Schlagwort: IAM

  • Neue Versionen von BeyondInsight und Password Safe

    Neue Versionen von BeyondInsight und Password Safe

    IT-Profis und Sicherheitsexperten arbeiten mit mehr Sichtbarkeit und Produktivität zusammen

    BeyondTrust, globaler Marktführer für Privileged Access Management, hat die neueste Versionen von „BeyondInsight“ und „Password Safe“ veröffentlicht, die ab sofort über eine HTML5-basierte Admin-Benutzeroberfläche verfügen und produktübergreifende Performance-Verbesserungen erreichen. Der Password Safe von BeyondTrust kombiniert Passwort- und Sitzungsmanagement bei der Erkennung, Verwaltung und Auditierung aller Aktivitäten rund um privilegierte Nutzerdaten. Die BeyondInsight-Plattform sorgt für hohe Visibilität, intelligente Task-Automatisierung und reduzierte Risiken beim Einsatz von Benutzerprivilegien im Unternehmen.

    Neben dem Schritt von Adobe Flash auf eine schlankere und reaktionsschnellere HTML5-Anwenderschnittstelle im neuen Release 6.10 verfügt BeyondTrust Password Safe über ein neues Passwortmanagement-Konzept. „Managed Systems“ erhöht die Sicht darauf, welche IT-Systeme von Password Safe verwaltet werden und vereinfacht zugleich den Onboarding-Prozess. Die brandneue Regel „Managed System Smart Rule“ erlaubt dabei eine granulare und rollenbasierte Zugriffskontrolle (RBAC, Role Based Access Control) für alle verwalteten Systemtypen, wie zum Beispiel IT-Verzeichnisse oder Cloud-Dienste. Der Password Safe arbeitet mit unterschiedlichen Clients zusammen, um Kennwörter auf den ausgewählten Zielsystemen auszutauschen.

    Mit dem aktuellen Release gibt es Aktualisierungen bei den Datenbank-Clients für MongoDB, MySql, Oracle, PostgreSQL, Sybase ASE und Teradata, um die neuesten Datenbankversionen zuverlässig anbinden zu können. Auch der Password Safe Session Proxy wurde bei Geschwindigkeit, Bedienbarkeit und Funktionalität verbessert. So verfügt der Session Proxy jetzt über mehr Speicherkapazität auf den eingesetzten Appliances und unterstützt durchgängig 64-Bit-gestützte IT-Prozesse. Auf den Zielsystemen lassen sich zudem Komponenten für Enhanced Session Auditing (ESA) installieren, um sie nicht einzeln für jede Verbindung bereitstellen zu müssen. Die Unterstützung von SFTP (Secure File Transfer Protocol) und SCP (Secure Copy) ermöglicht eine bedienungsfreundliche Handhabung von Datenübertragungen innerhalb einer SSH-Sitzung, bei der Schlüsselinformationen zur Überprüfung von Session-Aufzeichnungen sofort angezeigt werden.

    BeyondInsight
    Die einheitliche IT-Risk-Management-Plattform BeyondInsight bietet das zentrales IT-Management, Reporting und Datenanalyse multipler Sicherheitslösungen von BeyondTrust und Drittanbietern. In der neuen Version 6.10 ist BeyondTrust Privileged Remote Access vollständig auf der BeyondInsight-Plattform integriert. Mit diesem Schritt stehen alle Fernzugriffssitzungen und Remote-Access-Reports auf der IT-Plattform zum Abruf für IT-Administratoren bereit. Als Dashboard-Ansicht auf der BeyondInsight-Oberfläche lassen sich beispielsweise Privileged-Remote-Access-Sessions übersichtlich anzeigen. BeyondInsight basiert auf der OpenAPI-Spezifikation zur Automatisierung und Integration anderer Teile der IT-Infrastruktur. Ab sofort stehen neue APIs für Address Group Management zur Verfügung, die ein programmatisches Management von Adressgruppen und eine Automatisierung von Scanzielen ermöglichen.

    BeyondTrust ist globaler Marktführer für Privileged Access Management und bietet einen nahtlosen Ansatz zur Verhinderung von Sicherheitsverletzungen durch gestohlene Zugangsdaten, missbrauchte Privilegien oder kompromittierte Fernzugriffe. BeyondTrusts erweiterbare Privileged-Access-Management-Plattform ermöglicht Organisationen eine einfache Skalierung ihrer Privilege-Security-Programme, um einer veränderten Bedrohungslage für Endpunkt-, Server-, Cloud-, DevOps- und Netzwerk-Umgebungen zu begegnen. BeyondTrust vereint den branchenweit breitesten Funktionsumfang mit zentralisiertem IT-Management, Reporting und IT-Analyse, damit Entscheider zielgerichtet und wirksam gegen Angreifer vorgehen können. Ein flexibles Produktdesign vereinfacht Integrationen auf einer einheitlichen Technologieplattform, um die Kundenproduktivität und den Wert von IT-Sicherheitsinvestitionen zu erhöhen. Mit BeyondTrust erhalten Unternehmen die erforderliche Visibilität und Kontrolle, die sie zur Risikobegrenzung, Compliance-Einhaltung und Steigerung der operativen Leistungsfähigkeit benötigen. Mit einem weltweiten Partnernetzwerk unterstützt BeyondTrust über 20.000 Kunden, zu denen jedes zweite Fortune-100-Unternehmen zählt.

    Firmenkontakt
    BeyondTrust
    Güler Basol
    Sophie-Scholl-Platz 8
    63452 Hanau
    06181 9882092
    GBasol@beyondtrust.com
    http://www.beyondtrust.com/de

    Pressekontakt
    Agentur SCHOLZ PR
    Heiko Scholz
    Königsberger Str. 33
    35066 Frankenberg
    06451715105
    beyondtrust@scholzpr.de
    http://www.scholzpr.de

    Bildquelle: BeyondTrust

  • Thycotic ist Wegweiser für Cloud-basiertes Privileged Access Management

    Thycotic ist Wegweiser für Cloud-basiertes Privileged Access Management

    Immer mehr Unternehmen beziehen Privileged Access Management (PAM)-Lösungen aus der Cloud. So stieg die Zahl der Cloud-Buchungen beim PAM-Spezialisten Thycotic im Jahr 2019 um 400 Prozent. 350 neue Kunden entschieden sich für eine Cloud-basierte Lösung von Thycotic.

    Da mittlerweile mehr als 90 Prozent der weltweiten Daten in der Cloud gespeichert sind, ist die Einführung einer Cloud-basierten PAM-Lösung für viele Unternehmen ein logischer Schritt. Mit Thycotics Secret Server Cloud profitieren sie nicht nur von einer nutzerfreundlichen und kosteneffizienten Lösung für die effektive Absicherung privilegierter Zugriffe und die Durchsetzung einer minimalen Rechtevergabe, sondern genießen zudem höchste Flexibilität in Sachen Skalierbarkeit – ohne den Verwaltungsaufwand oder Overhead von On-Prem-Tools.

