Logo Akuity SOC
Akuity SOC
CYBERSECURITY
Microsoft Entra ID-Identitätsmanagement in Echtzeit

Blockieren Sie Identitätsdiebstahl
Entra ID jede Sekunde.

Identitätsangriffe (Phishing, Token-Diebstahl, Brute-Force) machen den Großteil der anfänglichen Sicherheitsverletzungen aus. Identifizieren Sie verdächtige Anmeldungen in Echtzeit und wenden Sie mit nur einem Klick strenge Eindämmungsrichtlinien auf Ihre Microsoft Entra ID-Konten an.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
Operative Asymmetrie

Manuelles Identitätsmanagement Entra ID macht Ihre Organisation sichtbar

Sans Akuity SOC
Avec Akuity SOC
Fragmentierter Prozess

Obligatorische erneute Verbindungen zum Azure AD-Portal, Entra ID-Menünavigation, manuelle Benutzersuche. Verlorene Minuten während des Angriffs.

Einheitliche Konsole: Die Registerkarte „Identities at Risk“ zentralisiert alle verdächtigen Konten aller Ihrer Kunden.

Langsame Verarbeitung

Manueller ResetPasswort und externe Kommunikation. Ein 15 bis 30-minütiger Prozess, bei dem der Angreifer exfiltriert.

SOAR-Automatisierung: 1-Klick-Reset mit Generierung eines sicheren temporären Passworts.

Unscharfes Verständnis

Aufwändige Analyse von Verbindungsprotokollenum festzustellen, ob es sich um eine legitime Geschäftsreise oder einen tatsächlichen Kompromiss handelt.

JIT-Analyse: Seitenpanel zur Wiederherstellung von Risiken live (Tor-Knoten, anonymisierte IP, Dark Web).

3 technische Säulen

Wie Akuity SOC das Identitätsmanagement revolutioniert

Bestätigung des aktiven Kompromisses

Interagiert nativ mitMicrosoft Entra ID-Schutz. Die BestellungconfirmUserCompromisederklärt die Identität offiziell als korrupt und löst sofort alle Ihre restriktiven Regeln für den bedingten Zugriff aus.

Widerruf und sicheres Zurücksetzen

revokeSessionsungültigsofort alle aktiven Tokenauf den Endgeräten des Benutzers. Das neue Passwort wird dauerhaft modal mit einer Schaltfläche zum Kopieren generiert – niemals in der Datenbank gespeichert.

JIT-Analyse schwacher Signale

Ein Klick auf das Augensymbol öffnet einen Seitenbereich, der die Daten in Echtzeit abruft.Risikoerkennungen von Microsoft Graph: Anonymisierte IP, ungewöhnliches Verhalten, Präsenz im Dark Web.

Konkreter Fall

Neutralisierung einer „Voyage Impossible“-Verbindung

01

Erkennung – Verbindung Paris → Russland in 10 Minuten

Unmögliche Reise

Ein in Paris ansässiger Verkäufer verbindet sich alle 10 Minuten von einer russischen IP aus. Der Benutzer kehrt sofort zur Registerkarte zurückIdentitäten in Gefahr.

02

Qualifikation – JIT-Analyse + IP-Reputation

Token-Diebstahl

Der Analyst verwendet die JIT-Analyse undIP-Reputation (Webrisiko)um zu bestätigen, dass es sich um ein bösartiges VPN handelt, das Sitzungsdiebstahl (Token-Diebstahl) ausnutzt.

03

Abhilfe – Widerruf + neues Passwort in Sekunden

AAL2 erforderlich

Mit seiner Authenticator (AAL2)-Anwendung hat der Analystwiderruft Sitzungenund generiert ein neues Passwort, das an den IT-Support übermittelt wird. Der Zugriff ist in Sekundenschnelle gesperrt.

Identitätsressourcen

Master-Identitätsmanagement Entra ID gefährdet

Identitätsmanagement (Entra ID)

Token-Diebstahl: Der Angriff, der die MFA von Entra ID umgeht

Angesichts des Diebstahls von Sitzungstoken (Token Theft) reicht eine doppelte Authentifizierung nicht mehr aus. Erfahren Sie, wie Sie Entra ID-Sitzungen mit einem Klick widerrufen.

Artikel lesen
Identitätsmanagement (Entra ID)

Unmögliches Reisen mit Entra ID: Analysieren und reagieren

Eine „Impossible Travel“-Warnung ist nicht immer ein Hack. Entdecken Sie, wie die JIT-Analyse von Akuity SOC dabei hilft, Risiken zu qualifizieren, ohne Ihre Benutzer zu blockieren.

Artikel lesen
Identitätsmanagement (Entra ID)

Passwort-Reset vs. Sitzungswiderruf: Der entscheidende Unterschied

Das Ändern eines Passworts reicht nicht aus, um einen bereits verbundenen Hacker zu stoppen. Erfahren Sie den technischen Unterschied zwischen dem Zurücksetzen und Widerrufen von Entra ID-Sitzungen.

Artikel lesen
Identitätsmanagement (Entra ID)

Brute-Force-Angriffe auf Azure AD: Erkennen, qualifizieren und blockieren

Täglich zielen Brute-Force-Angriffe auf Microsoft Entra ID ab. Erfahren Sie, wie Sie sie erkennen und mithilfe der Kompromittierungsbestätigung blockieren können.

Artikel lesen
Identitätsmanagement (Entra ID)

Richtlinien für bedingten Zugriff und Status eines kompromittierten Benutzers

SOAR ersetzt die Zero-Trust-Architektur nicht, sondern ermöglicht sie. Verstehen Sie, wie die Aktion „Kompromittierung bestätigen“ Ihre Entra-ID-Regeln für den bedingten Zugriff auslöst.

Artikel lesen
Identitätsmanagement (Entra ID)

JIT-Analyse (Just-In-Time): Identitätsermittlung in Echtzeit

SIEM-Protokolle sind oft veraltet. Erfahren Sie, wie Just-In-Time (JIT)-Analysen über Microsoft Graph die Reaktion auf Entra ID-Vorfälle beschleunigen.

Artikel lesen
FAQ

Häufig gestellte Fragen zum Entra ID-Identitätsmanagement