Titelbild Referenz Kaestli PAM

Sicherheits- und Effizienz-Booster für KMU

Einführung einer Privileged-Access-Management-Lösung (PAM) bei der Kästli Management AG

Die Kästli Management AG arbeitet mit vielen externen Dienstleistern und Partnern zusammen. Diese brauchen regelmässigen Zugang auf die Server, um Installationen oder Wartungsarbeiten an ihren Produkten vorzunehmen. Die Freigabe erfolgte auf Anfrage per Telefon via Team-Viewer oder Remote-Desktop-Dienst (RDS). Lange bewährt, entsprach dieses Vorgehen nicht mehr den heutigen Sicherheitsanforderungen. Gefragt war eine Lösung, welche die Zugänge der privilegierten Accounts auf die Systeme sicherstellt und überwacht.

Auf einer IT-Security-Tagung wurde Markus Hersperger, Leiter ICT bei Kästli, auf die PAM-Expertin IPG aufmerksam. Aufgrund des Portfolios und der ausgewiesenen Kompetenz vermochte die IPG gegenüber den Mitbewerbern zu überzeugen und erhielt den Zuschlag. 

Auftrag und Zielsetzung

Alles unter Kontrolle dank Genehmigungsworkflow

Gemeinsam evaluierten die IPG und die Kästli Management AG die Bedürfnisse und definierten die Ziele und Use Cases. Der Anspruch war, die privilegierten Accounts und Zugriffe auf die IT-Infrastruktur mittels Genehmigungsworkflow einfach verwalten zu können. Zudem sollte zu jeder Zeit nachvollziehbar sein, wer wann auf welches System zugegriffen hat. Durch diese Massnahmen wollte man die IT-Sicherheit deutlich steigern.

Vorgehen und Methodik

Zurück auf Feld 1 zugunsten der besten Lösung

Man entschied sich zunächst für die Implementierung einer bekannten PAM-Software, welche die Anforderungen allesamt zu erfüllen schien. Beim Proof-of-Concept (PoC) in einer Testumgebung stellte sich heraus, dass die Zugriffssteuerung zu umständlich war und nicht den Vorstellungen entsprach. Das IPG-Team um Projektleiter Cyril Gailer hatte umgehend eine Alternative zur Hand: «Privileged Remote Access» von BeyondTrust. Auch sie wurde auf Herz und Nieren getestet und trumpfte mit einem sicheren Remote-Zugriff ohne zusätzliche VPN-Verbindung auf. Die anderen Ergebnisse überzeugten ebenfalls – die ideale PAM-Lösung war gefunden.

Unabhängigkeit und Erfahrung als Trumpf

Das herstellerunabhängige, strukturierte Vorgehen der IPG mit ausführlicher Proof-of-Concept-Phase und die Use Cases bildeten die Basis für eine erfolgreiche Projektumsetzung und eine effiziente Zielerreichung. Nach dem Erstkontakt im Februar 2022 wurde die neue Software im September 2022 termin- und budgetgerecht eingeführt – ungeachtet des Umwegs über eine zweite Lösung. Dank klarer Definition der Anforderungen und standardisiertem Vorgehen beim PoC konnte die Umsetzungszeit bei der Einführung auf wenige Tage verkürzt werden. Seither ist das PAM produktiv im Einsatz und bewährt sich im Alltag bestens. Wer Zugriff braucht, meldet sich über ein Portal mit Angabe des Grundes an und erhält innert kürzester Zeit die Freigabe für den gewünschten Bereich und das benötigte Zeitfenster.

Herausforderungen

Grosse Zahl externer Zugriffe, verschiedene Bedürfnisse

Die Anzahl an Dienstleistern, die über eine Weboberfläche auf die Systeme der Kästli Management AG zugreift, ist immens. Der Prozess muss für die unterschiedlichsten Nutzerinnen und Nutzer mit verschiedenen Bedürfnissen funktionieren. Dass die erste Idee verworfen und ein zweiter PoC durchgeführt wurde, war für die Einhaltung des Terminplans eine Herausforderung – dank standardisiertem Vorgehen seitens IPG wurde sie gemeistert. Aufgrund der engagierten Mitarbeit und raschen Entscheidungen auf Kundenseite konnte das PAM in kurzer Zeit eingeführt werden.

Ergebnis

IT-Sicherheit für KMU – professionell, alltagstauglich, bezahlbar

Eine PAM-Lösung ist für KMUs ein geeignetes Instrument für hohe IT-Sicherheit. Die einfache, übersichtliche Lösungsarchitektur mit wenigen Komponenten integriert sich nahtlos in die bestehende Server-Infrastruktur. Es ist jederzeit nachvollziehbar, wer warum auf das System zugreift, wer woran arbeitet und wie lange.

