Erkennung und Reaktion auf Identitätsbedrohungen (ITDR)
Identitätsangriffe in jeder Umgebung vereinheitlichen, erkennen und beheben
Keine Agenten, keine Silos, keine zusätzlichen Kosten.
Identität ist der Angriffsvektor Nr. 1.
Stellar Cyber rückt die Identitätssicherheit in den Mittelpunkt mit ITDR eingebettet direkt in seine Open XDR Lernumgebung.
Da Angreifer Anmeldeinformationen ausnutzen, um sich seitlich zu bewegen, Berechtigungen zu erweitern und Abwehrmechanismen zu umgehen, SOC Erfordert vollständige Transparenz der Identität – kein weiteres eigenständiges Tool.
Keine zusätzlichen Agenten
Innerhalb weniger Minuten bereitgestellt
Full-Stack-Kontext, Echtzeit-Antwort
Die Herausforderung der Identitätssicherheit
Sicherheitsteams stehen vor einer überwältigenden Komplexität:
Zu viele Konsolen, zu wenig Kontext
Identitätsangriffe schlüpfen durch
Ausweitung der Angriffsfläche für Identitätsangriffe
Isolierte Tools, übersehene Bedrohungen
Teams benötigen Vollständiger Identitätskontext, KI-gestützte Erkennung und schnelle Reaktion—ohne zusätzliche Komplexität.
Wie Stellar Cyber ITDR Works?
Nimmt Protokolle aus Active Directory, Entra ID, Okta, LDAP und mehr auf – keine Agenten erforderlich.
Nutzt Multi-Layer AI™ und UEBA zur Erkennung von Verhaltensanomalien wie unmöglichen Anmeldeversuchen, Missbrauch von Berechtigungen und lateraler Bewegung.
Korreliert Identitätsereignisse mit Signalen von Endpunkten, Netzwerken, Cloud, SaaS und OT in einer einheitlichen Fallzeitleiste.
Startet Eindämmungsaktionen mit nur einem Klick, z. B. das Deaktivieren von Konten, das Ablaufenlassen von Sitzungen und das Isolieren von Hosts – direkt von der Konsole aus.
Nimmt Protokolle aus Active Directory, Entra ID, Okta, LDAP und mehr auf – keine Agenten erforderlich.
Nutzt Multi-Layer AI™ und UEBA zur Erkennung von Verhaltensanomalien wie unmöglichen Anmeldeversuchen, Missbrauch von Berechtigungen und lateraler Bewegung.
Korreliert Identitätsereignisse mit Signalen von Endpunkten, Netzwerken, Cloud, SaaS und OT in einer einheitlichen Fallzeitleiste.
Startet Eindämmungsaktionen mit nur einem Klick, z. B. das Deaktivieren von Konten, das Ablaufenlassen von Sitzungen und das Isolieren von Hosts – direkt von der Konsole aus.
Einfach intelligenter Identitätsschutz, der funktioniert auf Tag eins.
Wesentliche ITDR Kompetenzen
Echtzeitidentität
Angriffserkennung
- Active Directory, Entra ID und Okta-Protokollsammlung
- MFA-Spray, Geo-Geschwindigkeitsspitzen, Anmeldungen außerhalb des Geltungsbereichs
- Verfolgt Änderungen an IAM-Richtlinien, GPO-Bearbeitungen und MFA-Neukonfigurationen
Einheitlicher XDR
Kontext
- Identitätsdaten werden mit allen anderen Telemetriedaten in einem einzigen Fall zusammengeführt
- Kein Wechseln der Konsole oder Kopieren von Warnungen
Automatisierte Reaktion und Behebung
- Benutzer deaktivieren, Sitzungen ablaufen lassen, Endpunkte isolieren
- Integration mit SOAR-, ITSM- und Firewall-Tools
- Offene API und Low-Code-Playbooks
Eindämmung seitlicher Bewegungen
- Erkennt Pass-the-Hash- und Golden-Ticket-Angriffe
- Sperrt kompromittierte Konten und erzwingt die Segmentierung
Überwachung der Identitätsbedrohungsoberfläche
- Bewertet jeden Benutzer und jedes Dienstkonto
- Markiert veraltete Konten, riskante Berechtigungen und ruhende Identitäten
- Führt Haltungslücken in die Live-Erkennung ein
Anreicherung von Bedrohungsinformationen
- STIX/TAXII, MISP und kommerzielle Feeds bereichern Benutzer- und Maschinen-IOCs
- Korreliert Risiken über Identität, Netzwerk und Cloud hinweg
MSSP-fähig
- Echte Mandantenfähigkeit mit Dashboards auf Mandantenebene, RBAC und Onboarding
- Mandantenübergreifender Informationsaustausch und SLA-Support
Geschäftsvorteile
Stoppen Sie Credential-Based
Greift schnell an
Stoppen Sie Angriffe auf Anmeldeinformationen schnell
Keine zusätzlichen Werkzeuge
oder Kosten
Keine zusätzlichen Werkzeuge oder Kosten
Schnellere Compliance &
Audit-Bereitschaft
Schnellere Einhaltung von Vorschriften und Auditbereitschaft
Beschleunigte
Untersuchungen
Beschleunigte Untersuchungen
Tag Eins
Wert
Wert vom ersten Tag an
Herstellerunabhängig und
Zukunftssicher
Herstellerunabhängig und zukunftssicher
Seien Sie sich der Identitätsangriffe bewusst. Lernen Sie, sich zu verteidigen. Handeln Sie entschlossen.
Jon Oltsik
Senior Principal Analyst und ESG Fellow
Erwin Eimers
CISO von Sumitomo Chemical
Gartner Peer Insights
IT-Leiter
4.8
Todd Willoughby
Direktor für Sicherheit und Datenschutz bei RSM US
Rick Turner
Leitender Analyst, Sicherheit und Technologie
Zentrale IT-Abteilung
Universität Zürich