1Security + CyberArk
CyberArk sichert die Konten, die Ihre Systeme betreiben. 1Security zeigt, was jedes Konto in Microsoft 365 öffnen kann.
Anmeldedaten im Tresor, isolierte und aufgezeichnete Sitzungen, Just-in-time-Privilegien: so hält CyberArk die mächtigen Konten sicher. Die anderen 99 % des Zugriffs in einem Microsoft 365 Mandanten sind alltäglich - Freigabelinks, Gruppenmitgliedschaften, App-Zustimmungen - und ein gewöhnliches Konto kann 200.000 Dateien öffnen. 1Security löst diesen Zugriff für jede Identität auf, menschlich oder nicht, bewahrt drei Jahre lang auf, was sie getan hat, und stellt die Bereinigung hinter ein Prüffenster. Zusammen sehen Sie beide Arten von Zugriff an einem Ort.
- 200.000Dateien, die ein gewöhnliches Microsoft 365 Konto typischerweise öffnen kann
- 3 JahreAktivitätshistorie hinter jeder Identität
- 10 Min.von "dieses Konto ist kompromittiert" bis zum vollen Wirkungsradius
Was CyberArk leistet
Privilegierter Zugriff, richtig gemacht.
Privilegierter Zugriff ist der Ort, an dem ein einzelner Fehler zum Vorfall wird - und CyberArk nimmt ihn so ernst, wie er es verdient.
Anmeldedaten im Tresor und rotiert
Admin-, Dienst- und Root-Anmeldedaten liegen im Tresor, werden automatisch rotiert und nach Richtlinie ausgecheckt. Das Kennwort, das ein Angreifer am liebsten hätte, liegt in keiner Tabelle und hat sich wahrscheinlich schon geändert.
Sitzungen isoliert und aufgezeichnet
Sensible Sitzungen in Infrastruktur und SaaS laufen über einen Broker, isoliert vom Endgerät und von Anfang bis Ende aufgezeichnet, mit auffälligen Befehlen, die sofort markiert werden. Wenn ein Auditor fragt, was der Admin getan hat, gibt es eine Aufzeichnung.
Privilegien nur dann, wenn sie gebraucht werden
Dauerhafte Adminrechte werden durch Just-in-time-Berechtigungen ersetzt, die für eine Aufgabe erstellt und danach entfernt werden, über Cloud-Plattformen und Kubernetes hinweg. Weniger dauerhafte Schlüssel heißt weniger Schlüssel, die gestohlen werden können.
Der Rest des Bildes
Der meiste Zugriff in Microsoft 365 ist nicht privilegiert. Er öffnet die Daten trotzdem.
CyberArk ist für Konten gebaut, die selten, mächtig und Zeremonie wert sind. Alltäglicher Zugriff in Microsoft 365 hat die umgekehrte Form: Freigabelinks per Klick, Gruppenmitgliedschaften, die still ganze Websites erben, OAuth-Zustimmungen von einem Dienstag, Gäste, die jahrelang bleiben. Millionen kleiner Berechtigungen in den Händen gewöhnlicher Konten, keine davon ein Kandidat für den Tresor.
Genau dort bewegen sich Angriffe. Ein gephishtes Vertriebskonto hat keine Privilegien, kann aber in einem typischen Mandanten Zehn- oder Hunderttausende Dateien öffnen - über die Gruppen, in denen es ist, und die Links, die es bekommen hat. Niemand hat eine Liste dieser Dateien. Niemand prüft die Mitgliedschaften, die sie geöffnet haben.
1Security ist genau für diese Schicht gebaut: was jede Identität öffnen kann, wie sie zu diesem Zugriff kam und was sie damit getan hat. Es konkurriert nicht mit dem Tresor; es beantwortet die Frage, die dem Tresor nie gestellt wurde.
Was 1Security hinzufügt
Jede Identität, was sie öffnen kann und was sie getan hat.
1Security verbindet sich schreibgeschützt mit Ihrem Microsoft 365 Mandanten und baut das Zugriffsbild, auf dem CyberArk aufsetzt.
