So reparieren Sie Zugriffsrechte, ohne einen Tumult auszulösen

von Manuel Roldan-Vega Im letzten Post Offene Freigaben in den Griff bekommen ging es um die Herausforderungen bei der Bereinigung offener Freigaben. Eines der Hauptprobleme besteht darin, die Auswirkungen auf...
Michael Buckbee
1 Min. Lesezeit
Letzte Aktualisierung am 28. Oktober 2021

von Manuel Roldan-Vega

Im letzten Post Offene Freigaben in den Griff bekommen ging es um die Herausforderungen bei der Bereinigung offener Freigaben. Eines der Hauptprobleme besteht darin, die Auswirkungen auf die täglichen Geschäftsprozesse so gering wie möglich zu halten.

Denn wenn eine globale Zugriffsgruppe aus einer ACL entfernt wird, ist die Wahrscheinlichkeit hoch, dass irgendein Nutzer, der die Daten vorher verwendete, nun keinen Zugang mehr hat. Wir sind also in der Zwickmühle: Der globale Zugriff soll eingeschränkt werden, doch möglicherweise sind wochenlange Beeinträchtigungen der Betriebsprozesse die Folge, wenn die Nutzer aufgrund der „Lösung“ keinen Zugang mehr zu ihren Daten haben.

IT: „Es tut mir leid, dass Sie nicht mehr auf Ihre Daten zugreifen können. Wir werden uns sofort darum kümmern, das Problem zu beheben. Ich versichere Ihnen, dass dies nur passiert ist, weil wir versucht haben, etwas zu verbessern.“

Unternehmensnutzer: „Ich habe vollstes Verständnis. Vielen Dank! Sie sollten eine Gehaltserhöhung bekommen!“

(Wir alle wissen, dass die Unterhaltung anders läuft.)

Doch es gibt eine bessere Methode.

Varonis DatAdvantage bietet die Möglichkeit, Berechtigungsänderungen und die wahrscheinlichen Folgen zu simulieren, bevor diese tatsächlich ausgeführt werden. Wie? DatAdvantage korreliert jedes Audit-Ereignis mit den Berechtigungen in der ACL und analysiert die Auswirkungen jeder simulierten Änderung der ACL und/oder Gruppe. Mithilfe dieser sogenannten „Sandbox“ kann die IT die Nutzer identifizieren, die durch diese Änderung beeinträchtigt werden – also die Nutzer, die verärgert den Helpdesk anrufen und sich darüber beschweren würden, dass sie nicht auf ihre Daten zugreifen können.

Sobald Sie überprüft haben, ob diese Nutzer wirklich Zugriffsrechte benötigen, können Sie die ACL und Gruppenmitglieder innerhalb von DatAdvantage konfigurieren, um den Zugang für berechtigte Nutzer zu gewährleisten. Dabei können Sie die Änderungen so lange simulieren, bis Sie sicher sind, dass die Arbeitsabläufe im Unternehmen durch die Änderungen nicht gestört werden. Sofern Sie über die erforderlichen Rechte verfügen, können Sie alle Änderungen an Berechtigungen und Gruppen direkt über die Benutzeroberfläche von DatAdvantage über alle Plattformen hinweg ausführen oder für einen späteren Zeitpunkt planen.

Dank der Simulationsfunktionen werden die Risiken beseitigt, die mit der manuellen Bereinigung offener Freigaben verbunden sind, denn die IT ist dadurch in der Lage, die Probleme zu lösen, bevor sie entstehen. Die meisten IT-Abteilungen wissen bereits aus eigener Erfahrung, dass die manuelle Bereinigung offener Freigaben nur zu fehlerhaften ACLs und verärgerten Nutzern führt. Es macht wirklich Spaß, ihnen eine bessere Methode zu zeigen.

Fordern Sie hier eine Live-Demo der Varonis Suite an. Oder sehen Sie sich unsere nächste Live-Demo im Internet (in englischer Sprache) an.

The post So reparieren Sie Zugriffsrechte, ohne einen Tumult auszulösen appeared first on Varonis Deutsch.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

varonis-arbeitet-mit-pure-storage-zusammen,-um-kritische-daten-zu-schützen
Varonis arbeitet mit Pure Storage zusammen, um kritische Daten zu schützen
Gemeinsam ermöglichen Varonis und Pure Storage es ihren Kunden, sensitive Daten proaktiv zu sichern, Bedrohungen zu erkennen und sich entwickelnde Datenschutz- und KI-Regeln einzuhalten. 
datenermittlung-und--klassifizierung:-die-bedeutung-der-art-und-weise,-wie-daten-gescannt-werden 
Datenermittlung und -klassifizierung: Die Bedeutung der Art und Weise, wie Daten gescannt werden 
Die Datenermittlung und -klassifizierung sind die Grundlagen für Data Security Posture Management und Datensicherheit, aber wie Ihre Daten gescannt werden, ist wichtiger, als Sie vielleicht denken.
wir-stellen-vor:-der-azure-access-graph-zum-auffinden-und-beheben-von-cloud-sicherheitsproblemen
Wir stellen vor: der Azure Access Graph zum Auffinden und Beheben von Cloud-Sicherheitsproblemen
Rundum-Einblick in den Azure-Datenzugriff, Berechtigungen und Identitäten über CIEM und Datenermittlungstools hinaus
rippling-–-glauben-sie-es-oder-nicht:-wie-der-größte-fall-von-wirtschaftsspionage-in-diesem-jahrhundert-zustande-kam
Rippling – Glauben Sie es oder nicht: Wie der größte Fall von Wirtschaftsspionage in diesem Jahrhundert zustande kam
Rippling, ein führender Anbieter von Workforce Management-Software, hat eine Klage gegen seinen Konkurrenten Deel eingereicht und beschuldigt ihn, einen Spion eingeschleust und Kunden- und Wettbewerbsinformationen exfiltriert zu haben. In diesem Blog erfahren Sie, wie es dazu kam und wie es hätte verhindert werden können.