erkannt, markiert und untersucht werden kann. Sitzungsaufzeichnungen bieten außerdem einen klaren Prüfpfad für die Reaktion auf Vorfälle, falls etwas schiefgeht.

  • Privilegierte Aktivitäten regelmäßig überprüfen und kontrollieren: Führen Sie regelmäßige Zugriffsprüfungen durch, um sicherzustellen, dass jede Identität die Berechtigung noch benötigt, und widerrufen Sie jeglichen Zugriff, der nicht mehr gerechtfertigt ist. Regelmäßige Audits verhindern Privilege Creep, bei dem Benutzer nach und nach mehr Rechte anhäufen, als ihr Rollen verlangt.

  • Ungenutzte privilegierte Konten deaktivieren oder entfernen: Deaktivieren Sie ruhende, verwaiste oder ungenutzte privilegierte Konten, bevor sie nicht mehr überwacht werden. Angreifer haben es oft auf vergessene Konten abgesehen, weil niemand ein Auge auf sie hat.

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen