Machen Sie privilegierte Konten und Anmeldeinformationen in wenigen Minuten sichtbar. Keine Installation erforderlich.
Erfahren Sie mehr Erfahren Sie mehrBeyondTrust wurde zum siebten Mal in Folge als führendes Unternehmen im Gartner® Magic Quadrant™ for PAM ausgezeichnet.
Erfahren Sie mehr Erfahren Sie mehrBeyondTrust wird erneut als Leader im „Gartner Magic Quadrant for Privileged Access Management (PAM)“ eingestuft. Erfahren Sie in diesem Blogbeitrag welche Erkenntnisse und Trends sich aus dem aktuellen Report ableiten lassen.
Zum sechsten Mal in Folge wird BeyondTrust als Leader im „Gartner® Magic Quadrant™ for Privileged Access Management (PAM)“ positioniert. In diesem Jahr zählt BeyondTrust zu einem von nur drei PAM-Leadern. Diese Anerkennung und starke Position im Markt zeigen unser Engagement für Innovation und kontinuierliches Engagement zur Bereitstellung umfassender Lösungen, die den sich wandelnden Herausforderungen unserer Kunden gerecht werden.
Der Gartner® Magic Quadrant 2024 für Privileged Access Management™ (PAM) identifiziert wichtige Trends, die einen hohen Bedarf an PAM-Lösungen kennzeichnen:
Weitere Marktentwicklungen, die laut Gartner die PAM-Nutzung vorantreiben werden:
Die Forschungsmethodik im Gartner® Magic Quadrant™ bietet eine grafische Wettbewerbspositionierung von Technologieanbietern in Märkten, in denen das Wachstum hoch ist: Die Anbieter werden unterteilt in Leaders (Führer), Visionaries (Visionäre), Niche Players (Nischenplayer) und Challengers (Herausforderer).
Im Gartner-Report werden PAM-Leader folgendermaßen gekennzeichnet: „PAM-Leader bieten ein umfassendes Toolset für das Management privilegierter Zugriffe. Diese Anbieter haben erfolgreich eine bedeutende Zahl an Kundeninstallationen und hohe Einnahmen erreicht und verfügen über hohe Rentabilität sowie robustes Umsatzwachstum. Auf der Führungsebene verfügen sie über herausragende Visionäre und setzen die Anforderungen in Bezug auf Technologie, Methodik und IT-Bereitstellung um. Die Leader sorgen in der Regel für eine hohe Kundenzufriedenheit mit den PAM-Funktionen und/oder den damit verbundenen Services und Supportdienstleistungen."
Gartner-Bewertung für Leader
In den für Gartner maßgeblichen Bewertungskategorien „Umsetzungsfähigkeit“ und „Vollständigkeit der Vision“ schneidet BeyondTrust besonders gut ab. Im diesjährigen Magic Quadrant™ for PAM stellt Gartner® heraus: „PAM-Produkte sind mittlerweile Mainstream-Lösungen. Viele Anbieter haben im vergangenen Jahr weitere Funktionen hinzugefügt, entweder durch native Produkterweiterungen oder durch strategische Akquisitionen. IAM-Führungskräfte sollten sich bei der Bewertung auf die erweiterten Funktionen konzentrieren, mit denen sich die Anbieter in diesem Markt unterscheiden.“
In Ergänzung zum Magic Quadrant™ bietet der Gartner-Bericht „Critical Capabilities for Privileged Access Management“ tiefergehende Einblicke in die Leistungsfähigkeit und Nachhaltigkeit der IT-Produkte und Anbieterdienste auf Grundlage passender oder kundenspezifischer Anwendungsfälle. Gartner® veröffentlichte beide Berichte am gleichen Tag. Diese Reports heben die wichtigsten PAM-Funktionen und Unterscheidungsmerkmale für Anwender hervor, die im laufenden Jahr in PAM-Technologien investieren wollen.
