Der nicht enden wollende Ansturm von Malware und Ransomware hat einige Unternehmen in minimal regulierten Branchen dazu getrieben, die Administratorrechte sämtlicher Benutzer aufzuheben. Zwar kann das Risiko durch eine Sperrung von Geräten reduziert werden, aber dies hat auch eine Minderung der Qualität des Nutzungserlebnisses für die Endbenutzer zur Folge. Benutzer, die durch schlechte Erfahrungen eingeschränkt werden, sind weniger produktiv und rufen häufiger beim Helpdesk an. Benutzer können auf die Abriegelung von Systemen auch damit reagieren, dass sie auf „Schatten-IT“-Behelfslösungen zurückgreifen, die neue Sicherheitsrisiken erzeugen.
Anwendungsfall
Entfernen der Administratorrechte aller Benutzer ohne Gegenreaktion
Administrative Rechte kontrollieren
„Entfernen welcher Administratorrechte?“
Für Benutzer, die Zugriff auf genau diejenigen Funktionen und Anwendungen haben, die sie zur Erledigung Ihrer Aufgaben benötigen, ist das Entfernen von Administratorrechten kein Problem, wenn sie es überhaupt bemerken sollten.
Vertrauen ist gut, Kontrolle ist besser
Eine schmerzlose Alternative zum Whitelisting
Wissen, wer Vorschriften entspricht und wer nicht
Nicht Vertrauenswürdiges blockieren
Sicherheitsrichtlinien kontextbasiert durchsetzen
Machen Sie es persönlich
Benutzern geben, was sie benötigen, und gleichzeitig Endpunkte schützen
Bringen Sie die Kontrolle der administrativen Rechte und die Anforderungen hinsichtlich der Benutzerproduktivität ins Gleichgewicht. Ihre Benutzer werden es Ihnen danken.
Prinzip der geringsten Rechte für Anwender
Wenden Sie präzise Rechtestufen an ohne negativen Auswirkungen auf den Benutzerworkflow. Erlauben Sie optional die eigenständige Erhöhung der Rechte basierend auf vordefinierten Algorithmen und erfassen Sie die Endpunktdaten, die benötigt werden, um zu analysieren, inwieweit die Richtlinien an den realen geschäftlichen Anforderungen ausgerichtet sind.
Einfache Verwaltung der Anwendungskontrolle
Wehren Sie Bedrohungen ab, ohne Whitelists und Blacklists manuell verwalten zu müssen und ohne die Produktivität der Benutzer zu beeinträchtigen. Trusted Ownership™ sorgt dafür, dass nur Anwendungen ausgeführt werden dürfen, die von vertrauenswürdigen Administratoren eingeführt wurden, damit Ransomware nicht zum Zuge kommen kann.
Berücksichtigung von fortgeschrittenen Enterprise-Anwendungsfällen
Decken Sie die Mehrzahlt der Eventualitäten mit Anwendungslimits und Zeitbeschränkungen ab. Beschränken Sie den Zugriff auf Netzwerkressourcen. Verwenden Sie kontextbezogene URL-Umleitung, granulare Kontrolle über die Installation von Webanwendungen, Kontrollmechanismen zum Schutz vor unbefugten Manipulationen und Änderungen. Unterstützen Sie umfassendes Auditing.
Mit einem personalisierten Desktop, vermissen die Benutzer die Administratorrechte nicht.
Zeichen Sie alle benutzerspezifischen Anpassungen des Betriebssystems und der Anwendungen auf. Verwalten Sie diese Anpassungen zentral, um bei Bedarf einen konsistenten, personalisierten Desktop bereitstellen zu können.
Präzise abgestimmte, kontextsensitive Kontrolle
Erfüllen Sie unternehmenseigene und branchenübliche Compliance-Anforderungen wie HIPAA, FINRA und PCI, indem Sie Richtlinien in Echtzeit während der Benutzersitzung durchsetzen und nicht nur bei der Anmeldung. Um das Benutzererlebnis zu optimieren, werden mehrere Richtlinien parallel verarbeitet.
Schutz für Endpunkte durch bessere Einblicke
Erkennen Sie hochverdächtiges Verhalten von Endpunkten, z. B. die Ausführung unbekannter Prozesse bei der Anmeldung. Wissen Sie genau, wer Administratorrechte hat, und erkennen Sie Trends bei der eigenständigen Erhöhung von Rechten. Identifizieren Sie verdächtige Dateien, die auf Endpunkten eingeführt werden.
Wie Ivanti helfen kann
Lösungen von Ivanti ermöglichen es der IT, Administratorrechte aufzuheben, Endpunkte zu schützen, riskantes Verhalten zu melden und die Compliance mit gesetzlichen Vorschriften sicherzustellen, ohne dass das Benutzererlebnis dadurch beeinträchtigt wird. Benutzer, die über die Anwendungen, die Personalisierung und die Rechte verfügen, die sie zur Erledigung ihrer Aufgaben benötigen, fühlen sich nicht benachteiligt, sondern vielmehr befähigt.