11m read

Was ist adaptiver Zugriffskontrolle?

Was Sie erwartet

Cato Networks wurde im Gartnerยฎ Magic Quadrantโ„ข 2024 fรผr Single-Vendor SASE als Leader ausgezeichnet

Bericht lesen

Adaptive Zugriffskontrolle passt die Zugriffsanforderungen an das Risiko an, das mit einer Zugriffsanfrage verbunden ist. Ein Benutzer, der sich beispielsweise von einem unbekannten Gerรคt oder einem ungewรถhnlichen Standort anmeldet, muss mรถglicherweise zusรคtzliche Authentifizierungsschritte durchfรผhren. Wenn sich der Kontext nach der ersten Anmeldung รคndert, kรถnnen die Zugriffsentscheidungen neu bewertet werden, was zusรคtzliche Authentifizierung an bestimmten Kontrollpunkten erfordert, wenn sensible Aktionen durchgefรผhrt werden oder nach einer Sitzungsaktualisierung.

Adaptive Zugriffskontrolle kann eine Vielzahl von Signalen nutzen, um das Risiko zu bewerten, einschlieรŸlich der Gerรคtehaltung, des Benutzerverhaltens, des Identitรคtsrisikos, der Sensibilitรคt der Ressourcen und des Standortkontexts. Wenn eine Zugriffsanfrage als riskant eingestuft wird, kann das System eine verstรคrkte รœberprรผfung verlangen, den Zugriff und die Berechtigungen des Benutzers einschrรคnken oder die Sitzung vollstรคndig blockieren oder beenden.

Wie sich adaptive Zugriffskontrolle von traditioneller Zugriffskontrolle unterscheidet

Traditionelle Zugriffskontrolle beinhaltete oft eine einzige Zugriffsentscheidung zu Beginn der Sitzung des Benutzers. Sobald der Zugriff genehmigt ist, gibt es keine fortlaufende รœberwachung, und die Benutzer sind nur durch die Zugriffsrechte und Berechtigungen eingeschrรคnkt, die ihrem Konto zugewiesen sind.

Dieser Ansatz zur Identitรคts- und Zugriffsverwaltung (IAM) birgt erhebliche Risiken, wenn ein Angreifer die anfรคngliche Authentifizierung tรคuschen oder eine genehmigte Sitzung รผbernehmen kann. Adaptive Zugriffskontrolle fรผhrt eine kontinuierliche, kontextbewusste รœberwachung durch, die es ermรถglicht, Zugriffsentscheidungen wรคhrend der Sitzung eines Benutzers zu treffen, anstatt nur zu Beginn.

Was รคndert sich, wenn der Zugriff risikobasiert wird?

Traditionelles Zugriffsmanagement basierte oft ausschlieรŸlich auf Rollen und Gruppen. Die rollenbasierte Zugriffskontrolle (RBAC) weist Berechtigungen einer bestimmten Rolle zu und den Benutzern dieser Rolle ebenfalls. Wenn ein authentifizierter Benutzer eine Anfrage stellt, wird diese basierend auf den Berechtigungen bewertet, die dieser Rolle zugewiesen sind.

Bei risikobasierten Zugriffsentscheidungen werden zusรคtzliche Signale und Kontexte in die Zugriffsentscheidung einbezogen. Zugriffsanfragen mit hรถherem Risiko, wie solche von einem unbekannten Gerรคt, kรถnnen zusรคtzliche รœberprรผfungen erfordern als dieselbe Anfrage von einem bekannten Gerรคt und einem normalen Standort.

Wie steht adaptive Kontrolle im Verhรคltnis zu RBAC und ABAC?

RBAC und attributbasierte Zugriffskontrolle (ABAC) definieren das Basisrichtlinienmodell fรผr das Zugriffsmanagement. Sie geben an, ob ein Benutzer Zugriff haben sollte oder nicht, wenn das System hinsichtlich der Identitรคt des Benutzers zuversichtlich ist.

