Geben Sie die Passwörter Ihrer kritischsten Systeme nicht länger weiter

Die Excel-Liste mit PLC-Passwörtern. Gemeinsame Administratorkonten, die jeder kennt. Zugangsdaten von externen Partnern, die nie geändert werden. WALLIX verschlüsselt, rotiert und stellt Zugangsdaten automatisch bereit – sodass Benutzer sich mit Systemen verbinden können, ohne jemals sensible Passwörter zu sehen oder zu verwalten.

DIE HERAUSFORDERUNG

Gemeinsam genutzte Zugangsdaten sind ein zentrales Sicherheitsrisiko

  • Passwörter, die jeder kennt

    Gemeinsame Administratorkonten bedeuten geteilte Passwörter. Das „geheime“ Passwort für den SCADA-Server? Häufig kennen es nicht nur interne Teams, sondern auch externe Partner – selbst solche, die längst keinen Zugriff mehr haben sollten.

  • Zugangsdaten werden nie geändert

    Das Ändern von Passwörtern in OT-Umgebungen ist oft aufwendig und risikobehaftet. In der Praxis führt das dazu, dass Zugangsdaten über Jahre hinweg unverändert bleiben – teilweise seit der Inbetriebnahme eines Systems.

  • Keine individuelle Verantwortlichkeit

    Wenn mehrere Personen dasselbe Konto nutzen, ist nicht nachvollziehbar, wer welche Aktion durchgeführt hat. Gemeinsame Zugangsdaten verhindern eine klare Zuordnung von Aktivitäten.

  • Unsichere Speicherung von Zugangsdaten

    Passwörter werden in Excel-Listen, E-Mails, Notizen oder auf gemeinsam genutzten Laufwerken gespeichert. Dadurch sind sie leicht auffindbar, kopierbar und ein attraktives Ziel für Angreifer.

WIE ES FUNKTIONIERT

Zugangsdatenmanagement in vier Schritten

WALLIX speichert Zugangsdaten zentral in einem sicheren Vault und stellt sie bei Bedarf automatisch für Verbindungen bereit. Benutzer authentifizieren sich mit ihrer eigenen Identität, während die eigentlichen Systemzugangsdaten vollständig zentral verwaltet werden – inklusive Rotation, Kontrolle und ohne jemals offengelegt zu werden.

IMPACT

Was sich konkret verändert

Ein direkter Vergleich im Umgang mit privilegierten Zugangsdaten – mit und ohne WALLIX:

AspektOhne WALLIXMit WALLIX
Speicherung von Passwörtern❌ Excel-Listen, Notizen, E-Mails✅ Zentraler, verschlüsselter Credential Vault
Passwortrotation❌ Selten oder gar nicht✅ Automatisch und regelbasiert
Sichtbarkeit von Zugangsdaten❌ Benutzer kennen und teilen Passwörter✅ Passwörter bleiben vollständig verborgen
Gemeinsame Konten❌ Keine individuelle Nachvollziehbarkeit✅ Eindeutige Zuordnung jeder Aktion
Offboarding❌ Aufwendige Rotation aller Passwörter✅ Einfacher Entzug von Benutzerzugriffen
Referenzen des Anbieters❌ Weitergabe sensibler Zugangsdaten✅ Zugriff ohne Offenlegung von Passwörtern

FÄHIGKEITEN

Zugangsdatenmanagement für OT-Umgebungen

Die technologischen Grundlagen für die sichere Verwaltung von Passwörtern und Zugangsdaten in industriellen Umgebungen.

Gehärteter Credential Vault

AES-256-Verschlüsselung für Daten im Ruhezustand. Optional mit HSM-Integration zum Schutz kryptografischer Schlüssel. Rollenbasierte Zugriffskontrolle für eine sichere Verwaltung des Vaults.

Xing Xing

Flexible Passwortrotation

Automatische Rotation nach Zeitplan, ereignisbasiert oder nach jeder Sitzung. Unterstützung für Windows-, Linux-, Datenbank- und Netzwerkumgebungen.

Share Share

Protokoll-Unterstützung

Automatisierte Bereitstellung von Zugangsdaten für RDP, SSH, Datenbanken, Webanwendungen und weitere Systeme. Erweiterbar über eine flexible Plugin-Architektur.

Monitor Monitor

Notfallzugriff (Break-Glass)

Definierte Notfallzugriffe mit erweiterten Protokollierungs- und Kontrollmechanismen. Stellen Sie den Zugriff in kritischen Situationen sicher – bei gleichzeitig vollständiger Nachvollziehbarkeit.

FAQ

Allgemeine Fragen

WALLIX unterstützt definierte Break-Glass-Verfahren für Notfälle. Autorisierte Administratoren können in solchen Fällen kontrolliert auf Zugangsdaten zugreifen – bei vollständiger Protokollierung. Nach der Nutzung werden die betroffenen Zugangsdaten automatisch rotiert.

WALLIX führt Passwortänderungen innerhalb definierter Zeitfenster durch und überprüft die Gültigkeit der neuen Zugangsdaten, bevor die Rotation abgeschlossen wird. Bei Servicekonten kann die Rotation gezielt mit Wartungsfenstern abgestimmt werden.

WALLIX bietet vordefinierte Rotationsmechanismen für gängige Systeme sowie ein flexibles Plugin-Framework für individuelle Integrationen. Für Systeme ohne automatische Rotationsmöglichkeiten können Zugangsdaten sicher verwaltet und kontrolliert eingesetzt werden, während die Rotation manuell erfolgt.

WALLIX unterstützt den Massenimport aus Tabellen, Passwortmanagern und anderen Quellen. Während der Migration kann die Lösung parallel zu bestehenden Verfahren betrieben und schrittweise eingeführt werden.

Wird ein Benutzer in WALLIX deaktiviert, verliert er sofort den Zugriff auf alle Systeme. Da Zugangsdaten nicht offengelegt werden, ist keine aufwendige Passwortänderung erforderlich.

Ein konzeptionelles Bild, das SEO (Search Engine Optimization) darstellt - mit Schlüsselwörtern, Netzwerklinien und Datenfluss, die die digitale Strategie und die Dynamik des Suchrankings illustrieren. Dieses Bild passt zu einer Seite von WALLIX Digital Marketing / Cyber Risk Awareness, die verdeutlicht, wie WALLIX Cybersecurity-Expertise mit strategischer Online-Sichtbarkeit und Thought Leadership verbindet

Bereit, Ihre Zugangsdaten in OT-Umgebungen zu schützen?

Erfahren Sie, wie WALLIX die Weitergabe von Passwörtern verhindert und privilegierten Zugriff vollständig kontrollierbar und nachvollziehbar macht.