Geben Sie die Passwörter für Ihre wichtigsten Systeme nicht mehr weiter

Die Tabelle mit den PLC-Kennwörtern. Das gemeinsame Administratorkonto, das jeder kennt. Die Anbieter-Anmeldedaten, die sich nie ändern. WALLIX verschlüsselt, rotiert und injiziert Zugangsdaten automatisch, so dass Benutzer sich mit Systemen verbinden können, ohne jemals sensible Passwörter zu sehen oder zu handhaben.

DIE HERAUSFORDERUNG

Gemeinsame Anmeldedaten sind Ihr schwächstes Glied

  • Passwörter, die jeder kennt

    Gemeinsame Administratorkonten bedeuten gemeinsame Kennwörter. Das „geheime“ Passwort für den SCADA-Server? Die halbe Organisation kennt es, plus Lieferanten und Auftragnehmer, die schon vor Jahren gegangen sind.

  • Zeugnisse, die sich nie ändern

    Die Änderung von Passwörtern auf OT-Systemen ist riskant und störend. Also werden sie nicht geändert – niemals. Seit der Installation des Systems vor einem Jahrzehnt werden dieselben Anmeldedaten verwendet.

  • Keine Rechenschaftspflicht für gemeinsam genutzte Konten

    Wenn sich fünf Personen das Administratorkonto teilen, wer hat die Änderung vorgenommen, die das Problem verursacht hat? Gemeinsame Anmeldedaten bedeuten keine individuelle Verantwortlichkeit.

  • Unsicher gespeicherte Anmeldeinformationen

    Tabellenkalkulationen, Haftnotizen, E-Mail-Threads, freigegebene Laufwerke. Sensible Anmeldeinformationen sind über verschiedene Systeme verstreut, wo sie entdeckt, kopiert oder gestohlen werden können.

WIE ES FUNKTIONIERT

Ausweisverwaltung in vier Schritten

WALLIX speichert Anmeldedaten in einem sicheren Tresor und gibt sie automatisch ein, wenn sich Benutzer verbinden. Die Benutzer authentifizieren sich bei WALLIX mit ihrer eigenen Identität, aber die eigentlichen Systemanmeldedaten werden zentral verwaltet – rotiert, geprüft und niemals offengelegt.

IMPACT

Was ändert sich

Ein direkter Vergleich zwischen Standard Agent Based und WALLIX Agentless Access

AspektOhne WALLIXMit WALLIX
Passwort speichernTabellenkalkulationen, Notizen, E-Mail✅ Verschlüsselter Tresor
Passwort Rotation❌ Selten oder nie✅ Automatisch, geplant
Benutzerwissen❌ Benutzer kennen Passwörter✅ Benutzer sehen niemals Passwörter
Gemeinsame Konten❌ Keine individuelle Verfolgung✅ Individuelle Verantwortlichkeit
Offboarding❌ Rotieren Sie alle gemeinsamen Passwörter✅ Nur Benutzerzugriff widerrufen
Referenzen des Anbieters❌ Teilen Sie Passwörter mit Anbietern✅ Anbieter verbinden sich ohne Passwörter

FÄHIGKEITEN

Unterstützte Protokolle und Systeme

Die technischen Grundlagen, die die Verwaltung von Passwörtern und Anmeldeinformationen in OT-Umgebungen ermöglichen.

Gehärteter Tresor

AES-256 Verschlüsselung im Ruhezustand. HSM-Integration für Schlüsselschutz. Rollenbasierte Zugriffskontrolle für die Tresorverwaltung.

Xing Xing

Flexible Rotation

Rotieren Sie nach Zeitplan, bei Bedarf oder nach jeder Sitzung. Unterstützung für Windows, Linux, Datenbanken und Netzwerkgeräte.

Share Share

Protokoll-Unterstützung

Injektion von Anmeldeinformationen für RDP, SSH, Datenbanken, Webanwendungen und benutzerdefinierte Protokolle über eine Plugin-Architektur.

