Beheer van bevoorrechte toegang (PAM) is een essentieel onderdeel geworden van moderne cybersecuritystrategieën. Door beheer en monitoring van accounts met bevoorrechte toegang kunnen organisaties het risico op ongeautoriseerde toegang, datalekken en interne beveiligingsdreigingen verminderen.
Admin By Request is een populaire oplossing voor het beheren van lokale beheerdersrechten en wordt gebruikt door veel organisaties die het principe van minimale bevoegdheden willen implementeren. Tegelijkertijd zijn er diverse alternatieve oplossingen die bredere functionaliteit bieden op het gebied van identiteits- en toegangsbeheer, just-in-time machtigingen, veilige toegang op afstand en compliance.
Hier volgt een review van Admin By Request en acht toonaangevende alternatieven op de markt.
Snelle vergelijking: Beheer op aanvraag en toonaangevende alternatieven
| Oplossing | Just in Time (JIT) | PAM-functies | Veilige toegang op afstand | Het meest geschikt voor |
|---|---|---|---|---|
| Admin By Request | Ja | Ja | Beperkt | MKB's en middelgrote ondernemingen |
| Heimdal Beveiliging | Ja | Ja | Ja | MKB en grote ondernemingen |
| Microsoft Entra-ID | Ja | Ja | Beperkt | Microsoft-omgevingen |
| JumpCloud | Ja | Gedeeltelijk | Nee | Hybride en cloudomgevingen |
| BeyondTrust | Ja | Ja | Ja | Onderneming |
| LastPass | Nee | Beperkt | Nee | Kleinere bedrijven |
| Houdbaar | Gedeeltelijk | Beperkt | Nee | Beveiliging en risicobeheer |
| Netwerk | Gedeeltelijk | Ja | Ja | Naleving en auditing |
| ManageEngine ADManager Plus | Beperkt | Gedeeltelijk | Nee | Active Directory-omgevingen |
Admin By Request
Admin By Request Dit is een PAM-oplossing die zich richt op het elimineren van lokale beheerdersrechten en het verlenen van tijdelijke toegang aan gebruikers wanneer dat nodig is. Het platform wordt gebruikt door veel organisaties die het principe van minimale bevoegdheden willen implementeren zonder onnodige administratieve lasten voor de IT-afdeling te creëren.
De oplossing is met name populair bij kleine en middelgrote bedrijven vanwege de relatief eenvoudige implementatie en gebruiksvriendelijke administratie.

Voordelen
- Eenvoudig te implementeren en te beheren.
- Ondersteuning voor Just-in-Time-machtigingen
- Helpt organisaties bij het elimineren van lokale beheerdersaccounts.
- Cloudgebaseerd beheer
- Goede balans tussen functionaliteit en kosten.
Nadelen
- Niet zo uitgebreid als sommige volwaardige PAM-platformen.
- Beperkte geavanceerde sessiebewakingsfuncties
- Minder functies voor identiteitsbeheer in vergelijking met grotere PAM-oplossingen.
- Organisaties met complexe beveiligingsvereisten hebben mogelijk aanvullende tools nodig.
Geschikt voor
Kleine en middelgrote bedrijven die het principe van minimale bevoegdheden willen implementeren en de controle over beheerdersrechten willen versterken zonder te investeren in een groter PAM-platform.
1. Heimdal Beveiliging
Heimdal Beveiliging biedt een uitgebreid PAM-platform dat beheerdersrechtenbeheer, just-in-time machtigingen en monitoring van geprivilegieerde sessies combineert.
De oplossing stelt IT-teams in staat om autorisatieverzoeken in realtime goed te keuren of af te wijzen, terwijl gebruikers alleen toegang krijgen tot verhoogde privileges gedurende de tijd die nodig is om een specifieke taak uit te voeren.
Voordelen
- Just-in-Time-vergunningen
- Gecentraliseerd beheer van beheerdersrechten
- Sessiebewaking en -rapportage
- Integratie met andere beveiligingsoplossingen
- Ondersteuning voor GDPR, NIS2 en andere regelgeving.
Nadelen
- Mogelijk uitgebreider dan kleinere organisaties nodig hebben.
- Prijsbepaling op maat kan kostenvergelijkingen lastiger maken.
Geschikt voor
Organisaties die PAM-functionaliteit willen combineren met bredere endpoint- en identiteitsbeveiliging.
2. Microsoft Entra ID
Microsoft Entra-ID, Microsoft, voorheen bekend als Azure Active Directory, is het platform voor identiteits- en toegangsbeheer van Microsoft.

Voordelen
- Naadloze integratie met Microsoft 365 en Azure.
- Just-in-Time-toegangsrechten via PIM
- Ondersteuning voor Zero Trust-strategieën
- Geavanceerde beleidsregels voor voorwaardelijke toegang
Nadelen
- Kan complex zijn om te implementeren
- Geavanceerde functies vereisen hogere licentieniveaus.
Geschikt voor
Organisaties die al gebruikmaken van het Microsoft-ecosysteem.
3. JumpCloud
JumpCloud is een cloudgebaseerd directoryplatform dat identiteits-, toegangs- en apparaatbeheer combineert.