- 01
Auflösen, was jede Identität öffnen kann
Benutzer, Gäste, Apps, KI-Agenten und Geräte, jeweils mit den Dateien, Websites und Postfächern, die sie über direkte Berechtigungen, Freigabelinks, verschachtelte Gruppen und Vererbung erreichen. Öffnen Sie Benutzer, sortieren Sie nach erreichbaren Dateien, und ganz oben steht, wo ein gestohlenes Kennwort am meisten schaden würde.
- 02
Die Frage nach dem Wirkungsradius in Minuten beantworten
Wenn CyberArk eine verdächtige privilegierte Sitzung markiert oder eine Phishing-Meldung ein gewöhnliches Konto nennt, zeigt ein Bildschirm alles, was diese Identität erreichen konnte, und alles, was sie berührt hat - welche Dateien, von welchem Gerät, von wo. Zehn Minuten statt eines Tages voller Exporte.
- 03
Drei Jahre lang aufbewahren, was passiert ist
Jede Aktion wird einem Benutzer, einer Datei, einem Gerät und einem Standort zugeordnet und bis zu drei Jahre lang auf Standard-Lizenzen für Microsoft 365 aufbewahrt. Jede Identität hat ihre eigene Aktivitätsbasislinie, sodass 340 Downloads auf einem Konto mit Norm 12 als Anomalie erscheinen, nicht als Zeile.
- 04
Den Überschuss hinter einem Prüffenster abbauen
"Jeder"-Links ablaufen lassen, untätige Gäste entfernen, ungenutzte App-Zustimmungen widerrufen, inaktive Konten deaktivieren - jede Aktion als Vorschlag mit standardmäßig 72 Stunden Prüffenster, Besitzerprüfung möglich, jede ausgeführte Aktion protokolliert. Nichts Unumkehrbares passiert ohne die Entscheidung eines Menschen.
Wie beide zusammenpassen
CyberArk schützt die Schlüssel. 1Security zeigt die Räume, die jeder Schlüssel öffnet.
CyberArk macht weiter, was es heute macht: Anmeldedaten im Tresor halten, privilegierte Sitzungen vermitteln und aufzeichnen, Privilegien just in time vergeben. 1Security verbindet sich schreibgeschützt mit dem Microsoft 365 Mandanten - ohne Agenten, mit Standard-Lizenzen, erste Ergebnisse am selben Tag - und löst den alltäglichen Zugriff jeder Identität auf: jede Berechtigung, jeder Link, jede Mitgliedschaft, jede Aktion, drei Jahre zurück. Kein Produkt ändert, wie das andere arbeitet. Zusammen decken sie die Konten ab, die die Systeme betreiben, und die Konten, die die Daten lesen.
NIS2 in der Praxis
Zugriffskontrolle, die Sie einem Auditor zeigen können.
NIS2 Artikel 21(2)(i) verpflichtet wesentliche und wichtige Einrichtungen, Zugriffskontrolle und Asset-Management als Teil ihrer Risikomaßnahmen zu betreiben, und Artikel 23 gibt ihnen 24 Stunden für eine Frühwarnung, sobald ein erheblicher Vorfall erkannt ist.
CyberArk belegt die privilegierte Hälfte: wer die mächtigen Konten nutzen konnte, wann, unter welcher Richtlinie, mit Rotationsprotokollen und Sitzungsaufzeichnungen als Nachweis. 1Security belegt die alltägliche Hälfte: welche Identitäten welche Daten in Microsoft 365 erreichen konnten, welcher Zugriff je genutzt wurde und was bereinigt wurde, mit der Prüfspur daran.
Wenn die 24-Stunden-Uhr läuft, ist die erste Frage der Umfang. Eine Antwort zum Wirkungsradius in zehn Minuten ist der Unterschied zwischen einer Frühwarnung aus Fakten und einer aus Adjektiven.
Beide Arten von Zugriff an einem Ort sehen.
Lassen Sie CyberArk bei den privilegierten Konten. Verbinden Sie 1Security schreibgeschützt und sehen Sie noch am selben Tag, was jedes gewöhnliche Konto in Ihrem Mandanten öffnen kann.
Oder raten Sie weiter, was ein gephishtes Konto erreichen konnte.