Identity Security war lange vor allem eine Frage der Governance: rollenbasierte Zugriffe, automatisierte Lebenszyklusprozesse und regelmäßige Zugriffsprüfungen. Dieser Ansatz regelt, wer auf welche Ressourcen zugreifen darf, und sorgt dafür, dass Berechtigungen angemessen bleiben und einem geschäftlichen Zweck dienen. tenfold hält Identity Governance weiterhin für einen unverzichtbaren Bestandteil jeder Sicherheitsstrategie – sowohl zur Risikoreduktion als auch wegen des Produktivitätsgewinns, den IT-Teams durch vereinfachte Benutzerverwaltung erzielen.
Das Argument des Herstellers: Angreifer halten sich nicht an Regeln. Wer von passiver Risikominderung zu aktiver Verteidigung kommen will, braucht eine Echtzeitüberwachung von Identitätsereignissen, um möglichen Sicherheitsvorfällen im Moment ihres Entstehens nachgehen zu können.
Das praktische Problem dabei ist die Masse: Aktive Bedrohungen in unzähligen regulären Ereignissen zu erkennen, gleicht der Suche nach der Nadel im Heuhaufen. Ereignisprotokolle von Windows und Active Directory sind laut tenfold ein Datenstrom, mit dem Administratoren ohne wirksame Aggregation, Analyse und Filterung wenig anfangen können.
Genau hier setzt die Auditing-Plattform an. tenfold liest Ereignisprotokolle in Echtzeit ein, schreibt die zu überwachenden Ereignistypen in eine eigene Datenbank und ergänzt sie um Kontext. So löst die Software Sitzungs-IDs automatisch auf und zeigt, welcher Benutzer hinter einer Änderung steht. Mehrstufige Vorgänge – etwa das Anlegen und anschließende Umbenennen einer Sicherheitsgruppe – fasst sie zu einem einzigen Eintrag zusammen.
Zum Durchsuchen der Protokolldaten bietet die Lösung Suchwerkzeuge sowie die Möglichkeit, Abfragen zu speichern und zu teilen. Eigene Abfragen lassen sich etwa auf alle Anmeldevorgänge privilegierter Konten oder auf kürzlich angeforderte Passwort-Zurücksetzungen zuschneiden. Ein zentrales, einheitliches Protokoll für sämtliche Ereignisdaten soll die Untersuchung verdächtiger Aktivitäten vereinfachen.
Als Schwachstelle vieler Umgebungen benennt tenfold zersplitterte, voneinander isolierte Sicherheitswerkzeuge: Signale fehlt der plattformübergreifende Kontext, und Untersuchungen versanden im Labyrinth verschiedener Verwaltungsportale. Die eigene Antwort darauf ist die Bündelung von Identity Governance, Data Access Governance und Echtzeit-Ereignisüberwachung in einer einzigen Lösung. Dieselbe Plattform, über die Onboarding-Abläufe und Zugriffsprüfungen laufen, dient damit auch dem Auditing von Identitätsereignissen – gestützt auf den vollständigen Kontext des Identitätsverzeichnisses.
Zeigt ein Konto Anzeichen einer Kompromittierung, lässt sich nach Herstellerangaben binnen Sekunden ein Bericht über sämtliche Zugriffsrechte dieses Kontos abrufen. Über eine Änderung der Lebenszyklusphase können Administratoren die betroffenen Konten vorübergehend sperren und so Zeit für die Untersuchung gewinnen.
Die Funktion ist ohne Zusatzkosten in allen Editionen der No-Code-Lösung enthalten. Die Überwachung erstreckt sich derzeit auf Windows- und Active-Directory-Ereignisse, Unterstützung für Entra ID und eine automatisierte Alarmierung sind für kommende Releases angekündigt. Der Beitrag wurde von tenfold Software gesponsert und verfasst.
