Sichern und Steuern des privilegierten Zugriffs

In diesem Artikel wird erläutert, wie Sie privilegierten Zugriff mithilfe Zero Trust Prinzipien im Rahmen des Microsoft Security Adoption Model sichern und steuern.

Verwenden Sie diese Anleitung, um das folgende Geschäftsergebnis zu erzielen:

Absicherung privilegierter Zugriffe als Hauptergebnis beim Schutz kritischer Ressourcen

Als Unternehmensführer müssen Sie sicherstellen, dass die Systeme, Daten und Zugriffspfade, die Ihre Organisation fördern, vor gezielten und stark betroffenen Bedrohungen geschützt sind. Nicht alle Vermögenswerte tragen die gleiche Bedeutung. Einige stellen konzentriertes Risiko dar und erfordern einen stärkeren, stärker fokussierten Schutz.

Ein wichtiges Ergebnis des Schutzes kritischer Geschäftsressourcen besteht darin, den privilegierten Zugriff zu sichern, der sie steuert. Privilegierte Identitäten und Zugriffspfade stellen ein konzentriertes Risiko dar, da sie administrative Kontrolle über kritische Systeme und Daten bieten. Wenn kompromittiert, können sie weit verbreitete Auswirkungen in der gesamten Organisation ermöglichen.

Diese Anleitung hilft Ihrer Organisation, Risiken zu reduzieren, indem die Kontrolle über privilegierten Zugriff gestärkt wird, um sicherzustellen, dass Ihre vertraulichsten Systeme und Daten nur über streng geregelte und sicher erzwungene Zugriffspfade zugänglich sind.

Funktionsweise dieser Anleitung

Dieser Artikel ist Teil eines strukturierten Einführungsmodells , das die Sicherheitsstrategie mit der Implementierung verbindet:

  • Beginnen Sie mit einem Geschäftsszenario wie diesem, um das Ergebnis zu definieren, das Sie erreichen möchten.

  • Identifizieren Sie die Sicherheitsdisziplinen , die für dieses Szenario gelten.

    Verwenden Sie diese Disziplinen, um die erforderliche Strategie, Architektur, Prozesse und Steuerelemente für das Szenario zu definieren. Arbeiten Sie durch jede Disziplin, um zu verstehen, was geplant, entworfen und in der gesamten Organisation implementiert werden muss.

  • Verwenden Sie technische Lösungen, um diese Anforderungen mithilfe Microsoft Technologien zu implementieren und Steuerelemente auf technologie-Säulen anzuwenden wie Identität und Daten.

Dieser Ansatz stellt sicher, dass Sicherheitsinvestitionen sich auf die Vermögenswerte konzentrieren, die am wichtigsten für das Unternehmen sind, und dass der Zugriff auf diese Vermögenswerte konsequent kontrolliert wird, um das Risiko eines Kompromisses mit hohem Einfluss zu verringern.

Privilegierter Zugang

Privilegierter Zugriff bezieht sich auf administrative Identitäten und Rollen, die die Kontrolle über die wichtigsten Systeme einer Organisation haben.

Eine kleine Anzahl sehr vertrauenswürdiger Konten ist für die Verwaltung des Zugriffs auf die meisten oder alle Geschäftsressourcen verantwortlich, da sie leistungsstarke Systeme wie Identitätsplattformen, Cloudsteuerungsebenen, Infrastruktur und Sicherheitskontrollen verwalten. Diese Konten können Konfigurationen ändern, Zugriff gewähren und direkt große Teile des Sicherheitsstatus der Organisation beeinflussen.

Diese Konten können Konfigurationen ändern, Zugriff gewähren und sich direkt auf den Sicherheitsstatus der Organisation auswirken.

Aufgrund dieser Kontrolle gehören privilegierte Konten zu den wertvollsten Zielen für Angreifer. Wenn kompromittiert, erlauben sie Angreifern Folgendes:

  • Umgehen von Sicherheitskontrollen.
  • Sich seitlich zwischen Systemen bewegen.
  • Übernehmen Sie die Kontrolle über kritische Geschäftsressourcen.

Viele moderne Cyberangriffe, darunter Ransomware und gezielte Eindringversuche, zielen darauf ab, sich frühzeitig privilegierten Zugriff zu verschaffen.

