tenfold CE prüft geteilte Dateien und überwacht Ereignisse

tenfold CE prüft geteilte Dateien und überwacht Ereignisse

tenfold Software hat die kostenlose Community Edition (CE) seiner Plattform für Identity Governance and Administration (IGA) um zwei Funktionen erweitert. Die erste verschafft Administratoren einen Überblick über Inhalte, die in Microsoft 365 geteilt werden. Die zweite bringt eine zentrale Überwachung von Identitätsereignissen.

Die Ankündigung erschien als gesponserter Beitrag, den tenfold selbst verfasst hat. Die folgenden Produktaussagen stammen also vom Hersteller.

IGA umfasst die Prozesse und Werkzeuge, mit denen festgelegt wird, wer auf welche Systeme und Daten zugreifen darf und wie diese Zugriffe im Lauf der Zeit überprüft und wieder entzogen werden. tenfold argumentiert, dass dies umso schwieriger wird, je zersplitterter IT-Umgebungen sind. Unternehmen müssen Mitarbeitern, Lieferanten und Gästen genau die Zugriffe geben, die sie brauchen, und nicht mehr, und dabei trotzdem kritische Daten schützen.

Eine Lücke zwischen Tabellen und Großkundenlösungen

Laut tenfold stößt die manuelle Verwaltung an ihre Grenzen, sobald ein Unternehmen über ein paar Dutzend Nutzer hinauswächst. Typische Anzeichen sind ein schleppendes Onboarding, Nutzer mit mehr Rechten als nötig, verwaiste Konten, die nie aufgeräumt werden, und kein klarer Überblick darüber, wer worauf zugreifen kann. Nach Angaben des Unternehmens bremst das die IT-Arbeit und erhöht das Risiko von Datenlecks und Sicherheitsvorfällen.

Der Hersteller weist zudem darauf hin, dass die meisten IGA-Produkte für Großunternehmen ausgelegt sind. Damit sind sie für kleinere IT-Teams zu teuer und zu komplex. Viele mittelständische Unternehmen stecken deshalb zwischen manueller Verwaltung und vollständiger Automatisierung fest.

tenfold sagt, man habe die Plattform auf No-Code-Konfiguration und eine Reihe fertiger Plugins ausgerichtet, um diese Hürde zu senken. Die Community Edition ist für Organisationen mit weniger als 150 verwalteten Nutzern kostenlos, wobei Admin- und Dienstkonten mitzählen. Nach Angaben des Unternehmens enthält die CE alle Funktionen und Integrationen der höchsten Lizenzstufe, ohne Nutzungsgrenzen abgesehen von der Nutzerobergrenze. Organisationen können sie über die Website von tenfold anfordern.

Der Hersteller hebt drei weitere Punkte zur CE hervor:

  • Einrichtung: ein Einrichtungsassistent und eingebaute Integrationen für Active Directory und Entra ID, die lokalen und cloudbasierten Identitätsdienste von Microsoft, dazu Videoanleitungen für die ersten Schritte.
  • Gleicher Funktionsumfang: Die CE erhält neue Funktionen und Updates zur selben Zeit wie die kostenpflichtigen Stufen, ohne verzögerte oder nur Premiumkunden vorbehaltene Veröffentlichungen.
  • Hilfe aus der Community: ein offizielles CE-Subreddit, in dem sich Nutzer gegenseitig und mit Unterstützung von tenfold-Mitarbeitern helfen können.

Prüfen, was Nutzer in Microsoft 365 teilen

Die erste neue Funktion zielt auf geteilte Inhalte in Microsoft 365. tenfold bezeichnet diese als blinden Fleck in der Sicherheit vieler Unternehmen und hält die eingebauten Verwaltungswerkzeuge für nicht fein genug abgestuft. Aus Sicht des Herstellers ist es schon schwierig, überhaupt zu erkennen, was Nutzer teilen, geschweige denn diese Zugriffe zu prüfen.

Die Funktion besteht aus zwei Teilen. Der eine ist eine zentrale Übersicht über geteilte Dateien in Teams, OneDrive und SharePoint. Sie erfasst Inhalte in SharePoint-Sites, Teams-Kanälen, Einzelchats sowie Dateien, die aus persönlichen OneDrives geteilt wurden.

Der andere sind regelmäßige Zugriffsprüfungen. Besitzer von Dateien, Kanälen oder Sites werden aufgefordert zu kontrollieren, wer noch auf Inhalte zugreifen kann, die sie früher geteilt haben. Jeder Prüfer erhält einen Link zu einem persönlichen Dashboard mit einer Checkliste aller betroffenen Elemente, die er geteilt hat. Dort kann er Zugriffe bestätigen oder entziehen. Laut tenfold soll das übermäßiges Teilen und fortbestehende Cloud-Zugriffe verhindern, ohne dass Mitarbeiter auf die Freigabefunktionen von M365 verzichten müssen.

Ereignisüberwachung gegen Identitätsangriffe

Die zweite Neuerung verbindet Governance mit Protokollanalyse in Echtzeit. tenfold argumentiert, dass Governance und passive Risikominderung allein gegen moderne Identitätsangriffe nicht mehr ausreichen und Unternehmen aktuelle Ereignisdaten brauchen, um Angriffe zu erkennen, während sie ablaufen.

Mit der Funktion zur Ereignisüberwachung können Administratoren:

  • Ereignisprotokolle einlesen und auswerten
  • ausgewählte Ereignistypen in der Datenbank von tenfold speichern
  • Ereignisse nach Nutzer, System oder Ereignistyp filtern
  • Abfragen für wiederholte Suchen speichern und teilen
  • verdächtige Aktivitäten markieren, etwa sprunghaft ansteigende Anmeldungen oder neu angelegte Admin-Konten

Nach Angaben des Unternehmens können Teams so auf Bedrohungen reagieren, bevor sie eskalieren.

Unsere Einschätzung

Identitäten sind zu einem der wichtigsten Schauplätze der Unternehmenssicherheit geworden, und kleineren Organisationen fehlen oft Budget und Personal für eigene Governance-Werkzeuge. Eine kostenlose Version, die laut tenfold der höchsten Lizenzstufe entspricht, könnte diesen Teams helfen, sich von der manuellen Rechteverwaltung zu lösen. Leser sollten trotzdem im Hinterkopf behalten, dass die Aussagen aus dem Werbetext des Herstellers stammen und nicht unabhängig überprüft wurden.

Die Funktion für geteilte Inhalte geht ein bekanntes Problem an. Zugriffe, die ihren Zweck überdauern, tauchen immer wieder als Risiko auf, von vergessenen M365-Freigaben bis hin zu KI-Agenten, die ihren Datenzugriff behalten, nachdem ihre Aufgaben erledigt sind. Regelmäßige Prüfungen durch die Besitzer sind eine sinnvolle Kontrolle, funktionieren aber nur, wenn die Prüfer auch tatsächlich reagieren.

Es lohnt sich zu beobachten, ob die Grenze von 150 Nutzern in realen Umgebungen ausreicht, sobald Dienstkonten mitgezählt werden. Ebenso interessant ist, wie die Ereignisüberwachung mit Microsofts eigenen Änderungen zusammenspielt, etwa den jüngsten Schritten bei Microsoft Entra ID, den Anmeldevorgang abzusichern.