Sicherheit

Vorschau August 2022: Verzeichnisdienste & Benutzermanagement

Die Verwaltung der Mitarbeiterkonten ist das A und O in der Unternehmens-IT – sie bestimmt, ob die User problemlos arbeiten können und setzt gleichzeitig einen wichtigen Security-Standard im Netzwerk. Im August-Heft beleuchten wir den Schwerpunkt "Verzeichnisdienste & Benutzermanagement". So zeigen wir beispielweise, wie Sie im Azure AD mittels Password Protection für Sicherheit bei den Zugangsdaten sorgen und zudem eine zertifikatsbasierte Authentifizierung einrichten. Daneben schauen wir uns die sichere Benutzerverwaltung unter Linux an und werfen einen Blick auf den Identity- und Access-Management-Markt.

Unverzichtbares Upgrade für Zero Trust: ZTNA 1.0 versus ZTNA 2.0

Die Umstellung auf hybride Arbeitsformen führte in Unternehmen zur Einführung von "Zero Trust Network Access", kurz ZTNA. Damit stand eine neue Möglichkeit bereit, um Benutzer sicher mit den Anwendungen zu verbinden, die sie unterwegs benötigen. Die erste Generation dieser ZTNA-Implementierungen, aus heutiger Sicht ZTNA 1.0, wies jedoch Mängel auf, mit denen ZTNA 2.0 Schluss macht.

Security mit integriertem Know-how

Kaspersky stellt eine neue Version seiner Endpoint Security Cloud Pro vor. Diese soll mit neuen Funktionen, wie automatischen Reaktionsoptionen und erweiterten Sicherheitskontrollen punkten. Zudem bietet die Pro-Version integrierte Schulungen für IT-Mitarbeiter, die laut Anbieter ihre Cybersecurity-Kenntnisse verbessern und das volle Potential spezialisierter Sicherheitsprodukte nutzen möchten.

Hacker stehlen interne Daten von Hotelkette

Die Hotelkette Marriott wurde offenbar erneut Opfer eines Hackerangriffs. Den Tätern gelang es, rund 20 GByte an internen Daten zu stehlen, insbesondere Geschäftsunterlagen. Während die Hotelkette die Informationen als "nicht-sensibel" bezeichnet, sollen diese auch persönliche Daten von Mitarbeitern und Gästen enthalten. Rund 300 bis 400 Personen könnten von dem Leck betroffen sein.

Kritische Infrastrukturen im Cyberkrieg

Internationale Konflikte werden längst nicht mehr nur auf dem Land, zu Wasser oder in der Luft ausgetragen. Mit dem Cyberspace ist eine neue Dimension der Kriegsführung hinzugekommen. Dies zeigt sich auch aktuell: So geraten ukrainische Netzwerke ins Visier russischer Hacker, während private Akteure wie Anonymous Russland mit Hackbacks drohen. Unser Beitrag beleuchtet, wie sich die Zukunft der staatlichen Cybersicherheit vor diesem Hintergrund verändert, insbesondere wenn diese – etwa in der NATO – international organisiert ist.