- Die neuen Funktionen unterstützen Unternehmen dabei, Angriffspfade zu visualisieren, Richtlinien für die Multifaktorauthentifizierung (MFA) für nicht verwaltete, lokale Konten anzuwenden und Identitätsschutz gemäß eines Zero-Trust-Frameworks umzusetzen
- Eine neue Funktion zum Management von Identitätsrisiken ermöglicht die Erkennung dieser Bedrohungen, um zu identifizieren, wie Angreifer bereits erlangte Zugriffsrechte erweitern
- Mit MFA für lokale Nutzer können Unternehmen MFA-Richtlinien für bisher nicht verwaltete, lokale Konten anwenden
Identitäten sind nach wie vor einer der primären Angriffsvektoren, über die moderne Unternehmen angegriffen werden, wie der „2025 Data Breach Investigations Report“ von Verizon zeigt. Laut diesem Report, sind missbräuchlich verwendete Anmeldedaten bei 22 Prozent aller sicherheitsrelevanten Vorfälle der primäre Angriffsvektor. Der Report betont zudem, dass missbräuchlich verwendete, unzureichend verwaltete lokale Nutzerkonten und Berechtigungspfade bei mehr als 12.000 der erfassten sicherheitsrelevanten Vorfälle eine wichtige Rolle spielten.
„Mit diesem Update ist ManageEngine AD360 in der Lage, viel mehr zu leisten als eine herkömmliche IAM-Lösung. Schutzmaßnahmen gegen identitätsbasierte Bedrohungen sind ab sofort in zentrale identitätsbasierte Prozesse integriert. Außerdem unterstützt die Lösung unsere Kunden dabei, Identitätsdaten in sicherheitsrelevante Erkenntnisse umzuwandeln. Diese IAM wird dann zur ersten Verteidigungslinie gegen Bedrohungen statt zu einem To-Do auf einer Checkliste“, sagt Manikandan Thangaraj, Vice President von ManageEngine.
Während sich die meisten IAM-Lösungen auf die Gestaltung und Durchsetzung von Sicherheitsrichtlinien fokussieren, bietet AD360 zusätzlich Einblicke in potenzielle Schwachstellen durch eine Analyse von Angriffspfaden und eine lokale Anwendung von MFA-Richtlinien. So können Unternehmen auch solche Schwachstellen schließen, die oftmals unentdeckt bleiben – ein wichtiger Schritt, um Identitätsmanagement von nur einer weiteren Schutzebene in eine aktive Sicherheitsmaßnahme zu transformieren.
Die neuen Funktionen im Überblick
- Identity Risk Exposure Management: Die Lösung bietet eine grafische Darstellung von erweiterten Zugriffsberechtigungspfaden im Active Directory (AD), priorisiert dabei automatisch potenziell riskante Konfigurationen und gibt Empfehlungen für Schutzmaßnahmen. AD-Objekte werden dabei grafisch als Knoten modelliert und die Erweiterung von Berechtigungen als Linien – so können auch mehrstufige Angriffe in Echtzeit visualisiert werden und IT-Security-Teams erhalten zudem konkrete Vorschläge, um diese Schwachstellen zu schließen.
- MFA für lokale Nutzerkonten: Diese Funktion erweitert adaptive MFA auf lokale Nutzerkonten auf nicht mit einer Domäne verbundenen Servern sowie in DMZ- und Testumgebungen und schützt so vor Credential Stuffing oder Persistenzangriffen.
- Machine Learning-gestützte Zugriffsempfehlungen: Während der Bereitstellung und Überprüfung von Zugriffsrechten analysiert die Lösung auf Machine Learning-Basis Berechtigungsmuster und empfiehlt Anpassungen dieser, um Zugriffrechte mit den geringstmöglichen Berechtigungen zu implementieren.
ManageEngine hat außerdem das Zugriffszertifizierungsmodul der AD360-Lösung verbessert, das ab sofort auch zusätzliche Berechtigungen für umfassendere Überprüfungen bietet und vorhandene Risk-Assessment-Funktionalitäten um neue Indikatoren für verbesserte Überwachung von Identitätsrisiken in AD- und Microsoft 365-Umgebungen erweitert. Diese Verbesserungen optimieren das Compliance-Reporting sowie Access-Governance-Prozesse im gesamten Unternehmen. Die neuen Funktionen unterstützen NIST SP 800-207 für Zero Trust-Architekturen, erfüllen die Anforderung 8 der PCI DSS Version 4.0 und vereinfachen so die Einhaltung von SOX-, HIPAA- und DSGVO-Auflagen.
Weitere Informationen zum Management von Identitätsrisiken per AD360 finden Sie hier und weitere Informationen zu den MFA-Funktionen für lokale Nutzer hier.
Über AD360
ManageEngine AD360 ist eine einheitliche Identitätsplattform, die Menschen, Technologien und Nutzererlebnisse nahtlos miteinander verknüpft und Unternehmen umfassende Transparenz und Kontrolle über ihre Identitätsinfrastrukturen bietet. Sie umfasst automatisiertes Life Cycle Management, sicheres Single-Sign-On (SSO), adaptive Multifaktorauthentifizierung (MFA) sowie risikobasierte Governance-, Auditing- und Compliance-Funktionen und Identitätsanalysen über eine zentrale, intuitive Bedienoberfläche.
Durch umfangreiche, sofort einsetzbare Integrationen und Unterstützung für benutzerdefinierte Konnektoren lässt sich AD360 problemlos in bestehende IT-Ökosysteme integrieren, um die Sicherheit im gesamten Unternehmen zu verbessern und identitätsbasierte Prozesse zu optimieren. AD360 wird von führenden Unternehmen aus den Branchen Gesundheitswesen, Finanzen, Bildung und öffentlicher Verwaltung genutzt und vereinfacht das Identity Management, steigert die Sicherheit und gewährleistet die Einhaltung sich kontinuierlich ändernder gesetzlicher Auflagen.
Mehr Informationen finden Sie unter https://www.manageengine.com/active-directory-360/.