    „Die Verlagerung von Workloads in öffentliche Cloud-Infrastrukturen wie AWS und Azure hat die Angriffsfläche für Unternehmen erheblich vergrößert. Umso wichtiger ist es für uns, erstklassige PAM-Funktionalitäten als SaaS anzubieten und unsere PAM-Kontrollen auch auf Infrastructure-as-a-Service auszuweiten. Dank einer sofortigen Bereitstellung profitieren unsere Cloud-Kunden von einer raschen Sicherstellung des ROI“, so Jai Dargan, VP of Product Management bei Thycotic. „2019 war ein hervorragendes Jahr für unser Cloud-Angebot – und in den kommenden Monaten werden wir weitere fortschrittliche Cloud-Lösungen vorstellen.“

    Die Cloud-Highlights 2019 im Überblick:

    – Anstieg des Cloud-Buchungsvolumen um 405 Prozent
    – Dank 350 neuer „Cloud-Kunden“ stieg die Zahl der Kunden, die die Cloud-basierten Thycotic-Lösungen im Einsatz haben, auf insgesamt 650
    – Eröffnung eines neuen Rechenzentrums in Singapur (neben den bestehenden Datacenters in Deutschland, Australien und den USA)
    – Einführung der neuen Produkte Account Lifecycle Manager and DevOps Secrets Vault
    – Mit der Einführung von Privilege Manager Cloud 10.6 sind nun alle Thycotic-Lösungen vollumfänglich auch über die Cloud verfügbar
    – The Software Report zeichnet James Legg als einen der Top 50 SaaS CEOs aus

    Kundenstimmen:

    „Sicherheit ist unsere oberste Priorität. Wir haben uns für Secret Server Cloud entschieden, weil die Lösung unsere Anforderungen an ein unternehmensweites Privilege Access Management perfekt erfüllt. Außerdem ist die Benutzerfreundlichkeit sowohl für Admins als auch andere Benutzer außergewöhnlich hoch“, kommentiert Peter Loach, IT-Manager, DXC Eclipse bei DXC Technology.

    „Wir haben Secret Server Cloud gewählt, weil das Produkt bequem zu bedienen ist und eine voll funktionsfähige Lösung bietet, die all unsere Bedürfnisse erfüllt“, so Andy Blanton, Systemadministrator bei Delta Dental of Colorado. „Das Produkt ist großartig und funktioniert einfach. Gleichzeitig ist das, was es für unsere IT-Abteilung leistet, komplex.“

    Thycotic ist ein führender Anbieter Cloud-fähiger Privilege Account Management-Lösungen. Mehr als 10.000 Unternehmen weltweit, von kleinen Firmen bis zu Fortune 500-Unternehmen, setzten auf die Sicherheitstools von Thycotic, um privilegierte Konten zu verwalten und vor Missbrauch zu schützen, eine Least Privilege-Strategie umzusetzen und Compliance-Richtlinien zu erfüllen. Indem das Unternehmen die Abhängigkeit von komplexen Sicherheitswerkzeugen hinter sich lässt und stattdessen Produktivität, Flexibilität und Kontrolle in den Vordergrund stellt, eröffnet Thycotic Unternehmen jeder Größe den Zugang zu effektivem Enterprise-Privilege Account Management. Hauptsitz von Thycotic ist Washington D.C. mit weltweiten Niederlassungen in Großbritannien und Australien. Weitere Informationen unter www.thycotic.com

    Firmenkontakt
    Thycotic
    Anna Michniewska
    Aldwych House 71-91
    WC2B 4HN London
    +44 (0) 1777-712603
    anna.michniewska@thycotic.com
    http://www.thycotic.com

    Pressekontakt
    Weissenbach PR
    Dorothea Keck
    Nymphenburger Straße 90e
    80636 München
    089 55067770
    thycotic@weissenbach-pr.de
    http://www.weissenbach-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Thycotic profitiert von überragender Channel-Performance

    Thycotic profitiert von überragender Channel-Performance

    Immer mehr Unternehmen beziehen Privileged Account Management (PAM)-Lösungen über Channel-Partner inklusive Managed Service Provider (MSPs) bzw. Managed Security Service Provider (MSSPs). So konnte der PAM-Spezialist Thycotic seinen indirekten Umsatz im Vergleich zum Vorjahr weltweit um 35 Prozent steigern. Ausschlaggebend hierfür ist unter anderem auch der fokussierte Einsatz professioneller Dienstleister in Beratung, Umsetzung und Marketing-Support. Insgesamt verzeichnete Thycotic im Jahr 2019 eine weltweite Umsatzsteigerung von 67 Prozent.

    Die jüngsten Portfolioerweiterungen, wie der Account Lifecycle Manager, der DevOps Secret Vault oder die vielfältigen Cloud-Angebote, ermöglichen es den Thycotic-Partnern, ihren Kunden eine vollständige End-to-End-Lösung anzubieten. Dank des neuen Named-Partner-Ansatzes konnte eine effiziente Teamumgebung geschaffen werden – bestehend aus wenigen, aber bedeutenden Partnern, die ein gemeinsames Wachstum forcieren und sich dabei gegenseitig zu hundert Prozent unterstützen.

    Dies in Kombination mit strukturellen Investitionen in Channel-unterstützende Systeme und Prozesse hat 2019 zu einem prägenden Jahr für die weltweite Channel-Strategie von Thycotic gemacht, welches die Weichen für ein ebenso erfolgreiches 2020 gestellt hat.

    Weitere Channel-Highlights aus dem Jahr 2019:

    – 41 Prozent Wertzuwachs weltweit in Hinblick auf Channel-Opportunities
    – 42 Prozent mehr Partner-generierte Leads gegenüber dem Vorjahr dank eines neu eingeführten marketingorientierten Leadgenerierungsprogramms
    – Eine kompetente Partnerbasis dank 296 Prozent mehr Thycotic-Zertifizierungen
    – 50 Prozent Mitarbeiterzuwachs
    – 20 Prozent Wertzuwachs in Hinblick auf der Deal-Registrierungen
    – Erfolgreiche Umsetzung von Programmen zur Förderung und Unterstützung von Partnern und Professional Services

    „Unserer Erfahrung nach zeichnen sich Top-Anbieter dadurch aus, dass sie beste Voraussetzungen schaffen, so dass die Partner sich darauf konzentrieren können, die Kunden bestmöglich zu bedienen“, so Mark Weatherill, Marketing Director vom britischen Vertriebspartners Alpha Gen. „Mit den professionellen Services und Partner-Enablement-Programmen von Thycotic können alle Back-End-Prozesse einwandfrei gemanagt werden und das verbesserte Deal-Registrierungssystem sorgt für reibungslose und effiziente Abläufe.“

    Thycotic ist ein führender Anbieter Cloud-fähiger Privilege Account Management-Lösungen. Mehr als 10.000 Unternehmen weltweit, von kleinen Firmen bis zu Fortune 500-Unternehmen, setzten auf die Sicherheitstools von Thycotic, um privilegierte Konten zu verwalten und vor Missbrauch zu schützen, eine Least Privilege-Strategie umzusetzen und Compliance-Richtlinien zu erfüllen. Indem das Unternehmen die Abhängigkeit von komplexen Sicherheitswerkzeugen hinter sich lässt und stattdessen Produktivität, Flexibilität und Kontrolle in den Vordergrund stellt, eröffnet Thycotic Unternehmen jeder Größe den Zugang zu effektivem Enterprise-Privilege Account Management. Hauptsitz von Thycotic ist Washington D.C. mit weltweiten Niederlassungen in Großbritannien und Australien. Weitere Informationen unter www.thycotic.com

    Firmenkontakt
    Thycotic
    Anna Michniewska
    Aldwych House 71-91
    WC2B 4HN London
    +44 (0) 1777-712603
    anna.michniewska@thycotic.com
    http://www.thycotic.com

    Pressekontakt
    Weissenbach PR
    Dorothea Keck
    Nymphenburger Straße 90e
    80636 München
    089 55067770
    thycotic@weissenbach-pr.de
    http://www.weissenbach-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Buchneuerscheinung über Angriffe auf digitale Identitäten

    Buchneuerscheinung über Angriffe auf digitale Identitäten

    BeyondTrusts CTO/CISO Morey J. Haber warnt vor neuen Gefahren bei identitätsbasierten Attacken

    Im neuen Buch “ Identity Attack Vectors“ (Apress Verlag) untersuchen Morey J. Haber, CTO/CISO bei BeyondTrust, und Mitautor Darran Rolls, CTO bei SailPoint, typische Angriffsvektoren für Attacken auf digitale Identitäten. Beide Autoren erkennen eine verschärfte Risikolage in privaten und geschäftlichen IT-Umgebungen: Die rasante Zunahme an Benutzerkonten hat zu einer unüberschaubaren Anzahl an Kennwörtern geführt, deren sichere Zuteilung, Absicherung und Verwaltung die IT-Sicherheitsverantwortlichen vor völlig neue Herausforderungen stellt.