Die heutigen hybriden und cloudbasierten Umgebungen erhöhen sowohl die Wahrscheinlichkeit als auch die Auswirkungen der Kompromittierung. Um dieses Risiko zu verringern, benötigen Organisationen eine moderne Strategie für privilegierten Zugriff, die:

  • Schützt administrative Identitäten.
  • Sichert Verwaltungszugriffspfade.
  • Wendet Zero Trust Steuerelemente konsistent für Identitäten, Geräte, Infrastruktur und Vorgänge an.

Das folgende Diagramm veranschaulicht, wie eine Strategie für privilegierten Zugriff einen separaten Zugriffskanal erstellt und auf einer höheren Ebene für diese privilegierten Konten, Geräte und vieles mehr sichert.

Diagramm, das zeigt, dass Sicherheitserfolg das Scheitern von Angreifern bedeutet – durch einen kontinuierlichen Zyklus aus dem Verhindern von Angriffen, dem Reagieren und Wiederherstellen bei erfolgreichen Angriffen sowie dem Lernen zur Verbesserung der Resilienz.

Warum der privilegierte Zugriff einen neuen Ansatz erfordert

Der privilegierte Zugriff unterstützt alle anderen Sicherheitskontrollen. Wenn ein Angreifer die Kontrolle über privilegierte Konten erhält, kann er alle anderen Abwehrmaßnahmen untergraben.

Herkömmliche Annahmen, z. B. vertrauenswürdige Netzwerke oder vertrauenswürdige Geräte, halten sich nicht mehr in verteilten, cloudorientierten Umgebungen. Angreifer nutzen mehrere Einstiegspunkte und eskalieren sie über Identitäten, Geräte oder Zugriffspfade hinweg. Angriffe haben sich von isoliertem Datendiebstahl zu schnellen, mehrstufigen Vorfällen entwickelt, die kerngeschäftsrelevante Vorgänge stören.

Gleichzeitig arbeiten Organisationen über Clouddienste, lokale Systeme, Remotearbeitsumgebungen und Integrationen von Drittanbietern hinweg. Diese Komplexität erhöht die Gefährdung, wenn privilegierter Zugriff nicht streng kontrolliert wird.

Verwenden eines Zero Trust Ansatzes

Da Angriffe mit privilegiertem Zugriff sowohl hohe Auswirkungen als auch hohe Wahrscheinlichkeit haben, müssen sie als oberste Sicherheitspriorität behandelt werden.

Ein moderner Ansatz wendet Zero Trust Grundsätze an, bei denen der administrative Zugang streng kontrolliert und kontinuierlich überprüft wird:

  • Geringste Berechtigung – Administratoren erhalten nur die Berechtigungen, die für bestimmte Aufgaben erforderlich sind.
  • Explizite Überprüfung – Zugriffsentscheidungen überprüfen die Identität, das Gerät und den Kontext jeder privilegierten Sitzung.
  • Gehen Sie von Sicherheitsverletzungen aus – Die Sicherheitsarchitektur beschränkt die Fähigkeit von Angreifern, lateral zu wechseln oder Berechtigungen zu eskalieren.

Anstatt sich auf einzelne Tools zu verlassen, müssen Organisationen eine koordinierte Strategie einführen, die folgendes sichert:

  • Identitäten.
  • Devices
  • Zugriffspfade
  • Überwachung und Reaktion

Unternehmensergebnisse

Die Implementierung einer modernen Strategie für privilegierten Zugriff liefert messbare Geschäftsergebnisse.

  • Verringern Sie das Risiko von Sicherheitsverletzungen mit hohem Risiko: Privilegierte Konten ermöglichen einen umfassenden Systemzugriff. Durch die Sicherung werden die Wahrscheinlichkeit und Auswirkungen von menschlichen Ransomware und großflächigen Störungen erheblich reduziert.

  • Steuern administrativer Angriffspfade: Das Einschränken und Isolieren privilegierter Zugriffspfade erschwert Angreifern das Eskalieren von Berechtigungen. Durch die strikte Kontrolle von Verwaltungspfaden machen Organisationen es für Angreifer schwieriger und kostspieliger, sich in der gesamten Umgebung zu bewegen.

