Cloud Infrastructure Entitlement Management

Auch bekannt als:Cloud-Berechtigungsmanagement · CIEM

Cloud Infrastructure Entitlement Management: Verwaltung und Analyse von Identitäten und Berechtigungen in Cloud-Umgebungen. Die Wirksamkeit entsteht durch klare VerantwortlichkeitenResponsibilityExplizit zugewiesene Pflicht, eine Sicherheitsentscheidung oder Aufgabe zu treffen, auszuführen oder zu prüfen., dokumentierte VorgabenSecurity RequirementVerbindliche Anforderung, die ein System, Prozess oder eine Kontrolle aus Sicherheitsgründen erfüllen muss., regelmäßige ÜberprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde. und messbare VerbesserungszieleSecurity ObjectiveMessbares Sicherheitsergebnis, das eine Organisation erreichen will..

Funktionsweise und Einordnung

Cloud Infrastructure Entitlement Management bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.

Bedeutung in der Praxis

Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.

Verwandte Begriffe

  • Identitäts- und ZugriffsmanagementIdentity and Access ManagementVerwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.: Verwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.
  • Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.
  • Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.
  • Verwaltung privilegierter ZugriffePrivileged Access ManagementSichert, überwacht und kontrolliert Konten mit weitreichenden Berechtigungen.: Sichert, überwacht und kontrolliert Konten mit weitreichenden Berechtigungen.