Im Magic Quadrant™ skizziert Gartner vier verschiedene Kategorien für PAM-Tools: Privileged Account and Session Management (PASM), Privilege Elevation and Delegation Management (PEDM), Secrets Management und Cloud Infrastructure Entitlement Management (CIEM).
1. Privileged Account and Session Management (PASM)
PASM ist der Bestandteil von PAM, der sich auf die Verwaltung, Überwachung und Steuerung privilegierter Kontenzugriffe und die von ihnen initiierten Sitzungen konzentriert. PASM-Lösungen bieten eine sichere Passwortspeicherung, -rotation und -überwachung sowie die Möglichkeit, privilegierte Benutzersitzungen in Echtzeit zu überwachen und aufzuzeichnen, um den Missbrauch von erhöhten Zugriffsrechten zu verhindern.
BeyondTrust bietet umfassende PASM-Funktionen im Produkt-Bundle Password Safe und Privileged Remote Access:
BeyondTrust erreichte eine PASM-Produktbewertung von 3,92 von 5 Punkten im Critical Capabilities Report.
2. Privilege Elevation and Delegation Management (PEDM)
PEDM bezieht sich auf die agentenbasierte kontrollierte Rechteerweiterung für Befehle, die unter Windows-, UNIX/Linux- oder macOS-Betriebssystemen ausgeführt werden. Allgemein werden solche PAM-Lösungen unter Endpoint Privilege Management zusammengefasst.
Im Magic Quadrant™ stellt Gartner® mit Blick auf die PEDM-Markttreiber fest: „Malware und insbesondere Ransomware waren in den letzten Jahren besonders wirkungsvoll und kostspielig. In der diesjährigen PAM-Studie haben wir die Thematik auf PAM für Endpunkte ausgeweitet.“
Aus unserer Sicht grenzt der Bericht „Gartner® Critical Capabilities for PAM“ die Kategorie UNIX/Linux PEDM als einen wichtigen Unterscheidungsfaktor weiter ab.
Die Endpoint Privilege Management-Lösung von BeyondTrust:
BeyondTrust erreichte eine Produktbewertung von 4,1 von 5 Punkten für Windows PEDM im Critical Capabilities Report und eine Produktbewertung von 4,5 von 5 Punkten für UNIX/Linux und macOS PEDM.
3. Secrets Management
Secrets Management bezieht sich auf die Praxis des sicheren Speicherns, Zugriffs und Verwaltens vertraulicher Informationen wie Kennwörter, OAuth-Token, Secure Shell (SSH)-Schlüssel, Zertifikate und kryptografische Schlüssel. Es umfasst auch Secrets, die programmgesteuert über APIs und Software Development Kits (SDKs) verwaltet, gespeichert und abgerufen werden, um Autorisierungen und verwandte Funktionen zwischen verschiedenen maschinellen Entitäten zu erleichtern, einschließlich Computern, Containern, Anwendungen, Diensten, Skripts, Prozessen und DevSecOps-Pipelines.
Im Magic Quadrant™ identifiziert Gartner® das Secrets Management als einen der Bereiche, in die Anbieter weitere Investitionen tätigen, um die Absicherung privilegierter Zugriffe in Private- und Public-Cloud-Infrastrukturen durchsetzen zu können.
