Ivanti Application Control
Beschränken Sie Administratorrechte, ohne die Produktivität einzuschränken. Legen Sie einfach fest, wer bestimmte Konsolen, Anwendungen und Befehle für Server nutzen darf.
Success Story

Die Einwohnerinnen und Einwohner des australischen Bundesstaats Victoria verlassen sich auf das Department of Transport (früher VicRoads), wenn es um Führerschein- und Zulassungsservices, die Umsetzung von Strategien für Verkehrssicherheit, die Entwicklung nachhaltiger Transportoptionen und die Verwaltung eines Straßennetzes von über 52.000 Kilometern geht.
Mit rund 4.300 Beschäftigten war das Department of Transport Risiken ausgesetzt. Seine flexible Belegschaft nutzt mehr als 4.500 Geräte an 92 Standorten. Aufgrund geschäftlicher Support-Anforderungen und der verwendeten Anwendungen verfügte jedoch eine große Zahl von Mitarbeitenden über vollständige Administratorrechte auf ihren Geräten. Darüber hinaus nutzten Mitarbeitende eine Vielzahl nicht genehmigter Anwendungen, und es gab keine klaren Kontrollmechanismen zur Verwaltung des Anwendungszugriffs der Mitarbeitenden.
Das Department of Transport musste seine Risikoexposition schnell minimieren und zugleich die vier wichtigsten vom Australian Signals Directorate (ASD) empfohlenen Cybersicherheitskontrollen einhalten: Anwendungs-Whitelisting implementieren, Betriebssysteme und Anwendungen patchen sowie Administratorrechte minimieren.
Um seine Umgebung zu schützen und die ASD-Empfehlungen einzuhalten, suchte das Department of Transport nach einer Lösung, die sowohl Anwendungskontrolle einschließlich Whitelisting-Funktionen als auch die Verwaltung privilegierter Zugriffe bietet, um die Ausführung nicht vertrauenswürdiger Software auf den Client-Computern der Behörde zu minimieren. Wichtig war außerdem, dass die ausgewählte Lösung ressourcenschonend arbeitet, ohne den Betriebsteams übermäßigen zusätzlichen Verwaltungsaufwand aufzuerlegen.
Ivanti Application Control erfüllte diese Anforderungen. Durch die Kombination von dynamischem Whitelisting und Rechteverwaltung verhindert Application Control die Ausführung nicht autorisierten Codes, ohne dass die IT umfangreiche Listen manuell verwalten muss. Zudem bietet die Lösung eine umfassende zentrale Managementkonsole. Gleichzeitig schränkt sie Anwender nicht ein. Durch Change Requests nach Bedarf können die Nutzer des Department of Transport im Notfall die Erhöhung von Berechtigungen anfordern.
„Wir haben Benutzerprofile erstellt, damit Mitarbeitende genau das erhalten, was sie für ihre Arbeit benötigen. Wir erhöhen Berechtigungen für Apps bei Bedarf, vollständiger Administratorzugriff wird jetzt jedoch nur noch bereitgestellt, wenn dies wirklich erforderlich ist“, sagt Umair Saleem, IT-Teamleiter beim Department of Transport.
Ein weiterer Aufwandstreiber – und ein weiteres Risiko – für das Department of Transport war der umfangreiche Prozess, mit dem Drittanbieteranwendungen auf dem neuesten Stand gehalten werden mussten. Da diese größtenteils manuelle Aufgabe sehr zeitintensiv war, wurden manche Patches schlichtweg nicht durchgeführt.
„Wir haben Patch-Updates manuell ausgerollt, sie zunächst auf einem Desktop getestet und dann auf andere Computer verteilt. Manche Updates wurden einfach nie durchgeführt“, erinnert sich Saleem.
Das Department of Transport löste diesen Update-Rückstand mit Patch for Configuration Manager. Die Lösung automatisiert Updates, indem sie Patches herunterlädt und auf alle Geräte verteilt – und spart so erheblich viel Arbeitszeit. Dadurch wurden nicht nur Patch-Lücken geschlossen, sondern auch die Sicherheitsrisiken durch veraltete Anwendungen minimiert. „Wir müssen uns keine Sorgen mehr machen, ob Updates aktuell sind. Unsere Mitarbeitenden können jetzt mit den neuesten Anwendungen höchst produktiv arbeiten“, sagt Saleem.
Ivanti konnte die kritischen Sicherheits- und Compliance-Risiken des Department of Transport beheben und gleichzeitig der IT mehr Zeit für andere strategische Projekte verschaffen. Heute ist die Organisation von der Einhaltung der ASD-Kontrollen überzeugt und kann darauf vertrauen, ihre Risikoexposition mit höherer Sicherheit minimiert zu haben.
Seit der Implementierung von Ivanti hat das Department of Transport die folgenden Ergebnisse erzielt:
„Durch die automatisierten Patch-Updates von Ivanti konnten wir Verwaltungsaufwand und Arbeitszeit reduzieren, und das interaktive Dashboard erleichtert die Verwaltung des gesamten Programms. Ivanti hat unsere Erwartungen in jeder Hinsicht übertroffen“, sagt Saleem.
Aufgrund der erfolgreichen Bereitstellung erwägt das Department of Transport nun, Ivanti Application Control auch für seine Server einzuführen. „Unsere Serverteams sind neidisch auf unsere Ergebnisse!“, lachte er.
Hinweis: Die Ergebnisse eines Kunden hängen von seiner gesamten Umgebung/Erfahrung ab, an der Ivanti beteiligt ist. Individuelle Ergebnisse können je nach individueller Umgebung des jeweiligen Kunden variieren.