Jahrzehntelang basierte die Identitätssicherheit in Unternehmen auf Personen. Mitarbeiter meldeten sich an. Administratoren erhielten Berechtigungen. Auftragnehmer wurden eingesetzt und später wieder entfernt. Dieses Modell ändert sich rasant.
KI-Agenten, Bots, Servicekonten und andere Maschinenidentitäten können sich bei Anwendungen authentifizieren, APIs aufrufen, auf Daten zugreifen und im Namen von Personen oder Unternehmen Aktionen durchführen.
Wenn sich eine Maschine authentifizieren und die Berechtigung zum Handeln erhalten kann, besitzt sie eine Identität, die geschützt werden muss.
Und Unternehmen werden bald mit deutlich mehr davon konfrontiert sein. Gartner identifiziert menschliche und maschinelle Identitäten als eine sich rasant ausdehnende Angriffsfläche und hebt KI-Systeme als treibende Kraft hervor, die die Art und Weise, wie Unternehmen über Identität und Zugriff denken müssen, grundlegend verändern wird.
Die Sicherheitsfrage lautet nicht mehr nur:
Wer ist dieser Benutzer?
Es wird zunehmend:
Was ist das für eine Maschine, worauf kann sie zugreifen und was macht sie gerade?
KI-Agenten benötigen Anmeldeinformationen, Berechtigungen und Vertrauen.
- Auf welche Inhalte sollte es Zugriff haben?
- Welches Maß an Privilegien sollte es genießen?
- Wie lange sollen diese Berechtigungen gültig sein?
- Was passiert, wenn die Zugangsdaten kompromittiert werden?
Auch eine autorisierte Maschine kann zu einer Bedrohung werden.
- Stellen Sie sich vor, ein KI-Agent hat die legitime Berechtigung, auf zehn Anwendungen zuzugreifen.
- Heute verhält es sich normal.
- Morgen beginnt es, Daten abzufragen, auf die es noch nie zuvor zugegriffen hat, mit ungewöhnlichen Systemen zu kommunizieren oder Aktionen durchzuführen, die außerhalb seines erwarteten Arbeitsablaufs liegen.
- Die Zugangsdaten sind weiterhin gültig.
- Die Berechtigungen könnten noch gültig sein.
Aus diesem Grund erfordert Identitätssicherheit zunehmend neben der Zugriffskontrolle auch die kontinuierliche Erkennung.
Gartners 2026 ITDR Die Forschung verdeutlicht diesen Unterschied: Präventive IAM-Kontrollen sind zwar wichtig, aber Organisationen benötigen auch Erkennungs- und Reaktionsfähigkeiten, die in der Lage sind, aktive identitätsbasierte Angriffe zu identifizieren.
Für Maschinenidentitäten gewinnt diese Anforderung noch mehr an Bedeutung. Maschinen arbeiten kontinuierlich, mit hoher Geschwindigkeit und zunehmend in Cloud-, SaaS-, API- und Anwendungsumgebungen.
Sicherheitsteams müssen nicht nur wissen, ob eine Maschine autorisiert wurde, sondern auch, ob ihre Aktivitäten noch vertrauenswürdig sind.
Genau hier setzt Stellar Cyber an und verändert die Gleichung.
Stellar Cyber integriert Identitätssignale in dieselbe Sicherheitsbetriebsumgebung wie Netzwerk-, Endpunkt-, Cloud- und andere Telemetriedaten.
- Das ist wichtig, weil eine Identitätsanomalie selten die ganze Geschichte erzählt.
- Ein verdächtiger Login ist nützlich.
- Eine verdächtige Identität in Verbindung mit einem ungewöhnlichen Host, unerwartete Netzwerkkommunikation, anormale Prozessaktivität und andere Sicherheitswarnungen sind viel wertvoller.
Die Verhaltensanalysen von Stellar Cyber können identitätsbezogene Anomalien wie ungewöhnliche Anmeldeorte, unmögliche Reisen, ungewöhnliche Anmeldezeiten und unerwarteten Zugriff auf Vermögenswerte erkennen.
Die Fallanalyse hilft Analysten dann dabei, Benutzer und Identitäten mit Hosts, Prozessen, Diensten, URLs und anderen an einem Angriff beteiligten Entitäten zu verknüpfen.
Integrationen wie Microsoft Entra ID können Untersuchungen um einen Identitätskontext ergänzen und Reaktionsmaßnahmen ermöglichen, darunter das Widerrufen von Sitzungen oder das Deaktivieren kompromittierter Benutzer, sofern sie ordnungsgemäß konfiguriert sind.
Das Unterscheidungsmerkmal ist nicht einfach die Identitätserkennung.
Es verknüpft die Identität mit der gesamten Geschichte des Angriffs.
Identitätssicherheit wird zur Maschinensicherheit
Der Aufstieg der KI führt dazu, dass sich Unternehmen auf eine Welt zubewegen, in der sowohl menschliche als auch maschinelle Identitäten existieren. Beide genießen Vertrauen. Beide erhalten Zugriff. Und beide können kompromittiert oder missbraucht werden.
Das macht Identitätssicherheit zu einem unverzichtbaren Bestandteil moderner Sicherheitsmaßnahmen.
IAM legt fest, was eine Identität ist sollte erlaubt sein, dies zu tun.
ITDR hilft dabei festzustellen, ob sich diese Identität wie erwartet verhält.
Stellar Cyber unterstützt Sicherheitsteams dabei, diese Identitätssignale im Kontext aller anderen Vorgänge in der IT-Umgebung zu erkennen. Denn die nächste kompromittierte Identität gehört möglicherweise gar keiner Person.
Es könnte zu einer Maschine gehören.
Referenzen
- Gartner, 2026 Predicts: Identity and Access Management, 22. Januar 2026, ID G00841403.
- Gartner, Implement ITDR Übung zur Bekämpfung identitätsbasierter Angriffe, 5. März 2026, ID G00845676.
- Stellar Cyber Knowledge Base, Microsoft Entra ID Connector, Stellar Cyber 6.6.
- Stellar Cyber Wissensdatenbank, Maschinelles Lernen zur Erkennung von Benutzerverhalten / Verhaltensanalyse, Stellar Cyber.
- Stellar Cyber Wissensdatenbank, Fallanalyse, Stellar Cyber 6.6.
- Stellar Cyber Wissensdatenbank, Stellar Cyber 6.6 Versionshinweise.


