{"id":22753,"date":"2023-01-30T11:56:00","date_gmt":"2023-01-30T10:56:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=22753"},"modified":"2023-01-30T10:03:59","modified_gmt":"2023-01-30T09:03:59","slug":"erweiterte-privilege-management-funktionen-fuer-linux-desktops-mit-unterstuetzung-von-azure-active-directory-ad","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=22753","title":{"rendered":"Erweiterte Privilege-Management-Funktionen f\u00fcr Linux-Desktops mit Unterst\u00fctzung von Azure Active Directory (AD)"},"content":{"rendered":"\n<p>BeyondTrust erweitert und vereinheitlicht die Kontrolle privilegierter Konten zur Erreichung von IT-Compliance-Vorgaben in Linux- und Unix-Umgebungen. Die neueste Version der Enterprise-L\u00f6sung BeyondTrust Privilege Management f\u00fcr Unix &amp; Linux erm\u00f6glicht die zentrale Speicherung, Verwaltung und sichere Verteilung von Sudoers-Dateien auf unterschiedlichen IT-Systemen. Mit der Active Directory Bridge fasst BeyondTrust au\u00dferdem das Authentifizierungs- und Konfigurationsmanagement in Unix-, Linux- Umgebungen zusammen \u2014 erstmals auch bei Azure-AD-Mandanten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002.webp\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"570\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002-1024x570.webp\" alt=\"\" class=\"wp-image-22755\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002-1024x570.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002-300x167.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002-768x428.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002-800x445.webp 800w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/01\/Privilege-Management-Unix-Linux-BeyondInsight-Dashboard-002.webp 1300w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">Screenshot: BeyondTrust<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>BeyondTrust Privilege Management f\u00fcr Unix &amp; Linux ist eine Enterprise-L\u00f6sung zur Verwaltung von Nutzerprivilegien, die f\u00fcr umfassende Visibilit\u00e4t und Kontrolle in komplexen Server-Umgebungen sorgt. Linux-Systeme sind nicht immun gegen Cyberangriffe, sondern attraktive Ziele f\u00fcr externe Hacker und b\u00f6swillige Insider. H\u00e4ufig werden sie f\u00fcr kritische Gesch\u00e4ftsfunktionen verwendet, so dass erfolgreiche Kompromittierungen eine viel gr\u00f6\u00dfere Wirkungsmacht entfalten k\u00f6nnen. Aktuellen Zahlen f\u00fcr das Jahr 2022 zufolge liefen <a href=\"https:\/\/truelist.co\/blog\/linux-statistics\/\">100 Prozent der Superrechner und 96,3 Prozent der weltweit f\u00fchrenden Gro\u00dfserver unter Linux<\/a>.<\/p>\n\n\n\n<p>Mit privilegierten Anmeldeinformationen k\u00f6nnen b\u00f6swillige Akteure unbemerkt auf sensible IT-Systeme und Daten zugreifen \u2014 beispielsweise per Root-Zugang. Zum Schutz vor b\u00f6swilligen Aktivit\u00e4ten setzen viele Unternehmen daher auf komplexe Sudo-Prozesse, um Zugriffsrechte auf Linux-Arbeitsstationen zu verwalten. Sudo erm\u00f6glicht jedoch keine zentrale Speicherung und Verwaltung der IT-Policy-Dateien. Auch die sichere und effiziente Verteilung von IT-Richtlinien \u00fcber unterschiedliche Systeme, ein nativer Schutz der Integrit\u00e4t generierter Protokolle und eine Bereitstellung von Remote-Anmeldungen auf Remote-Servern sind nicht m\u00f6glich. Diese gravierenden Einschr\u00e4nkungen erschweren die Verwaltung von Linux-Systemen, so dass Sicherheitsl\u00fccken entstehen k\u00f6nnen und die Produktivit\u00e4t sinkt.<\/p>\n\n\n\n<p><a>BeyondTrust Privilege Management f\u00fcr Unix &amp; Linux <\/a>richtet sich an IT-Administratoren, die IT-Policies auf einfache Weise einrichten, Nutzeraktivit\u00e4ten erlauben oder unterbinden und richtlinienbasierte Kontrollen mit kontext- und risikobezogenem Einsatz von Privilegien durchsetzen wollen. In der neuesten Version l\u00e4sst sich die L\u00f6sung nativ \u00fcber den Sudo Manager in Sudo-Prozesse integrieren. Das bringt folgende Vorteile:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Zentrale Speicherung und Verwaltung von Sudoers-Policy-Dateien<\/li>\n\n\n\n<li>Sichere und effiziente Verteilung von Sudoers-Dateien \u00fcber unterschiedliche IT-Systeme<\/li>\n\n\n\n<li>Nativer Schutz der Integrit\u00e4t von Protokolldateien<\/li>\n\n\n\n<li>Provisionierung f\u00fcr Remote-Anmeldungen auf externen Servern<\/li>\n\n\n\n<li>Zentrale Such-, Analyse- und Reporting-Funktionalit\u00e4t<\/li>\n\n\n\n<li>Web-basierte IT-Management-Plattform<\/li>\n<\/ul>\n\n\n\n<p>Die native Integration bietet Kunden eine bisher unerreichte, granulare Kontrolle von Linux-Workstations \u00fcber zentral verwaltete Sudo-Richtlinien und wendet zudem passende Schutzmechanismen auf den gesamten Linux-Bestand an.