    Breite Technologietrends wie Cloud Computing oder das Internet der Dinge führen auf Unternehmensseite zu einem stark gewachsenen Verwaltungsaufwand bei digitalen Identitäten durch die rasante Zunahme an Endgeräten und Applikationen sowie den verstärkten Einsatz von Software-Maschinen. Allein in den vergangenen zehn Jahren verzeichnen IT-Security-Entscheider eine Verfünffachung digitaler Identitäten. Haupttreiber dieser technologischen Entwicklung sind mobile Endgeräte, neue IT-Systeme im Unternehmensnetz, Cloud-Applikationen, Automatisierungs- und Container-Technologien.

    Hinzu kommt, dass Geschäftsanwender immer mehr unterschiedliche Accounts nutzen, die im Falle von privilegierten Account-Zugriffsrechten ein entsprechend höheres Risikopotential darstellen. Ein sicheres IT-Management von Kennwörtern und Benutzeridentitäten wird zugleich komplexer, weil klassische Netzwerkgrenzen wegfallen und immer mehr Daten mobil abgerufen werden. Im modernen Unternehmensumfeld sollte deshalb die Identitätsverwaltung mit Zugriffskontrolle sowie zentralem und rollenbasiertem IT-Management in den Mittelpunkt der IT-Sicherheitsstrategie rücken.

    „Mit diesem Buch schließen wir die Trilogie über aktuelle Angriffsvektoren ab, die sich mit den drei Säulen der Cybersicherheit befasst – (digitale) Identitäten, Privilegien und IT-Assets“, bemerkte Morey Haber, CTO und CISO bei BeyondTrust. „Ziel der Bücher ist es, Fachwissen weiterzugeben und IT-Tools vorzustellen, die gegen Identitätsdiebstahl und kompromittierte Benutzerkonten schützen. Unsere Botschaft an Unternehmen ist, dass Identity Access Management (IAM) im Zusammenspiel mit Privileged Access Management (PAM) im Fokus jeder Organisation stehen muss.“

    Der Royal Flush für Hacker
    Fast jeder erfolgreiche Cyberangriff basiert mittlerweile auf dem Missbrauch digitaler Identitäten. Insbesondere Privileged Access Management (PAM) nimmt deshalb bei der Absicherung im Rahmen von Identity and Governance Administration (IGA) eine Schlüsselrolle ein. In diesem Zusammenhang warnt BeyondTrust vor einer neuen Gefahrenlage bei identitätsbasierten Attacken. Beim Raub digitaler Identitäten streben Hacker nach einem „Royal Flush“, indem sie ausnahmslos alle Konten einer Einzelperson unter ihre Kontrolle bekommen. Solche Attacken zielen auf alle Accounts, die mit einer (realen oder maschinellen) Identität verbunden sind. Im Zuge dieser Angriffe geben sich Cyberkriminelle als andere Personen aus und setzen dabei auch KI- oder Deepfake-Technologien ein. Die verschärfte Risikolage betrifft sowohl private als auch geschäftliche Umgebungen. Sie verdeutlicht auch, wie weitreichend die Folgen für Nutzer mit mehreren Konten sein können.

    Die IT-Sicherheitsherausforderungen beim Identitätsmanagement (IdM) sind sowohl technologischer als auch organisatorischer Art. Identity-Management- und Security-Fragen werden häufig parallel von separaten IT-Teams betreut – mit unterschiedlichen Budgets und Prioritäten. Im Laufe der Zeit und bei immer größeren Projekten wird eine koordinierte Abstimmung immer schwieriger. Hier gibt das Buch wertvolle Ratschläge zu folgenden Aspekten:
    -IT-Konzepte für digitale Identitäten: Risiken für Zugangsdaten und Accounts
    -Implementierung einer effektiven Identity-Governance-Strategie für das Management digitaler Identitäten und Rollen
    -Zertifizierung und Einhaltung von IT-Compliance-Vorgaben
    -Identitätsbasierte Sicherheitsempfehlungen für privilegierte Zugriffe
    -Erfolgsfaktoren bei der Bewertung und Implementierung eines Identity-Management-Programmes
    -IT-Bereitstellung, Implementierung, Skalierung, Reporting

    Außerdem findet am 4. Februar 2020 das Webinar Deconstructing Identity as a Cyberattack Vector statt, in dem die Buchautoren Morey Haber und Darren Rolls praxisnahe Best-Practice-Empfehlungen geben.

    BeyondTrust ist globaler Marktführer für Privileged Access Management und bietet einen nahtlosen Ansatz zur Verhinderung von Sicherheitsverletzungen durch gestohlene Zugangsdaten, missbrauchte Privilegien oder kompromittierte Fernzugriffe. BeyondTrusts erweiterbare Privileged-Access-Management-Plattform ermöglicht Organisationen eine einfache Skalierung ihrer Privilege-Security-Programme, um einer veränderten Bedrohungslage für Endpunkt-, Server-, Cloud-, DevOps- und Netzwerk-Umgebungen zu begegnen. BeyondTrust vereint den branchenweit breitesten Funktionsumfang mit zentralisiertem IT-Management, Reporting und IT-Analyse, damit Entscheider zielgerichtet und wirksam gegen Angreifer vorgehen können. Ein flexibles Produktdesign vereinfacht Integrationen auf einer einheitlichen Technologieplattform, um die Kundenproduktivität und den Wert von IT-Sicherheitsinvestitionen zu erhöhen. Mit BeyondTrust erhalten Unternehmen die erforderliche Visibilität und Kontrolle, die sie zur Risikobegrenzung, Compliance-Einhaltung und Steigerung der operativen Leistungsfähigkeit benötigen. Mit einem weltweiten Partnernetzwerk unterstützt BeyondTrust über 20.000 Kunden, zu denen jedes zweite Fortune-100-Unternehmen zählt.

    Firmenkontakt
    BeyondTrust
    Güler Basol
    Sophie-Scholl-Platz 8
    63452 Hanau
    06181 9882092
    GBasol@beyondtrust.com
    http://www.beyondtrust.com/de

    Pressekontakt
    Agentur SCHOLZ PR
    Heiko Scholz
    Königsberger Str. 33
    35066 Frankenberg
    06451715105
    beyondtrust@scholzpr.de
    http://www.scholzpr.de

    Bildquelle: Apress Verlag

  • Thycotic veröffentlicht E-Book „Service Account Security for Dummies“

    Thycotic veröffentlicht E-Book „Service Account Security for Dummies“

    Mit „Service Account Security for Dummies“ veröffentlicht der PAM-Spezialist Thycotic ein weiteres Buch in der beliebten „FOR DUMMIES“-Reihe und versorgt IT-Professionals und Geschäftsanwender mit den wichtigsten Best Practices rund um die Absicherung und Überwachung sensibler Dienstkonten.