Monitor Monitor

Break-Glass Zugang

Ausweiskontrolle für Notfälle mit erweiterter Protokollierung. Stellen Sie den Zugang in Notfällen sicher und behalten Sie gleichzeitig die Verantwortlichkeit.

FAQ

Allgemeine Fragen

WALLIX unterstützt Break-Glass-Verfahren für Notfälle. Autorisierte Administratoren können Berechtigungsnachweise mit erweiterter Protokollierung auschecken. Die Zugangsdaten werden nach der Verwendung im Notfall automatisch rotiert.

WALLIX rotiert die Passwörter während der konfigurierten Zeitfenster und überprüft, ob das neue Passwort funktioniert, bevor die Rotation abgeschlossen wird. Bei Servicekonten kann die Rotation mit der geplanten Wartung koordiniert werden.

WALLIX enthält Rotations-Plugins für gängige Systeme und ein Plugin-Framework für individuelle Integrationen. Für Systeme, die keine automatische Rotation unterstützen, kann WALLIX einen Tresor anlegen und injizieren und gleichzeitig eine manuelle Rotation vorsehen.

WALLIX unterstützt den Massenimport aus Tabellenkalkulationen, Passwortmanagern und anderen Systemen. Während der Migration können Sie WALLIX parallel zu bestehenden Methoden einsetzen und dann schrittweise umstellen.

Deaktivieren Sie den Benutzer in WALLIX – er verliert sofort den Zugang zu allen Systemen. Es ist nicht nötig, alle Passwörter, die er kannte, zu ändern, denn er kannte ja gar keine Passwörter.

Ein konzeptionelles Bild, das SEO (Search Engine Optimization) darstellt - mit Schlüsselwörtern, Netzwerklinien und Datenfluss, die die digitale Strategie und die Dynamik des Suchrankings illustrieren. Dieses Bild passt zu einer Seite von WALLIX Digital Marketing / Cyber Risk Awareness, die verdeutlicht, wie WALLIX Cybersecurity-Expertise mit strategischer Online-Sichtbarkeit und Thought Leadership verbindet

Sind Sie bereit, Ihre OT-Zertifikate zu sichern?

Sehen Sie, wie WALLIX die gemeinsame Nutzung von Passwörtern verhindert und den privilegierten Zugang nachvollziehbar macht.

Das WALLIX Operational Technology (OT) Logo in Orange und Schwarz steht für die spezialisierten Cybersicherheitslösungen des Unternehmens für industrielle und kritische Infrastrukturen. Dieses Bild unterstreicht das Engagement von WALLIX bei der Sicherung von Betriebstechnologie und der Verwaltung privilegierter Zugriffe in komplexen industriellen Systemen.
OT Security ist eine Marke von WALLIX, die sich auf die Sicherheit von digitalen Zugängen und Identitäten in industriellen Umgebungen spezialisiert hat.
Die Grafik des Qualitätssiegels "Cybersecurity Made in Europe" steht für ein vertrauenswürdiges europäisches Cybersecurity-Zeichen, das Unternehmen zertifiziert, deren Lösungen nach europäischen Werten und Vorschriften entwickelt und verwaltet werden und mit diesen übereinstimmen. Dieses Bild spiegelt die Ausrichtung von WALLIX auf die europäische digitale Souveränität und die herausragenden Leistungen im Bereich der sicheren Technologie wider, die auf dem gesamten EU-Markt vertraut wird.
Das Logo der ANSSI-Sicherheitszertifizierung, das die offizielle Anerkennung der Einhaltung der nationalen französischen Cybersicherheitsstandards durch WALLIX darstellt. Dieses Bild unterstreicht das Engagement des Unternehmens, vertrauenswürdige, zertifizierte Lösungen für sicheres Identitäts- und Zugangsmanagement zu liefern.