Identity Threat Detection & Response

Identitätsbasierte Angriffe stoppen, bevor sie zu Sicherheitsverletzungen führen

ThreatDown vereint Endpunkt- und Identitätsdaten, um Angriffe auf menschliche und nicht-menschliche Identitäten abzuwehren. Die Lösung erkennt den Diebstahl von Anmeldedaten, die Kompromittierung von Dienstkonten und den Missbrauch von Tokens und reagiert innerhalb von Sekunden statt Tagen.

Trends bei Warnmeldungen

Identitätsrisikobewertung

MFA für alle Administratorkonten aktivieren
Inaktive Benutzer entfernen
Anmeldedaten des Dienstkontos rotieren
Identitäten zur Dark-Web-Überwachung hinzufügen
Okta-Logo Microsoft Entra ID-Logo Active Directory-Logo

Gestohlene Zugangsdaten sind der häufigste Angriffsvektor

30%

Viele Angriffe beginnen mit Identitätsdiebstahl

IBM: Kosten einer Datenpanne 2025

32%

Anstieg identitätsbasierter Angriffe im ersten Halbjahr 2025

Microsoft-Bericht zur digitalen Verteidigung

12%

… der Unternehmen sind sehr zuversichtlich, dass sie NHI -Angriffe abwehren können

Cloud Security Alliance 2025

Warum ITDR?

Zeugnisse lügen. Das Verhalten nicht.

IAM und MFA sichern den Haupteingang. ThreatDown fängt alles ab, was daran vorbeikommt.

DIE HERAUSFORDERUNG

Angreifer melden sich an. Sie brechen nicht ein.

Angreifer stehlen Anmeldedaten von Benutzern und kapern Dienstkonten, API-Token und OAuth-Anmeldedaten, um sich als legitime Benutzer und Systeme anzumelden, wobei sie die IAM-Sicherheitsmaßnahmen umgehen und die MFA-Authentifizierung außer Kraft setzen. Sobald sie sich Zugang verschafft haben, erweitern sie ihre Berechtigungen, bewegen sich lateral durch die Systeme und entwenden sensible Daten – und das alles, während sie als autorisiert erscheinen und sich einen dauerhaften Zugriff verschaffen, der monatelang unentdeckt bleiben kann.

DIE ITDR-LÖSUNG

Überwachung des gesamten Authentifizierungslebenszyklus

ThreatDown überwacht Benutzerkonten und nicht-menschliche Identitäten kontinuierlich über den gesamten Authentifizierungszyklus hinweg und erkennt dabei Bedrohungen wie den Missbrauch von Anmeldedaten, das Entwenden von Tokens, die Ausweitung von Berechtigungen und laterale Bewegungen. Durch Reaktionsmaßnahmen wie die Sperrung von Konten, die Aufhebung von Sitzungen und die Entziehung von Tokens werden Bedrohungen beseitigt, bevor sich der Schaden ausbreitet.

Funktionen

Einheitliche Identitätsschutzmaßnahmen über eine einzige Konsole

Native EDR-ITDR-Korrelation

Ergänzt Warnmeldungen automatisch um Informationen zu verdächtigem Endpunktverhalten, beschleunigt so die Untersuchungen und versetzt Analysten in die Lage, Sicherheitslücken schneller zu identifizieren und deren Ausmaß besser einzuschätzen – und das mit einem umfassenderen Kontext zur Angriffsabfolge.

Einheitliche Transparenz der Identitäten in AD, Entra ID und Okta

Erhalten Sie über eine einzige Konsole einen umfassenden Überblick über Active Directory, Entra ID und Okta – sowohl über menschliche Benutzer als auch über nicht-menschliche Identitäten wie Dienstkonten, API-Token und OAuth-Anmeldedaten –, um Bedrohungen in Ihrem gesamten Identitäts-Ökosystem aufzudecken.

Identitäten von Maschinen mit auffälligem Verhalten erkennen

Erkennt automatisch Dienstkonten, API-Token und OAuth-Anmeldedaten über Ihre bestehenden Verbindungen zu Identitätsanbietern und erstellt anschließend ein Referenzprofil ihres normalen Verhaltens, um Missbrauch auch dann zu erkennen, wenn die Anmeldedaten technisch gesehen gültig sind.

Ermittlung von Angriffswegen und Absicherung

Erfasst kontinuierlich risikoreiche Angriffspfade und Routen für laterale Bewegungen, die ausgenutzt werden können, und liefert priorisierte Abhilfemaßnahmen, die Ihre Sicherheitslage proaktiv stärken.