    Für Hacker sind Dienstkonten ein beliebter Angriffspunkt, da sie zum einen Zugriff auf geschäftskritische Anwendungen gewähren und zum anderen Möglichkeiten der Privilegien-Erhöhung bereithalten. Da diese Konten selten von menschlichen Usern genutzt werden und ihre Aufgaben dementsprechend „hinter den Kulissen“ erfüllen, werden sie zudem nur selten überprüft. Gleichzeitig zögern IT-Administratoren, diese Accounts zu deaktivieren, da sie ihre Abhängigkeiten oft nur schwer verstehen können und Betriebsstörungen unbedingt vermeiden wollen. Cyberangreifern eröffnet diese mangelhafte Überwachung Tür und Tor für weitreichende Kompromittierungen.

    „Obwohl Service-Accounts über die gesamte IT-Umgebung hinweg zu finden sind, werden sie in vielen Unternehmen nur manuell verwaltet. Zudem werden selten feste Verantwortlichkeiten für ihre Überwachung definiert“, so Joseph Carson, Chief Security Scientist bei Thycotic und Autor des neuen Buches. „Ist es erst einmal zu einer Kompromittierung gekommen, sind die Angreifer in der Lage, sich unentdeckt in den IT-Systemen und Netzwerken zu bewegen und sich Zugriff auf die sensibelsten Daten eines Unternehmens zu verschaffen.“

    Vor allem Unternehmen mit großen Active Directory-Umgebungen, großen Serverfarmen, virtuellen Umgebungen oder DevOps-Teams sollten ihre Service-Accounts dabei besonders im Auge behalten. Für sie kann eine manuelle Verwaltung schnell gefährlich werden. „Je mehr Service-Accounts existieren, desto häufiger kommt es zu Fehlkonfigurationen und desto häufiger werden Standardkennwörter genutzt. Eine inkonsistente Sicherheit ist damit programmiert“, so Carson.

    Im bekannten „FOR DUMMIES“-Stil geschrieben bietet das neue Thycotic-Werk IT-Profis
    – einen Überblick über die wichtigsten Dienstkonten und die Risiken, die mit ihnen einhergehen,
    – wertvolle Best Practices zur effektiven Kontrolle und Absicherung dieser Konten,
    – sowie Tipps, wie sie automatisiert verwaltet und damit ihr Privileged Access-Management optimiert werden kann.

    Das neue E-Book steht kostenlos zum Download bereit und ist überdies auch als Hardcopy erhältlich: https://thycotic.com/resources/wiley-service-account-security-for-dummies/

    Thycotic ist ein führender Anbieter Cloud-fähiger Privilege Account Management-Lösungen. Mehr als 10.000 Unternehmen weltweit, von kleinen Firmen bis zu Fortune 500-Unternehmen, setzten auf die Sicherheitstools von Thycotic, um privilegierte Konten zu verwalten und vor Missbrauch zu schützen, eine Least Privilege-Strategie umzusetzen und Compliance-Richtlinien zu erfüllen. Indem das Unternehmen die Abhängigkeit von komplexen Sicherheitswerkzeugen hinter sich lässt und stattdessen Produktivität, Flexibilität und Kontrolle in den Vordergrund stellt, eröffnet Thycotic Unternehmen jeder Größe den Zugang zu effektivem Enterprise-Privilege Account Management. Hauptsitz von Thycotic ist Washington D.C. mit weltweiten Niederlassungen in Großbritannien und Australien. Weitere Informationen unter www.thycotic.com

    Firmenkontakt
    Thycotic
    Anna Michniewska
    Aldwych House 71-91
    WC2B 4HN London
    +44 (0) 1777-712603
    anna.michniewska@thycotic.com
    http://www.thycotic.com

    Pressekontakt
    Weissenbach PR
    Dorothea Keck
    Nymphenburger Straße 90e
    80636 München
    089 55067770
    thycotic@weissenbach-pr.de
    http://www.weissenbach-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • ForgeRock und Verimi schließen Partnerschaft für sicheres digitales Identitätsmanagement in Europa

    ForgeRock und Verimi schließen Partnerschaft für sicheres digitales Identitätsmanagement in Europa

    Der internationale Plattformanbieter für digitales Identitätsmanagement ForgeRock und die Identitätsplattform Verimi schließen eine strategische Partnerschaft, um eine effiziente und sichere Lösung für das digitale Identitätsmanagement für Unternehmen, Verwaltungen und Nutzer anzubieten. Die Partnerschaft beinhaltet das gegenseitige Bereitstellen von Identifikations- und Authentifizierungslösungen. Somit bietet ForgeRock für seine Kunden eine getestete Anbindung zur Integration von Verimi Diensten. Verimi wiederum ist ID-Provider für die ForgeRock Plattform.

    „Wir freuen uns sehr auf die Zusammenarbeit mit Verimi. Unsere zukünftigen gemeinsamen Kunden können darauf vertrauen, dass ihre Daten sicher sind, sodass die Kunden unserer Kunden sicher und vertrauensvoll digitale Plattformen nutzen können“, betont Gerhard Zehethofer, VP IoT und Technologiepartnerschaften bei ForgeRock. „Mit unserer gemeinsamen Identitätsplattform, die einen vereinfachten Kundenlogin bietet, sind wir die vertrauenswürdigen Alltagshelfer für Unternehmen und Organisationen. Alle beteiligten Unternehmen eint die Überzeugung, dass die Hoheit der Kunden über ihre Daten von größter Bedeutung für Gesellschaft und Wirtschaft ist.“

    „Der Bedarf an geschützten digitalen Identitäten wird für viele Bereiche immer wichtiger, insbesondere für Banken, Finanzdienstleister, Versicherungen, Mobilitätsanbieter und öffentliche Verwaltung. Unsere Partnerschaft gewährleistet ein sicheres und effizientes digitales Onboarding, umfassende Dienste zur Verifizierung von digitalen Identitäten sowie Leistungen, die die Einhaltung gesetzlicher Vorschriften europaweit ermöglicht“, so Roland Adrian, Geschäftsführer Verimi.

    Mit Identitätsplattformen müssen Unternehmen lediglich eine Lösung integrieren, um ihren Kunden anschließend eine rechtskonforme einmalige Identifizierung und wiederholte Authentifizierung zu ermöglichen, zum Beispiel über einen universellen Login (Single-Sign-on).

    ForgeRock und Verimi werden gemeinsam für regulierte Branchen verifizierte digitale Identitätslösungen anbieten, um Nutzer zu identifizieren und authentifizieren. ForgeRock wird die Dienste von Verimi in seine Identitätsplattform integrieren und seinen eigenen Kunden die Identifizierungs- und Authentifizierungsmethoden von Verimi bereitstellen. Verimi wurde auch in das ForgeRock Trust Network aufgenommen, das führende Unternehmen aus den Bereichen Authentifizierungs-, Risiko- und Fraud-Managementlösungen vereint, um die ForgeRock Identity Platform für Kunden noch effizienter zu gestalten.

    Über Verimi
    Verimi ist die europäische Identitäts- und Vertrauensplattform, die alle Funktionen rund um die digitale Identität vereint: Bei Verimi können Sie Ihre persönlichen Daten sicher hinterlegen und sich bei immer mehr Online-Angeboten sicher einloggen, einfach registrieren, online ausweisen und digital unterschreiben. Verimi bietet höchste Sicherheits- und Datenschutzstandards nach europäischem Recht und die Selbstbestimmung der Nutzer über die Verwendung der persönlichen Daten. Die Plattform wird von einer breiten Allianz international aufgestellter Unternehmen getragen. Zum Gesellschafterkreis gehören die Unternehmen Allianz, Axel Springer, Bundesdruckerei, Core, Daimler, Deutsche Bahn, Deutsche Bank und Postbank, Deutsche Telekom, Giesecke+Devrient, Here Technologies, Lufthansa, Samsung Electronics und Volkswagen Financial Services.

