Entscheidung zwischen Devolutions Server oder Devolutions Cloud
Selbst gehostete vs. cloudbasierte Passwortverwaltung
Orientierungshilfe fuer Unternehmen, die pruefen, welche Passwortverwaltungsloesung am besten zu ihren Beduerfnissen passt.
Für wen ist dieser Anwendungsfall gedacht?
Dieser Anwendungsfall richtet sich an Organisationen, die prüfen, ob sie Devolutions Server (selbst gehostet) oder Devolutions Cloud (Cloud-basiert) einführen sollten, um die Verwaltung von Passwörtern und vertraulichen Informationen für Geschäftsanwender zu zentralisieren (z. B. Gebäude-Alarmcodes, Software-Lizenzschlüssel usw.).
Das Problem
Mangelhafte Passwortverwaltung ist nach wie vor eine der Hauptursachen für Datenschutzverletzungen. Studien haben ergeben, dass 81 % der Datenschutzverletzungen auf schwache, wiederverwendete oder kompromittierte Passwörter zurückzuführen sind und 29 % aller Datenschutzverletzungen (unabhängig vom Angriffstyp) den Einsatz gestohlener Anmeldeinformationen beinhalten.
Organisationen, die diese Risiken reduzieren und ihre allgemeine Sicherheitslage verbessern möchten, setzen in der Regel auf zentralisierte Lösungen zur Passwortverwaltung. Die Herausforderung besteht jedoch nicht darin, ob eine Lösung eingeführt werden soll – sondern welche die richtige ist.
Sich auf einem mit Optionen gesättigten Markt zurechtzufinden, kann überwältigend sein: Einige Lösungen sind Cloud-basiert, andere selbst gehostet – und jedes Modell bringt eigene Stärken und Kompromisse in Bezug auf Sicherheit, Skalierbarkeit, Compliance und Benutzererfahrung mit sich.
Die Lösung
Devolutions Server (selbst gehostet) und Devolutions Cloud (Cloud-basiert) sind sichere, benutzerfreundliche und funktionsreiche Lösungen zur Passwortverwaltung, die in unterschiedlichen Bereitstellungsmodellen verfügbar sind. Beide Lösungen umfassen:
- Rollenbasierte Zugriffskontrolle (RBAC)
- Einen zentralisierten Passwort-Tresor
- Generierung starker Passwörter
- Unterstützung für Multi-Faktor-Authentifizierung (MFA)
- Sicheres Teilen von Passwörtern
- Umfassende Aktivitätsprotokolle und Berichte
Es gibt einige wesentliche Unterschiede, die eine Option geeigneter als die andere machen können – und die richtige Wahl einfach gestalten.
Die Beantwortung von drei zentralen Fragen kann Organisationen dabei helfen, die beste Lösung zu ermitteln.
1. Müssen wir Benutzer über Active Directory authentifizieren?
Organisationen, die diese Frage mit „Ja" beantworten, sollten Devolutions Server wählen, das die Authentifizierung über das lokale Active Directory ermöglicht. Devolutions Cloud unterstützt diese Option nicht. Beide Plattformen unterstützen jedoch SSO-Authentifizierung.
2. Benötigen wir privilegierte Zugriffsverwaltung (PAM)?
Organisationen, die diese Frage mit „Ja" beantworten, können entweder Devolutions Server oder Devolutions Cloud wählen, da beide über ein integriertes PAM-Modul zur Überwachung und Kontrolle privilegierter Konten verfügen. Zu den wichtigsten PAM-bezogenen Funktionen gehören:
- Aufzeichnung und Überwachung privilegierter Sitzungen
- Erkennung privilegierter Konten
- Auschecken-Anfragegenehmigung-Workflow
- Passwortrotation beim Einchecken
- Echtzeit-Benachrichtigungen
3. Benötigen wir eine selbst gehostete Lösung aus Compliance- oder Sicherheitsgründen?
Organisationen, die diese Frage mit „Ja" beantworten, sollten Devolutions Server wählen. Obwohl Devolutions Cloud die neuesten Verschlüsselungsstandards nutzt, bevorzugen oder benötigen einige Organisationen möglicherweise eine selbst gehostete Lösung für erweiterte Compliance oder Sicherheit. Bestimmte Branchen (wie das Gesundheitswesen) können eine vollständige interne Datenkontrolle vorschreiben (d. h., die Daten einer Organisation dürfen nicht über einen Drittanbieter außerhalb ihrer Umgebung gespeichert werden).
Bereitstellung
-
Devolutions Server: Der Server wird innerhalb der Infrastruktur der Organisation mit einer Back-End-Datenbank wie SQL Server oder Azure SQL bereitgestellt.
-
Devolutions Cloud: Online erstellt und in wenigen Minuten einsatzbereit.
Sowohl Devolutions Server als auch Devolutions Cloud verfügen über eine Weboberfläche, mit der Benutzer schnell und einfach Anmeldeinformationen und andere vertrauliche Daten in einem gemeinsamen Tresor oder in ihren privaten Benutzer-Tresoren speichern können. Darüber hinaus lassen sich beide Lösungen nahtlos in Remote Desktop Manager integrieren, der alle Remote-Verbindungen auf einer Plattform zentralisiert, die sicher mit ganzen Teams geteilt werden kann.
Zusammenfassung der Vorteile
-
- Sicherheit erhöhen: Setzen Sie Richtlinien zur Passwortverwaltung und eine umfassende Sicherheitshygiene in der gesamten Organisation durch.
- Benutzerfreundlichkeit und Übersicht verbessern: Geben Sie Endbenutzern sichere, einfach zu bedienende Tresore an die Hand, während IT-Teams durch Zugriffsrichtlinien, Prüfprotokolle und Verwaltungstools die volle Kontrolle behalten.
- Die richtige Wahl für Ihre Anforderungen treffen: Devolutions bietet zwei Lösungen mit einer gemeinsamen Grundlage robuster Funktionen. Mit nur drei Fragen können Sie die richtige Lösung für Ihr Team ermitteln.