Appterix
Release 4.2
Sicherheit ist Teamsache - Das Zusammenspiel zählt!
Wir freuen uns, Ihnen das Appterix Release 4.2 vorzustellen.
In dieser Version haben wir den Fokus stark auf die Automatisierung von Lifecycle-Prozessen, die Erweiterung unserer Hardware-Integrationen und die Einführung zielgerichteter Anwendersensibilisierung gelegt. Nachfolgend finden Sie alle Details zu den Neuerungen, den daraus resultierenden Mehrwerten und konkreten Anwendungsfällen für Ihren IT-Alltag.
Awareness Management
Sicherheit beginnt beim Endnutzer. Mit dem neuen Modul verlagern wir die Sensibilisierung für IT-Sicherheit direkt auf das Endgerät. Anstatt Mitarbeiter mit jährlichen, abstrakten Schulungen zu überladen, schulen Sie diese nun direkt und situativ am Arbeitsplatz.
Der Mehrwert: Nachhaltigere Verankerung von Sicherheitsrichtlinien durch sofortiges Feedback. Revisionssicher und mit Echzeitdaten im Journal.
YubiKey Lifecycle Management
Die Lebenszyklus-Prozesse von Authentifizierungs-Hardware wurden tiefgreifend automatisiert, um den administrativen Overhead zu minimieren.
Automatisierte Sperrungen: Verloren gemeldete YubiKeys sowie unternehmensfremde (nicht mit einem Firmen-Tag versehene) Keys werden vollautomatisch blockiert.
Zertifikate & FIDO2 zurückziehen: Zertifikate und FIDO2-Registrierungen (Passkeys) können direkt über die Appterix-Konsole aus dem Active Directory und Entra ID widerrufen bzw. deregistriert werden.
Bestandsverwaltung: Der neue Status „Auf Lager“ hilft Ihnen bei der effizienten Hardware-Ressourcenplanung, nachdem Sie den Import der Liste neuer Geräte vorgenommen haben.
Security Key Management
Wir haben die Herstellerunterstützung für Hardware-Authentifizierung massiv ausgeweitet, um Ihnen maximale Flexibilität zu bieten.
Neben YubiKeys unterstützen wir im ersten Schritt nun auch Nitrokeys und Swissbit iShield Keys zentral im Security Key Management. Die Verwaltung von FIDO2-Tokens und Smartcards wurde herstellerübergreifend vereinheitlicht. Diese Geräte lassen sich nun im Journal, sowie der Inventarisierung des Security Key Management und der Auswertungen von Anmeldevorgängen in den Authentication Insights anzeigen. Sie sind nicht mehr an einen einzigen Hardware-Hersteller gebunden und können verschiedene Security Keys in einer zentralen Konsole nahtlos verwalten.
Authentication Insights
Sicherheit erfordert Transparenz. Mit den neuen Authentication Insights behalten Sie das Nutzen von FIDO2 und den Zustand Ihrer Security Keys jederzeit im Blick.
Zentrales Dashboard: Ein neues, interaktives Dashboard visualisiert detailliert alle FIDO2-Nutzungsjournale von YubiKey, NitroKey und Swissbit iShield.
Zero Trust Storage Access (ZTSA)
Die Verwaltung von Wechseldatenträgern und mobilen Speichern wurde flexibler und sicherer gestaltet.
Temporärer Zugriff (Zeitlich begrenzte USB-Berechtigungen): Administratoren können Nutzern nun Zugriffsrechte auf USB-Ports erteilen, die nach einer definierten Zeit automatisch ablaufen.
Erweiterte Hardware & Journale: Der IronKey Locker+ 50 G2 ist nun Teil der vordefinierten globalen Zulassungsliste. Zudem wurde das Journaling für Smartphone-Speicher optimiert.
Anwendungsfall: Ein externer Dienstleister oder ein Mitarbeiter benötigt kurzfristig die Möglichkeit, Daten auf einen verschlüsselten USB-Stick zu kopieren. Anstatt dauerhafte Berechtigungen zu vergeben, erteilen Sie ein temporäres Recht für 2 Stunden, das danach vollautomatisch wieder entzogen wird.
Password Manager
Wir geben Administratoren mehr Kontrolle über die Passwortrichtlinien und die Nutzung persönlicher Tresore.
Zentrale Richtlinien & Verwaltung: Erweiterte Passwort-Generierungsrichtlinien sorgen für stärkere Passwörter. Zudem können persönliche Tresore (Private Vaults) nun granular pro Benutzer oder Gruppe deaktiviert werden.
Transparenz beim Teilen: Im Sharing-Tab wird nun klar der ursprüngliche Besitzer eines geteilten Eintrags angezeigt.
Der Mehrwert: Vermeidung von unkontrolliertem „Passwort-Wildwuchs“ und klare Verantwortlichkeiten bei geteilten Zugangsdaten.
Administration, Architektur & Sicherheit
Auch unter der Haube und in der zentralen Server-Verwaltung hat Appterix 4.2 ein massives Upgrade erhalten.
Revisionssicherheit (Audit-Logging): Alle administrativen Änderungen im Server werden detailliert protokolliert.
Manipulationsschutz für den Agenten: Der Appterix Agent ist noch stärker gehärtet und kann vom Endnutzer nicht mehr manuell gestoppt werden.
Barrierefreiheit: Appterix ist nun per Tastatur bedienbar.
Hinweise zum Update-Prozess
Für SaaS- und MSP-Kunden:
Da Sie unsere Lösung in der Cloud nutzen, sind für das serverseitige Update keine Maßnahmen Ihrerseits erforderlich. Wir haben Ihre Appterix-Cloud-Umgebung bereits automatisch auf die Version 4.2 aktualisiert.
Für On-Premises-Kunden:
Das Update-Paket für Ihre lokale Server-Installation steht im runderneuerten Download-Bereich zur Verfügung. Bitte beachten Sie beim Installer die neuen Hinweise zu den Systemanforderungen, falls die „Windows-Authentifizierung“ ausgewählt wird.
Für alle Kunden (Agent-Update):
Nach Abschluss des Server-Updates steht die neue Appterix Agent-Version 4.2 im Download-Bereich bereit. Bitte stellen Sie sicher, dass Sie diese Client-Version zeitnah über Ihre Softwareverteilung ausrollen, damit Mechanismen wie der neue Manipulationsschutz oder die temporären USB-Rechte am Endgerät greifen können.
Bei Fragen, Feedback oder Problemen steht Ihnen unser Support-Team jederzeit gerne zur Verfügung.
Vielen Dank für Ihr Vertrauen in Appterix!
Mit freundlichen Grüßen,
Ihr EgoMind Team