Identity Threat Detection & Response
ThreatDown vereint Endpunkt- und Identitätsdaten, um Angriffe auf menschliche und nicht-menschliche Identitäten abzuwehren. Die Lösung erkennt den Diebstahl von Anmeldedaten, die Kompromittierung von Dienstkonten und den Missbrauch von Tokens und reagiert innerhalb von Sekunden statt Tagen.
Trends bei Warnmeldungen
Identitätsrisikobewertung
| MFA für alle Administratorkonten aktivieren | › | |
| Inaktive Benutzer entfernen | › | |
| Anmeldedaten des Dienstkontos rotieren | › | |
| Identitäten zur Dark-Web-Überwachung hinzufügen | › |
Viele Angriffe beginnen mit Identitätsdiebstahl
IBM: Kosten einer Datenpanne 2025
Anstieg identitätsbasierter Angriffe im ersten Halbjahr 2025
Microsoft-Bericht zur digitalen Verteidigung
… der Unternehmen sind sehr zuversichtlich, dass sie NHI -Angriffe abwehren können
Cloud Security Alliance 2025
Warum ITDR?
IAM und MFA sichern den Haupteingang. ThreatDown fängt alles ab, was daran vorbeikommt.
Angreifer stehlen Anmeldedaten von Benutzern und kapern Dienstkonten, API-Token und OAuth-Anmeldedaten, um sich als legitime Benutzer und Systeme anzumelden, wobei sie die IAM-Sicherheitsmaßnahmen umgehen und die MFA-Authentifizierung außer Kraft setzen. Sobald sie sich Zugang verschafft haben, erweitern sie ihre Berechtigungen, bewegen sich lateral durch die Systeme und entwenden sensible Daten – und das alles, während sie als autorisiert erscheinen und sich einen dauerhaften Zugriff verschaffen, der monatelang unentdeckt bleiben kann.
ThreatDown überwacht Benutzerkonten und nicht-menschliche Identitäten kontinuierlich über den gesamten Authentifizierungszyklus hinweg und erkennt dabei Bedrohungen wie den Missbrauch von Anmeldedaten, das Entwenden von Tokens, die Ausweitung von Berechtigungen und laterale Bewegungen. Durch Reaktionsmaßnahmen wie die Sperrung von Konten, die Aufhebung von Sitzungen und die Entziehung von Tokens werden Bedrohungen beseitigt, bevor sich der Schaden ausbreitet.
Funktionen
Ergänzt Warnmeldungen automatisch um Informationen zu verdächtigem Endpunktverhalten, beschleunigt so die Untersuchungen und versetzt Analysten in die Lage, Sicherheitslücken schneller zu identifizieren und deren Ausmaß besser einzuschätzen – und das mit einem umfassenderen Kontext zur Angriffsabfolge.
Erhalten Sie über eine einzige Konsole einen umfassenden Überblick über Active Directory, Entra ID und Okta – sowohl über menschliche Benutzer als auch über nicht-menschliche Identitäten wie Dienstkonten, API-Token und OAuth-Anmeldedaten –, um Bedrohungen in Ihrem gesamten Identitäts-Ökosystem aufzudecken.
Erkennt automatisch Dienstkonten, API-Token und OAuth-Anmeldedaten über Ihre bestehenden Verbindungen zu Identitätsanbietern und erstellt anschließend ein Referenzprofil ihres normalen Verhaltens, um Missbrauch auch dann zu erkennen, wenn die Anmeldedaten technisch gesehen gültig sind.
Erfasst kontinuierlich risikoreiche Angriffspfade und Routen für laterale Bewegungen, die ausgenutzt werden können, und liefert priorisierte Abhilfemaßnahmen, die Ihre Sicherheitslage proaktiv stärken.
Ein Wert, der Ihnen zeigt, wo Sie stehen. Verfolgen Sie unternehmensweite Risikotrends über 1, 30 und 90 Tage, identifizieren Sie schnell Ihre risikoreichsten Benutzer und erfahren Sie genau, warum: von Alarmmeldungen über Dark-Web-Exposition bis hin zu Lücken bei der Multi-Faktor-Authentifizierung (MFA).
Die Bereitstellung erfolgt mit nur wenigen Klicks, und Sie können Active Directory, Entra ID und Okta über dieselbe Konsole verbinden, die Sie bereits für die Endpunktsicherheit nutzen. Ein Onboarding-Assistent führt Sie Schritt für Schritt durch den Prozess.
Führen Sie auf jeden Identitätsanbieter zugeschnittene Isolierungsmaßnahmen automatisch oder mit einem Klick durch: Sperren Sie Konten, widerrufen Sie Sitzungen, widerrufen Sie API-Token und deaktivieren Sie Dienstkonten.
Detaillierte, umsetzbare Berichte und anpassbare Benachrichtigungsrichtlinien helfen Ihnen dabei, Identitätsbedrohungen zu erkennen und darauf zu reagieren. Umfassende Berichte unterstützen die Einhaltung gesetzlicher Vorschriften wie DSGVO, CCPA und HIPAA.
Überwachen Sie kontinuierlich Dark-Web-Quellen auf durchgesickerte Anmeldedaten, die mit Ihrem Unternehmen in Verbindung stehen. Wenn kompromittierte Konten entdeckt werden, benachrichtigt Sie ThreatDown direkt, sodass Sie Passwörter zurücksetzen können, bevor Angreifer zuschlagen.
