Identitätsschutz in XDR und MDR Identitäten sichern mit Sophos Identity Threat Detection and Responses

Von Natalie Forell 2 min Lesedauer

Anbieter zum Thema

Sophos erweitert XDR und MDR um Identity Threat Detection and Response. Die Lösung erkennt identitätsbasierte Angriffe, findet Fehlkonfigurationen und durchsucht das Darknet. Das Ergebnis: schnellere Reaktion, weniger Risiko, weniger Aufwand fürs IT‑Team.

Sophos erweitert das MDR- und XDR-Angebot um Identity Threat Detection and Response, um auch bei identitätsbasierten Bedrohungen schnell reagieren zu können.(Bild:  Canva / KI-generiert)
Sophos erweitert das MDR- und XDR-Angebot um Identity Threat Detection and Response, um auch bei identitätsbasierten Bedrohungen schnell reagieren zu können.
(Bild: Canva / KI-generiert)

Der Sicherheitsanbieter Sophos stellt die neue Lösung Identity Threat Detection and Response (ITDR) für Sophos XDR und MDR vor. ITDR überwacht kontinuierlich die Kundenumgebung, adressiert Risiken und Fehlkonfigurationen von Identitäten und durchsucht das Darknet nach kompromittierten Zugangsdaten, um schneller auf identitätsbasierte Angriffe zu reagieren. Darüber hinaus identifiziert die Lösung risikoreiches Benutzerverhalten, das für Unternehmen zur Bedrohung werden kann.

„Komplexe Identitäts- und Zugriffsverwaltungssysteme mit ständig wechselnden Einstellungen und Richtlinien schaffen Lücken, die Angreifer ausnutzen.

Rob Harrison, SVP Product Management, Sophos

„Cloud- und Remote-Arbeit haben die Angriffsfläche bei den Identitäten erweitert und neue Möglichkeiten für Angreifer geschaffen“, so Rob Harrison, SVP Product Management bei Sophos. „Komplexe Identitäts- und Zugriffsverwaltungssysteme“ sowie „wechselnde Einstellungen und Richtlinien“ sorgen laut Harrison für neue Systemlücken, die Angreifer ausnutzen. Sophos ITDR soll dabei helfen, diese Lücken zu schließen.

Funktionen von Sophos ITDR

  • Identity Catalog bietet vollständige Sichtbarkeit aller Identitäten über alle Systeme hinweg und reduziert so blinde Flecken.
  • Identity Posture Dashboard liefert einen einheitlichen, priorisierten Überblick über Identitätsrisiken, einschließlich kompromittierter Zugangsdaten aus dem Darknet.
  • Continuous Assessments stärkt die Sicherheitslage durch die kontinuierliche Erkennung von Fehlkonfigurationen, inaktiven Konten, Schwachstellen und MFA‑Lücken.
  • Compromised Credential Monitoring warnt, wenn gestohlene Zugangsdaten in Datenbanken für kompromittierte Identitäten auftauchen.
  • Dark Web Intelligence überwacht das Darknet aktiv.
  • User Behavior Analytics (UEBA) erkennt interne Bedrohungen und auffällige Aktivitäten frühzeitig und soll Kontoübernahmen sowie laterale Bewegungen verhindern.
  • Advanced Identity Detections identifiziert komplexe Identitätsangriffe wie Brute Force, Kompromittierung von Benutzerkonten und Password Spray.
  • Identity Response Actions ermöglicht ein sofortiges Eingreifen – etwa durch das Deaktivieren von Konten, das Zurücksetzen von Sitzungen oder Passwörtern und das Markieren kompromittierter Benutzer in Microsoft Entra ID.

Sophos Identity Threat Detection and Response folgt aus der Übernahme von Secureworks und ist damit die erste Secureworks-Lösung, die komplett in die Sophos-Central-Plattform integriert ist.

Beschleunigte Reaktion durch automatische Prozesse

ITDR integriert sich in Sophos XDR und Sophos MDR und legt bei identitätsbasierten Bedrohungen oder hohen Risiken automatisch Sicherheitsvorfälle (Incidents) an. Im Zusammenspiel mit Sophos MDR untersuchen Sophos-Sicherheitsanalysten die Vorfälle und führen Reaktionsmaßnahmen für den Kunden durch, was die Behebung beschleunigen soll.

(ID:50603759)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung