CyberArk Partner

CyberArk Partner: Identity-Security-Projekte mit Serviceware

Mit CyberArk und Serviceware sichern Sie kritische Zugriffe, reduzieren Risiken und schaffen Transparenz über privilegierte Konten.

Frau sitzt zu Hause auf der Couch, hält eine Tasse und blickt glücklich auf ihr Handy

Identity Security für hybride IT-Landschaften

CyberArk (heute Teil von Palo Alto Networks, Plattformmarke Idira) zählt zu den prägenden Anbietern für Identity Security und hat den Markt für Privileged Access Management seit 1999 mitgeformt.

Serviceware begleitet Unternehmen im DACH-Markt als CyberArk Partner über alle Projektphasen hinweg: von der Beratung über die Implementierung bis zum Managed Service und zum Lizenzbezug.

Dabei trifft Herstellertechnologie auf mehr als 25 Jahre Erfahrung aus IT-Security-Projekten in Unternehmensumgebungen.

cyberark-white

Was ist CyberArk? Identity Security kurz erklärt

CyberArk ist ein Anbieter für Identity Security. Das 1999 gegründete Unternehmen hat den Markt für Privileged Access Management maßgeblich geprägt und schützt heute menschliche, maschinelle und agentische Identitäten auf einer gemeinsamen Plattform. Seit dem 11.02.2026 gehört CyberArk zu Palo Alto Networks, seit dem 12.05.2026 trägt die Plattform die Marke Idira.

Der Ausgangspunkt war der digitale Tresor für privilegierte Zugangsdaten. Aus diesem Kern ist eine Plattform gewachsen, die Berechtigungen nicht mehr nur verwahrt, sondern kontinuierlich bewertet und bedarfsgerecht vergibt. Dass privilegierter Zugriff längst nicht mehr auf wenige Administrationskonten beschränkt ist, zeigen die Kennzahlen des Herstellers deutlich:

96 %

der menschlichen Nutzerkonten verfügen über weiter reichende Zugriffsrechte als erforderlich

Quelle: Identity Security Landscape, 2026

109 zu 1

lautet das Verhältnis maschineller zu menschlichen Identitäten in Unternehmensumgebungen

Quelle: Identity Security Landscape, 2026

99 von 100

Organisationen setzen bereits KI-Agenten ein, die eigenständig auf Systeme zugreifen

Quelle: Identity Security Landscape, 2026

Diese Verschiebung erklärt, warum Identity Security heute als eigene Architekturdisziplin geführt wird und nicht als Teilaufgabe des Benutzermanagements. In der Marktbewertung ist CyberArk im 2025 Gartner Magic Quadrant for Privileged Access Management als Leader geführt, zum siebten Mal in Folge und am weitesten in der Dimension Completeness of Vision positioniert. Wie Serviceware das Thema über einzelne Herstellerplattformen hinweg einordnet, zeigt die Seite zu den Identity-Security-Lösungen.

CyberArk wird Idira: eine Plattform, neue Marke

Palo Alto Networks hat die Übernahme von CyberArk am 11.02.2026 abgeschlossen und am 12.05.2026 die Plattformmarke Idira vorgestellt. Für Unternehmen, die CyberArk im Einsatz haben oder gerade evaluieren, ist die entscheidende Nachricht unspektakulär: Die Technologie läuft weiter, der Markenwechsel vollzieht sich schrittweise. Der Hersteller beschreibt Idira ausdrücklich als Weiterentwicklung auf Basis von CyberArk und als Upgrade-Pfad für Bestandskund:innen, nicht als Ersatzprodukt mit Migrationszwang.

Praktisch bedeutet das eine klare Trennung zwischen Oberfläche und Substanz:

  • Was sich ändert: Logo, Design und Produktbezeichnungen wechseln auf Idira. Plattformübergreifende Funktionen aus dem Portfolio von Palo Alto Networks kommen über die Zeit hinzu.

  • Was bleibt: Bestehende Installationen, Konnektoren und Lizenzen laufen unverändert weiter. Bestandskund:innen nutzen die Plattform wie zuvor.