Adaptive Zugriffskontrolle baut darauf auf, indem sie das Risiko einer Fehlidentifizierung berรผcksichtigt. Je ungewรถhnlicher und riskanter die Anfrage ist, desto grรถรŸer ist die Beweislast, um das Vertrauen in die Identitรคt des Nutzers zu erreichen.

Risikosignale, die in Entscheidungen zur adaptiven Zugriffskontrolle verwendet werden

Adaptive Zugriffskontrolle kann eine Vielzahl unterschiedlicher Signale nutzen, um das Risiko einer Zugriffsanfrage zu bewerten. Einige der hรคufigsten Signaltypen sind:

  • Gerรคtezustand
  • Nutzerverhalten
  • Standortkontext
  • Identitรคtsrisiko
  • Ressourcensensitivitรคt

Diese Signale kรถnnen helfen zu bestimmen, ob eine Anfrage besonders riskant ist und ob ein Nutzer wahrscheinlich derjenige ist, der er vorgibt zu sein. Die Qualitรคt und Abdeckung der Signale sind jedoch von erheblicher Bedeutung, da Daten von geringer Qualitรคt oder unvollstรคndige Daten zu einem ungenauen Risikowert fรผhren kรถnnen.

Welche Gerรคtesignale deuten auf ein hรถheres oder niedrigeres Vertrauen hin?

Gerรคtesignale enthalten Informationen รผber das Gerรคt selbst, die darauf hinweisen kรถnnen, ob es ein Risiko fรผr das Unternehmen darstellt und ob es wahrscheinlich ein legitimes Gerรคt ist. Wichtige รœberlegungen umfassen:

  • Verwaltete vs. nicht verwaltete Gerรคte
  • Vorhandensein von Unternehmenssicherheitsagenten
  • Patch-Status
  • Indikatoren fรผr gerootete oder jailbreakte Gerรคte
  • Zertifikatsstatus

Wenn verfรผgbar, bietet diese Information Einblick in das Sicherheitsniveau des Gerรคts, das die Zugriffsanfrage stellt. Wenn diese Informationen nicht gesammelt werden kรถnnen, sind mรถglicherweise zusรคtzliche AuthentifizierungsmaรŸnahmen erforderlich, oder das System kann die Menge der Aktionen, die der Nutzer mit diesem Gerรคt durchfรผhren darf, einschrรคnken. Beispielsweise kรถnnen authentifizierte Benutzer auf einem unbekannten Gerรคt nur Lesezugriff auf bestimmte Datentypen erhalten.

Welche Verhaltenssignale deuten auf Kompromittierung oder Missbrauch hin?

Verhaltenssignale konzentrieren sich auf Hinweise, dass ein Benutzerkonto oder ein Gerรคt von einem Angreifer kompromittiert wurde. Hรคufige Signale sind:

  • Unmรถgliche Reisen
  • Abnormale Zugriffszeiten
  • Ungewรถhnliche Zugriffsverhalten auf Ressourcen
  • Wiederholte fehlgeschlagene รœberprรผfungen

Diese Arten von Signalen werden hรคufig verwendet, um zu bestimmen, ob eine verstรคrkte Authentifizierung oder eine Sitzungsbeschrรคnkung erforderlich ist. Beispielsweise kรถnnen Zugriffsanfragen auรŸerhalb der normalen Geschรคftszeiten zusรคtzliche Authentifizierungsschritte erfordern.

Welche Standort- und Netzwerk-Kontextsignale sind am wichtigsten?

Adaptive Authentifizierungssysteme kรถnnen auch Standort- und Netzwerk-Kontexte fรผr ihre Zugriffsentscheidungen nutzen. Diese kรถnnen Folgendes umfassen:

  • Unbekannte Geolokalisierung
  • Risikobehaftetes autonomes System (ASN)
  • Risikobehafteter Hosting-/Provider-FuรŸabdruck
  • Verwendung von Anonymisierern
  • Unerwartete Netzwerktypen

Standortinformationen sind oft ungenau, kรถnnen jedoch Hinweise darauf geben, dass ein Konto von einem Angreifer kompromittiert wurde. Aus diesem Grund sollten diese Daten mit anderen Signalen kombiniert werden, um Risikobewertungen vorzunehmen. Zum Beispiel kรถnnten Zugriffsanforderungen von ungewรถhnlichen Standorten ein versuchter Angriff oder ein reisender Mitarbeiter sein, der remote arbeitet.