Der Critical Capabilities Report identifiziert in ähnlicher Weise das Secrets Management als Unterscheidungsmerkmal unter den PAM-Anbietern und schlägt Sicherheits- und Risikomanagement-Führungskräften vor: „Erweitern Sie den Umfang und den Nutzen von PAM-Programmen, indem Sie die Funktionen von PAM-Tools voll ausschöpfen, insbesondere die Secrets-Management-Funktionen für DevOps-Anwendungsfälle und CIEM für die Sichtbarkeit und Anpassung von IaaS-Berechtigungen (Infrastructure-as-a-Service).“
BeyondTrust bietet die Möglichkeit, den Zugriff auf Secrets in DevOps-Tools, Workflows und CI/CD-Prozessen innerhalb einer überprüfbaren, kontrollierten Umgebung abzusichern und zu kontrollieren. Diese Funktionalität ist vollständig in unsere umfassende Lösung zur Verwaltung privilegierter Passwörter integriert:
4. Cloud Infrastructure Entitlement Management (CIEM)
CIEM-Angebote ermöglichen eine durchgängige IT-Governance von Berechtigungen in Cloud-, Hybrid- und Multicloud-Infrastrukturen, um Identitätsrisiken im Zusammenhang mit dem Zugriff auf virtuelle Infrastrukturen zu minimieren. In diesem Jahr hebt der Gartner® Magic Quadrant™ hervor, dass „viele Kunden privilegierte Zugriffe in ihrer Private- und Public-Cloud-Infrastruktur schützen müssen, und wir haben gesehen, dass der PAM-Markt mit neuen Tools auf dieses Problem reagiert hat.“
CIEM wird auch im Critical Capabilities Report wie folgt eingestuft: „Cloud Infrastructure Entitlement Management (CIEM) bleibt ein Bereich für Differenzierung und Innovation. Die meisten Anbieter unterstützen die Sichtbarkeit von Berechtigungen in IaaS, aber verfügen nicht über substanzielle Funktionen für die Rechtedimensionierung dieser Privilegien.“
BeyondTrust bietet leistungsstarke und nahtlose CIEM-Funktionen:
Im Critical Capabilities Report erhielt BeyondTrust eine Produktbewertung von 3,8 von 5 Punkten für CIEM.
Remote privileged access management (RPAM)
RPAM bezieht sich auf die Verwaltung, Kontrolle und Überwachung des Fernzugriffs durch privilegierte Benutzer wie Administratoren, Auftragnehmer oder Drittanbieter. RPAM-Lösungen helfen bei der Sicherung und Prüfung des Remote-Zugriffs auf kritische Systeme und bieten Transparenz und Kontrolle über die Aktionen, die während privilegierter Sitzungen ausgeführt werden. Dies trägt dazu bei, das Risiko eines unbefugten Zugriffs oder des Missbrauchs erhöhter Berechtigungen aus externen Quellen zu verringern. Die Lösungen fallen in der Regel in die Kategorie PASM.
Wie weiter oben erwähnt, heißt es im Gartner® Magic Quadrant™: „Der PAM-Markt profitiert auch weiterhin vom Interesse an Remote-Zugriffen für Drittanbieter und externe IT-Mitarbeiter. Die Aktivierung des privilegierten Remotezugriffs mithilfe von PAM-Tools (anstelle von Remote-Access-Tools ohne privilegierte Kontrollen) ist die gängige Best-Practice-Empfehlung, um die Anforderungen zu erfüllen und Sicherheitsrisiken zu minimieren. Dies hat zu einem Verkaufsanstieg bei dedizierten RPAM-Tools geführt. Dementsprechend haben die Anbieter verstärkt die Entwicklung des Fernzugriffs gegenüber anderen Funktionen vorangetrieben.“
Der Critical Capabilities Report empfiehlt den für das Identitäts- und Zugriffsmanagement verantwortlichen Sicherheits- und Risikomanagementverantwortlichen: „Maximieren Sie den Wert [Ihrer] PAM-Investitionen, indem Sie die Anbieter anhand der wichtigsten Unterscheidungsmerkmale bewerten, einschließlich Kontenerkennung, IT-Onboarding sowie Remote Privileged Access Management (RPAM).“
BeyondTrust erreichte eine Produktbewertung von 4,3 von 5 Punkten für RPAM im „Critical Capabilities Report“.
Unsere Kunden
Entscheidend ist aber das Kunden-Feedback — es zählen nicht nur Auszeichnungen, sondern auch reale Verbesserungen für unsere Kunden. Ein beeindruckender NPS-Wert von 64 und CSAT-Wert von über 95 Prozent zeigen, dass sich unsere Anstrengungen positiv auf die Kundenzufriedenheit und Produktqualität auswirken.
