Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Produktinformationen "Sophos Identity Threat Detection and Response (Verlängerung)"

Schützen Sie Ihre Identitäten – bevor Angreifer sie ausnutzen 

Sophos Identity Threat Detection and Response (ITDR) ist die moderne Sicherheitslösung, die gezielt Identitätsbedrohungen erkennt und stoppt, die herkömmliche Schutzmechanismen umgehen. Vollständig integriert in Sophos XDR und Sophos MDR, sorgt ITDR für maximale Transparenz, erkennt Schwachstellen in Ihrer Identitätsumgebung und verhindert den Missbrauch kompromittierter Anmeldedaten – automatisiert und rund um die Uhr.

Ihre Vorteile auf einen Blick 

1. Schutz vor identitätsbasierten Angriffen

90 % aller Unternehmen waren laut Studien bereits von einem Identitätsvorfall betroffen. Sophos ITDR erkennt kompromittierte Konten und reagiert blitzschnell mit Maßnahmen wie:

  • Benutzer sperren
  • Passwortzurücksetzung erzwingen
  • Aktive Sitzungen beenden
  • Anmeldeinformationen widerrufen

In Kombination mit Sophos MDR übernehmen erfahrene Analysten sofort die Reaktion und neutralisieren Bedrohungen in Echtzeit.

2. Reduzierung der Identitäts-Angriffsfläche

Bis zu 95 % der Microsoft Entra ID-Umgebungen weisen kritische Fehlkonfigurationen auf. Sophos ITDR überwacht Ihre Identitätsinfrastruktur kontinuierlich, erkennt Konfigurationsfehler und Richtlinienlücken und liefert priorisierte Handlungsempfehlungen zur schnellen Behebung – damit Angreifer keine Chance haben, Berechtigungen zu missbrauchen.

3. Schutz vor geleakten oder gestohlenen Zugangsdaten

Die Zahl der im Dark Web angebotenen gestohlenen Logins hat sich im letzten Jahr mehr als verdoppelt. Sophos ITDR überwacht kontinuierlich Dark-Web-Marktplätze und Leak-Datenbanken, um Sie sofort zu alarmieren, wenn Benutzerkonten kompromittiert wurden – bevor sie missbraucht werden.

4. Erkennung riskanter Benutzeraktivitäten 

Mithilfe von KI-gestütztem Verhaltenstracking erkennt Sophos ITDR ungewöhnliche Anmeldeversuche, Logins aus neuen Ländern oder riskante Nutzeraktionen. Verdächtiges Verhalten wird automatisch korreliert und im Dashboard hervorgehoben – inklusive konkreter Handlungsempfehlungen für Administratoren.

Funktionen im Überblick 

  • Kontinuierliche Überwachung Ihrer Microsoft Entra ID-Konfiguration
  • Automatische Erstellung von MDR-Fällen bei auffälligen Aktivitäten
  • Überprüfung von 80+ Identitäts-Posture-Checks
  • Credential Compromise Explorer zur Analyse historischer Leaks
  • Zentralisiertes Identity-Dashboard mit Risiko-Score und Trendanalyse
  • Schnelle Reaktion direkt aus Sophos Central

Integration und Lizenzierung 

  • Verfügbar als Add-on zu Sophos MDR (Essentials & Complete) und Sophos XDR
  • Einfache, nutzerbasierte Lizenzierung (pro Benutzer und Server)
  • Flexible MSP Flex-Abrechnung oder Subscription-Modell
  • Kostenlose Testversion über Sophos Central

Ideal für 

  • CISOs, IT-Sicherheitsleiter, SOC-Teams und Administratoren, die:
  • Microsoft Entra ID nutzen
  • begrenzte Sicherheitsressourcen haben hohe Compliance-Anforderungen erfüllen müssen
  • die Identitätssicherheit ihres Unternehmens gezielt verbessern wollen