  • Was neu hinzukommt: Erweiterte Funktionen für maschinelle und agentische Identitäten werden über zusätzliche Lizenzen ergänzt, nicht gegen Bestehendes getauscht.

Weil die Umstellung phasenweise erfolgt, treffen in Projekten derzeit beide Namensstände aufeinander: in Vertragsunterlagen, in der Dokumentation und in internen Betriebshandbüchern. Genau an dieser Stelle entstehen die Reibungsverluste, die später in Audits sichtbar werden. Serviceware führt das Namens-Mapping in Architektur- und Betriebsprojekten deshalb als eigenen Arbeitsschritt mit, damit Asset-Register, Runbooks und Service-Desk-Kategorien konsistent bleiben.

Das Identity-Security-Portfolio von CyberArk

Die Plattform deckt den gesamten Identitätsbestand eines Unternehmens ab: Beschäftigte, IT-Administration, Entwicklungsteams, Maschinen und zunehmend autonome Agenten.

Welche Bausteine tatsächlich gebraucht werden, ergibt sich aus dem Reifegrad der bestehenden Umgebung. In den meisten Projekten beginnt der Weg bei privilegierten Konten und Endgeräten, bevor maschinelle und agentische Identitäten folgen.

CyberArk Identity Security Platform

Die Klammer um alle Module. Sie führt Richtlinien, Risikobewertung und Berechtigungsvergabe in einer gemeinsamen Steuerungsebene zusammen.

CyberArk Privileged Access Manager

Schutz und Kontrolle privilegierter Konten und Sitzungen in Rechenzentrum, Cloud und Hybridumgebungen.

CyberArk Endpoint Privilege Manager

Entzug lokaler Administrationsrechte am Arbeitsplatz bei gleichzeitig geregelter Rechteerhöhung für freigegebene Aufgaben.

Secrets Management

Zentrale Verwaltung von Zugangsdaten, Schlüsseln und Tokens für Anwendungen und Automatisierungsstrecken, eingebunden in CI/CD-Prozesse.

Workforce Identity

Zugriffsschutz für Beschäftigte über Anmeldung, Multi-Faktor-Authentifizierung und die Verwaltung von Anwendungspasswörtern.

Machine Identity Security

Sichtbarkeit und Lebenszyklussteuerung für Dienstkonten, Workloads und Zertifikate, deren Zahl schneller wächst als die menschlicher Konten.

Serviceware als CyberArk Partner auf allen Ebenen

Identity-Security-Vorhaben scheitern selten an der Technologie. Sie scheitern an unklaren Zielbildern, an Berechtigungsmodellen, die niemand mehr vollständig überblickt, und an einem Betrieb, für den nach dem Projektabschluss keine Kapazität bleibt.

Serviceware deckt deshalb alle vier Ebenen einer Partnerschaft ab und begleitet Projekte von der ersten Standortbestimmung bis in den Regelbetrieb.

cyber-security-woman-and-man-in-server-room-discussing-happily-square

Beratung: Zielbild, Priorisierung und Roadmap

Am Anfang steht die Bestandsaufnahme: Welche privilegierten Konten existieren, wer nutzt sie, welche davon sind dauerhaft aktiv und welche Systeme hängen daran. Daraus entsteht ein Zielbild mit priorisierten Schutzstufen und ein Fahrplan, der regulatorische Fristen, Betriebsrisiken und verfügbare Ressourcen zusammenbringt. Die Beratung ordnet CyberArk dabei in die bestehende Sicherheitsarchitektur ein, statt sie als Insellösung zu betrachten. Erfahren Sie mehr über die IT-Sicherheitsberatung von Serviceware.

Implementierung: vom Konzept in den Regelbetrieb

Die Umsetzung folgt einem gestuften Vorgehen: Aufbau der Plattform, Anbindung der ersten Zielsysteme, Onboarding privilegierter Konten, danach Ausweitung auf weitere Systemklassen. Jede Stufe wird mit messbaren Abnahmekriterien abgeschlossen, bevor die nächste beginnt. Parallel entstehen die Betriebsdokumente, die später den Unterschied machen: Richtlinien, Ausnahmeprozesse, Notfallzugriffe und die Kategorien, mit denen der Service Desk arbeitet. 

