Schutz für über 12.000 Mitarbeiter:innen vor aktuellen Identity-Bedrohungen mit Okta

Vidyard video
>12.000

Mitarbeiter:innen an mehr als 150 Standorten mit Okta sicher verwaltet

1

zentrale Identity-Management-Übersicht

Vidyard video

„ISPM bietet eine zentrale Übersicht, in der ich alle zu behebenden Probleme sehen kann. Das hilft uns dabei, Schwachstellen zu priorisieren, sodass wir Risiken zuvorkommen und Menschen schützen können.“

Tim Rains,

CISO, ADT

Seit mehr als 152 Jahren setzt sich ADT die Aufgabe, Menschen, Haushalte und Unternehmen zu schützen, wenn jede Sekunde zählt. In einer vernetzten Welt ist physischer Schutz untrennbar mit Cybersicherheit verbunden. Da sich Lebensrettungstechnologie immer stärker mit mobilen Apps, intelligenten Geräten und digitalen Plattformen vernetzt, reicht der Schutz der Kund:innen weit über physische Grenzen hinaus. Für die Absicherung dieser modernen Verbindungen musste ADT die eigene Abwehrstrategie anpassen, um eine wachsende digitale Umgebung zu schützen. 

Das Herzstück dieser Abwehr bildet eine verteilte Belegschaft von mehr als 12.000 Mitarbeiter:innen an 150 Standorten, wobei diese Größenordnung für jedes Security-Team betriebliche Komplexität mit sich bringt. Diese große Anzahl an Benutzer:innen, Geräten und Anwendungen birgt auch das Potenzial für eine riesige Angriffsfläche, wodurch die Mitarbeiter:innen von ADT zu Zielen von Social Engineering, Anmeldedaten-Diebstahl und modernen Phishing-Angriffen werden.

Um die Verwaltung zu vereinfachen und diese Angriffsfläche zu reduzieren, entschied sich ADT, die eigene Verteidigungsstrategie auf einer einheitlichen Identity-Plattform aufzubauen. „In der Cybersicherheit ist Komplexität gefährlich“, erklärt Tim Rains, Vice President und Chief Information Security Officer bei ADT. „Eine zentrale Übersicht ist die einzige Möglichkeit, schnell zu agieren und Angreifer:innen im großen Maßstab zu stoppen. Wir haben uns für Okta Workforce Identity entschieden, weil die Lösung nahtlos skaliert, Bedrohungen schnell erkennt und eindämmt sowie von einem Partner kommt, auf den wir uns verlassen können.“

Absicherung des Zugriffs durch Phishing-resistenten Schutz

Um sich vor aktuellen Angriffen auf Anmeldedaten zu schützen, priorisierte ADT den Verzicht auf Passwörter, wo immer dies in der gesamten Mitarbeiter-Journey möglich war. Das Team schützte den Zugriff auf die Anwendungen, die Mitarbeiter:innen jeden Tag nutzen, durch die Implementierung von Single Sign-On (SSO) und Phishing-resistenter Multi-Faktor-Authentifizierung (MFA). Selbst wenn also Angreifer:innen gültige Anmeldedaten stehlen, können diese nicht verwendet werden, um Zugriff zu erlangen. „Wenn man einen Authentifizierungsschritt einführt, sollte man es gleich richtig und nur einmal tun“, sagt Rains. „Der Einsatz von MFA schützt alle Anwendungen, die unsere Teams täglich nutzen, und das war für uns ein echter Wendepunkt.“

Anschließend unternahm das Team den nächsten Schritt, um seine physische Hardware abzusichern. „Okta Device Access hilft uns dabei, Windows-basierte Geräte in unserem Netzwerk abzusichern“, sagt Rains.  Indem das Identity and Access Management (IAM) direkt auf den Desktop-Anmeldebildschirm ausgeweitet wird, stellt Okta Device Access sicher, dass der Schutz bereits am ersten anfälligen Touchpoint des Arbeitstages beginnt. Durch die Bereitstellung dieser Lösung zusammen mit FastPass für wichtige Benutzergruppen konnte ADT eine einheitliche, passwortlose Login-Experience schaffen, die die gesamte Zugriffs-Journey vom Gerät bis zur Anwendung unter einer einzigen, konsistenten Identitätsrichtlinie schützt.

