{"id":21957,"date":"2022-10-05T11:31:00","date_gmt":"2022-10-05T09:31:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=21957"},"modified":"2022-09-13T09:41:18","modified_gmt":"2022-09-13T07:41:18","slug":"privilegienschutz-fuer-linux","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=21957","title":{"rendered":"Privilegienschutz f\u00fcr Linux"},"content":{"rendered":"\n<p>Die <a href=\"https:\/\/delinea.com\/products\/server-suite\">Server Suite<\/a> von <a href=\"https:\/\/delinea.com\/de\/\">Delinea<\/a> wurde um neue Features erweitert. Es werden ab sofort mehr Versionen wichtiger Linux-Distributionen unterst\u00fctzt, das gleiche gilt f\u00fcr Smart Cards, die unter neuen Linux-Distributionen zum Einsatz kommen. Dar\u00fcber hinaus wird auch die Integration ins Active Directory gest\u00e4rkt. Das soll die Privilegiensicherheit von mit dem Active Directory verbundenen Server verbessern. Dies ist von besonderer Bedeutung, da die Zahl der Angriffe auf das Active Directory in den letzten Jahren zugenommen hat.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea.webp\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea-1024x683.webp\" alt=\"\" class=\"wp-image-21958\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea-1024x683.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea-300x200.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea-768x512.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea-1320x880.webp 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/09\/Delinea.webp 1360w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Screenshot: Sysbus<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>Wie eine <a href=\"https:\/\/www.enterprisemanagement.com\/research\/asset.php\/4087\/The-Rise-of-Active-Directory-Exploits:-ls-it-Time-to-Sound-the-Alarm\">Studie<\/a> von Enterprise Management Associates (EMA) zeigt, erlebten 50 Prozent der Unternehmen in den letzten ein bis zwei Jahren Angriffe auf Active Directory, wobei die Angreifer in mehr als 40 Prozent der F\u00e4lle auch erfolgreich waren. Ebenso besorgniserregend sind die Zahlen des <a href=\"https:\/\/info.varonis.com\/hubfs\/docs\/research_reports\/2021-Financial-Data-Risk-Report.pdf?hsLang=en\">Data Risk Report 2021 von Varonis<\/a>, wonach 59 Prozent der Finanzdienstleistungsunternehmen \u00fcber mehr als 500 unbefristete Nutzer-Passw\u00f6rter verf\u00fcgen. Zudem finden sich in fast 40 Prozent der Unternehmen mehr als 10.000 Ghost User, das hei\u00dft veraltete, nicht deaktivierte Nutzerkonten ehemaliger Mitarbeiter und Partner.<\/p>\n\n\n\n<p><strong>Zentralisierten Berechtigungsautorisierung f\u00fcr mit AD verbundene Linux-Server<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Die neueste Version der Server Suite reduziert derartige Schwachstellen und sorgt f\u00fcr h\u00f6chste Privilegiensicherheit. Die L\u00f6sung behebt dabei Konflikte, die bei der Verwaltung des Zugriffs auf einen Linux-Server \u00fcber Active Directory auftreten, wenn die von AD bereitgestellten Identit\u00e4ten nicht mit den vorhandenen lokalen Identit\u00e4ten \u00fcbereinstimmen. Hindernisse bei der Zugriffsverwaltung und daraus resultierende Produktivit\u00e4tseinbu\u00dfen k\u00f6nnen so aus dem Weg ger\u00e4umt und Just-in-Time-Zugriff auf kritische Ressourcen wirksam umgesetzt werden. Diese neuen Funktionen bauen auf Delineas Expertise bei der Bereitstellung von Identit\u00e4tskonsolidierungs- und Least Privilege-Funktionen f\u00fcr *NIX-Plattformen auf.&nbsp;&nbsp; &nbsp;<\/p>\n\n\n\n<p>\u201eFunktionen zu entwickeln, die die Sicherheit unserer Kunden nachhaltig erh\u00f6hen und ihre Anforderungen an den Betrieb heterogener Server-Umgebungen bei gleichzeitiger Nutzung von Active Directory als Unternehmensverzeichnisdienst erf\u00fcllen, ist weiterhin ein Hauptfokus unseres Teams\u201c, sagt Phil Calvin, Chief Product Officer bei Delinea. \u201eUnabh\u00e4ngig davon, ob unsere Kunden die gr\u00f6\u00dften oder die neuesten Linux-Distributionen einsetzen, wird die Server Suite sie weiterhin dabei unterst\u00fctzen, eine konsolidierte, konsistente Authentifizierung und Privilegienverwaltung zu gew\u00e4hrleisten.\u201c<\/p>\n\n\n\n<p><strong>Weitere neue Funktionen der Delinea Server Suite im \u00dcberblick:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Der Support von Ubuntu 22.04 und RHEL 8.6 sowie 9 gew\u00e4hrleistet, dass die gr\u00f6\u00dften Linux-Distributionen weiterhin f\u00fcr die Identit\u00e4tskonsolidierung mit Active Directory sowie ein Least Privilege Management unterst\u00fctzt werden. Das Risiko f\u00fcr Lateralbewegungen von Angreifern wird so reduziert.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Dank der Erweiterung des Smart Card Authentication Supports auf Rocky Linux und AlmaLinux, zwei der neuesten Linux-Distributionen, sind Kunden ab sofort in der Lage, NIST Authenticator Assurance Level 3 f\u00fcr Umgebungen mit h\u00f6chsten Sicherheitsanforderungen zu erf\u00fcllen.<\/li><\/ul>\n\n\n\n<p>Kostenlose Testversion und weitere Informationen: <a href=\"https:\/\/delinea.com\/products\/server-suite\">https:\/\/delinea.com\/products\/server-suite<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Server Suite von Delinea wurde um neue Features erweitert. Es werden ab sofort mehr Versionen wichtiger Linux-Distributionen unterst\u00fctzt, das gleiche gilt f\u00fcr Smart Cards, die unter neuen Linux-Distributionen zum Einsatz kommen. Dar\u00fcber hinaus wird auch die Integration ins Active Directory gest\u00e4rkt. Das soll die Privilegiensicherheit von mit dem Active Directory verbundenen Server verbessern. Dies ist von besonderer Bedeutung, da die Zahl der Angriffe auf das Active Directory in den letzten Jahren zugenommen hat.<\/p>\n","protected":false},"author":3,"featured_media":21958,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[442,16767,16517,181,3984,16766,292],"class_list":["post-21957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-active-directory","tag-almalinux","tag-delinea","tag-linux","tag-rhel","tag-rocky-linux","tag-ubuntu"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/21957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21957"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/21957\/revisions"}],"predecessor-version":[{"id":21959,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/21957\/revisions\/21959"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/21958"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}