Best Practices für Server-PAM

eBook Server PAM

Server sind das Herzstück der IT-Infrastruktur und werden von Cyberkriminellen häufig ins Visier genommen. Schwachstellen in Windows-, UNIX- und Linux-Servern, die sich sowohl vor Ort als auch in der Cloud befinden, spielen ihnen dabei in die Hände. Nicht selten gelingt es den Angreifern, privilegierten Zugriff auf kritische Daten wie etwa Finanzdaten, geistiges Eigentum etc. zu erlangen und die Tür für systemweite Datenverluste, Ransomware-Angriffe und Schlimmeres zu öffnen.

Aus diesem Grund hat der PAM-Experte Delinea nun ein neues E-Book veröffentlicht, das Unternehmen wertvolle Best Practices zur Absicherung von hybriden Infrastrukturen bietet. So erläutert es unter anderem, wie durch eine schichtweise Umsetzung von Zugriffskontrollen direkt auf den Servern sichergestellt werden kann, dass jedem privilegierten Nutzer an jedem Zugangspunkt die für ihn erforderlichen Berechtigungen gewährt werden – und das sicher und nutzerfreundlich. Im Zentrum steht dabei eine Least-Privilege-Rechtevergabe gemäß eines Zero-Trust-Sicherheitsansatzes, so dass der Zugriff auf Serverressourcen nur geprüften und berechtigten Identitäten eingeräumt wird – und zwar begrenzt, d.h. nur für den Zeitraum, der zur Erfüllung einer Aufgabe auch tatsächlich erforderlich ist. Anschließend werden diese Privilegien automatisch aufgehoben, um die Angriffsfläche für Exploits zu minimieren.

Die im E-Book beschriebenen Best Practices helfen Cybersecurity-Experten bei der Implementierung einer Sicherheitsstrategie für den Server Access, indem sie erklären, wie man uneingeschränkte und zu weit gefasste Privilegien identifiziert und entfernt, Identitäten und Berechtigungen an jedem Zugangskontrollpunkt verifiziert und sicherstellt, dass nur berechtigte Benutzer auf die Ressourcen von Servern zugreifen oder Änderungen daran vornehmen können. Zudem erfährt der Leser, wie man sicherstellt, dass ausschließlich sichere Just-Enough und Just-in-Time-Zugriffe gewährt werden und Verhalten auf Serverebene protokolliert und aufzeichnet wird.

Das neue E-Book “Conversational Server Access Security” steht ab sofort kostenlos zum Download bereit: https://delinea.com/resources/conversational-server-access-security-pdf