Viele Unternehmen, Krankenhäuser und Behörden erhöhen ihre IT-Sicherheit kontinuierlich und vergessen häufig das Problem, den lokalen Admin-Account, welcher bei jedem neu eingerichteten Computer-Endgerät erstellt wird, mitzusichern. Wir erkennen immer wieder, dass unsere Kunden unsicher sind, wie sie den Zugriff auf den lokalen Administrator sichern können, ohne Einbuße in der Funktionalität hinnehmen zu müssen. Oft werden unternehmensspezifische Standard-Passwörter verwendet, die dann auch ehemaligen Mitarbeiter bekannt sind. Ist der lokale Administrator einmal gehackt, kann sich der Angreifer auf dem Computer bewegen, bis er ein Ziel (meist Administrator aus der Domäne) mit höheren Rechten erkennt und meist unsichtbar angreift.
Mit dem von Microsoft kostenlos bereitgestellten Tool LAPS (Local Administrator Password Solution) können die Administratoren der Domäne zentral das lokale Kennwort des Administratoren-Accounts auf dem dezentralen Computer-Endgerät managen:
- Speicherung des automatisch erzeugten Kennwortes in einem geschützten Feld innerhalb des Active Directory Systems (ADS)
- Zentrale Definition der Komplexität sowie der Länge des Passwortes
- Zentrale Definition des Ablaufdatums nebst Änderungsintervall der dezentralen Passwörter auf den Computer-Endgeräten
- Auslesen des automatisiert gespeicherten Kennwortes nebst Änderungsintervall mit einer kostenlos bereit gestellten GUI
Neben dieser zentralen Passwort-Management-Lösung (Microsoft LAPS) löst der KACE Privilege Manager von Quest elegant mit zentraler Oberfläche die Herausforderung der benötigten privilegierten Rechte für Standard-Benutzer.
Der KACE Privilege Manager erlaubt IT-Administratoren, lokale Benutzerrechte schnell und präzise zu evaluieren und zu verwalten. Somit benötigt kein Benutzer mehr lokale Adminrechte, wenn eine Anwendung mit den normalen Benutzerrechten nicht ausreichend funktioniert. Damit kann der KACE Privilege Manager dem Standard-Benutzer die privilegierten Rechte entziehen und sie dem notwendigen Prozess bei der Ausführung geben.
Das starke Bundle aus Microsoft LAPS und dem KACE Privilege Manager von Quest sichert die zentral gemanagten Computer-Endgeräte nachhaltig gegen Angriffe. Lokale Adminrechte werden im Rahmen der täglichen Arbeit am Computer-Endgerät mit Zielrichtung maximaler IT-Sicherheit zentral gemanagt. Zudem ist der bestehende lokale Administrator gegen interne und externe Angriffe effizient und nachhaltig geschützt. Diese beiden Lösungen funktionieren selbstverständlich auch bei Home-Office oder Remote-Benutzer-Zugriffen. Alle Informationen werden lokal bzw. dezentral gecasht.