Vereinheitlichung von Posture Management, Echtzeit-Bedrohungsschutz und Governance

ADT musste Identity-Risiken im gesamten hybriden Unternehmen vor, während und nach der Authentifizierung erkennen und beheben. Durch die Kombination von Identity Security Posture Management (ISPM) und Identity Threat Protection (ITP) erreichte ADT im Rahmen einer einheitlichen Identity Security Fabric kontinuierlichen Schutz.

ISPM dient bei ADT als kontinuierliche Sicherheitsgrundlage und scannt die Unternehmensumgebung, um verborgene Sicherheitslücken – wie etwa fehlende MFA oder veraltete Accounts – zu identifizieren und zu beheben, bevor Angreifer:innen diese ausnutzen können. Während Benutzer:innen mit Systemen interagieren, überwacht ITP kontinuierlich die aktuelle und historische Session-Telemetrie, um verdächtiges Verhalten, Session Hijacking oder riskante Logins zu erkennen.

„Durch die Kombination aus ITP und ISPM kann ich darauf vertrauen, dass wir auf die richtigen Indikatoren achten“, erklärt Rains. „ISPM bietet eine zentrale Übersicht, in der ich sehen kann, was wir beheben müssen. Das hilft uns, Schwachstellen zu priorisieren, damit wir Risiken einen Schritt voraus sind und für Sicherheit sorgen können.“

Diese Transparenz hilft ADT auch dabei, die Governance über den gesamten Identity-Lebenszyklus hinweg zu stärken. Durch die Kombination von Erkenntnissen zum Sicherheitsstatus mit automatisiertem Lebenszyklus-Management über Okta Identity Governance (OIG) optimiert ADT die Account-Provisionierung und -Deprovisionierung und bietet gleichzeitig das Framework für die Durchführung von Zugriffsprüfungen. Dadurch wird der administrative Aufwand reduziert und das Sicherheitspersonal entlastet.

„Früher haben wir viel Zeit mit der Provisionierung und Deprovisionierung von Accounts verbracht“, erklärt Rains. „Dank der Automatisierung dieser Aufgaben durch Okta-basierte Richtlinien müssen unsere SOC-Analyst:innen nicht mehr auf Bildschirme starren. Wir können unsere Zeit für proaktive Aufgaben nutzen und können darauf vertrauen, dass Okta uns den Rücken freihält.“

Zukunftssicheres Identity-Management mit kontinuierlicher Sicherheit für KI-Agenten

Mit der modernen Okta-Identity-Architektur verfügt ADT über das nötige zukunftssichere Fundament, um die Zukunft der KI zu gestalten. Das Unternehmen hat vor, schon bald den Einsatz autonomer Agenten zu steigern. Gleichzeitig ist dem Team bewusst, dass menschliche und nicht-menschliche Identitäten mit der gleichen Sorgfalt verwaltet werden sollten.

Dies erfordert eine einheitliche Kontrollebene für KI-Agenten, über die Berechtigungen verwaltet, Least-Privilege-Zugriff durchgesetzt und die vollständige Transparenz über Agentenaktivitäten gewährleistet werden können. Durch die Etablierung dieses Frameworks stellt ADT nun sicher, dass jeder eingesetzte Agent auf Sicherheit ausgelegt und standardmäßig sicher ist, und schützt so das Markenvertrauen, das sich das Unternehmen in mehr als einem Jahrhundert erarbeitet hat. „Die sichere Skalierung von KI beginnt mit dem richtigen Identity-Management“, stellt Rains fest. „Für uns ist Okta dieses vertrauenswürdige Fundament.“

Über das Kundenunternehmen

ADT ist ein führender Anbieter von Sicherheits-, Interaktiv- und Smart-Home-Lösungen für Privat- und Kleinunternehmenskund:innen in den USA. Durch innovative Angebote, unübertroffene Sicherheit und eine erstklassige Customer Experience, die vom größten Netzwerk von Smart-Home-Sicherheitsexpert:innen in den USA bereitgestellt wird, befähigt ADT Menschen, das zu schützen und zu vernetzen, was ihnen am wichtigsten ist – jeden Tag und jede Sekunde. Weitere Informationen finden Sie auf ADT.com.

Setzen Sie Ihre Identity Journey fort