ThreatDown Nachrichten
ThreatDown eine Lösung Identity Threat Detection and Response ThreatDown Identity Threat Detection and Response Angriffe auf Basis von Anmeldedaten zu verhindern
ThreatDown stellt ThreatDown Ultimate MDR Plus vor,MDR Plus das neue ITDR-Produkt, die erweiterten Reaktionsfunktionen von MDR Plus und Support einer einzigen SKUMDR Plus .
SANTA CLARA, Kalifornien – (BUSINESS WIRE) –ThreatDown, der ehemalige Geschäftsbereich von Malwarebytes, gab heute die Einführung von ThreatDown Identity Threat Detection and Response ITDR) bekannt. ITDR ist ein neues Produkt, das Sicherheitsteams dabei unterstützt, Identitäten zu überwachen, um verdächtige Aktivitäten, Fehlkonfigurationen und aktive Angriffe auf Benutzerkonten und Berechtigungen zu erkennen. Dank nativer Integrationen mit Microsoft Entra ID, Okta und Active Directory erhalten Sicherheitsteams einen einheitlichen Überblick über hybride Identitätsumgebungen, ohne zusätzliche Agenten bereitstellen zu müssen.
ITDR ist nativ in die ThreatDown und MDR-Plattform integriert und bietet korrelierte Transparenz vom Endpunkt bis zur Identität, geführte Reaktionsmaßnahmen sowie proaktive Absicherung der Angriffspfade. Die Bereitstellung erfolgt innerhalb weniger Minuten ohne zusätzlichen Agenten oder zusätzliche Konsole.
Identitäten haben sich in SaaS-Umgebungen, Cloud-Workloads sowie verwalteten und nicht verwalteten Geräten stark ausgebreitet. Heutzutage sind Anmeldedaten der häufigste Einstiegspunkt für Datenverletzungen. Angreifer brechen nicht mehr ein, sondern melden sich mit gültigen, gestohlenen Anmeldedaten an und umgehen dabei IAM und MFA. Sie agieren unentdeckt in der Lücke zwischen Authentifizierung und Aktion. Identitätsverletzungen lassen sich am längsten erkennen, eindämmen und beheben – im Durchschnitt dauert dies mehr als acht Monate. ThreatDown schließt diese Lücke bei geringeren Gesamtbetriebskosten als eigenständige ITDR-Produkte.
„Angreifer haben ihren Fokus vom Einbruch auf das Einloggen verlagert, was bedeutet, dass die gefährlichsten Aktivitäten nun nach der Authentifizierung stattfinden“, sagte Kendra Krause, Geschäftsführerin von ThreatDown. „Die Erkennung von Identitätsbedrohungen ist die logische nächste Ebene unserer Plattform. Sie erweitert die einheitliche Transparenz und die geführte Reaktion, auf die sich unsere Kunden bei Endgeräten verlassen, auf die Identitätssysteme, die sie täglich nutzen. Durch die direkte Integration von ITDR in unsere Plattform bieten wir schlanken IT-Teams und MSPs eine praktische Möglichkeit, diese Lücke zu schließen – ohne neues Tool, ohne neue Konsole und ohne zusätzlichen Aufwand.“
ThreatDown außerdem dasMDR Plus Ultimate MDR Plus ThreatDown . Ultimate MDR Plus das bislang umfassendste Angebot ThreatDown– ein Premium-Paket, das das ITDR-Produkt, den erweiterten MDR Plus und den kürzlich verbesserten Support vereint. All dies ist in einer einzigen SKU für Kunden erhältlich, die einen Full-Stack-Schutz sowie das höchste Maß an Service und Fachkompetenz wünschen, ThreatDown .
Funktionen von ThreatDown
ThreatDown überwacht Identitätsaktivitäten in hybriden Umgebungen – Active Directory, Entra ID und Okta – und korreliert diese mit Endpunkt-Telemetriedaten, um Angriffe zu erkennen, die nach der Authentifizierung stattfinden.
- Native EDR-ITDR-Korrelation, dieverdächtiges Endpunktverhalten mit anomalen Identitätsereignissen in einer einzigen Untersuchungszeitleiste verknüpft und so den manuellen Abgleich zwischen voneinander getrennten Tools überflüssig macht.
- Eine einheitliche Konsole und die Bereitstellung eines einzigen Agentenzur Verwaltung der Endpunkt-, Identitäts- und E-Mail-Sicherheit, wodurch die Reaktionszeiten verkürzt und die Kosten gesenkt werden.
- Erkennen Sie identitätsbasierte Bedrohungenwie die Kompromittierung von Konten, den Missbrauch von Berechtigungen, MFA-Müdigkeit und Persistenztechniken.
- Überwachen Sie kontinuierlich den Sicherheitsstatus der Identitätenund Fehlkonfigurationen von Systemoberflächen, bevor diese ausgenutzt werden können.
- Untersuchen Sie Identitätsvorfälleanhand umfassender Kontextinformationen über verschiedene Identitätsanbieter und Verzeichnisdienste hinweg.
- Reagieren Sie schnellerauf verdächtige Aktivitäten, die Nutzer, Sitzungen und den Zugriff betreffen.
ThreatDown ist ab sofort über unserePartner und managed service providers(MSPs) erhältlich. ITDR ist imMDR Plus enthalten und als Zusatzprodukt zu den Paketen Advanced und Elite verfügbar. MSPs können ITDR à la carte in ihr Angebot aufnehmen. FürMDR Plus Elite und Ultimate MDR Plus übernimmt das ThreatDown rund um die Uhr die Identitätserkennung und -behebung und erweitert so den Schutzumfang, ohne dass zusätzliches Personal eingestellt werden muss.
Um mehr über die neuesten Bedrohungen und Cybersicherheitsstrategien für Unternehmen und den Channel zu erfahren, besuchen Sie ThreatDown oder folgen Sie ThreatDown LinkedInundX.
Über ThreatDown
ThreatDown, der ehemalige Unternehmensbereich von Malwarebytes, bietet erstklassige Managed Detection and Response-Lösungen über eine einzige Konsole – ganz ohne Komplexität. Gestützt auf erstklassige Bedrohungsforschung und proprietäre KI-Engines lässt sich der ressourcenschonende Agent innerhalb weniger Minuten bereitstellen und bietet hochwirksamen Schutz, der die Konkurrenz durchweg übertrifft. ThreatDown wurde von MRG Effitas, der AVLab Cybersecurity Foundation und G2 als führend im Bereich der Bedrohungserkennung und -abwehr anerkannt und ThreatDown die Bedrohungen, die andere übersehen. Das Unternehmen hat seinen Hauptsitz in Kalifornien und verfügt über Niederlassungen in Europa.
Häufig gestellte Fragen
Wie umgehen identitätsbasierte Angriffe die MFA und herkömmliche Zugriffskontrollen?
Moderne Angreifer umgehen die „Haustür“ zunehmend gänzlich. Anstatt Passwörter zu knacken, stehlen sie gültige Sitzungstoken, kapern authentifizierte Sitzungen oder nutzen Anmeldedaten, die von Info-Stealern gesammelt wurden. All diese Techniken kommen zum Einsatz, nachdem ein Benutzer die MFA bereits durchlaufen hat. ThreatDown überwacht die Vorgänge nach der Authentifizierung in Active Directory, Entra ID und Okta und erkennt dabei Privilegieneskalationen, Token-Missbrauch und laterale Bewegungen, für deren Erkennung IAM und MFA ursprünglich nicht konzipiert wurden.
Was ist der Unterschied zwischen ITDR und IAM?
Das Identitäts- und Zugriffsmanagement (IAM) steuert, wer sich anmelden darf; Identity Threat Detection and Response , was Angreifer nach der Anmeldung tun. IAM setzt Richtlinien am Zugang durch, wie beispielsweise Passwörter, MFA und bedingten Zugriff, während ITDR das Identitätsverhalten kontinuierlich auf Anzeichen einer Kompromittierung überwacht: Missbrauch von Anmeldedaten, Ausweitung von Berechtigungen und Session-Hijacking. ThreatDown integriert diese Erkennungsebene nach der Authentifizierung nativ in seine EDR- und MDR-Plattform, sodass Sicherheitsteams einen korrelierten Überblick über Endpunkte und Identitäten erhalten, ohne ein separates Tool bereitstellen zu müssen.
Kann ein kleines IT-Team die Erkennung von Identitätsbedrohungen bewältigen, ohne über spezielles Personal für die Identitätssicherheit zu verfügen?
Die meisten eigenständigen ITDR-Produkte setzen ein erfahrenes Security-Operations-Team voraus, das über die erforderlichen Ressourcen verfügt, um identitätsspezifische Warnmeldungen zu optimieren, zu untersuchen und darauf zu reagieren. ThreatDown sein ITDR-Lösung speziell für Umgebungen mit begrenzten Ressourcen ThreatDown : Geführte Reaktions-Playbooks, Security Advisor per Mausklick und die native Korrelation mit Endpunktdaten verkürzen die Untersuchungszeit und machen den Wechsel zwischen verschiedenen Konsolen überflüssig. Integrierte Compliance-Berichte und Optionen für verwaltete Abdeckung reduzieren den betrieblichen Aufwand zusätzlich. Für Teams, die eine vollständige Abdeckung benötigen, erweitert der MDR-Dienst ThreatDowndie Identitätserkennung und -reaktion um eine rund um die Uhr verfügbare, verwaltete Überwachung.
Kontakte
Medienkontakt:
Treble:
Matt Grant:
threatdown