Managed Services für den laufenden Betrieb

Nach dem Rollout beginnt die eigentliche Daueraufgabe. Neue Systeme kommen hinzu, Berechtigungen verändern sich, Richtlinien müssen nachgezogen werden. Serviceware übernimmt den Betrieb der Plattform als Managed Service und entlastet damit Teams, die diese Kontinuität intern nicht dauerhaft abbilden können. Die Leistungsbausteine reichen von Betriebsüberwachung und Richtlinienpflege über Onboarding neuer Zielsysteme bis zur Unterstützung bei Rezertifizierungen und Audits. 

Reselling: Lizenzen über Serviceware beziehen

Serviceware liefert die Lizenzen im selben Vertragsverhältnis wie Beratung, Implementierung und Betrieb. Für Einkauf und Lizenzmanagement bedeutet das eine Ansprechperson statt getrennter Wege für Software und Dienstleistung, und eine Bedarfsermittlung, die sich am Zielbild des Projekts orientiert statt an einer Standardkonfiguration.

CyberArk in Deutschland und der DACH-Region

Serviceware arbeitet mit Standorten in Deutschland, Österreich und der Schweiz und führt Identity-Security-Projekte durchgängig deutschsprachig: Workshops, Dokumentation, Abnahmen und Betriebsübergabe. Für regulierte Branchen ist das kein Komfortmerkmal, sondern eine Voraussetzung für Prüfbarkeit.

Der regulatorische Druck ist in vielen Projekten der auslösende Faktor. Anforderungen an Zugriffskontrolle, Nachvollziehbarkeit und Rezertifizierung lassen sich ohne eine zentrale Steuerung privilegierter Zugriffe nur mit erheblichem manuellem Aufwand nachweisen.

Identity-Security-Architekturgespräch vereinbaren

Sie planen ein Identity-Security-Vorhaben oder prüfen CyberArk als Plattform? Im Architekturgespräch ordnen wir Ihre bestehende Umgebung ein, benennen die ersten Schutzstufen und skizzieren einen realistischen Fahrplan. 
Beratung zu CyberArk anfragen
frederik-angermaier-neu

Frederik Angermaier
Account Manager

IT Security Blog

Häufige Fragen zu CyberArk, Idira und Partnern

CyberArk ist eine Plattform für Identity Security. Unternehmen setzen sie ein, um privilegierte Zugriffe zu kontrollieren, lokale Administrationsrechte auf Endgeräten zu begrenzen, Zugangsdaten für Anwendungen zentral zu verwalten und maschinelle Identitäten über ihren Lebenszyklus zu steuern. 

Ja. Palo Alto Networks hat die Übernahme am 11.02.2026 abgeschlossen. CyberArk wird als Identity-Security-Bereich innerhalb des Konzerns weitergeführt, die Plattform bleibt eigenständig verfügbar. 

Idira ist die Plattformmarke, unter der Palo Alto Networks das Identity-Security-Portfolio seit dem 12.05.2026 führt. Die Plattform baut auf CyberArk auf. Für Bestandskund:innen ändern sich zunächst Logo, Design und Produktbezeichnungen; der Funktionsumfang bleibt erhalten und wird um Funktionen für maschinelle und agentische Identitäten erweitert. 

Ja. Bestehende Installationen und Lizenzen laufen weiter, der Hersteller beschreibt Idira als Upgrade-Pfad und nicht als Ersatz mit Migrationszwang. Neue Funktionen für maschinelle und agentische Identitäten werden über zusätzliche Lizenzen ergänzt. 

Serviceware deckt Beratung, Implementierung, Managed Services und den Lizenzbezug ab. Projekte laufen deutschsprachig mit Standorten in der DACH-Region, von der Bestandsaufnahme über den gestuften Rollout bis zum dauerhaften Betrieb der Plattform.