  • Schützen Sie hochwertige Systeme und Geräte: Der Schutz von Identitäts- und Verwaltungssystemen und das Sichern von Geräten reduziert das Risiko einer Kompromittierung von weniger sicheren Geräten und Systemen.

  • Stärkung der Governance und Compliance: Steuerelemente für privilegierten Zugriff bieten Einblicke in die Nutzung des privilegierten Zugriffs und das Risikomanagement. Diese Sichtbarkeit unterstützt Überwachung, Rechenschaftspflicht und Ausrichtung auf Complianceanforderungen.

    Strukturierte Sicherheitsstufen vereinfachen die Einführung, reduzieren Konfigurationsfehler und bieten eine konsistente Durchsetzung der Kontrolle in der gesamten Organisation.

  • Erkennung und Reaktion verbessern: Die Überwachung privilegierter Zugriffe ermöglicht eine schnellere Erkennung verdächtiger Aktivitäten und verringert so die Verweildauer von Angreifern sowie das operative Risiko.

  • Konsequent implementieren: Unser Einführungsmodell bietet einfache Sicherheitsstufen, um Konfigurationsfehler zu reduzieren und Betriebslücken mit konsistenter Kontrolldurchsetzung in der gesamten Organisation zu vermeiden.

  • Unterstützung einer sicheren digitalen Transformation: Eine robuste Strategie für privilegierten Zugriff ermöglicht die sichere Cloudakzeptanz, sichere Remotearbeit und moderne Plattformarchitekturen, ohne zunehmend organisatorische Risiken.

Sicherheitsdisziplinen aufeinander abstimmen

Sicherheitsdisziplinen stellen die strukturierten Bereiche der Verantwortlichkeit dar, die erforderlich sind, um das Geschäftsszenario für sichere kritische Geschäftsressourcen bereitzustellen.

  • Planungs- und Aufsichtsdisziplinen definieren die Strategie, die Governance und die organisationsübergreifende Koordination, die erforderlich sind.
  • Technische Strategiedisziplinen definieren die erforderlichen Architektur-, Betriebs- und Kontrollfunktionen.
  • Betriebsdisziplinen sorgen dafür, dass Sicherheitskontrollen im Laufe der Zeit durch Überwachung, Reaktion und kontinuierliche Verbesserung wirksam bleiben. Sie erkennen Missbrauch, reagieren auf Bedrohungen und fördern kontinuierliche Verbesserungen der Sicherheitslage.

Planungs- und Aufsichtsdisziplinen

Fachbereich Action
Strategie, Integration und Governance Definieren Sie die Organisationsstrategie, Richtlinien und Governanceprozesse, die sicherstellen, dass privilegierte Zugriffskontrollen konsistent implementiert und den Anforderungen an Geschäftsrisiken und Compliance entsprechen.
End-to-End-Sicherheitsarchitektur Entwerfen Sie eine integrierte Sicherheitsarchitektur, die Identitäts-, Geräte-, Infrastruktur- und Überwachungskontrollen zusammenführt, um privilegierte Zugriffe in der gesamten Umgebung sicher zu verwalten.

Technische Strategiedisziplinen

Fachbereich Action
Zugriff und Identitäten Stellen Sie sicher, dass privilegierte Identitäten eng geregelt sind, sodass nur autorisierte Benutzer erhöhten Zugriff erhalten können, und zwar nur für die erforderliche Zeit und den erforderlichen Umfang.
Infrastruktursicherheit** Schützen Sie die Systeme, Geräte und Verwaltungsumgebungen, von denen aus privilegierte Zugriffe erfolgen, um die Kompromittierung administrativer Sitzungen zu verhindern.

Operative Disziplinen

Fachbereich Action
SecOps Überwachen und untersuchen Sie Aktivitäten mit privilegierten Rechten, um Missbrauch oder eine Kompromittierung des administrativen Zugriffs schnell zu erkennen, einzudämmen und darauf zu reagieren.
Sicherheitsstatusverwaltung Bewerten Sie Konfigurationen für privilegierten Zugriff und deren Exponierung kontinuierlich, um Risiken zu identifizieren, bewährte Verfahren durchzusetzen und eine kontinuierliche Verbesserung der Sicherheit zu fördern.

Nächste Schritte

Erfahren Sie, wie relevante Disziplinen zusammenarbeiten , um eine Architektur für privilegierten Zugriff zu entwerfen.