Sichere Zugangskontrolle zum Active Directory
Delegation von Administratorrechten und bietet eine sichere Zugangskontrolle zum Active Directory
Viele Unternehmen sind bei der Vergabe von Administratorrechten im AD zu freizügig und setzen sich dadurch unnötigen Risiken aus
(06.11.06) - NetIQ gibt die Verfügbarkeit von "NetIQ Directory & Resource Administrator 8.0" (NetIQ DRA 8.0) bekannt. Neben erweiterten Möglichkeiten für den Schutz des Active Directory (AD) sorgt die neueste Version durch die sichere Vergabe von Benutzerprivilegien, die Automatisierung von Aufgaben und die vereinfachte Zugangskontrolle auch für eine effizientere Administration.
Als primärer Ort für die Speicherung vertraulicher Informationen wie Windows-Benutzerkonten, E-Mail-Accounts für Exchange sowie für andere Applikationen ist das Active Directory zu einem wichtigen Element unternehmenskritischer IT-Infrastrukturen geworden. Viele Unternehmen sind bei der Vergabe von Administratorrechten im AD zu freizügig und setzen sich dadurch unnötigen Risiken aus. Dies kann letztlich auch zu Verstößen gegen geltende Vorschriften und Richtlinien führen.
Dieses Problem wird mit NetIQ DRA gelöst. Dabei stehen verbesserte Funktionen für die automatisierte Bereitstellung von Benutzerkonten und die sichere Vergabe von Benutzerrechten im Fokus. Dies ermöglicht IT-Administratoren, Benutzerrechte zu vergeben, ohne dabei Benutzerkonten zu schaffen, die mit unnötig umfangreichen Privilegien ausgestattet sind. Durch die Eingrenzung der Anzahl von Benutzerkonten mit hohen Privilegien verhindert NetIQ DRA 8.0 unerlaubte oder unbeabsichtigte Änderungen im AD. Darüber hinaus verfügt die Lösung über granular strukturierte Berichtsfunktionen, mit denen nicht nur zulässige AD-Änderungen dokumentiert werden können, sondern auch der Benutzerzugriff überwacht und die Erstellung von Compliance-Berichten unterstützt wird.
NetIQ DRA 8.0 enthält folgende neue Leistungsmerkmale und Verbesserungen:
>> Temporäre Gruppenzuordnung: Automatisierte Hinzufügung und Entfernung von Benutzern aus AD-Gruppen. Dadurch wird sichergestellt, dass Benutzer nur für einen zuvor festgelegten Zeitraum einer Gruppe zugeordnet werden. Eine manuelle Überwachung der Gruppenzugehörigkeit entfällt.
>> Erweiterter Recycle Bin: Ein Sicherheitsnetz ermöglicht, Objekte zu finden, ohne komplizierte Wiederherstellungsprozeduren durchführen zu müssen.
>> Individuelle Tools: Mithilfe dieser Tools können Administratoren aus der Konsole heraus eigene Skripte, Utilities und Applikationen starten. Dadurch können Anwender die Funktionalität von "NetIQ DRA" erweitern.
>> Verbessertes Enterprise Management: Bessere Lastverteilung und automatisierte Synchronisation von Utilities und eigenen Skripten in verteilten oder fehlertoleranten NetIQ DRA-Konfigurationen wodurch ein konsistentes Benutzererlebnis sichergestellt und die Arbeitsbelastung von Administratoren reduziert wird.
Die Gartner-Sicht
Gartner zufolge laufen Applikationen und Services in vielen Unternehmen unter dem Administratorkonto der Domain. Dadurch haben Support- und Helpdesk-Mitarbeiter Zugriff auf das Domain-Administratorkonto. Dies ist eindeutig keine optimale Lösung. Darüber hinaus weist Gartner auf einige weitere Bereiche hin, in denen der Einsatz von Third-Party-Tools sinnvoll ist:
>> Sicherheitsberichte und -audits
>> Verwaltung von Implementierungen mit mehreren Domains oder Forests
>> Verwaltung und Implementierung von Gruppenrichtlinien
>> Überwachung des Active Directory
>> Nicht hierarchische Vergabe von Administratorrechten
(siehe: Gartner, Inc., Ten Recommendations for Microsoft's Active Directory in 2006, John Enck, 22. Dezember 2005).
"Das Active Directory ist eine wichtige und leistungsfähige Komponente von IT-Infrastrukturen in modernen Unternehmen. Für ein effizientes und sicheres Management des Active Directory benötigt man jedoch spezialisierte Tools, die die im AD enthaltene Funktionalität ergänzen und erweitern", sagt Chris Pick, Vice President Product Marketing bei NetIQ. (NetIQ: Attachmate: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>