Welche Identitรคtsrisikosignale sind wichtig?ย 

Identitรคtsrisikosignale helfen dabei, Konten zu identifizieren, die mit hรถherer Wahrscheinlichkeit von einem Angreifer kompromittiert werden. Beispiele sind:

  • Passwรถrter, die in frรผheren Datenpannen enthalten waren
  • Anzeichen von MFA-Mรผdigkeit
  • Verwendung riskanter Authentifizierungsmethoden
  • Anomale Nutzung von Authentifizierungstoken
  • Zugriffsanforderungen von bekannten schlechten IP-Adressen
  • Wiederholte fehlgeschlagene Authentifizierungsanfragen

Diese Signale helfen dabei, Konten zu identifizieren, die ein hohes Risiko aufweisen. Diese Signale konzentrieren sich auf die Sicherheit von Konten und Anmeldeinformationen und nicht auf die Gerรคtestellung.

Wie verรคndert sich die Durchsetzung durch die Sensitivitรคt von Ressourcen?

Eine Risikobewertung kann auch von der Sensitivitรคt der angeforderten Vermรถgenswerte beeinflusst werden. Beispiele fรผr hochriskante Vermรถgenswerte sind:

  • Lohn- und Gehaltsdaten
  • Admin-Konsolen
  • Kundendaten (PII)
  • Finanzielle Transaktionen
  • Massenexporte von Daten

Anfragen fรผr diese Aktionen kรถnnen zusรคtzliche Authentifizierung erfordern, einfach aufgrund des zusรคtzlichen Risikos, das sie fรผr das Unternehmen darstellen. Dies umfasst die Anwendung strengerer Kontrollen, selbst fรผr denselben Benutzer und dasselbe Gerรคt wie bei Anfragen mit geringerem Risiko.

Wie adaptive Zugriffskontrolle funktioniert

Adaptive Zugriffskontrolle verwaltet kontinuierlich den Zugriff auf die Ressourcen einer Organisation. Sie sammelt Signale, berechnet einen Risikowert, ergreift alle notwendigen DurchsetzungsmaรŸnahmen und wiederholt diesen Prozess wรคhrend der Sitzung des Benutzers.

Wie werden Signale gesammelt und normalisiert?

Signale werden aus einer Vielzahl unterschiedlicher Quellen gesammelt. Einige stammen vom Gerรคt des Benutzers, wรคhrend andere Informationen รผber deren Identitรคt verfolgen oder aus Drittquellen kommen.

Adaptive Zugriffskontrollsysteme normalisieren diese Daten, indem sie die Informationen aus mehreren Quellen in konsistente Eingaben fรผr die Richtlinien-Engine umwandeln. Im Falle fehlender Daten werden diese Lรผcken ausdrรผcklich behandelt, anstatt als sicher angenommen zu werden.

Wie werden Risikobewertungen getroffen?

Risikobewertungen kรถnnen auf verschiedene Arten getroffen werden. Einige kรถnnen Risikoschwellen oder -niveaus beinhalten, wรคhrend andere Anforderungen fรผr spezifische Szenarien haben kรถnnen. Zum Beispiel kann der Zugriff auf hochsensible Ressourcen immer eine verstรคrkte Authentifizierung auslรถsen, selbst wenn der Gesamtrisikowert relativ niedrig ist.

Diese Risiken kรถnnen auch auf Basis von Benutzer, Gerรคt, Sitzung oder Ressource bewertet werden. Dies kann die Erstellung einer Richtlinienmatrix oder Schwelle umfassen, um die verschiedenen Situationen und erforderlichen DurchsetzungsmaรŸnahmen zu definieren.

Wo kann die Durchsetzung stattfinden?

DurchsetzungsmaรŸnahmen kรถnnen beim Login oder an verschiedenen Punkten wรคhrend der Sitzung des Benutzers erfolgen. Zum Beispiel kann das System eine verstรคrkte Authentifizierung wรคhrend der Sitzung verlangen oder die Aktionen einschrรคnken, die ein Benutzer wรคhrend seiner gesamten Sitzung durchfรผhren kรถnnte.