    Über ForgeRock
    ForgeRock®, der Marktführer für das Handling digitaler Identitäten, bietet moderne und umfassende Identitäts- und Zugangsmanagementlösungen für Verbraucher, Mitarbeiter, Geräte und andere Dinge, um einfachen und vor allem sicheren Zugang zur vernetzten Welt zu ermöglichen. Mit ForgeRock orchestrieren, verwalten und sichern mehr als tausend globale Unternehmen den gesamten Lebenszyklus von Identitäten angefangen bei dynamischen Zugriffskontrollen, Verwaltung, APIs bis hin zur Speicherung maßgeblicher Daten – verwendbar in jeder Cloud- oder Hybridumgebung. Das Unternehmen befindet sich in Privatbesitz mit Hauptsitz in San Francisco und hat Niederlassungen auf der ganzen Welt. Weitere Informationen und kostenlose Downloads finden Sie unter unter www.forgerock.com

    Firmenkontakt
    ForgeRock
    Dave De Jear
    201 Mission St #2900
    CA 94105 San Francisco
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.forgerock.com/

    Pressekontakt
    Schwartz Public Relations
    Hannah von Moller
    Sendlinger Straße 42a
    80331 München
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.schwartzpr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • ForgeRock ab sofort im Google Cloud Platform Partner Advantage Program

    ForgeRock Identity Cloud auf Basis der Google Cloud

    ForgeRock®, der führende Plattformanbieter für digitales Identitätsmanagement, ist dem Google Cloud Partner Advantage Program beigetreten. ForgeRock ist der erste Premier-Anbieter für Identitätsmanagement. Dieser Schritt formalisiert und stärkt die langjährige Zusammenarbeit zwischen den beiden Branchenführern.

    Google Cloud ist weltweit führend bei der Bereitstellung einer sicheren, offenen und intelligenten Enterprise Cloud-Plattform. Sie bringt Menschen, Erkenntnisse und Ideen zusammen, um Innovationen voranzutreiben, neue Dienste schneller auf den Markt zu bringen und den Handel voranzutreiben. Die Google Cloud Platform (GCP) ist eine perfekt Lösung für die Entwicklung von ForgeRock in der Cloud.

    Im vergangenen Monat rollte ForgeRock seine auf GCP basierende Identity Cloud aus, die die branchenweit erste Identity Platform-as-a-Service (IDPaaS) und die ForgeRock Identity Cloud Express beinhaltet, eine SaaS-, entwicklerorientierte Lösung zur Integration moderner Identitätsfunktionen in Apps. ForgeRock hat auch den Einsatz von über 100 Millionen Benutzern auf seiner Plattform mit GCP demonstriert. Darüber hinaus setzen weltweit führende Unternehmen die ForgeRock Identity Platform ein, mit einer unternehmensweiten, DevOps-fähigen und Cloud-fähigen Architektur. ForgeRock automatisiert Multi-Cloud-Bereitstellungen mit Unterstützung von DevOps-Praktiken mit Docker und Kubernetes.

    Über ForgeRock
    ForgeRock®, der Marktführer für das Handling digitaler Identitäten, bietet moderne und umfassende Identitäts- und Zugangsmanagementlösungen für Verbraucher, Mitarbeiter, Geräte und andere Dinge, um einfachen und vor allem sicheren Zugang zur vernetzten Welt zu ermöglichen. Mit ForgeRock orchestrieren, verwalten und sichern mehr als tausend globale Unternehmen den gesamten Lebenszyklus von Identitäten angefangen bei dynamischen Zugriffskontrollen, Verwaltung, APIs bis hin zur Speicherung maßgeblicher Daten – verwendbar in jeder Cloud- oder Hybridumgebung. Das Unternehmen befindet sich in Privatbesitz mit Hauptsitz in San Francisco und hat Niederlassungen auf der ganzen Welt. Weitere Informationen und kostenlose Downloads finden Sie unter unter www.forgerock.com

    Firmenkontakt
    ForgeRock
    Dave De Jear
    201 Mission St #2900
    CA 94105 San Francisco
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.forgerock.com/

    Pressekontakt
    Schwartz Public Relations
    Hannah von Moller
    Sendlinger Straße 42a
    80331 München
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.schwartzpr.de

  • ForgeRock Autonomous Identity setzt intelligentes Identitätsmanagement um

    ForgeRock und Accenture arbeiten zusammen, um Identitätsmanagement durch künstliche Intelligenz und Maschine Learning zu optimieren

    ForgeRock®, der führende Plattformanbieter für digitales Identitätsmanagement kündigt ForgeRock Autonomous Identity an, eine neue Funktion, um intelligente KI-gesteuerte Identitätsmanagement-Lösungen umzusetzen. Autonomous Identity wurde durch eine Zusammenarbeit mit dem Team von Accenture Security realisiert, das die Technologie in “ The Dock„, dem führenden Forschungs-, Entwicklungs- und Innovationszentrum von Accenture, entwickelt hat.

    Die neue Lösung, die auf Analysen, künstlicher Intelligenz und Maschine Learning basiert, wurde entwickelt, um einen noch größeren Anteil der Zugriffsanforderung, der Zugriffszertifizierung und der Bereitstellungsprozesse zu automatisieren, um die Produktivität der Mitarbeiter und die Sicherheit der Unternehmen zu erhöhen. Die Lösung spart den Entscheidungsträgern Zeit, indem sie die beste Berechtigung für Einzelpersonen voraussagt und die genaue Begründung liefert, um den Zugang zu erleichtern. Nach umfangreichen Tests bei einem großen Gesundheitsunternehmen zeigte die Anwendung beispielsweise ein jährliches Einsparpotenzial von über zehn Millionen US-Dollar und Hunderttausenden von Stunden.

    „Unsere Kunden sind sich einig, dass Implementierungen und die Steuerung von Identitätsmanagement zu aufwändig sind. Durch die Zusammenarbeit mit Accenture liefern wir einen modernen Ansatz, der durch Automatisierung Kunden bei der Gewährleistung von Compliance und Produktivität unterstützt“, sagt Fran Rosch, Chief Executive Officer von ForgeRock. „Bei ForgeRock ist die Einführung von KI und Maschine Learning zur Automatisierung der Steuerung nur der Anfang. Wir glauben, dass die nächste Ära der digitalen Identität durch neue Lösungen definiert wird, die intelligent, automatisiert und mit der Kraft von Daten ausgestattet sind.“

    Ein kollaborativer Designansatz: ForgeRock und Accenture
    Die Audit-Teams müssen sicherstellen, dass Mitarbeiter nur Zugang zu den Systemen haben, die für ihre Arbeit notwendig sind. Diese Aufgabe ist für Unternehmen schwierig und komplex: ständig wechselnde Belegschaft, Mitarbeiter übernehmen neue Rollen oder wechseln das Aufgabengebiet. Traditionelle Methoden, die einen sicheren Zugang gewährleisten wollen, sind statisch, skalieren nicht und liefern keine verwertbaren Erkenntnisse. Diese veralteten Methoden erfordern tausende von Stunden für die Steuerung der Prozesse und führen oft zu einer Überbereitstellung anstelle einer Verbesserung der Sicherheit. Die ForgeRock Autonomous Identity-Lösung wurde entwickelt, um diese Probleme zu lösen.

    ForgeRock Autonomous Identity: Kundennutzen
    Basierend auf Pilotprojekten in großen Unternehmen kann die Lösung durchschnittlich mehr als 40 Prozent der Berechtigungszuweisungen mit geringerem Risiko automatisieren. Gleichzeitig liefert Autonomous Identity mehr Transparenz für 30 Prozent der Berechtigungszuweisungen mit höherem Risiko.