Von Analysten definierte Tags und Ausschlussregeln unterdrücken bekanntermaßen unbedenkliches Verhalten, wobei für jede Regel der Ersteller, die Begründung und das Ablaufdatum protokolliert werden. Ausgeschlossene Identitäten werden aus der Risikobewertung herausgenommen, sodass die Störsignale abnehmen, ohne dass Lücken in der Nachverfolgbarkeit entstehen.
ThreatDown überwacht kontinuierlich das Benutzerverhalten in Ihrer gesamten Umgebung. Wird eine Bedrohung erkannt, werden durch entsprechende Maßnahmen deren Auswirkungen eingedämmt, bevor sich der Schaden ausbreiten kann.
Dank unserer agentenlosen Integration ist die Einrichtung in Sekundenschnelle erledigt. Active Directory funktioniert sofort – Sie müssen es nur mit wenigen Klicks verknüpfen.
ITDR erfasst kontinuierlich Identitätsdaten aus Active Directory, Entra ID und Okta und gleicht diese mit Endpunktdaten ab, um verdächtiges Verhalten aufzudecken.
Die KI-gestützte Verhaltensanalyse bewertet Risiken, bildet Wege der lateralen Bewegung ab und zeigt Identitätsbedrohungen mit höchster Priorität zuerst an.
Führen Sie Reaktionsmaßnahmen für einzelne IDPs automatisch oder mit einem Klick durch: Konten sperren, Sitzungen widerrufen, MFA-Zurücksetzungen erzwingen und Tokens widerrufen.
Prüfungsfähige Berichte erfassen jede Erkennung, Untersuchung und Abhilfemaßnahme zur Einhaltung von Vorschriften und zur Überprüfung durch die Beteiligten.
ThreatDown ist fest integriert und nicht nur als Zusatzmodul hinzugefügt. Es vereint Endpunkt- und Identitätsdaten, um den gesamten Angriffsverlauf mit einer Klarheit zu rekonstruieren, die fragmentierte Lösungen nicht erreichen können.
Ohne ITDR-Korrelation
Warum ThreatDown?
Was Kunden tatsächlich sagen
Ich finde es großartig und wünschte, ich hätte diese Lösung schon letztes Jahr gehabt, als ich einen Identitätsvorfall bewältigen musste.
Robbie Forel
IT-Fachkraft, Wicked-Tribe
Die neuen Schutzmodule für E-Mail und ITDR ergänzen das umfassende Angebot des Unternehmens und sorgen dafür, dass nicht nur Ihre Endgeräte vor neuen und aufkommenden Bedrohungen geschützt sind.
John K.
CTO, Automobilindustrie
Die integrierte Funktion zur sofortigen Behebung von Problemen ist wirklich toll. Ich habe einen Datenabfluss getestet und die Sitzung sowie den Download beendet – das ging schnell und war ganz einfach.
Verifizierter G2-Rezensent
G2-Bewertung
Schutz vor Identitätsdiebstahl, rund um die Uhr
Nicht jedes Team verfügt über die Kapazitäten, um Identitätsbedrohungen rund um die Uhr zu überwachen. Unser MDR-Team überwacht, untersucht und reagiert in Ihrem Auftrag Tag und Nacht kontinuierlich auf Bedrohungen, die sowohl menschliche als auch nicht-menschliche Identitäten betreffen.
MDR erkundenBedrohungen für die Datensicherheit kennen keine Geschäftszeiten. Unser MDR-Team überwacht Ihre Umgebung rund um die Uhr, damit Sie das nicht tun müssen.
Erfahrene Analysten sortieren Identitätsanomalien aus und untersuchen sie, wobei sie das Wesentliche aus dem Rauschen herausfiltern.
Sobald eine Bedrohung bestätigt ist, handelt das Team umgehend: Es sperrt Konten, widerruft Token und eindämmt die Bedrohung, bevor sich der Schaden ausbreitet.
*Erhältlich inMDR Plus Elite “ und Ultimate MDR Plus “.
Für managed service providers
70 Prozent der Unternehmen konsolidieren ihre Sicherheitsanbieter auf eine geringere Anzahl (GoTo 2024). MSPs, die einen einheitlichen Schutz für Endgeräte und Identitäten über eine einzige Plattform anbieten, punkten in puncto Einfachheit, Margen und Kundenbindung.
Keine Agent-Installation. Keine separaten Konsolen. Stellen Sie ITDR über dieselbe ThreatDown bereit, die Sie bereits für die Endpunktsicherheit nutzen. Der geführte Einrichtungsassistent reduziert die Bereitstellungszeit pro Client auf wenige Minuten.
Verwalten Sie die Identitätserkennung und -reaktion für alle Kunden über ThreatDown . Automatisierte Eindämmungsmaßnahmen pro IDP und korrelierte Warnmeldungen entlasten die Analysten, sodass Ihr Team mehr Kunden schützen kann, ohne dass zusätzliches Personal benötigt wird.
Aus derselben Infrastruktur entstehen zwei KI-Ökosysteme: eines legal, eines kriminell.
Ist Ihr Unternehmen darauf vorbereitet?