Es besteht auch die Mรถglichkeit, dass Zugriffsanforderungen vollstรคndig blockiert oder dass eine Sitzung vorzeitig beendet wird. Dies ist jedoch am hรคufigsten bei Hochrisikobewertungen oder bei riskanten Anfragen an hochsensible Ressourcen der Fall.

Hรคufige adaptive DurchsetzungsmaรŸnahmen

Adaptive DurchsetzungsmaรŸnahmen kรถnnen von der Stรคrkung der Authentifizierung bis hin zur vollstรคndigen Ablehnung einer Zugriffsanforderung reichen. Richtlinien sollten die geeignete DurchsetzungsmaรŸnahme fรผr verschiedene Szenarien definieren.

Wann sollten Richtlinien eine verstรคrkte รœberprรผfung auslรถsen?

Die verstรคrkte รœberprรผfung erfordert zusรคtzliche Authentifizierungsschritte, wie die Durchfรผhrung von MFA. Sie ist darauf ausgelegt, die Reibung im Benutzererlebnis zu minimieren, indem diese zusรคtzlichen Schritte nur dann erforderlich sind, wenn die Risikobewertungen dies rechtfertigen.ย 

Zum Beispiel kรถnnen Zugriffsanforderungen von einem neuen Gerรคt oder fรผr eine sensible Aktion zusรคtzliche รœberprรผfungen erfordern. Dies bietet eine risikoarme Mรถglichkeit, Risiken zu managen, ohne das Benutzererlebnis zusรคtzlich zu beeintrรคchtigen.

Wann sollten Richtlinien MaรŸnahmen einschrรคnken, anstatt den Zugriff zu blockieren?

Die Einschrรคnkung der Aktionen, die ein Benutzer innerhalb einer Sitzung durchfรผhren kann, bietet einen Mittelweg zwischen vollem Zugriff und der Beendigung der Sitzung. Zum Beispiel sind das Angebot von schreibgeschรผtztem Zugriff, das Blockieren von Downloads oder das Einschrรคnken von Administrationsoperationen Mรถglichkeiten, die potenziellen Auswirkungen eines kompromittierten Kontos zu steuern.

Diese Einschrรคnkungen werden in der Regel fรผr hochsensible Ressourcen oder wenn riskante Signale wรคhrend einer Sitzung beobachtet wurden, angewendet. Sie steuern die Risikobelastung der Organisation, wรคhrend sie weniger Stรถrungen fรผr das Geschรคft verursachen als eine vollstรคndige Blockade.

Wann ist die Sitzungscontainment die richtige Wahl?

Sitzungscontainment ist ein Werkzeug, um die potenzielle Bedrohung durch eine riskante Sitzung zu begrenzen. Dies kann die Implementierung kurzer Sitzungslebensdauern, das Erzwingen einer Reauthentifizierung oder das Beenden von Sitzungen bei Bedarf umfassen.

Hรคufig wird das Sitzungscontainment in Situationen eingesetzt, in denen die Risikobewertungen wรคhrend einer Sitzung steigen. Diese Kontrollen reduzieren die potenziellen Auswirkungen eines Angriffs und vereinfachen die Reaktion auf Vorfรคlle.

Wo adaptive Zugriffskontrolle den grรถรŸten Wert liefert.

Adaptive Zugriffskontrolle ist darauf ausgelegt, das Prinzip der geringsten Privilegien umzusetzen und das Risiko von Missbrauch oder Kontoรผbernahmeangriffen zu verringern. Wenn sie richtig implementiert wird, balanciert sie Sicherheit und Benutzererfahrung und reduziert die Belastung fรผr IT-Helpdesks und Sicherheitsteams.

Wie verringert sie die Auswirkungen von Kontoรผbernahmen?