Einige Vorteile im Überblick:

  • Verbesserte IT-Sicherheit
  • Privilegierte Accounts sind vor vorsätzlichem oder unbewusstem Missbrauch geschützt 
  • Der externe Zugriff erfolgt ohne VPN
  • Durch einen Genehmigungsworkflow können Accounts zusätzlich abgesichert werden
  • Passwörter von privilegierten Accounts werden automatisch rotiert
  • Kontrolle über die Systeme (Wer führt wann was auf welchem Server durch)

Auch nach Projektabschluss können Stefan Jaun, ICT System Administrator und Projektleiter seitens Kästli Management AG, und sein Team bei Bedarf auf die Beratung und Unterstützung der IPG zählen.

Kundenstimme von Kästli

Imagebild Referenz Kaestli PAM

Die Zusammenarbeit mit der IPG war sehr angenehm. Der Anspruch war, intern Know-how aufzubauen, um das System ohne externe Unterstützung pflegen, warten und erweitern zu können. Der Wissenstransfer hat hervorragend funktioniert und die IPG hat sich dem Umsetzungstempo von Kästli angepasst – Situation und Ressourcen wurden stets berücksichtigt. Die IPG wollte nicht einfach etwas verkaufen, sondern hat genau das Produkt evaluiert, das unsere Anforderungen optimal abdeckt. Nach kurzer Projektlaufzeit konnten alle externen Partner via Privileged Remote Access auf unsere Umgebung zugreifen. Die Freigabe erfolgt mittels Genehmigungsworkflow.

Stefan Jaun ICT System Administrator Kästli

IPG Expertenstimme

Foto von Cyri Gailer - IPG - Experts in IAM

Das Thema Privileged Access Management und die damit verbundene Verwaltung von privilegierten Accounts und Zugriffen ist heute ein wichtiger Teil der Sicherheitsstrategie von vielen Unternehmen. Durch immer mehr Dienstleister, welche ihre Dienste remote erbringen, ist die Kontrolle der externen Zugriffe noch wichtiger geworden. Die Firma Kästli Management AG kann diese nun einfach, sicher und nachvollziehbar verwalten. Trotz Zusatzschlaufe und einiger technischer Hürden sind wir gut vorangekommen und konnten das Projekt unter Erfüllung aller Zielvorgaben termingerecht abschliessen.

Cyril Gailer Projektverantwortlicher IPG IPG
Logo Referenz Kaestli PAM

Über Kästli

1886 als Pflästereigeschäft gegründet, ist die Kästli Gruppe heute ein Familienunternehmen in der 5. Generation mit rund 350 Mitarbeitenden und verschiedenen, aufeinander abgestimmten Geschäftsbereichen. 1932 gründet Bendicht Kästli Junior eine Strassenbaufirma, in der das bereits bestehende Geschäft aufgeht. 1960 wird die Firma Frischbeton AG in Betrieb genommen – es folgen 1978 das Belagslieferwerk Rubigen AG, die Ricoter Erdaufbereitung AG sowie das Baustoff- und Recyclingzentrum BRZ Rubigen. Das mehrfach ausgezeichnete, CO₂-neutral agierende Unternehmen befindet sich weiterhin auf Wachstums- und Erfolgskurs.

www.kaestligruppe.ch

Projektverantwortlicher IPG

Foto von Cyri Gailer - IPG - Experts in IAM
Cyril Gailer
Technical Consultant IPG Information Process Group AG
Gilai
Referenz 30.12.20

GILAI

Der Verein GILAI hat sich entschieden, alle privilegierten Zugänge mittels Privileged Access Management (PAM) zu verwalten und zu überwachen. Die IPG GROUP

PAM Schäden
Blog 15.03.21

Pam beschützt Sie vor kostspieligen Schäden

Laut dem Forrester Wave Report (Q4, 2018) sind bei 80% aller Datenpannen kompromittierte privilegierte Rechte involviert. Entsprechend wichtig ist es, dass diese Accounts geschützt werden.

Titelbild zum Expertenbericht Securitiy - Cyberkriminalität
Blog 27.03.20

Cyberkriminalität – Schützen Sie Ihre Assets durch PAM.

Mit Privileged Account Management (PAM) schützen Sie Ihr Unternehmen wirksam gegen Wirtschaftsspionage und Cyber-Angriffe.

Blogbeitrag zur Referenz IAMcloud, Gebäude Lake
Referenz 21.04.21

IAM.cloud für clevere KMU - Ein Blog

LAKE Solutions AG, ein System Integrator und Anbieter von Cloud-Dienstleistungen mit 80 Mitarbeitenden, stellt um auf IAM.cloud ­– das neue Identity- und Access Management aus der Cloud von IPG.

Teaserbild Expertenbericht Privileged Remote Access
Blog 19.10.22

Sicherer Zugriff von Extern ohne VPN

Der privilegierte Zugriff von extern stellt viele Firmen vor Herausforderungen. Externe Mitarbeitende müssen verwaltet und der Zugriff bereitgestellt werden. Dabei kann die Übersicht schnell verloren gehen und die Nachvollziehbarkeit ist nicht mehr gewährleistet.

