Privilegierter Zugriff, den Sie im Audit belegen können – ohne fremde Jurisdiktion.
RDP-, SSH- und VNC-Zugriffe über den Browser — jede Sitzung aufgezeichnet und sofort stoppbar. Betrieben bei Ihnen.Privilegierte RDP-, SSH- und VNC-Zugriffe über den Browser — jede Sitzung aufgezeichnet, live beaufsichtigt und bei Bedarf sofort gestoppt. Entwickelt in Deutschland, betrieben bei Ihnen — On-Premises oder in Ihrer Cloud. Agentenlos, prüffähig für DORA und NIS2.
Wir richten die PAB in Ihrer Umgebung ein — 90 Tage unverbindlich testen. Kein Datenabfluss an Dritte, alles bleibt bei Ihnen.
Entwickelt in Deutschland · Betrieben bei Ihnen: On-Premises oder in Ihrer Cloud
Demo
Sehen Sie die PAB in Aktion
In gut 30 Sekunden: Session-Recording, Live-Aufsicht mit NOT-AUS und der prüffähige Audit-Trail — echt aufgenommen, nicht animiert. Danach die Online-Demo im Browser oder eine kurze persönliche Demo an Ihrem Anwendungsfall.
- 3 Monate kostenlos — unverbindlich testen
- Von uns eingerichtet, in Ihrer Umgebung
- Online-Demo: sofort, ohne Installation
3 Monate kostenlos
Starten Sie Ihren PAB-Pilot
Wir richten die PAB in Ihrer Umgebung ein — 90 Tage unverbindlich testen. Zwei Angaben genügen.
Die PAB liefert Nachweise für privilegierte Zugriffe; die Gesamt-Compliance hängt von Ihrer Umsetzung ab. Kein Rechtsrat.
Für CISO & ISB
Nachweisbar, prüffähig, in Ihrer Hand
- Prüffähige Sitzungen: jede privilegierte Sitzung ist aufgezeichnet, live beaufsichtigbar und sofort beendbar – die Kontrollen sind jederzeit als Nachweis abrufbar.
- Datenhoheit: Aufzeichnungen und Protokolle bleiben in Ihrer Umgebung und in der EU.
- DORA und NIS2: die geforderte Kontrollebene für privilegierte Zugriffe – Rechte-Matrix, Session-Aufzeichnung, fälschungssicherer Audit-Trail direkt aus dem System.
- Einfachere Drittanbieter-Bewertung: Betrieb bei Ihnen (On-Premises oder Ihre Cloud) und volle Transparenz über Datenflüsse machen das nach DORA geforderte Register- und Ausstiegs-Assessment schlank und belegbar – statt einer Blackbox unter fremder Jurisdiktion.
Für CTO & IT-Leitung
Ohne zusätzliche Hardware, auf vorhandener Infrastruktur
- Agentenlos: keine Software auf Client oder Zielsystem, Zugriff allein über den Browser via RDP, SSH und VNC.
- On-Premises auf Ihrem vorhandenen Hypervisor: keine dedizierte Appliance und keine zusätzliche Hardware nötig.
- Preis an der realen Admin-Zahl: Sie zahlen für die Menschen, die tatsächlich administrieren, nicht für einen festen Grundpreis unabhängig von der Nutzerzahl.
- Managed-Option: auf Wunsch übernimmt Blackfort Betrieb, Patch-Management und Monitoring – im Break-Glass-Modell behalten Sie den versiegelten Notfallzugang.
Session-Recording
Jede privilegierte Sitzung wird vollständig aufgezeichnet und ist direkt im Portal wiedergebbar – die Grundlage für Forensik und vollständigen Auditnachweis. Wer wann worauf zugegriffen hat, ist im Nachhinein Bild für Bild nachvollziehbar.
Fälschungssicherer Audit-Trail
Sicherheitsrelevante Aktionen werden akteur-genau und fälschungssicher protokolliert. Das liefert die prüffähigen Nachweise, die DORA, NIS2 und ISO 27001 für privilegierte Zugriffe verlangen – abrufbar direkt aus dem System, ohne manuelle Nachdokumentation.
Marktstandard, souverän umgesetzt
Die Kontrollen, die ein PAM können muss
Diese Funktionen sind Marktstandard. Das Besondere an der PAB ist die Kombination aus Betrieb bei Ihnen (On-Premises oder Ihre Cloud), einem Preis nach der realen Zahl Ihrer Administratoren statt festem Grundpreis und agentenlosem Zugriff – volle Datenhoheit mit einfacher Drittanbieter-Bewertung.
Live-Aufsicht & NOT-AUS
Ein Supervisor verfolgt jede laufende Sitzung schreibgeschützt in Echtzeit mit und beendet sie bei Bedarf sofort. Die Aufsicht greift technisch, nicht erst über eine Dienstanweisung.
