Start / Leistungen / Identitätsschutz (ITDR)

Identitätsschutz (ITDR) — wenn der Angriff sich einloggt statt einzubrechen

Was ITDR ist und warum gestohlene Zugangsdaten heute der häufigste Angriffsweg sind — Schutz für Microsoft-365-Identitäten mit 24/7-Überwachung, als Baustein je Konto.

Was ist ITDR — in einem Satz?

ITDR (Identity Threat Detection and Response) überwacht Ihre Benutzerkonten so, wie EDR Ihre Geräte überwacht: Verdächtige Anmeldungen, heimlich eingerichtete Postfach-Regeln und übernommene Konten werden erkannt, gestoppt und von einem Analysten-Team bewertet.

Warum das heute der wichtigste Baustein sein kann

Der moderne Angreifer bricht nicht ein — er meldet sich an. Zugangsdaten aus Phishing, Datenlecks oder abgefangenen Sitzungen sind der häufigste Weg in mittelständische Unternehmen. Und die teuerste Variante ist unspektakulär: Der Angreifer übernimmt ein Postfach, liest wochenlang mit, richtet eine unauffällige Weiterleitungs-Regel ein — und schlägt genau dann zu, wenn eine echte Rechnung ansteht. Nur die Bankverbindung ist dann eine andere. Dieser Betrug (Business Email Compromise) verursacht seit Jahren höhere Schäden als Verschlüsselungsangriffe — er ist nur leiser.

Und MFA? Wichtig, aber kein Endpunkt: Ermüdungsangriffe, abgefangene Sitzungs-Token und mitgephishte Codes umgehen sie regelmäßig. MFA erschwert die Anmeldung des Angreifers — ITDR erkennt, wenn sie trotzdem gelungen ist.

Wer braucht das?

Was wir übernehmen

Abrechnung

Je Benutzerkonto und Monat, als eigene Position — wie jeder Baustein. Typisch kombiniert mit dem Endpoint-Schutz: Gerät und Identität sind die zwei Wege ins Unternehmen, und beide verdienen einen Wächter.

Häufige Fragen

Wir haben MFA — reicht das nicht? MFA ist Pflicht und bleibt es. Aber sie prüft nur den Moment der Anmeldung. ITDR beobachtet, was danach passiert: die Anmeldung aus zwei Ländern binnen einer Stunde, die neue Weiterleitungs-Regel um Mitternacht, den plötzlichen Massen-Download. Das eine ersetzt das andere nicht.

Liest da jemand unsere Mails mit? Nein. Überwacht werden Anmelde-Ereignisse, Konfigurations-Änderungen und Berechtigungen — nicht Ihre Inhalte.

Was passiert bei einer erkannten Übernahme? Das Konto wird sofort gesichert — Sitzungen beendet, Zugang gesperrt, Schadregeln entfernt. Danach klären wir gemeinsam: Was wurde erreicht, muss jemand informiert werden, was verhindert die Wiederholung.

Verwandte Themen