<\/p>\n\n\n\n<p><strong>Erweiterte BeyondTrust-Unterst\u00fctzung f\u00fcr Azure AD<\/strong><\/p>\n\n\n\n<p>Viele Organisationen wechseln zu Azure AD, um den Einsatz von Cloud-Ressourcen zu beschleunigen und SaaS-Anwendungen problemlos in ihre Sicherheitsinfrastruktur zu integrieren. Zur Unterst\u00fctzung von Cloud-Migrationsprojekten k\u00f6nnen Anwender mit BeyondTrust Active Directory Bridge die Authentifizierung bei einem Azure AD-Mandanten zus\u00e4tzlich zu Active Directory im Hybridmodus durchf\u00fchren. Diese Funktion bietet ein nahtloses Single-Sign-On-Erlebnis (SSO) im gesamten Unternehmen unter Verwendung der vorhandenen Active-Directory-Infrastruktur, was komplexe Administrationsarbeiten vermeidet und den Schutz digitaler Identit\u00e4ten erh\u00f6ht.<\/p>\n\n\n\n<p>Mit BeyondTrust AD Bridge nutzen Organisationen ihre bestehenden Investitionen in Active Directory, um lokale und cloudbasierte Linux-Ressourcen konsistent zu verwalten und abzusichern. Durch Erweiterung bekannter und effektiver Active Directory-Kontrollen und -Richtlinien auf Linux-Umgebungen sind Unternehmen in der Lage, ein einheitliches und konsistentes IT-Management sowie IT-Governance und IT-Compliance-Vorgaben durchsetzen zu k\u00f6nnen. BeyondTrust Active Directory Bridge weitet die Kerberos-Authentifizierung, einmalige Anmeldungsvorg\u00e4nge (Single Sign-On) und Gruppenrichtlinien-Funktionen von Active Directory auf unterschiedliche Plattformen aus.<\/p>\n\n\n\n<p><strong>IT-Unterst\u00fctzung f\u00fcr Kibana-Dashboards<\/strong><\/p>\n\n\n\n<p>Ab Version 22.3 verf\u00fcgt BeyondTrust Privilege Management f\u00fcr Unix &amp; Linux \u00fcber eine Elasticsearch SIEM-Integration, die eine einheitliche visuelle Suche erm\u00f6glicht. Durch Indizierung von Protokolldaten aus Privilege Management f\u00fcr Unix &amp; Linux und Active Directory Bridge sowie anderer Datenquellen lassen sich Informationen mit Elastic \u00fcber Dashboards, Diagramme oder integrierte Apps effizienter analysieren und visualisieren. Die grafische Aufbereitung hilft verantwortlichen Teams dabei, zielgenau und schnell mit effizienten Remediation-Ma\u00dfnahmen zu reagieren. Mit Dashboards in Kibana lassen sich Ansichten erstellen, um verd\u00e4chtige und ungew\u00f6hnliche Aktivit\u00e4ten besser zu erkennen und Analysen zu automatisieren, damit geeignete Sicherheitsma\u00dfnahmen getroffen und IT-Compliance-Anforderungen eingehalten werden k\u00f6nnen.<\/p>\n\n\n\n<p>\u201eDurch die Elasticsearch-Integration in BeyondTrust Privilege Management f\u00fcr Unix &amp; Linux und BeyondTrust Active Directory Bridge bieten wir IT-Administratoren die M\u00f6glichkeit, einheitliche, schnelle und einfache Suchvorg\u00e4nge auszuf\u00fchren\u201c, sagte Sam Elliot, Senior Vice President Product Management bei BeyondTrust. \u201eMit den erweiterten Funktionen der BeyondTrust-L\u00f6sungen k\u00f6nnen unseren Kunden ihre Sicherheitsziele zur Durchsetzung von Least-Privilege-Strategien erreichen, ohne die Produktivit\u00e4t der Endbenutzer auszubremsen.\u201c<\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"https:\/\/www.beyondtrust.com\/de\/privilege-management\/unix-linux\">https:\/\/www.beyondtrust.com\/de\/privilege-management\/unix-linux<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>BeyondTrust erweitert und vereinheitlicht die Kontrolle privilegierter Konten zur Erreichung von IT-Compliance-Vorgaben in Linux- und Unix-Umgebungen. Die neueste Version der Enterprise-L\u00f6sung BeyondTrust Privilege Management f\u00fcr Unix &#038; Linux erm\u00f6glicht die zentrale Speicherung, Verwaltung und sichere Verteilung von Sudoers-Dateien auf unterschiedlichen IT-Systemen. Mit der Active Directory Bridge fasst BeyondTrust au\u00dferdem das Authentifizierungs- und Konfigurationsmanagement in Unix-, Linux- Umgebungen zusammen \u2014 erstmals auch bei Azure-AD-Mandanten.<\/p>\n","protected":false},"author":81,"featured_media":22755,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[39,4],"tags":[17047,342,176,12411,1362,181,13435,9220,1925],"class_list":["post-22753","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-management","category-news","tag-active-directory-bridge","tag-authentifizierung","tag-azure","tag-beyondtrust","tag-konfiguration","tag-linux","tag-privilege-management","tag-sudo","tag-unix"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22753"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22753\/revisions"}],"predecessor-version":[{"id":22757,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22753\/revisions\/22757"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/22755"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}