Identitätsrisikowert: Quantifizieren und überwachen Sie Ihre Identitätssicherheit

Ein Wert, der Ihnen zeigt, wo Sie stehen. Verfolgen Sie unternehmensweite Risikotrends über 1, 30 und 90 Tage, identifizieren Sie schnell Ihre risikoreichsten Benutzer und erfahren Sie genau, warum: von Alarmmeldungen über Dark-Web-Exposition bis hin zu Lücken bei der Multi-Faktor-Authentifizierung (MFA).

Schnelle Bereitstellung und einfache Konfiguration

Die Bereitstellung erfolgt mit nur wenigen Klicks, und Sie können Active Directory, Entra ID und Okta über dieselbe Konsole verbinden, die Sie bereits für die Endpunktsicherheit nutzen. Ein Onboarding-Assistent führt Sie Schritt für Schritt durch den Prozess.

Maßnahmen pro IDP: Bedrohungen innerhalb von Sekunden eindämmen

Führen Sie auf jeden Identitätsanbieter zugeschnittene Isolierungsmaßnahmen automatisch oder mit einem Klick durch: Sperren Sie Konten, widerrufen Sie Sitzungen, widerrufen Sie API-Token und deaktivieren Sie Dienstkonten.

Prüfungsbereit für die Einhaltung der DSGVO, des CCPA und des HIPAA

Detaillierte, umsetzbare Berichte und anpassbare Benachrichtigungsrichtlinien helfen Ihnen dabei, Identitätsbedrohungen zu erkennen und darauf zu reagieren. Umfassende Berichte unterstützen die Einhaltung gesetzlicher Vorschriften wie DSGVO, CCPA und HIPAA.

Bedrohungen aus dem Dark Web – ans Licht gebracht

Überwachen Sie kontinuierlich Dark-Web-Quellen auf durchgesickerte Anmeldedaten, die mit Ihrem Unternehmen in Verbindung stehen. Wenn kompromittierte Konten entdeckt werden, benachrichtigt Sie ThreatDown direkt, sodass Sie Passwörter zurücksetzen können, bevor Angreifer zuschlagen.

Sicheres Unterdrücken von Schnittalarmen

Von Analysten definierte Tags und Ausschlussregeln unterdrücken bekanntermaßen unbedenkliches Verhalten, wobei für jede Regel der Ersteller, die Begründung und das Ablaufdatum protokolliert werden. Ausgeschlossene Identitäten werden aus der Risikobewertung herausgenommen, sodass die Störsignale abnehmen, ohne dass Lücken in der Nachverfolgbarkeit entstehen.

Laden Sie das ITDR data sheet herunter

SO FUNKTIONIERT ES

Von der Erkennung bis zur Eindämmung. In Sekundenschnelle, nicht erst nach Tagen.

ThreatDown überwacht kontinuierlich das Benutzerverhalten in Ihrer gesamten Umgebung. Wird eine Bedrohung erkannt, werden durch entsprechende Maßnahmen deren Auswirkungen eingedämmt, bevor sich der Schaden ausbreiten kann.

1

Verbinden

Dank unserer agentenlosen Integration ist die Einrichtung in Sekundenschnelle erledigt. Active Directory funktioniert sofort – Sie müssen es nur mit wenigen Klicks verknüpfen.

2

Monitor

ITDR erfasst kontinuierlich Identitätsdaten aus Active Directory, Entra ID und Okta und gleicht diese mit Endpunktdaten ab, um verdächtiges Verhalten aufzudecken.

3

Erkennen

Die KI-gestützte Verhaltensanalyse bewertet Risiken, bildet Wege der lateralen Bewegung ab und zeigt Identitätsbedrohungen mit höchster Priorität zuerst an.

4

Antworten Sie

Führen Sie Reaktionsmaßnahmen für einzelne IDPs automatisch oder mit einem Klick durch: Konten sperren, Sitzungen widerrufen, MFA-Zurücksetzungen erzwingen und Tokens widerrufen.

5

Bericht

Prüfungsfähige Berichte erfassen jede Erkennung, Untersuchung und Abhilfemaßnahme zur Einhaltung von Vorschriften und zur Überprüfung durch die Beteiligten.

Was ThreatDown

ThreatDown ist fest integriert und nicht nur als Zusatzmodul hinzugefügt. Es vereint Endpunkt- und Identitätsdaten, um den gesamten Angriffsverlauf mit einer Klarheit zu rekonstruieren, die fragmentierte Lösungen nicht erreichen können.

Ohne ITDR-Korrelation

Angreifer melden sich an. Sie brechen nicht ein.