Adaptive Zugriffskontrolle รผberwacht kontinuierlich Benutzersitzungen und kann wรคhrend einer Benutzersitzung DurchsetzungsmaรŸnahmen ergreifen. Wenn das Konto eines Benutzers kompromittiert ist, erhรถht sich die Wahrscheinlichkeit der Entdeckung und die Fรคhigkeit des Angreifers, bรถswillige Aktionen durchzufรผhren und lateral im Netzwerk zu agieren, wird eingeschrรคnkt.

Wie verbessert sie den Zugang fรผr Auftragnehmer und Dritte?

Der Zugang von Auftragnehmern und Dritten birgt Risiken, da er den Zugriff auf Unternehmensressourcen von unbekannten und nicht verwalteten Gerรคten ermรถglicht. Adaptive Zugriffskontrolle hilft, die Identitรคt zu รผberprรผfen und das Risiko fรผr den Drittbenutzer und das Gerรคt zu bewerten. Darรผber hinaus kรถnnen Organisationen den Zugang und die Berechtigungen einschrรคnken und zeitlich begrenzten Zugang implementieren, um das Risiko fรผr diese Sitzungen zu managen.

Hรคufige Fallstricke und wie man sie vermeidet

Adaptive Zugriffskontrolle benรถtigt qualitativ hochwertige Daten und eine sorgfรคltige Konfiguration, um erfolgreich zu sein. Andernfalls besteht das Risiko von falsch positiven oder falsch negativen Erkennungen, die die Benutzererfahrung oder die Unternehmenssicherheit beeintrรคchtigen.

Was verursacht falsch positive Erkennungen und Benutzerfriktionen?

Falsch positive Erkennungen kรถnnen unnรถtige Benutzerfriktionen verursachen, da Benutzer zusรคtzliche Verifizierungen durchfรผhren mรผssen und mรถglicherweise nicht auf die angeforderte Funktionalitรคt zugreifen kรถnnen. Hรคufige Ursachen fรผr diese Probleme sind:

  • Gerรคuschhafte Signale
  • Inkonsistente Baselines
  • รœbermรครŸig strenge Schwellenwerte

Zum Beispiel kann der Risikowert eines reisenden oder remote arbeitenden Mitarbeiters zusรคtzliche DurchsetzungsmaรŸnahmen auslรถsen. Wenn dies der Fall ist, kann es die Produktivitรคt beeintrรคchtigen, die Akzeptanz der Lรถsung untergraben oder dazu fรผhren, dass Benutzer nach Workarounds suchen, die zusรคtzliche Risiken fรผr das Unternehmen einfรผhren.

Was erzeugt blinde Flecken?

Adaptive Zugriffskontrolle kann einige Signalblinde Flecken aufweisen, wie unvollstรคndige Sichtbarkeit eines Gerรคts, fehlende Telemetrie oder undefinierte Richtlinien fรผr bestimmte Apps. Darรผber hinaus kรถnnen Richtlinien veraltet sein, wenn sich Umgebungen und Systeme รคndern.

Wenn Daten fehlen, sollten diese Unbekannten als Zeichen potenzieller Risiken betrachtet werden, anstatt ignoriert zu werden. Andernfalls kรถnnten Signalunterbrechungen und blinde Flecken absichtlich ausgenutzt werden, um Warnsignale zu verbergen und Unternehmensrichtlinien zu unterlaufen.

Wie sollten Richtlinien eingefรผhrt und angepasst werden?

Richtlinien sollten schrittweise eingefรผhrt werden, damit sie รผberwacht, getestet und angepasst werden kรถnnen, bevor zur nรคchsten Phase รผbergegangen wird. Alle Informationen รผber diesen Prozess sollten ebenfalls dokumentiert werden, um zukรผnftige Fehlersuche zu unterstรผtzen.

Nach der Bereitstellung des Systems sollten regelmรครŸige รœberprรผfungen durchgefรผhrt werden, um potenzielle Probleme und veraltete Richtlinien zu identifizieren. Darรผber hinaus sollten Organisationen Richtlinien und Verfahren zur Verwaltung von Ausnahmen definieren, um sicherzustellen, dass sie zeitlich begrenzt und notwendig sind und die Sicherheit nicht untergraben.

