Privileged Access Management (PAM)
Was ist Privileged Access Management (PAM)?
Privileged Access Management (PAM)Praktiken und Werkzeuge, die Zugriffe auf Konten und Systeme mit erhöhten administrativen Rechten absichern, steuern, überwachen und auditieren.
Privileged Access Management schützt die "Kronjuwelen" einer Organisation: Domain-Admins, Root-Konten, Cloud-Root-User, Datenbank-Superuser, Netzgeräte-Credentials und Service-Accounts. Eine PAM-Plattform kombiniert in der Regel einen Credential-Vault (Passwörter, SSH-Schlüssel, API-Token), Session-Brokering über einen Bastion-Host, Just-in-Time-Elevation, Session-Aufzeichnung mit Tastatur-Logs und umfassendes Auditing. Die enge Integration mit MFA, RBAC und SIEM/SOAR ermöglicht Anomalieerkennung und Policy-Durchsetzung. PAM ist eine Grundkontrolle in Zero-Trust-Roadmaps, PCI DSS, ISO 27001 und im Cyber-Versicherungs-Underwriting und reduziert den Blast Radius bei Credential-Diebstahl und Insider-Missbrauch erheblich.
● Beispiele
- 01
CyberArk Privileged Access Manager rotiert nach jeder Sitzung das lokale Windows-Administrator-Passwort.
- 02
BeyondTrust stellt einen aufgezeichneten SSH-Bastion für Root-Konten auf Linux-Produktivservern bereit.
● Häufige Fragen
Was ist Privileged Access Management (PAM)?
Praktiken und Werkzeuge, die Zugriffe auf Konten und Systeme mit erhöhten administrativen Rechten absichern, steuern, überwachen und auditieren. Es gehört zur Kategorie Identität und Zugriff der Cybersicherheit.
Was bedeutet Privileged Access Management (PAM)?
Praktiken und Werkzeuge, die Zugriffe auf Konten und Systeme mit erhöhten administrativen Rechten absichern, steuern, überwachen und auditieren.
Wie schützt man sich gegen Privileged Access Management (PAM)?
Schutzmaßnahmen gegen Privileged Access Management (PAM) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Privileged Access Management (PAM)?
Übliche alternative Bezeichnungen: PAM, Privileged Identity Management.