    ForgeRock Autonomous Identity bietet wichtige Kundenvorteile, darunter:

    – Kein Überangebot mehr – befähigt Entscheidungsträger, den Zugriff schneller und genauer bereitzustellen, indem sie die Gesamtheit der Benutzer betrachtet und nicht nur die Peergruppen analysiert.
    – Erhöhte Zufriedenheit und Produktivität – bietet eine authentische Informationsquelle, um die kritischsten Verwaltungsfragen zu beantworten, wie zum Beispiel wer Zugang wozu hat und warum.
    – Zukunftsorientierter Ansatz – aggregiert Echtzeit- und Streaming-Daten über den Benutzerzugriff aus mehreren Systemen und Quellen, um die richtigen Zugriffsebenen für den Benutzer zu vereinfachen und Empfehlungen auszusprechen.
    – Unterstützung aktueller Anforderungen – kann in jeder Cloud oder vor Ort eingesetzt werden und lässt sich in ForgeRock oder jede andere IAM-Plattform integrieren, so dass das Unternehmen ohne ein großes Rip-and-Replace-Projekt sofort einen Mehrwert erzielen kann.
    – Automatisierung reduziert manuelle Eingriffe und riskante Verzögerungen – proaktives Erkennen von Bedrohungen zur Vermeidung von Bußgeldern und Risiken.

    ForgeRock und Accenture Security haben diese Funktion auf dem Gartner Identity & Access Management Summit in Las Vegas, Nevada, am 10. Dezember 2019, vorgestellt.

    Verfügbarkeit
    ForgeRock Autonomous Identity befindet sich in der Endphase der Entwicklung und im frühen Kundentest. Registrieren Sie sich hier, um auf dem Laufenden zu bleiben.

    Über ForgeRock
    ForgeRock®, der Marktführer für das Handling digitaler Identitäten, bietet moderne und umfassende Identitäts- und Zugangsmanagementlösungen für Verbraucher, Mitarbeiter, Geräte und andere Dinge, um einfachen und vor allem sicheren Zugang zur vernetzten Welt zu ermöglichen. Mit ForgeRock orchestrieren, verwalten und sichern mehr als tausend globale Unternehmen den gesamten Lebenszyklus von Identitäten angefangen bei dynamischen Zugriffskontrollen, Verwaltung, APIs bis hin zur Speicherung maßgeblicher Daten – verwendbar in jeder Cloud- oder Hybridumgebung. Das Unternehmen befindet sich in Privatbesitz mit Hauptsitz in San Francisco und hat Niederlassungen auf der ganzen Welt. Weitere Informationen und kostenlose Downloads finden Sie unter unter www.forgerock.com

    Firmenkontakt
    ForgeRock
    Dave De Jear
    201 Mission St #2900
    CA 94105 San Francisco
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.forgerock.com/

    Pressekontakt
    Schwartz Public Relations
    Hannah von Moller
    Sendlinger Straße 42a
    80331 München
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.schwartzpr.de

  • Thycotic erweitert Privileged Access-Schutz auf macOS

    Thycotic erweitert Privileged Access-Schutz auf macOS

    Mit der neusten Version des bewährten Privilege Managers von Thycotic lassen sich Least-Privilege-Zugriffskontrollen ab sofort auch auf Workstations und Laptops umsetzen, die auf macOS laufen. Auf diese Weise ermöglicht Thycotic seinen Kunden, noch mehr Netzwerk-Endpunkte vor Privileged Access-Manipulationen abzusichern und ihre Angriffsfläche damit noch stärker zu minimieren.

    Thycotic Privilege Manager Cloud entschärft kritische Schwachstellen an Endpunkten, indem zu weit gefasste Berechtigen, die Angriffsflächen für Cyberangriffe schaffen, entfernt werden. Dabei können Zugriffe auf Anwendungen mit Hilfe einer richtlinienbasierten Anwendungskontrolle automatisch erhöht, gesperrt, reduziert oder isoliert werden, so dass die Mitarbeiter ihre Arbeit weiterhin sicher ausführen können, die Zahl der Helpdesk-Supporttickets jedoch deutlich sinkt.

    Tausende von Rechnern in einer Unternehmensumgebung können gleichzeitig mit dem Privilege Manager kommunizieren, Richtlinien überprüfen und die Anwendungssteuerung rund um die Uhr ausführen. Als leichtgewichtiges, agentenbasiertes Produkt ist die Auswirkung auf die Leistung des Endpunkts vernachlässigbar und für den Anwender unsichtbar. Auch Unternehmen, die Hunderte oder Tausende von Geräten an einem einzigen Tag bereitstellen, können Privilege Manager unkompliziert und schnell auf allen Servern, Workstations und Laptops installieren.

    „Immer öfter nutzen unsere Kunden auch macOS, so dass es für uns ein Muss war, unsere neueste Version des Privilege Managers auf dieses so wichtige Betriebssystem auszuweiten“, so Jai Dargan, Vice President of Product Management bei Thycotic. „Damit bietet unser Privilege Manager nun sowohl für MacOS als auch für Windows alle wichtigen Funktionen, die notwendig sind, um Endpunkt-Privilegien sicher zu verwalten.“

    Die neuen macOS-Features im Überblick:

    – Um zu steuern, wer bestimmte Befehle ausführen darf, wurde eine Unterstützung für die macOS-Befehlszeilenfilterung und die Ausrichtung bestimmter Befehle auf macOS unter Verwendung von Wildcards und regulären Ausdrücken hinzugefügt.

    – Netzwerkfreigabefilter machen es einfach, eine große Anzahl von Anwendungen zu adressieren. Diese können nun zu MacOS-basierten Richtlinien hinzugefügt werden, so dass Administratoren eine Netzwerkfreigabe als Location verwenden können, die auf die White- oder Blacklist gesetzt oder erhöht werden können.

    – Neue Unterstützung für macOS Catalina und PKG-Dateien zum Hochladen.

    Die neuen Privilege Manager-Features im Überblick:

    – Mit dem Zugriff mehrerer Administratoren auf die Privilege Manager-Konsole kann nun der detaillierte Änderungsverlauf für alle Änderungen an Richtlinien, Konfigurationen, Rollen, Filtern, Aktionen, Genehmigungen und Erkennungen verfolgt werden. Dies ermöglicht eine optimierte Unterstützung bei der Durchführung von Audits von Sicherheitsprodukten von Drittanbietern.

    – Viele Unternehmen verfügen über separate UAT/Testumgebungen oder verteilte Umgebungen an verschiedenen geografischen Standorten. Die neue Funktion für den Massenexport und -import von Richtlinien, einschließlich aller Abhängigkeiten der Richtlinie, ermöglicht es Kunden, eine bewährte Richtlinie in die Produktion zu übertragen oder an andere Umgebungen zu verteilen. Dies versetzt sie zudem in die Lage, eine komplette Richtlinie zu exportieren, um die Fehlersuche bei auftretenden Problemen zu erleichtern.