  • Gestohlene Zugangsdaten sehen aus wie normale autorisierte Zugriffe
  • Nicht überwachte Dienstkonten und Tokens umgehen die MFA
  • Seitliche Bewegungen bleiben zwischen den Systemen unentdeckt
  • Zersplitterte Untersuchungen über verschiedene, nicht miteinander verbundene Tools hinweg
  • Die Angriffskette gilt erst dann als abgeschlossen, wenn der Schaden verursacht wurde

Warum ThreatDown?

Überwachung nach der Authentifizierung

  • Erkennt den Missbrauch von Anmeldedaten und Tokens nach der Anmeldung
  • Ermittelt Dienstkonten und Tokens und legt deren Basiswerte fest
  • Zeigt seitliche Verschiebungen über Identität und Endpunkt hinweg an
  • Zentrale Verwaltung der Ermittlungen über eine einzige Konsole
  • Ein-Klick-Eindämmung stoppt Angriffe, bevor Schaden entsteht

Was Kunden tatsächlich sagen

Identitätsschutz, den Sie sich schon früher gewünscht hätten

Ich finde es großartig und wünschte, ich hätte diese Lösung schon letztes Jahr gehabt, als ich einen Identitätsvorfall bewältigen musste.

Robbie Forel

IT-Fachkraft, Wicked-Tribe

Die neuen Schutzmodule für E-Mail und ITDR ergänzen das umfassende Angebot des Unternehmens und sorgen dafür, dass nicht nur Ihre Endgeräte vor neuen und aufkommenden Bedrohungen geschützt sind.

John K.

CTO, Automobilindustrie

Die integrierte Funktion zur sofortigen Behebung von Problemen ist wirklich toll. Ich habe einen Datenabfluss getestet und die Sitzung sowie den Download beendet – das ging schnell und war ganz einfach.

Verifizierter G2-Rezensent

G2-Bewertung

Schutz vor Identitätsdiebstahl, rund um die Uhr

Rund um die Uhr fachkundiger Identitätsschutz mit MDR

Nicht jedes Team verfügt über die Kapazitäten, um Identitätsbedrohungen rund um die Uhr zu überwachen. Unser MDR-Team überwacht, untersucht und reagiert in Ihrem Auftrag Tag und Nacht kontinuierlich auf Bedrohungen, die sowohl menschliche als auch nicht-menschliche Identitäten betreffen.

MDR erkunden

Kontinuierliche Berichterstattung

Bedrohungen für die Datensicherheit kennen keine Geschäftszeiten. Unser MDR-Team überwacht Ihre Umgebung rund um die Uhr, damit Sie das nicht tun müssen.

Sachverständigenuntersuchung

Erfahrene Analysten sortieren Identitätsanomalien aus und untersuchen sie, wobei sie das Wesentliche aus dem Rauschen herausfiltern.

Schnelle Antworten

Sobald eine Bedrohung bestätigt ist, handelt das Team umgehend: Es sperrt Konten, widerruft Token und eindämmt die Bedrohung, bevor sich der Schaden ausbreitet.

*Erhältlich inMDR Plus Elite “ und Ultimate MDR Plus “.

Für managed service providers

Erweitern Sie Ihr MSP-Portfolio um Identitätssicherheit.
Schützen Sie Ihre Kunden und steigern Sie Ihren Umsatz.

70 Prozent der Unternehmen konsolidieren ihre Sicherheitsanbieter auf eine geringere Anzahl (GoTo 2024). MSPs, die einen einheitlichen Schutz für Endgeräte und Identitäten über eine einzige Plattform anbieten, punkten in puncto Einfachheit, Margen und Kundenbindung.

In Sekundenschnelle auf allen Clients bereitstellen

Keine Agent-Installation. Keine separaten Konsolen. Stellen Sie ITDR über dieselbe ThreatDown bereit, die Sie bereits für die Endpunktsicherheit nutzen. Der geführte Einrichtungsassistent reduziert die Bereitstellungszeit pro Client auf wenige Minuten.

Mandantenfähigkeit über eine einzige Oberfläche

Verwalten Sie die Identitätserkennung und -reaktion für alle Kunden über ThreatDown . Automatisierte Eindämmungsmaßnahmen pro IDP und korrelierte Warnmeldungen entlasten die Analysten, sodass Ihr Team mehr Kunden schützen kann, ohne dass zusätzliches Personal benötigt wird.

Cyberkriminalität und KI 2026

Cyberkriminalität im Zeitalter der KI

Aus derselben Infrastruktur entstehen zwei KI-Ökosysteme: eines legal, eines kriminell.
Ist Ihr Unternehmen darauf vorbereitet?

Den Bericht herunterladen

Identitätsangriffe abwehren, bevor sie zu Sicherheitsverletzungen führen