Version 4.0 ihrer IT-Sicherheitslösung »Password Authority« hat die amerikanische Firma Cloakware auf den Markt gebracht. Die Software aktualisiert Passwörter auf Servern und IT-Systemen unternehmensweit und revisionssicher.
Compliance-Vorschriften verlangen, dass alle unternehmenskritischen Informationen besonders gesichert werden. Dazu gehören auch Passwörter, die den Zugang zu solchen Daten ermöglichen.
Das Management von privilegierten und »Application-to-Application«-Passwörtern (A2A) im Herzen des Datacenters ist die Voraussetzung für die Einhaltung von Compliance-Standards wie PCI-DSS, FISMA, NIST, HIPAA, SOX, EUPDP und MITS.
»Password Authority« von Cloakware automatisiert die Verwaltung von A2A- und Administrator-Passwörtern. Eine zentrale Kontrolle, die auf Richtlinien aufsetzt, regelt, wer auf kritische Systeme und Daten zugreifen darf. Damit ist Compliance-Vorschriften Genüge getan.
Ein angenehmer Nebeneffekt: Das Automatisieren des Passwort-Managements verringert die Kosten und eliminiert Stillstandzeiten, die üblicherweise mit der manuellen Änderung von A2A-Passwörtern einhergehen. Auch die Gefahr, dass Systeme wegen der fehlerhaften Eingabe von Benutzernamen und Passwörtern zum Stehen kommen, wird verringert.
Password Authority verwaltet nach Angaben des Anbieters bis zu mehrere Millionen Passwörter in verteilten und heterogenen Umgebungen. Die auf Konnektoren basierende Architektur unterstützt alle gängigen IT-Infrastrukturen »Out-of-the-Box« und lässt sich auf neue Systeme übertragen.
Integriert sind Techniken wie Load-Balancing, Clustering, Failover/Failback und das Replizieren und Verifizieren von Daten. Funktionen für Reporting und Beweissicherung stellen sicher, dass sich Verstöße gegen Sicherheitsrichtlinien lückenlos dokumentieren lassen.
Password Authority ist eine Client/Server-Lösung. Als Server kommen Systeme unter Windows, Red Hat und Solaris 10 in Frage. Die Clients laufen auf Rechnern unter Windows (ab NT), Solaris, AIX, Red-Hat-Linux, HP-UX sowie auf IBM-AS400-Maschinen.
Für die Authentifizierung der Systemverwalter, die Password Authority bedienen, stehen mehrere Techniken zur Wahl: von der Eingabe von Benutzername/Passwort über LDAP, Microsoft Active Directory und Token wie RSA-Secure-ID bis hin zu X.509-Zertifikaten.
In Deutschland ist Password Authority 4.0 über Digital Hands erhältlich.