Identity Threat Protection mit Okta AI

Profitieren Sie von der kontinuierlichen Bewertung der Benutzerrisiken und des Kontexts sowie von automatischen Reaktionen auf Identity-Bedrohungen im gesamten Ökosystem.

Person standing outside in the city looking down at their phone

Identity ist der wichtigste Angriffsvektor in immer komplexeren Umgebungen

>80 %

aller Data Breaches werden von Identity-basierten Angriffen verursacht*

1,9 Milliarden

Session-Cookies wurden 2022 bei Mitarbeitern von Fortune 1000-Unternehmen gestohlen†

Entdecken Sie die Vorteile

Okta integriert Identity-Daten nahtlos mit Informationen aus Ihren SaaS- und Sicherheitslösungen, um neue Bedrohungen kontinuierlich zu erkennen und Reaktionen zu automatisieren.

Jederzeit zuverlässiger Schutz

Bleiben Sie Identity-Bedrohungen einen Schritt voraus – mit kontinuierlicher Überwachung und KI-gestützten Erkennungen während der gesamten Benutzer-Session.

Automatisierte Reaktion auf Bedrohungen

Ergreifen Sie mit flexiblen, adaptiven Sicherheitskontrollen sofort Maßnahmen, sodass Bedrohungen in Echtzeit gestoppt werden.

Vernetzte, intelligente Sicherheit

Beseitigen Sie Silos, indem Sie Informationen aus Ihrem gesamten Tech-Stack zusammenführen, um intelligentere Zugriffsentscheidungen zu treffen.

Die Möglichkeiten von Identity Threat Protection

Grafik zur kontinuierlichen Risiko-Bewertung

Schutz ohne Unterbrechung

Implementieren Sie kontinuierlichen Schutz vor Identity-Bedrohungen wie Session-Hijacking und Token-Diebstahl. Okta überwacht kontinuierlich das Benutzerverhalten, den Gerätestatus und andere kontextbezogene Signale, um in Echtzeit flexible Risiko-Bewertungen zu ermöglichen.

Okta-Dashboard zu Erkenntnissen und Warnungen bei Identity-Bedrohungen

Entscheidungsrelevante Erkenntnisse

Nutzen Sie innovative Reporting- und Visualisierungs-Tools, um Muster zu erkennen, Bedrohungen zu verwalten und die Sicherheit zu stärken. Stellen Sie die Weichen für ein Plus an Sicherheit – mit entscheidungsrelevanten Erkenntnissen zum Benutzerverhalten und zur Minimierung von Risiken.

 

Flussdiagramm zu automatisierten Bedrohungserkennungen und -reaktionen

Automatisierte Echtzeit-Reaktionen auf Bedrohungen

Die Richtlinienkonfigurationen werden kontinuierlich bewertet, um bei Änderungen in Bezug auf Identity, Geräteindikatoren oder Benutzerkontext z. B. folgende Aktionen auszulösen:

  • Zusätzliche MFA-Sicherheitsabfragen

  • Beendigung von Sessions

  • Flexible Workflows, z. B. Beschränkung auf schreibgeschützten Zugriff

Grafik zu Universal Logout-fähigen Anwendungen

Sichere, universelle Beendigung von Sessions

Beenden Sie die Sessions sofort für alle unterstützten Anwendungen und Geräte, um unbefugten Zugriff zu blockieren, wenn eine Bedrohung erkannt wird oder Veränderungen beim Benutzer auftreten.

Grafik zur Integration von Identity-Daten mit verschiedenen Sicherheitstools und SaaS-Anwendungen

Bedrohungsdaten aus dem gesamten Ökosystem

Integrieren Sie Identity-Daten mit Erkenntnissen aus erstklassigen Sicherheitstools und SaaS-Anwendungen, um die Transparenz zu Bedrohungen zu verbessern und den Überblick über die Identity-bezogene Angriffsfläche zu erweitern.

Best-of-Breed-Technologiepartner

Gruppe von lächelnden Büroangestellten während einer Besprechung Gruppe von lächelnden Büroangestellten während einer Besprechung

„In der Vergangenheit haben wir jeden Tag Stunden damit verbracht, Bedrohungen zu untersuchen. Dank Okta können wir uns wieder auf strategischere IT-Initiativen mit einem höheren Geschäftswert konzentrieren.“

 

– Will Freeman

IT-Systemingenieur

FAQs

Ja. Okta Identity Threat Protection ist darauf ausgelegt, Session-Hijacking-Angriffe zu erkennen. Dazu wird beispielsweise nach nicht plausiblen Ortsveränderungen sowie plötzlichen Änderungen des Gerätestatus oder des Netzwerkkontexts gesucht. Wenn beispielsweise ein Session-Token gestohlen und auf einem unbekannten Gerät verwendet wird, erkennt das System die Anomalie und löst automatisch eine Reaktionsmaßnahme (z. B. Universal Logout) aus, um die Bedrohung ohne menschlichen Eingriff zu beseitigen.

Okta Identity Threat Protection überwacht sowohl Session- als auch Entity-Risiken (Risiken für Benutzer:innen) und bietet Ihnen so einen umfassenden Echtzeit-Überblick über potenzielle Bedrohungen im gesamten Identity-Ökosystem. Die Lösung stellt eine entscheidende erste Verteidigungslinie dar, die Identity-basierte Bedrohungen nahezu in Echtzeit erkennt und behebt. Anstatt einfach nur weitere Warnmeldungen zu generieren, macht ITP aus Identity-Risikosignalen automatisierte Zugriffsentscheidungen und Behebungsmaßnahmen.

Identity Threat Protection verwendet das Shared Signals Framework, um Sicherheitsereignisse mit Drittanbieter-Tools wie CrowdStrike, Zscaler, Palo Alto Networks und Jamf auszutauschen. Wenn ein Sicherheitspartner eine potenzielle Bedrohung (z. B. ein kompromittiertes Gerät) erkennt, kann Okta ITP die betroffene Benutzer-Session automatisch beenden. Koordinierte, mehrschichtige Abwehrmaßnahmen gewährleisten, dass Bedrohungen im Moment ihrer Erkennung im Sicherheits-Stack gestoppt werden.

Präzise Reaktionen sind eine gezielte Sicherheitsmaßnahme, die Okta ITP bei der Erkennung einer konkreten Bedrohung auslöst. Statt den Zugriff einfach pauschal zu verweigern, kann ITP gezielte Maßnahmen wie die erneute Authentifizierung mit Phishing-resistenter MFA oder das Beenden von Benutzer-Sessions ergreifen. Auf diese Weise werden Angreifer:innen gestoppt, ohne die Produktivität legitimer Benutzer:innen zu beeinträchtigen.

Okta Identity Threat Protection (ITP) bewertet kontinuierlich das Benutzerrisiko während der gesamten Benutzer-Session. Die Lösung erkennt Echtzeitbedrohungen wie Session Hijacking oder ungewöhnliche Änderungen der IP-Adresse und kann automatisierte Reaktionsmaßnahmen auslösen (z. B. Universal Logout), um den Zugriff von Angreifer:innen in allen verbundenen Anwendungen sofort zu widerrufen.

Jetzt loslegen