Voordelen
- Platformonafhankelijk
- Ondersteuning voor Windows, macOS en Linux.
- SSO en MFA
- Eenvoudige administratie
Nadelen
- Beperkte lokale ondersteuning
- Premiumfuncties vereisen een hoger abonnement.
Geschikt voor
Organisaties met hybride en cloudgebaseerde IT-omgevingen.
4. BeyondTrust
BeyondTrust is een van de meest gevestigde PAM-platformen op de markt en wordt door veel grote organisaties wereldwijd gebruikt.

Voordelen
- Geavanceerde sessiebewaking
- Veilige toegang op afstand
- Uitgebreide rapportage
- Zero Trust-ondersteuning
Nadelen
- Hoger kostenniveau
- Mogelijk is een langere implementatietijd nodig.
Geschikt voor
Grotere organisaties en bedrijven met geavanceerde beveiligingsvereisten.
5. LastPass
LastPass Het is vooral bekend als wachtwoordmanager, maar biedt ook enkele functies voor bevoorrechte toegang.

Voordelen
- Eenvoudig wachtwoordbeheer
- Multi-factor authenticatie
- Veilig delen van inloggegevens
Nadelen
- Beperkte PAM-functionaliteit
- Eerdere beveiligingsincidenten hebben het vertrouwen aangetast.
Geschikt voor
Vooral kleinere bedrijven die op zoek zijn naar een veilige manier om inloggegevens te beheren.
6. Houdbaar
Houdbaar richt zich voornamelijk op kwetsbaarheidsbeheer en identiteitsgerelateerde beveiligingsrisico's.

Voordelen
- Identificeert risico's die verbonden zijn aan accounts met beperkte toegang.
- Detecteert verkeerde configuraties
- Integreert met andere beveiligingshulpmiddelen.
Nadelen
- Geen traditionele PAM-oplossing
- Minder functies voor privilegebeheer
Geschikt voor
Organisaties die zich richten op risicomanagement en beveiligingsanalyse.
7. Netwrix
Netwerk Biedt uitgebreide monitoring van gebruikersactiviteit, -rechten en gevoelige informatie.

Voordelen
- Realtime monitoring
- Gedetailleerde auditlogboeken
- Nalevingsrapportage
- Minimale autorisatieondersteuning
Nadelen
- Minder integraties met externe partijen dan sommige concurrenten.
Geschikt voor
Organisaties met strenge audit- en compliance-eisen.
8. ManageEngine ADManager Plus
ManageEngine ADManager Plus Helpt organisaties bij het beheren van Active Directory, gebruikersadministratie en het delegeren van machtigingen.

Voordelen
- Geautomatiseerd gebruikersbeheer
- Uitgebreide rapportage
- Effectieve delegatie van administratieve taken
Nadelen
- Upgrades vereisen mogelijk handmatige tussenkomst.
- Beperkte PAM-functionaliteit in vergelijking met gespecialiseerde platforms.
Geschikt voor
Organisaties die intensief met Active Directory werken.
Aanbeveling van de redactie
Welke oplossing het meest geschikt is, hangt af van de omvang van de organisatie, de beveiligingsvereisten en de bestaande IT-omgeving.
Voor bedrijven die op zoek zijn naar een eenvoudige en kosteneffectieve manier om het principe van minimale bevoegdheden toe te passen, Admin By Request Nog steeds een goede optie.
Organisaties die privilegebeheer willen combineren met endpoint- en identiteitsbeveiliging, kunnen baat hebben bij een evaluatie van Heimdal Security.
Voor bedrijven die veel met Microsoft-producten werken, is Microsoft Entra ID een logische keuze, terwijl BeyondTrust zich richt op grotere organisaties met geavanceerd privilegebeheer en Zero Trust-vereisten.
JumpCloud biedt flexibiliteit voor hybride omgevingen, terwijl Netwrix en Tenable geschikt zijn voor bedrijven waar compliance, audits en risicomanagement centraal staan.
Conclusie
Er bestaat geen standaard PAM-oplossing die voor iedereen geschikt is. De keuze moet gebaseerd zijn op de omvang van het bedrijf, de beveiligingsvereisten, de wettelijke voorschriften en de technische omgeving.
Admin By Request blijft een populaire keuze voor bedrijven die de lokale beheerdersrechten eenvoudig willen beperken, terwijl verschillende concurrenten bredere functionaliteit bieden op het gebied van identiteitsbeheer, sessiebewaking, compliance en veilige toegang op afstand.
Naarmate cyberdreigingen geavanceerder worden, wordt effectief beheer van accounts met bevoorrechte toegang een steeds belangrijker onderdeel van de beveiligingsstrategieën van organisaties.
Veelgestelde vragen
Waarom zouden de rechten van lokale beheerders beperkt moeten worden?
Door de rechten van lokale beheerders te beperken, wordt het risico op installatie van malware of misbruik van gebruikersaccounts verkleind.
Wat houdt het principe van de minste privileges in?
Het principe van minimale bevoegdheden houdt in dat gebruikers alleen de rechten krijgen die nodig zijn om hun taken uit te voeren.
Wat zijn Just-in-Time-vergunningen?
Just-in-Time-machtigingen betekenen dat beheerdersrechten slechts voor een beperkte periode worden verleend, namelijk wanneer ze daadwerkelijk nodig zijn, en automatisch worden ingetrokken zodra de taak is voltooid.









