Zum Hauptinhalt springen

Phase 5: Monitoring und laufende Verwaltung


Geschätzte Dauer: Laufend
Verantwortlich: Projektleiter, Sicherheitsleiter, Abteilungsleiter
Ergebnis: Anmeldedaten bleiben langfristig sicher; ausscheidende Mitarbeiter werden einheitlich behandelt; die Adoption wird erfasst und verbessert.

5.1 Security Dashboard

Das Security Dashboard analysiert alle Passwörter in Tresoren, die Sie verwalten, und klassifiziert sie nach Stärke, Alter und Risiko.

Navigieren Sie zu Einstellungen → Security Dashboard und klicken Sie auf Analysieren, um die Analyse zu starten.

Security Dashboard — Übersicht

Sicherheitsmetriken

MetrikDefinitionEmpfohlene Maßnahme
SchwachPasswort-Score unter dem Schwellenwert (kurz, einfach oder gängige Muster)Den verantwortlichen Benutzer oder das Team auffordern, die Anmeldedaten zu aktualisieren
AltSeit mehr als 180 Tagen nicht aktualisiertPrüfen und rotieren, insbesondere bei gemeinsam genutzten Service-Accounts
KompromittiertDer Zugang eines Benutzers wurde entzogen, das Passwort aber nicht geändertSofort rotieren
Security Dashboard — Details zu Passwort-Risiken

Filter verwenden

Nutzen Sie das Filterpanel, um Ergebnisse nach Passwortstärke, Alter, Verzeichnis oder Benutzer einzugrenzen:

Security Dashboard — Filterpanel

Führen Sie die Analyse im Security Dashboard regelmäßig durch — mindestens monatlich und nach jeder wesentlichen Zugangsänderung (Abteilungsreorganisation, Massen-Offboarding).

Zur vollständigen Dokumentation siehe Security Dashboard.


5.2 Aktivitätsprotokoll

Das Aktivitätsprotokoll bietet einen vollständigen Audit-Trail aller Aktionen in der Passwork-Instanz, einschließlich Anmeldungen, Passwortänderungen, Änderungen am Tresorzugriff und administrativer Aktionen.

Aktivitätsprotokoll in den Passwork-Einstellungen

Nutzen Sie das Aktivitätsprotokoll, um:

  • Verdächtige Aktivitäten zu untersuchen (mehrere fehlgeschlagene Anmeldeversuche, ungewöhnliche Zugriffsmuster)
  • Zu verifizieren, dass der Zugang nach dem Offboarding entzogen wurde
  • Die Einhaltung von Audit-Anforderungen nachzuweisen

Zu Export und SIEM-Integration siehe Action History / Syslog and Event Viewer.


5.3 Offboarding-Checkliste für Mitarbeiter

Führen Sie diese Checkliste bei jedem Ausscheiden eines Mitarbeiters durch — unabhängig davon, ob der Austritt freiwillig oder unfreiwillig ist.

#AktionVerantwortlichHinweise
1Benutzer in Passwork sperrenIT-AdminEinstellungen → Benutzer → Benutzer auswählen → Sperren. Gleichzeitig mit dem Entzug des Zugangs zu anderen Systemen durchführen.
2Security-Dashboard-Analyse ausführenSicherheitsleiterNach dem ausscheidenden Benutzer filtern, um alle Passwörter zu identifizieren, auf die er Zugriff hatte.
3Alle Anmeldedaten rotieren, auf die der Benutzer Zugriff hatteAbteilungsleiterPriorisieren: privilegierte Accounts, Produktionssysteme, Zahlungsdienstleister, externe Dienste.
4Alle aktiven Links des Benutzers widerrufenAbteilungsleiterDashboard für zusätzlichen Zugriff für jeden Tresor öffnen, auf den der Benutzer Zugriff hatte.
5Benutzer aus allen Tresoren und Gruppen entfernenIT-AdminNach dem Sperren aus allen Tresor- und Gruppenmitgliedschaften entfernen für einen sauberen Audit-Trail.
6Tresor-Besitz übertragenIT-AdminAlle Tresore, deren Besitzer der Benutzer war, einem anderen Administrator oder Manager zuweisen.
7Prüfen, dass keine aktiven Sitzungen verbleibenIT-AdminSitzungsverlauf im Benutzerprofil prüfen; aktive Sitzungen beenden.
8Account archivieren oder löschenIT-AdminAccount behalten, wenn Audit-Aufzeichnungen erhalten bleiben müssen. Nach Ablauf der Aufbewahrungsfrist löschen.
Anmeldedaten sofort rotieren

Ein gesperrter Benutzer kann sich nicht bei Passwork anmelden, hat aber möglicherweise Anmeldedaten vor der Sperrung memoriert oder kopiert. Die Rotation der Anmeldedaten ist die einzige wirksame Gegenmaßnahme. Verschieben Sie sie nicht.


5.4 Laufende Wartung

Regelmäßige Aufgaben

HäufigkeitAufgabe
WöchentlichAusstehende Einladungen prüfen und bei nicht aktivierten Benutzern nachfassen
MonatlichSecurity-Dashboard-Analyse ausführen; schwache und alte Passwörter prüfen
VierteljährlichTresorzugriffsrechte auditieren — Benutzer entfernen, die keinen Zugang mehr benötigen
VierteljährlichLDAP-Gruppen-zu-Tresor-Zuordnung prüfen und aktualisieren, wenn sich die Organisation ändert
JährlichSystemeinstellungen, Sitzungsrichtlinien und 2FA-Durchsetzung prüfen

LDAP-Synchronisierung

Wenn die LDAP-Synchronisierung konfiguriert ist, prüfen Sie, dass die Hintergrundaufgabe planmäßig läuft. Prüfen Sie unter Einstellungen → Hintergrundaufgaben den Status und die letzte Ausführungszeit.

Statusseite der Hintergrundaufgaben

Zur Cron-Konfiguration unter Linux siehe Cron Setup. Für den Windows Task Scheduler siehe Windows Task Scheduler Setup.


Abschlusskriterien für Phase 5

  • Security Dashboard nach dem initialen Rollout geprüft und Befunde bearbeitet
  • Aktivitätsprotokoll nach den ersten 30 Tagen auf Anomalien geprüft
  • Offboarding-Checkliste mit mindestens einem realen Austritt getestet
  • Regelmäßiger Wartungsplan festgelegt und Verantwortlichen zugewiesen
  • LDAP-Sync-Aufgabe als planmäßig laufend verifiziert

Das Admin-Rollout-Playbook ist abgeschlossen. Die Passwork-Bereitstellung Ihrer Organisation ist live und wird überwacht. Für die laufende technische Konfiguration nutzen Sie den Abschnitt Administration dieser Dokumentation.