Was ist ITDR — in einem Satz?
ITDR (Identity Threat Detection and Response) überwacht Ihre Benutzerkonten so, wie EDR Ihre Geräte überwacht: Verdächtige Anmeldungen, heimlich eingerichtete Postfach-Regeln und übernommene Konten werden erkannt, gestoppt und von einem Analysten-Team bewertet.
Warum das heute der wichtigste Baustein sein kann
Der moderne Angreifer bricht nicht ein — er meldet sich an. Zugangsdaten aus Phishing, Datenlecks oder abgefangenen Sitzungen sind der häufigste Weg in mittelständische Unternehmen. Und die teuerste Variante ist unspektakulär: Der Angreifer übernimmt ein Postfach, liest wochenlang mit, richtet eine unauffällige Weiterleitungs-Regel ein — und schlägt genau dann zu, wenn eine echte Rechnung ansteht. Nur die Bankverbindung ist dann eine andere. Dieser Betrug (Business Email Compromise) verursacht seit Jahren höhere Schäden als Verschlüsselungsangriffe — er ist nur leiser.
Und MFA? Wichtig, aber kein Endpunkt: Ermüdungsangriffe, abgefangene Sitzungs-Token und mitgephishte Codes umgehen sie regelmäßig. MFA erschwert die Anmeldung des Angreifers — ITDR erkennt, wenn sie trotzdem gelungen ist.
Wer braucht das?
- Jedes Unternehmen, das Zahlungen per Mail anweist oder freigibt — der klassische BEC-Schaden trifft Buchhaltung und Geschäftsführung.
- Jedes Unternehmen mit Microsoft 365 oder anderen Cloud-Konten: Die Identität ist dort der Generalschlüssel zu Mail, Dateien und Teams.
- Unternehmen mit Fernzugriffen und externen Dienstleistern — je mehr Konten, desto mehr Türen.
Was wir übernehmen
- Anbindung Ihrer Benutzerkonten an die Identitäts-Überwachung — ohne Eingriff in den Arbeitsalltag
- 24/7-Bewertung verdächtiger Anmeldungen und Regel-Änderungen durch das Analysten-Team
- Sofortmaßnahmen bei Übernahme: Sitzung beenden, Konto sichern, Regeln entfernen — dann die Aufarbeitung mit Ihnen
- Zusammenspiel mit der Zugriffs-Ordnung und der Benutzer-Verwaltung: saubere Konten sind die halbe Abwehr
Abrechnung
Je Benutzerkonto und Monat, als eigene Position — wie jeder Baustein. Typisch kombiniert mit dem Endpoint-Schutz: Gerät und Identität sind die zwei Wege ins Unternehmen, und beide verdienen einen Wächter.
Häufige Fragen
Wir haben MFA — reicht das nicht? MFA ist Pflicht und bleibt es. Aber sie prüft nur den Moment der Anmeldung. ITDR beobachtet, was danach passiert: die Anmeldung aus zwei Ländern binnen einer Stunde, die neue Weiterleitungs-Regel um Mitternacht, den plötzlichen Massen-Download. Das eine ersetzt das andere nicht.
Liest da jemand unsere Mails mit? Nein. Überwacht werden Anmelde-Ereignisse, Konfigurations-Änderungen und Berechtigungen — nicht Ihre Inhalte.
Was passiert bei einer erkannten Übernahme? Das Konto wird sofort gesichert — Sitzungen beendet, Zugang gesperrt, Schadregeln entfernt. Danach klären wir gemeinsam: Was wurde erreicht, muss jemand informiert werden, was verhindert die Wiederholung.