Produkte
Unsere Plattformen schützen alle Identity-Typen – KI-Agenten, Kunden, Mitarbeiter und Partner.
Profitieren Sie von der kontinuierlichen Bewertung der Benutzerrisiken und des Kontexts sowie von automatischen Reaktionen auf Identity-Bedrohungen im gesamten Ökosystem.
aller Data Breaches werden von Identity-basierten Angriffen verursacht*
Session-Cookies wurden 2022 bei Mitarbeitern von Fortune 1000-Unternehmen gestohlen†
Okta integriert Identity-Daten nahtlos mit Informationen aus Ihren SaaS- und Sicherheitslösungen, um neue Bedrohungen kontinuierlich zu erkennen und Reaktionen zu automatisieren.
Implementieren Sie kontinuierlichen Schutz vor Identity-Bedrohungen wie Session-Hijacking und Token-Diebstahl. Okta überwacht kontinuierlich das Benutzerverhalten, den Gerätestatus und andere kontextbezogene Signale, um in Echtzeit flexible Risiko-Bewertungen zu ermöglichen.
Nutzen Sie innovative Reporting- und Visualisierungs-Tools, um Muster zu erkennen, Bedrohungen zu verwalten und die Sicherheit zu stärken. Stellen Sie die Weichen für ein Plus an Sicherheit – mit entscheidungsrelevanten Erkenntnissen zum Benutzerverhalten und zur Minimierung von Risiken.
Die Richtlinienkonfigurationen werden kontinuierlich bewertet, um bei Änderungen in Bezug auf Identity, Geräteindikatoren oder Benutzerkontext z. B. folgende Aktionen auszulösen:
Zusätzliche MFA-Sicherheitsabfragen
Beendigung von Sessions
Flexible Workflows, z. B. Beschränkung auf schreibgeschützten Zugriff
Beenden Sie die Sessions sofort für alle unterstützten Anwendungen und Geräte, um unbefugten Zugriff zu blockieren, wenn eine Bedrohung erkannt wird oder Veränderungen beim Benutzer auftreten.
Integrieren Sie Identity-Daten mit Erkenntnissen aus erstklassigen Sicherheitstools und SaaS-Anwendungen, um die Transparenz zu Bedrohungen zu verbessern und den Überblick über die Identity-bezogene Angriffsfläche zu erweitern.
„In der Vergangenheit haben wir jeden Tag Stunden damit verbracht, Bedrohungen zu untersuchen. Dank Okta können wir uns wieder auf strategischere IT-Initiativen mit einem höheren Geschäftswert konzentrieren.“
– Will Freeman
IT-Systemingenieur
Ja. Okta Identity Threat Protection ist darauf ausgelegt, Session-Hijacking-Angriffe zu erkennen. Dazu wird beispielsweise nach nicht plausiblen Ortsveränderungen sowie plötzlichen Änderungen des Gerätestatus oder des Netzwerkkontexts gesucht. Wenn beispielsweise ein Session-Token gestohlen und auf einem unbekannten Gerät verwendet wird, erkennt das System die Anomalie und löst automatisch eine Reaktionsmaßnahme (z. B. Universal Logout) aus, um die Bedrohung ohne menschlichen Eingriff zu beseitigen.
Okta Identity Threat Protection überwacht sowohl Session- als auch Entity-Risiken (Risiken für Benutzer:innen) und bietet Ihnen so einen umfassenden Echtzeit-Überblick über potenzielle Bedrohungen im gesamten Identity-Ökosystem. Die Lösung stellt eine entscheidende erste Verteidigungslinie dar, die Identity-basierte Bedrohungen nahezu in Echtzeit erkennt und behebt. Anstatt einfach nur weitere Warnmeldungen zu generieren, macht ITP aus Identity-Risikosignalen automatisierte Zugriffsentscheidungen und Behebungsmaßnahmen.
Identity Threat Protection verwendet das Shared Signals Framework, um Sicherheitsereignisse mit Drittanbieter-Tools wie CrowdStrike, Zscaler, Palo Alto Networks und Jamf auszutauschen. Wenn ein Sicherheitspartner eine potenzielle Bedrohung (z. B. ein kompromittiertes Gerät) erkennt, kann Okta ITP die betroffene Benutzer-Session automatisch beenden. Koordinierte, mehrschichtige Abwehrmaßnahmen gewährleisten, dass Bedrohungen im Moment ihrer Erkennung im Sicherheits-Stack gestoppt werden.
Präzise Reaktionen sind eine gezielte Sicherheitsmaßnahme, die Okta ITP bei der Erkennung einer konkreten Bedrohung auslöst. Statt den Zugriff einfach pauschal zu verweigern, kann ITP gezielte Maßnahmen wie die erneute Authentifizierung mit Phishing-resistenter MFA oder das Beenden von Benutzer-Sessions ergreifen. Auf diese Weise werden Angreifer:innen gestoppt, ohne die Produktivität legitimer Benutzer:innen zu beeinträchtigen.
Okta Identity Threat Protection (ITP) bewertet kontinuierlich das Benutzerrisiko während der gesamten Benutzer-Session. Die Lösung erkennt Echtzeitbedrohungen wie Session Hijacking oder ungewöhnliche Änderungen der IP-Adresse und kann automatisierte Reaktionsmaßnahmen auslösen (z. B. Universal Logout), um den Zugriff von Angreifer:innen in allen verbundenen Anwendungen sofort zu widerrufen.