Angreifer haben es oft auf die privilegierten Accounts abgesehen. Dabei werden nicht nur die administrativen Accounts zum Angriffsziel, sondern auch deren Sessions.

VPN Gateways sind und bleiben beliebte Angriffsziele. Gemäss «ZDNet» sind VPN Gateways längst unter den Top 3 bei Ransomware-Attacken zu finden. Oft werden bei VPN Gateways Konfigurationsfehler oder ein veralteter Patch-Stand ausgenutzt. Haben es die Angreifer einmal in die Management Zone geschafft, dann bietet die Firewall zwischen Management Zone und den Zielsystemen keinen Schutz mehr. Denn die Firewall muss «by Design» die notwendigen Ports für die Administration zulassen. Dies wissen die Angreifer auszunutzen.

Es gibt immer wieder Berichte, dass Angreifer ihre Ziele über externe Lieferanten oder Dienstleister angreifen. So kann es beispielsweise vorkommen, dass IT-Dienstleister direkt angegriffen werden und deren Kunden über das Site-to-Site VPN zum «Kollateralschaden» werden. Mit einer All-in-One-PAM-Lösung können Sie den administrativen Access nicht nur Ihren internen Administratoren «VPN-less» ermöglichen, sondern auch Ihren externen Dienstleistern.

Mit Privileged Access Management (PAM) von BeyondTrust werden die administrativen Accounts sowie deren Zugriffsarten ganzheitlich geschützt, ohne die Administratoren unnötig in ihrer Arbeit zu behindern. Als Firma erhalten Sie eine vollständige und transparente Übersicht über privilegierten Konten und können die Zugriffsrechte der Admins steuern. Externe Dienstleister können mit der PAM-Lösung von BeyondTrust auf Ihre Infrastruktur zugreifen, ohne dabei VPN oder RDP zu verwenden.

Ohne die VPN-Verbindungen Ihrer Lieferanten können Sie die Risiken von VPN Gateways drastisch reduzieren. Zudem müssen Sie keine administrativen Passwörter mehr Ihren Lieferanten aushändigen. All Ihre administrativen Passwörter bleiben in Ihren 4 Wänden. Zudem sind alle externen Zugriffe per Session Recording und Logs komplett nachvollziehbar.

Im Webinar zeigen wir Ihnen, wie eine moderne All-in-One-PAM-Lösung aussieht und wie Sie auch im Homeoffice ohne VPN sicher all Ihre Systeme verwalten können.