Rollenbasierte Rechte
Rechte werden rollenbasiert nach dem Least-Privilege-Prinzip vergeben – fein steuerbar je Verbindung und Gruppe. Jede Aktion ist einer Person zugeordnet und wird protokolliert.
MFA
Mehrfaktor-Authentifizierung am gehärteten Portal. Die Sitzung wird serverseitig gehalten; im Browser liegt nur ein HttpOnly-Cookie, geschützt gegen CSRF.
Zugriff über den Browser
RDP, SSH und VNC laufen vollständig im Browser. Auf Client und Zielsystem wird nichts installiert – Legacy-Systeme und Herstellersupport bleiben unangetastet.
On-Premises, agentenlos
Betrieb auf Ihrem vorhandenen Hypervisor. Keine dedizierte Appliance, kein Agent auf den Zielsystemen, kein Datenabfluss in Drittstaaten.
PAB im Vergleich
Privileged Access Bridge gegenüber klassischem Enterprise-PAM
Die Funktionslücke ist klein – die Unterschiede liegen im Betriebsmodell, in der Jurisdiktion und im Preis. „Enterprise-PAM“ steht hier allgemein für etablierte Plattformen dieser Klasse.
| Kriterium | Privileged Access Bridge | Klassisches Enterprise-PAM |
|---|---|---|
| Betrieb & Jurisdiktion | In Ihrer Umgebung. Betrieb in Ihrer eigenen Umgebung — On-Premises oder Ihre Cloud. Kein Datenabfluss an Dritte; auf Wunsch vollständig EU-souverän. | Oft US-Jurisdiktion. Anbieter häufig unter US-Jurisdiktion (z. B. Balabit über One Identity / Quest / Clearlake). Cloud-Komponenten und Support-Zugriffe können außerhalb der EU liegen. |
| Betriebsmodell | On-Premises, agentenlos. Auf Ihrem vorhandenen Hypervisor. Auch als Managed Service durch Blackfort verfügbar. | Appliance- oder Agenten-gebunden. Oft an Appliances oder Agenten auf den Zielsystemen gebunden; SaaS-Zwang bei einzelnen Anbietern. |
| Kosten- / Lizenzmodell | Preis je Admin. An der realen Zahl administrierender Personen, kein Appliance- oder Lizenzsockel. | Hoher Einstiegssockel. Häufig hoher Einstiegssockel, Staffelung nach Zielsystemen oder Enterprise-Bundles. |
| Session-Recording, Live-Aufsicht, NOT-AUS | Enthalten. Aufzeichnung, Echtzeit-Aufsicht und Sofort-Stopp direkt im Portal. | Marktstandard. Meist enthalten – abhängig von Modul und Lizenzstufe. |
| Drittanbieter-Risiko nach DORA/NIS2 | Kurze Bewertung. Betrieb in Ihrer eigenen Umgebung — On-Premises oder Ihre Cloud: volle Datenhoheit, kein Datenabfluss an Dritte, Datenflüsse einsehbar; auf Wunsch vollständig EU-souverän – das verkürzt Ihre Risikobewertung und das Register-Assessment. | Aufwendigere Bewertung. Häufig US-Jurisdiktion mit Cloud-/Support-Zugriffen außerhalb der EU – aufwendigere Bewertung von Auslagerung, Datenfluss und Ausstieg. |
Weitere Kriterien anzeigen (3)
Angaben zur Anbieterstruktur beziehen sich auf öffentlich dokumentierte Eigentums- und Betriebsverhältnisse und dienen der allgemeinen Marktorientierung. Belege: One Identity–Balabit (2018) oneidentity.com/balabit-acquisition · Quest → Clearlake Capital (2021/22) blocksandfiles.com. Prüfen Sie den konkreten Leistungsumfang stets anhand der jeweils aktuellen Herstellerangaben.
PAB vs. Enterprise-PAM — Vergleich & DORA/NIS2-Checkliste (PDF)
Kompakter Vergleich beider Betriebsmodelle und eine Checkliste, welche Nachweise DORA und NIS2 für privilegierte Zugriffe erwarten – zum direkten Download.

Christian Gebhardt
Gründer & Geschäftsführer, Blackfort Technology
Zuvor Deputy CISO der Gothaer Solutions (DORA/VAIT-Kontext), mehrjähriger Auditleiter in der Internen Revision der Postbank und Deutsche Bank. Erstautor des ACS/BSI-Leitfadens „Penetrationstests von LLM“ und ständiges Mitglied der KI-Facharbeitsgruppe der Allianz für Cybersicherheit (BSI). Schwerpunkt: Informationssicherheit, Compliance (DORA/NIS2) und deren technische Umsetzung.