Bild zum Expertenbericht über PAM Systeme
Blog 27.04.21

PAM Systeme im Vergleich

PAM Systeme dienen grundsätzlich dazu Privilegierte Systeme zu verwalten und berechtigten Nutzern Zugriff zu gewähren. Dafür werden die Zugangsberechtigungen zu diesen Systemen im PAM System selbst vorgehalten und sind dem Benutzer in der Regel nicht bekannt.

die bayerische
Referenz 22.02.24

PAM und IAM für «die Bayerische»

Das Versicherungsunternehmen «die Bayerische» schützt die sensiblen Daten seiner Kunden mit IAM und PAM. Damit werden alle regulatorischen Anforderungen erfüllt sowie die Cybersicherheit unterstützt.

News 26.01.21

Die IPG-Gruppe wird Teil der TIMETOACT GROUP

Die TIMETOACT GROUP erwirbt die Mehrheit der Aktien der IPG Information Process Group Holding AG mit Sitz in Winterthur. Durch die Übernahme werden die Kompetenzen zu Identity and Access Management (IAM) Lösungen im DACH Markt zusammengeschlossen.

News 25.02.25

Die IPG-Gruppe wird Teil der TIMETOACT GROUP

Die TIMETOACT GROUP erwirbt die Mehrheit der Aktien der IPG Information Process Group Holding AG mit Sitz in Winterthur. Durch die Übernahme werden die Kompetenzen zu Identity and Access Management (IAM) Lösungen im DACH Markt zusammengeschlossen.

Hintergrundgrafik für IPG Partner Wallix
Partner 25.02.25

WALLIX

WALLIX ist ein europäischer Anbieter, der auf den Schutz privilegierter Konten und Cybersicherheit spezialisiert ist.

Blogbeitrag zu Pam, warum das jeder kennen sollte
Blog 06.07.20

Darum sollte PAM für Sie kein unbekanntes Wort sein!

Sicherlich haben Sie schon einmal mitbekommen, dass Unternehmen Ziel von Hackerangriffen geworden sind. Sind Sie sicher, dass Ihnen nicht das Gleiche passiert?

 Experten Pirmin Gisler und Daniele Miracco
News 13.09.24

Mehr Power und Expertise für PAM-Lösungen

Die Experten Pirmin Gisler und Daniele Miracco erweitern BeyondTrust PAM-Kompetenz bei IPG.

Teaserbild zur Referenz IAM Education mit TWINT
Referenz 30.11.22

Governance-Schulung für TWINT

Stetig steigende Ansprüche an die Sicherheit, rücken Identity & Access Management (IAM) immer mehr in den Fokus der Unternehmensstrategien. Für Ausbau eines internen IAM-Kompetenzzentrums holte sich TWINT den IAM Experten IPG. Hier geht es zur ganzen Story.

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 24.11.20

So verheiraten Sie One Identity Safeguard & -Manager

Sie haben zwei Produkte des gleichen Herstellers bei einem Kunden implementiert, aber die beiden Akteure vertragen sich noch nicht so richtig. In unserem Blogbeitrag zeigen wir, wie Sie One Identity Safeguard und One Identity Manager verkuppeln.

Teaserbild User Story Imprivata Orbis
Referenz 02.04.24

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Optimierte Arbeitsabläufe und mehr Sicherheit für Patientendaten in führender Psychiatrie durch nahtlose Integration von Imprivata OneSign und Orbis. Jetzt mehr lesen!

Teaserbild zur Referenz Spital Thurgau IAM Lösung
Blog 25.02.25

Schneller Zugriff, Sicherheit und hohe Datenqualität mit IAM

In einem großen Gesundheitsunternehmen wie der Spital Thurgau AG zählen Geschwindigkeit bei der Eröffnung neuer Mitarbeiter-Accounts genauso wie Datensicherheit und -qualität. Die Einführung eines zeitgemäßen IAM-Systems schafft die Grundlagen für die weitere Wachstumsstrategie des Unternehmens.

Titelbild IPG Partner Beyondtrust
Partner

BeyondTrust

Schutz vor internen und externen IT-Bedrohungen

IPG partner
Partner

Partner

Partner

Teaser ipg cloud v3
Lösung

Enterprise Identity Cloud

Die Saviynt Enterprise Identity Cloud (EIC) ist die einzige konvergente Cloud-Identitätsplattform, die intelligenten Zugriff und umfassende Governance bietet. Ein modernes Identitätsmanagement mit einer Zero-Trust-Grundlage.

Titelbild OneIdentity by Quest
Partner 25.02.25

One Identity

Ein Identitäts- und Zugriffsmanagement, das perfekt für den Praxiseinsatz gerüstet ist.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!