Hรคufig gestellte Fragen zur adaptiven Zugriffskontrolle

Ist adaptive Zugriffskontrolle dasselbe wie bedingte Zugriffskontrolle?

Adaptive Zugriffskontrolle und bedingte Zugriffskontrolle nutzen beide den Kontext, um bei der Entscheidungsfindung รผber den Zugriff wรคhrend der Anmeldung zu helfen. Allerdings funktioniert die adaptive Zugriffskontrolle auch wรคhrend einer aktiven Sitzung und bewertet bei Bedarf neu, basierend auf ร„nderungen der Risikobewertungen.

Erfordert adaptive Zugriffskontrolle immer MFA?

MFA ist eine mรถgliche DurchsetzungsmaรŸnahme fรผr adaptive Zugriffskontrolle, aber nicht die einzige Option. Weitere mรถgliche MaรŸnahmen umfassen die Einschrรคnkung von Aktionen wรคhrend einer Sitzung, die Verkรผrzung der Sitzungsdauer oder das vollstรคndige Blockieren von Hochrisiko-Zugriffsversuchen.

Welche Signale sind am wichtigsten, wenn die Gerรคtestellung unbekannt ist?

Unbekannte Gerรคtestellung sollte als hรถheres Risiko behandelt werden, da sie hochriskante Signale maskieren kรถnnte. Um diese Probleme auszugleichen, kann adaptive Authentifizierung eine verstรคrkte Authentifizierung, eine Reduzierung der Berechtigungen oder eine Zugangskontrolle zu sensiblen Informationen erfordern. Gerรคtevertrauen ist oft grundlegend fรผr das Zugriffsmanagement, da ein kompromittiertes Gerรคt die Organisation selbst in den Hรคnden eines legitimen, vertrauenswรผrdigen Benutzers gefรคhrden kรถnnte.

Wie sollten Richtlinien Reisen ohne stรคndige Sperrungen handhaben?

Richtlinien kรถnnen Reisen auf verschiedene Arten handhaben, mit der Mรถglichkeit, die Durchsetzung und Herausforderungen nach Bedarf zu eskalieren. Eine Richtlinie kann beispielsweise eine verstรคrkte Authentifizierung erfordern oder den Zugriff fรผr reisende Gerรคte einschrรคnken. Risiken kรถnnen auch durch die Kombination von Standort mit anderen Signalen und durch strenge Regelungen zur Nutzung temporรคrer Richtlinienausnahmen gemanagt werden.

Wie sollten Organisationen adaptive Zugriffssteuerungsrichtlinien implementieren?

Adaptive Zugriffssteuerungsrichtlinien sollten รผber einen gestuften, kontrollierten Prozess implementiert werden. Wichtige Schritte umfassen:

  • Identifizierung sensibler Ressourcen, die geschรผtzt werden sollen
  • Auswahl von Signalen zur Erfassung und Analyse
  • Definition von Risikostรคnden basierend auf erfassten Signalen
  • Zuordnung von DurchsetzungsmaรŸnahmen zu Risikostรคnden
  • Durchfรผhrung von Tests vor der Bereitstellung
  • Schrittweise Einfรผhrung
  • Testen und Anpassen der Richtlinien in der Produktion

Wรคhrend dieses Prozesses ist Governance entscheidend fรผr die Sicherheit. Organisationen sollten alle Aktionen protokollieren, regelmรครŸige รœberprรผfungen durchfรผhren, die Erklรคrbarkeit aller Richtlinien sicherstellen und alle Ausnahmen einschrรคnken und regeln.

Nach der Bereitstellung sollte die adaptive Zugriffssteuerung vorhersehbare DurchsetzungsmaรŸnahmen mit einer niedrigen Rate an Fehlalarmen haben. Darรผber hinaus sollte ein effektives System messbare Verbesserungen in Bezug auf Bedrohungscontainment, Benutzererfahrung und IT-Helpdesk-Anfragen im Zusammenhang mit Anmeldungen aufweisen.

Cato Networks wurde im Gartnerยฎ Magic Quadrantโ„ข 2024 fรผr Single-Vendor SASE als Leader ausgezeichnet

Bericht lesen

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.