    Thycotic ist ein führender Anbieter Cloud-fähiger Privilege Account Management-Lösungen. Mehr als 10.000 Unternehmen weltweit, von kleinen Firmen bis zu Fortune 500-Unternehmen, setzten auf die Sicherheitstools von Thycotic, um privilegierte Konten zu verwalten und vor Missbrauch zu schützen, eine Least Privilege-Strategie umzusetzen und Compliance-Richtlinien zu erfüllen. Indem das Unternehmen die Abhängigkeit von komplexen Sicherheitswerkzeugen hinter sich lässt und stattdessen Produktivität, Flexibilität und Kontrolle in den Vordergrund stellt, eröffnet Thycotic Unternehmen jeder Größe den Zugang zu effektivem Enterprise-Privilege Account Management. Hauptsitz von Thycotic ist Washington D.C. mit weltweiten Niederlassungen in Großbritannien und Australien. Weitere Informationen unter www.thycotic.com

    Firmenkontakt
    Thycotic
    Anna Michniewska
    Aldwych House 71-91
    WC2B 4HN London
    +44 (0) 1777-712603
    anna.michniewska@thycotic.com
    http://www.thycotic.com

    Pressekontakt
    Weissenbach PR
    Dorothea Keck
    Nymphenburger Straße 90e
    80636 München
    089 55067770
    thycotic@weissenbach-pr.de
    http://www.weissenbach-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • ForgeRock ernennt Maria Walker zum Vorstandsmitglied

    ForgeRock ernennt Maria Walker zum Vorstandsmitglied

    San Francisco – 27. November 2019 – ForgeRock®, der führende Anbieter von digitalen Identitätslösungen, gab die Ernennung von Maria Walker, Certified Public Accountant, in den Vorstand des Unternehmens bekannt. Als ehemalige Senior Partnerin bei KPMG sowie Mitbegründerin und CEO von Recuerdo Therapeutics tritt Walker dem ForgeRock Board bei und übernimmt den Vorsitz im Prüfungsausschuss.

    „Maria ist eine dynamische und zukunftsorientierte Führungskraft mit profundem finanziellem Fachwissen. Wir freuen uns, dass sie unserem Vorstand beigetreten ist“ sagt Fran Rosch, CEO von ForgeRock.

    Walker verfügt über mehr als 30 Jahre Erfahrung in der Zusammenarbeit mit öffentlichen und privaten Unternehmen aus verschiedenen Branchen, darunter Gesundheitswesen, Technologie, Risikokapital und Private Equity. Vor der Gründung von Recuerdo war Walker Senior Partner bei KPMG und CFO bei Lightspeed Venture Partners sowie COO und administrativer Partner bei Forward Ventures.

    Über ForgeRock
    ForgeRock®, der Marktführer für das Handling digitaler Identitäten, bietet moderne und umfassende Identitäts- und Zugangsmanagementlösungen für Verbraucher, Mitarbeiter, Geräte und andere Dinge, um einfachen und vor allem sicheren Zugang zur vernetzten Welt zu ermöglichen. Mit ForgeRock orchestrieren, verwalten und sichern mehr als tausend globale Unternehmen den gesamten Lebenszyklus von Identitäten angefangen bei dynamischen Zugriffskontrollen, Verwaltung, APIs bis hin zur Speicherung maßgeblicher Daten – verwendbar in jeder Cloud- oder Hybridumgebung. Das Unternehmen befindet sich in Privatbesitz mit Hauptsitz in San Francisco und hat Niederlassungen auf der ganzen Welt. Weitere Informationen und kostenlose Downloads finden Sie unter unter www.forgerock.com

    Firmenkontakt
    ForgeRock
    Dave De Jear
    201 Mission St #2900
    CA 94105 San Francisco
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.forgerock.com/

    Pressekontakt
    Schwartz Public Relations
    Hannah von Moller
    Sendlinger Straße 42a
    80331 München
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.schwartzpr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • ForgeRock erleichtert Identity Management mit dem Launch der ForgeRock Identity Cloud

    Bereitstellung eines ganzheitlichen Konzeptes für hybride Cloud-Implementierungen, das einen sicheren und einfachen Zugriff auf die vernetzte Datenwelt ermöglicht

    San Francisco, 20. November 2019 – ForgeRock®, der führende Plattformanbieter für digitales Identitätsmanagement, gibt die Bereitstellung der ForgeRock Identity Cloud bekannt, die einen wichtigen Fortschritt auf dem Markt für Identity- and Access Management (IAM) darstellt. Die Identity Cloud besteht dabei aus zwei Produkten: dem branchenweit ersten Identity Platform-as-a-Service (IDPaaS), einer umfassenden digitalen Identitätsplattform als ein „as a Service“-Modell, und der ForgeRock Identity Cloud Express, einer entwicklerorientierten SaaS-Lösung zur Integration moderner Funktionen in Apps. ForgeRock unterstützt dadurch den sicheren und einfachen Zugriff auf die vernetzte Welt – mit der modernsten Identitätsplattform für Verbraucher, Mitarbeiter und Geräte.

    „Unser Ansatz für digitale Identität zielt darauf ab, Full-Service-Funktionen in jeder Größenordnung mit einfachen, flexiblen und schnellen Implementierungsoptionen bereitzustellen. Wir bieten unseren Kunden einen umfassenden Ansatz, der nicht nur Zeit spart und Risiken reduziert, sondern auch die Anforderungen an eine Cloud-Umgebung vollständig erfüllt“, sagt Peter Barker, Chief Product Officer bei ForgeRock. „Mit der ForgeRock Identity Cloud können Unternehmen Identitäten jetzt einfach in jeder Public Cloud oder vor Ort verwalten und die Komplexität der Nutzung mehrerer Anbieter reduzieren.“

    Die Cloud-Revolution hat völlig neue Anforderungen an Unternehmen gestellt, die komplexere und tiefergreifende Verknüpfungen zu den Daten ihrer Kunden und Mitarbeitern herstellen wollen. Um die Vorteile der Cloud voll auszuschöpfen, sollte eine Identitätslösung drei Dinge leisten können:

    -Verbindung von Kunden- oder Mitarbeiterinformationen, um sicherzustellen, dass Mitarbeiter zur richtigen Zeit und am richtigen Ort Zugang zu Informationen erhalten
    -Gewährleistung einer personalisierten und simplen Kundenregistrierung
    -Schutz der Privatsphäre und Einhaltung von Compliance-Regeln

    „Die Vorteile von Identitätsmanagement in der Cloud liegen auf der Hand, aber jeder praktische Ansatz für große Finanzdienstleistungsunternehmen erfordert eine hybride Umgebung mit einigen Daten und Diensten vor Ort“, sagt Chad Cromwell, Vice President Information Security, Corporate Security, E*TRADE. „Deshalb bin ich überzeugt, dass die ForgeRock Identity Cloud eine attraktive Lösung für anspruchsvolle Unternehmen ist.“

    Hybrider Cloud-Ansatz – umfassend, angenehm und einfach
    Die ForgeRock Identity Cloud ist aktuell die umfassendste Cloud-Lösung auf dem Markt. Sie bietet eine vollständige Bandbreite an Funktionen für alle Identitätsanforderungen mit den gleichen APIs und SDKs wie die ForgeRock Identity Plattform. So können Kunden ForgeRock in jedem Bereitstellungsmodell nutzen: On Prem, Hybrid Cloud, Public Cloud oder als As-a-Service. Die Identity Cloud hat eine moderne, mandantenfähige Datenbankarchitektur mit vollständiger Nutzerisolierung. Sie ist ein Sicherheitsmodell mit einheitlichen REST-APIs und gemeinsamen SDKs für die Portabilität von Workloads.

    ForgeRock Identity Cloud Express – Einfacher, entwicklerorientierter SaaS-Service
    Express ist eine SaaS-Self-Service-Lösung, die für gängige Anwendungsfälle konzipiert ist. Sie unterstützt Unternehmen dabei, die Markteinführung zu beschleunigen und innerhalb weniger Minuten umfangreiche Anwendungen mit integrierter und sicherer Registrierung, Kontowiederherstellung und moderner Multi-Faktor-Authentifizierung zu erstellen. ForgeRock Express ist besonders entwicklerfreundlich – es ist vorkonfiguriert und mit Best Practices für eine schnelle und erfolgreiche Implementierung ausgestattet. Es vermeidet auch eine Anbietersperre, so dass Unternehmen nahtlos zwischen Express und dem Identity PaaS wechseln können. Express ist nun flächendeckend verfügbar.

