WALLIX-Integrator in der Schweiz
Wir führen die WALLIX-Lösungen für privilegierte Zugriffe ein und betreiben sie — Passwort-Tresor, Bastion Host, Sitzungsaufzeichnung und eingerahmter Fernzugriff. Ein WALLIX Certified Expert im Team.
Warum dieser Hersteller
Privilegierte Konten sind die Abkürzung für jeden Angreifer, der den ersten Perimeter überwunden hat. Es sind nicht die zahlreichsten, aber sie öffnen alles: Verzeichnisverwaltung, Hypervisoren, Backups, Netzwerkgeräte. Und sie sind oft die am schlechtesten gepflegten — geteilte Passwörter, nie erneuerte Dienstkonten, Dienstleisterzugriffe, die das Vertragsende überleben.
WALLIX beantwortet dieses Problem mit einem einzigen Durchgangspunkt. Die administrierende Person kennt das Passwort des Ziels nicht mehr: Sie öffnet eine Sitzung über die Bastion, die sie authentisiert, das Geheimnis einspielt, ohne es preiszugeben, und aufzeichnet, was geschieht. Die Veränderung ist ebenso organisatorisch wie technisch — das macht die Einführung heikel, und dort entscheidet sich die Akzeptanz.
Der Hersteller ist europäisch, was für einen Teil unserer Kunden zählt — Datensouveränität, Hosting und Support in derselben Zeitzone. Bei Komponenten, die den Zugriff auf das gesamte Informationssystem steuern, ist das kein Nebenargument.
Unsere Arbeit betrifft das Scoping ebenso wie die Technik: Inventar der Konten, Festlegung der Administrationswege, Entscheidung darüber, was über die Bastion läuft und was nicht, danach eine schrittweise Einführung.
- Ein WALLIX Certified Expert im Team
- Inventar und Übernahme privilegierter Konten
- Entwurf der Administrationswege
- Schrittweise Einführung, Gruppe für Gruppe
- Einrahmung der Dienstleisterzugriffe
Ein einziger Durchgangspunkt
Die Produkte, die wir integrieren
Vier Bausteine unter einer Plattform. Der Umfang wird im Scoping festgelegt: Nicht alles muss über die Bastion laufen, und alles hindurchzwingen zu wollen ist der sicherste Weg, ein Vorhaben scheitern zu lassen.
Verwaltung privilegierter Zugriffe
WALLIX PAM ist der Kern: Passwort-Tresor, Administrations-Bastion, automatische Passwortrotation, Sitzungsaufzeichnung und durchgängige Nachvollziehbarkeit. Jede Handlung wird einer Person zuordenbar, auch wenn sie ein geteiltes Konto benutzt.
Eingerahmter Fernzugriff
WALLIX Remote Access behandelt externe Beteiligte — Wartungsfirmen, Hersteller, Outsourcing-Anbieter. Der Zugriff wird für eine bestimmte Dauer auf ein bestimmtes Ziel geöffnet, ohne VPN und ohne dauerhaftes Konto im Verzeichnis. Oft ist das der erste sichtbare Gewinn eines PAM-Vorhabens.
Web-Sitzungen
WALLIX Web Session Manager erweitert die Kontrolle auf Web-Administrationskonsolen, die den klassischen Protokollen entgehen: Hypervisoren, Cloud-Konsolen, Geräteoberflächen. Ohne ihn läuft ein wachsender Teil der Administration an der Bastion vorbei — und genau dieser Teil wächst am schnellsten.
Unternehmens-Tresor
WALLIX Enterprise Vault zentralisiert Geheimnisse über die Administrationssitzungen hinaus: Schlüssel, Zertifikate, Anwendungsgeheimnisse, die von Skripten oder Integrationsketten genutzt werden. Damit lassen sich Passwörter aus Konfigurationsdateien herausholen, wo sie ausnahmslos landen.
WALLIX ONE führt diese Bausteine unter einer Konsole und einem gemeinsamen Verwaltungsmodell zusammen. Es ist auch der Rahmen, in dem der Hersteller sein Angebot konsolidiert hat: Statt Produkt für Produkt zu denken, legt man Gruppen, Ziele und Zugriffsregeln fest und aktiviert dann, was nötig ist.
Unsere WALLIX-Zertifizierung
Ein WALLIX Certified Expert im Team — die technische Zertifizierung des Herstellers für Einführung und Betrieb.

Wie wir vorgehen
Ein PAM-Vorhaben scheitert selten aus technischen Gründen. Es scheitert, wenn die Administration die Bastion umgeht, weil sie ihr das Leben schwer macht.
Diese Leistung in der Praxis
Häufige Fragen
Wer hält die Schlüssel zu Ihrer Infrastruktur?
Ein PAM-Vorhaben beginnt mit einem Inventar. Beschreiben Sie uns Ihre Ausgangslage, wir führen es mit Ihnen durch.