So reparieren Sie Zugriffsrechte, ohne einen Tumult auszulösen

von Manuel Roldan-Vega Im letzten Post Offene Freigaben in den Griff bekommen ging es um die Herausforderungen bei der Bereinigung offener Freigaben. Eines der Hauptprobleme besteht darin, die Auswirkungen auf...
Michael Buckbee
1 minute gelesen
Letzte aktualisierung 28. Oktober 2021

von Manuel Roldan-Vega

Im letzten Post Offene Freigaben in den Griff bekommen ging es um die Herausforderungen bei der Bereinigung offener Freigaben. Eines der Hauptprobleme besteht darin, die Auswirkungen auf die täglichen Geschäftsprozesse so gering wie möglich zu halten.

Denn wenn eine globale Zugriffsgruppe aus einer ACL entfernt wird, ist die Wahrscheinlichkeit hoch, dass irgendein Nutzer, der die Daten vorher verwendete, nun keinen Zugang mehr hat. Wir sind also in der Zwickmühle: Der globale Zugriff soll eingeschränkt werden, doch möglicherweise sind wochenlange Beeinträchtigungen der Betriebsprozesse die Folge, wenn die Nutzer aufgrund der „Lösung“ keinen Zugang mehr zu ihren Daten haben.

IT: „Es tut mir leid, dass Sie nicht mehr auf Ihre Daten zugreifen können. Wir werden uns sofort darum kümmern, das Problem zu beheben. Ich versichere Ihnen, dass dies nur passiert ist, weil wir versucht haben, etwas zu verbessern.“

Unternehmensnutzer: „Ich habe vollstes Verständnis. Vielen Dank! Sie sollten eine Gehaltserhöhung bekommen!“

(Wir alle wissen, dass die Unterhaltung anders läuft.)

Doch es gibt eine bessere Methode.

Varonis DatAdvantage bietet die Möglichkeit, Berechtigungsänderungen und die wahrscheinlichen Folgen zu simulieren, bevor diese tatsächlich ausgeführt werden. Wie? DatAdvantage korreliert jedes Audit-Ereignis mit den Berechtigungen in der ACL und analysiert die Auswirkungen jeder simulierten Änderung der ACL und/oder Gruppe. Mithilfe dieser sogenannten „Sandbox“ kann die IT die Nutzer identifizieren, die durch diese Änderung beeinträchtigt werden – also die Nutzer, die verärgert den Helpdesk anrufen und sich darüber beschweren würden, dass sie nicht auf ihre Daten zugreifen können.

Sobald Sie überprüft haben, ob diese Nutzer wirklich Zugriffsrechte benötigen, können Sie die ACL und Gruppenmitglieder innerhalb von DatAdvantage konfigurieren, um den Zugang für berechtigte Nutzer zu gewährleisten. Dabei können Sie die Änderungen so lange simulieren, bis Sie sicher sind, dass die Arbeitsabläufe im Unternehmen durch die Änderungen nicht gestört werden. Sofern Sie über die erforderlichen Rechte verfügen, können Sie alle Änderungen an Berechtigungen und Gruppen direkt über die Benutzeroberfläche von DatAdvantage über alle Plattformen hinweg ausführen oder für einen späteren Zeitpunkt planen.

Dank der Simulationsfunktionen werden die Risiken beseitigt, die mit der manuellen Bereinigung offener Freigaben verbunden sind, denn die IT ist dadurch in der Lage, die Probleme zu lösen, bevor sie entstehen. Die meisten IT-Abteilungen wissen bereits aus eigener Erfahrung, dass die manuelle Bereinigung offener Freigaben nur zu fehlerhaften ACLs und verärgerten Nutzern führt. Es macht wirklich Spaß, ihnen eine bessere Methode zu zeigen.

Fordern Sie hier eine Live-Demo der Varonis Suite an. Oder sehen Sie sich unsere nächste Live-Demo im Internet (in englischer Sprache) an.

The post So reparieren Sie Zugriffsrechte, ohne einen Tumult auszulösen appeared first on Varonis Deutsch.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

offene-freigaben
Offene Freigaben
von David Gibson In meinem letzten Blog-Beitrag Freigabeberechtigungen habe ich einen Post über offene Freigaben angekündigt. Offene Freigaben sind kurz gesagt Ordner, auf die alle (oder fast alle) Nutzer eines...
offene-freigaben-in-den-griff-bekommen
Offene Freigaben in den Griff bekommen
von David Gibson Vor kurzem sprach ich mit einem IT-Administrator, der ein Projekt zur Bereinigung offener Freigaben ins Leben gerufen hatte. Das heißt, sein Team suchte nach Ordnern und SharePoint-Sites,...
freigabeberechtigungen
Freigabeberechtigungen
von David Gibson Manche Organisationen verwenden statt den NTFS-Berechtigungen die Windows-Freigabeberechtigungen für die Dateifreigabe. Dieser Ansatz entspricht zwar nicht den Empfehlungen von Microsoft, weist aber einen entscheidenden Vorteil auf: Freigabeberechtigungen...
varonis-nutzen:-mit-der-datenklassifizierung-beginnen
Varonis nutzen: mit der Datenklassifizierung beginnen
von Brian Vecci Hier und anderswo geht es oft um die vielen unterschiedlichen Probleme, mit der die IT bei der Zugriffskontrolle konfrontiert wird. Meiner Erfahrung nach schaffen sich unsere Kunden...