    ForgeRock Identity Platform as a Service (IDPaaS) – Die erste ihrer Art
    Das ForgeRock Identity Cloud PaaS ist die erste „Identity Platform as a Service“ auf dem Markt. Identity PaaS, das sich an die größten 5.000 Unternehmen weltweit richtet, erspart den Aufwand für die Verwaltung einer Identitätsplattform und bietet weitaus mehr Funktionen als eine herkömmliche Identity-as-a-Service (IDaaS)-Lösung. Es bietet mehrere Unternehmensfunktionen, darunter das vollständige Identitätslebenszyklus- und Beziehungsmanagement, Identitätssynchronisierung und -bereitstellung sowie Endbenutzer-Self-Service, sowie adaptive und risikobasierte Authentifizierung, einschließlich SSO und MFA, fein abgestufte Autorisierungsrichtlinien und ein universelles Verzeichnis. Identity PaaS bietet auch eine dynamische Orchestrierung und Informationsvermittlung, die zum einen die Benutzerfreundlichkeit optimiert und gleichzeitig die Sicherheit verbessert und zum anderen die breitesten, flexibelsten Integrationsoptionen mit skalierbaren, offenen Standards bietet.

    Die ForgeRock Identity Cloud basiert auf der früheren Multi-Cloud-Innovation von ForgeRock für den Einsatz der ForgeRock Identity Platform in jeder öffentlichen oder privaten Cloud mit DevOps.

    Verfügbarkeit
    ForgeRock Identity Cloud Express ist ab sofort verfügbar. Die PaaS-Lösung befindet sich in einem frühen Stadium, in dem Kunden mit dem ForgeRock-Entwicklungsteam zusammenarbeiten können, während die Lösung zur Verfügbarkeit übergeht.

    Über die ForgeRock Identitätsplattform
    Die ForgeRock Identitätsplattform bietet zuverlässige Funktionen für alle Identitäten – Mitarbeiter, Verbraucher und Dinge – angetrieben durch eine intelligente Identitätsorchestrierung mit umfangreicher adaptiver und kontextabhängiger Authentifizierung, umfassenden Integrationsbeschleunigern und umfassender Sicherheits-, Datenschutz- und Zustimmungsfunktionen. Die Plattform ist Cloud und DevOps-ready und ermöglicht es Kunden, Cloud-Implementierungen zu automatisieren und Millionen von Identitäten innerhalb von Minuten in jeder Cloud bereitzustellen.

    Über ForgeRock
    ForgeRock®, der Marktführer für das Handling digitaler Identitäten, bietet moderne und umfassende Identitäts- und Zugangsmanagementlösungen für Verbraucher, Mitarbeiter, Geräte und andere Dinge, um einfachen und vor allem sicheren Zugang zur vernetzten Welt zu ermöglichen. Mit ForgeRock orchestrieren, verwalten und sichern mehr als tausend globale Unternehmen den gesamten Lebenszyklus von Identitäten angefangen bei dynamischen Zugriffskontrollen, Verwaltung, APIs bis hin zur Speicherung maßgeblicher Daten – verwendbar in jeder Cloud- oder Hybridumgebung. Das Unternehmen befindet sich in Privatbesitz mit Hauptsitz in San Francisco und hat Niederlassungen auf der ganzen Welt. Weitere Informationen und kostenlose Downloads finden Sie unter unter www.forgerock.com

    Firmenkontakt
    ForgeRock
    Dave De Jear
    201 Mission St #2900
    CA 94105 San Francisco
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.forgerock.com/

    Pressekontakt
    Schwartz Public Relations
    Hannah von Moller
    Sendlinger Straße 42a
    80331 München
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.schwartzpr.de

  • Keine Chance für versteckte Servicekonten: Thycotic optimiert Account Lifecycle Manager

    Keine Chance für versteckte Servicekonten: Thycotic optimiert Account Lifecycle Manager

    Mit der neuesten Version des Account Lifecycle Managers von Thycotic können Unternehmen ihre sensiblen Servicekonten ab sofort noch besser vor unkontrollierter Ausbreitung und Missbrauch schützen. Dabei vereinfacht die Integration eines Active Directory Discovery-Tools das Auffinden von kritischen und verteilten Servicekonten und optimiert gleichzeitig die Integration mit Thycotics bewährter PAM-Lösung Secret Server.

    Vor der Veröffentlichung des Account Lifecycle Managers mussten Servicekonten von den IT-Teams in den Unternehmen meist manuell verwaltet werden, was äußerst zeitaufwändig und zudem fehleranfällig ist. Vor allem das umfassende Identifizieren dieser Accounts, die über erhöhte Berechtigungen und den Zugriff auf geschäftskritische Anwendungen verfügen und deshalb besonders schützenswert sind, bedeutet eine große Herausforderung. Unentdeckt und ungeschützt öffnen Servicekonten jedoch Tür und Tor für Cyberangriffe.

    Das nun integrierte Active Directory Discovery-Tool erleichtert es Unternehmen nun, alle bestehenden Servicekonten zu identifizieren und in den Account Lifecycle Manager zu importieren. IT- und Sicherheitsteams profitieren von einem schlankeren Prozess, der das Management von Servicekonten deutlich vereinfacht. Teure und ressourcenintensive Prozesse für das Auffinden, Bereitstellen und Deaktivieren von Service-Accounts werden somit hinfällig.

    Zusätzlich bietet Thycotic Unternehmen auch ein kostenloses Service Account Discovery-Tool für Windows an, das es ermöglicht, die aktuelle Bedrohungslage sowie die Wirksamkeit der PAM-Maßnahmen zu bewerten. Auf Basis dieses Risikoberichts können IT-Abteilungen dann entsprechende Gegenmaßen ergreifen, um ihre Sicherheit zu erhöhen.

    „Servicekonten sind ein „leiser Killer“ für IT-Sicherheitsteams“, so Jai Dargan, Vice President of Product Management bei Thycotic. „Sie fliegen unter dem Radar der IT, da sie ihre Aufgaben „hinter den Kulissen“ erfüllen und selten überprüft werden – bis sie schließlich kompromittiert werden. Ist es erst einmal so weit gekommen, ist es schwierig, die unkontrollierte Ausbreitung der Servicekonten unter Kontrolle zu bringen. Der Account Lifecycle Manager von Thycotic unterstützt IT-Sicherheitsteams effektiv bei der sicheren Verwaltung der Accounts – ohne dass kostenintensive externe Projekte durchgeführt werden müssen.“

    Thycotic ist ein führender Anbieter Cloud-fähiger Privilege Account Management-Lösungen. Mehr als 10.000 Unternehmen weltweit, von kleinen Firmen bis zu Fortune 500-Unternehmen, setzten auf die Sicherheitstools von Thycotic, um privilegierte Konten zu verwalten und vor Missbrauch zu schützen, eine Least Privilege-Strategie umzusetzen und Compliance-Richtlinien zu erfüllen. Indem das Unternehmen die Abhängigkeit von komplexen Sicherheitswerkzeugen hinter sich lässt und stattdessen Produktivität, Flexibilität und Kontrolle in den Vordergrund stellt, eröffnet Thycotic Unternehmen jeder Größe den Zugang zu effektivem Enterprise-Privilege Account Management. Hauptsitz von Thycotic ist Washington D.C. mit weltweiten Niederlassungen in Großbritannien und Australien. Weitere Informationen unter www.thycotic.com

    Firmenkontakt
    Thycotic
    Anna Michniewska
    Aldwych House 71-91
    WC2B 4HN London
    +44 (0) 1777-712603
    anna.michniewska@thycotic.com
    http://www.thycotic.com

    Pressekontakt
    Weissenbach PR
    Dorothea Keck
    Nymphenburger Straße 90e
    80636 München
    089 55067770
    thycotic@weissenbach-pr.de
    http://www.weissenbach-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.