News

Syteca erweitert Plattform um PEDM und ERCC für Endpoints

News | 09.10.2026

Administratorrechte und fehlkonfigurierte Endpoints zählen zu den häufigsten Einfallstoren für Angriffe und gleichzeitig zu den schwierigsten Bereichen, die sich ohne Produktivitätsverluste absichern lassen. Syteca adressiert beide Herausforderungen jetzt mit einer Plattformerweiterung, die Endpoint-Privilegienverwaltung und kontinuierliches Compliance-Monitoring unter einem einheitlichen, leichtgewichtigen Agenten bündelt.

Was wurde angekündigt

Syteca erweitert seine Inside-Security-Plattform um zwei neue Produkte: Syteca PEDM (Privilege Elevation and Delegation Management) und Syteca ERCC (Endpoint Risk and Compliance Control).

PEDM bringt Endpoint-Privilegienverwaltung auf Windows-Workstations und -Server. Nutzer erhalten Administratorrechte ausschließlich für genehmigte Aufgaben nach klar definierten Regeln. ERCC ergänzt kontinuierliches Compliance-Monitoring, Risikoanalyse der Endpoints, Governance für KI-Werkzeuge sowie geführte Remediation.

Unsere Kunden nutzen Syteca bereits zur Kontrolle privilegierter Zugriffe und zur Nachvollziehbarkeit kritischer Sitzungen. Mit PEDM und ERCC erweitern wir diese Kontrolle direkt bis zum Endpoint und helfen Teams, Sicherheits- oder Compliance-Lücken frühzeitig zu erkennen. Da beide Produkte denselben leichtgewichtigen Agenten und dieselbe Managementkonsole nutzen, lassen sich die benötigten Schutzfunktionen aktivieren, ohne zusätzliche Komplexität zu schaffen.

Oleg Shomonko, CEO bei Syteca

Warum dies relevant ist

Für CISOs, CIOs und IT-Verantwortliche sind dauerhafte lokale Administratorrechte und Konfigurationsdrift zwei der häufigsten Ursachen vermeidbarer Sicherheitsvorfälle. Werden Rechte entzogen, entsteht häufig Reibung mit Fachbereichen und zusätzliche Last für den Support.

PEDM löst diesen Zielkonflikt, indem ad-hoc Elevation-Anfragen in einen auditierbaren, kontrollierten Workflow überführt werden. ERCC prüft parallel, ob Endpoints weiterhin den SOC-2-Kriterien, internen Sicherheitsvorgaben und KI-Nutzungsrichtlinien entsprechen. Entscheider konsolidieren so Werkzeuge, reduzieren die Angriffsfläche und erhöhen die Audit-Reife.

Technische Details

  • Just-in-Time-Elevation: Administratorrechte ausschließlich für genehmigte Aufgaben und begrenzte Zeiträume.
  • Stille Elevation vertrauenswürdiger Anwendungen: richtlinienbasierte Ausführung mit erhöhten Rechten, optional nach Tagen oder Zeitfenstern.
  • Freigabe-Workflows: Begründungspflicht, E-Mail-Benachrichtigung an Freigeber, Start über Syteca Access Center.
  • Präzise Regelausrichtung: nach Datei-Hash, Dateiname, Pfadpräfix, digitaler Signatur oder Kommandozeilenparametern.
  • Vaulted Credentials: Ausführung unter sicher gespeicherten Zugangsdaten des Syteca Workforce Password Managers.
  • Automatisierte Compliance-Checks: fortlaufende Bewertung nach SOC 2, Sicherheits-Baselines und KI-Nutzungsrichtlinien.
  • Endpoint-Zustandsüberwachung: Sicherheitskontrollen, Betriebssystemeinstellungen, Registry-Werte und Dienste.
  • KI-Werkzeug-Erkennung: Desktop-Anwendungen, Browser-Erweiterungen, IDE-Plug-ins, Agenten und Chatbots.
  • Risiko-Scoring: transparente Werte je Endpoint und Abteilung inklusive aller Einflussfaktoren.
  • Einheitliche Architektur: gemeinsamer Agent und Konsole mit Syteca PAM, ITDR, Session Monitoring und Workforce Password Management.

Softprom und Syteca

Softprom ist der offizielle Distributor von Syteca. Unser Team unterstützt Kunden und Partner bei Lizenzierung, Deployment und technischer Enablement für die gesamte Syteca-Plattform, einschließlich der neuen Produkte PEDM und ERCC.

Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.