Der Anwendungsbereich von Privileged Access Management (PAM) entwickelt sich immer weiter und geht mittlerweile über die ursprüngliche Definition hinaus. Die Sicherung und Verwaltung privilegierter Zugriffe ist nach wie vor die Grundlage der IT-Sicherheitsfunktionen, aber aktuelle Bedrohungen nutzen Identitätssicherheitslücken aus, die sich mit herkömmlichen PAM-Lösungen und anderen Tools allein nicht bewältigen lassen.
In jüngster Zeit haben Angreifer immer wieder Erfolg damit, versteckte und indirekte Paths to Privilege™ auszunutzen, um Zugriffsrechte eskalieren, sich lateral über Netzwerke bewegen sowie digitale Identitäten und Infrastrukturen kompromittieren zu können. Unternehmen müssen ihre PAM-Strategie erweitern, um diese direkten und indirekten Wege als bevorzugte Angriffspunkte in den Blick zu nehmen.
Der PAM-Ansatz von BeyondTrust geht über klassische Schutzmechanismen hinaus. Durch die erweiterten Sicherheitstechnologien beim Schutz von Privilegien bietet BeyondTrust eine einzigartige und umfassende Lösung für moderne Cybersicherheitsherausforderungen.
Aus unserer Sicht ist die regelmäßige Einstufung von BeyondTrust als Leader im Gartner® Magic Quadrant™ für PAM das Resultat unseres kontinuierlichen Engagements für Innovation, Kundenerfolg und Marktführerschaft. Die Cybersicherheitslandschaft entwickelt sich weiter und wir entwickeln innovative Lösungen zur Abdeckung der wichtigsten Sicherheitsherausforderungen beim privilegierten Zugriff, denen Unternehmen weltweit ausgesetzt sind.
Kontaktieren Sie uns direkt, wenn Sie mehr darüber erfahren möchten, wie BeyondTrust privilegierte Zugriffe in Ihrem Unternehmen sichern kann.
Ein kostenloses Exemplar des Gartner-Reports „Magic Quadrant™ for Privileged Access Management 2024" ist hier abrufbar: https://www.beyondtrust.com/resources/gartner-magic-quadrant-for-pam .
(Quelle: „Gartner® Magic Quadrant™ for Privileged Access Management“, Abhyuday Data, Michael Kelley, Nayara Sangiorgio, Felix Gaehtgens, Paul Mezzera, 9. September 2024.)
Gartner spricht keine Empfehlungen für die Anbieter, Produkte oder Dienstleistungen aus, die in den Publikationen der Organisation erwähnt werden. Ebenso wenig rät Gartner Technologienutzern, ausschließlich jene Anbieter auszuwählen, die die höchsten Bewertungen oder andere Einstufungen erhalten haben. Die Publikationen geben die Meinung von Gartner wieder und sollten nicht als Feststellung von Tatsachen interpretiert werden. Gartner schließt alle ausdrücklichen oder stillschweigenden Gewährleistungen hinsichtlich dieser Studie inklusive Tauglichkeit oder Eignung für einen bestimmten Zweck aus.
GARTNER ist eine eingetragene Marke und Dienstleistungsmarke von Gartner, Inc. und/oder seinen Tochtergesellschaften in den USA und international und wird hier mit Genehmigung verwendet. Alle Rechte vorbehalten.
Josh brings a diverse range of experience in the endpoint, cloud, IT, and security to BeyondTrust, having been mentored by some of the most well-respected leaders in this space. His career encompasses channel, consulting, sales engineering, strategic alliances, competitive intelligence, and of course, product marketing. These have led to him speaking about threat intelligence and machine learning at multiple conferences worldwide. He has lived in eight cities across the US and traveled to over thirty countries (several recent trips were planned entirely around the dinner reservation). He currently lives in Minneapolis, MN with his wife, their 4-year-old, and two labs. Now that he’s getting a little more sleep, he’s discovering new hobbies in snowboarding and tinkering with cars.