Privileged Access Management für den Mittelstand
Mit Kyvion Secure Access erhalten Administratoren, externe Dienstleister und Support-Mitarbeiter sicheren Zugriff auf Systeme und Anwendungen, ohne dass Passwörter weitergegeben werden müssen. Benutzerkonten und Zielsystemzugänge werden konsequent getrennt, Sitzungen können aufgezeichnet werden und alle Zugriffe bleiben nachvollziehbar. So erfüllen Unternehmen wichtige PAM-Anforderungen – einfach, sicher und ohne komplexe Enterprise-Infrastruktur.
PAM neu gedacht: Sicherer Administratorzugriff ohne Passwortweitergabe
Sicherer Dienstleisterzugriff auf Tier-0-Netzwerke ohne offene Ports und Passwortweitergabe
Tier-0-Netzwerke beherbergen die kritischsten Systeme eines Unternehmens – beispielsweise Active Directory, Identitätsdienste, Zertifizierungsstellen oder zentrale Administrationssysteme. Der Zugriff externer Dienstleister auf diese Bereiche stellt daher ein erhebliches Sicherheitsrisiko dar. Herkömmliche Lösungen erfordern häufig VPN-Zugänge, Firewall-Freigaben oder die Weitergabe privilegierter Zugangsdaten.
Kyvion Secure Access verfolgt einen deutlich sichereren Ansatz. Über den integrierten Reverse Agent wird eine ausschließlich ausgehende Verbindung aus dem geschützten Tier-0-Netzwerk zum Kyvion Secure Access Gateway aufgebaut. Es müssen keine eingehenden Ports geöffnet und keine Systeme direkt aus dem Internet erreichbar gemacht werden. Die kritische Infrastruktur bleibt vollständig abgeschirmt.
Zusätzlich trennt Kyvion Secure Access die Identität des Dienstleisters konsequent von den eigentlichen Zielsystemkonten. Externe Administratoren melden sich mit ihrem persönlichen Kyvion-Konto an, während die erforderlichen Administratorkonten zentral innerhalb von Kyvion Secure Access verwaltet werden. Die tatsächlichen Zugangsdaten bleiben verborgen und werden niemals an den Dienstleister weitergegeben.
Alle Zugriffe können protokolliert und Sitzungen bei Bedarf aufgezeichnet werden. Unternehmen behalten jederzeit die Kontrolle darüber, wer auf welche Systeme zugreift und welche Aktivitäten durchgeführt werden. So ermöglicht Kyvion Secure Access einen sicheren, nachvollziehbaren und compliance-konformen Zugriff auf Tier-0-Netzwerke – ohne VPN, ohne offene Ports und ohne Passwortweitergabe.
Unsere Lösung
PAM für mittelständische Unternehmen
| Anforderung | Kyvion Secure Access |
|---|---|
| Passwortweitergabe vermeiden | Ja |
| Externe Dienstleister absichern | Ja |
| Sitzungsaufzeichnung | Ja |
| Browserzugriff | Ja |
| VPN erforderlich | Nein |
| Offene Ports erforderlich | Nein |
| Reverse Agent | Ja |
| Concurrent Connection Lizenzierung | Ja |