Cloud Identitätsermittlung mit Azure AD

11. Februar 2021
Sam Martin
Spezialist für Produktmarketing
Cloud Identitätsermittlung mit Azure AD

Wir freuen uns, erweiterte cloud Identitätserkennungsfunktionen mit Azure AD in Detect for Office 365 anzukündigen. Durch die Integration von Vectra auf der Identitätsebene bieten wir eine vollständige cloud-to-ground Sicherheitsabdeckung, einschließlich des gesamten Software-as-a-Service (SaaS) Ökosystems eines Unternehmens. Diese Integration mit einer einzigen Konfiguration setzt den seitlichen Bewegungen zwischen den Konten auf cloud und dem Boden ein effektives Ende.

Die steigende Nutzung von Azure AD kommt nicht aus heiterem Himmel

Die Umstellung auf Telearbeit hat die Art und Weise, wie wir arbeiten, verändert und zu einer stärkeren Abhängigkeit von cloudgeführt. EineUmfrage ergab, dass das durchschnittliche Unternehmen regelmäßig mindestens 137 verschiedene SaaS-Anwendungen verwendet. Da Daten in verschiedenen cloud Anwendungen gespeichert und verteilt werden, ist es unerlässlich, einen einfachen Single-Sign-On-Zugang anzubieten und gleichzeitig die Sicherheit der Informationen zu gewährleisten.  

Um den Anforderungen einer verteilten Belegschaft gerecht zu werden, haben sich Unternehmen in der Regel an Identitätsanbieter (IdPs) wie Microsoft gewandt. Die Akzeptanz von Azure AD hat bis Ende 2020 425 Millionen aktive Nutzer erreicht, und letzten Monat meldete Microsoft einen 50-prozentigen Anstieg der Azure-Umsätze im zweiten Geschäftsquartal 2021. Azure AD und Office 365 sind zwei Seiten derselben Medaille, wobei Azure AD die Einrichtung von Konten für Office 365 sowie für SaaS-Anwendungen anderer Hersteller verwaltet.

Trotz seiner fast allgegenwärtigen Präsenz in Unternehmen ist Azure AD nicht so sicher, wie Sie vielleicht denken. Viele SaaS-Anwendungen sind mit Azure AD verknüpft, da es alle Unternehmenskonten und Zugriffsregeln konsolidiert und verwaltet. Das bedeutet, dass ein Angreifer durch die Kompromittierung eines einzigen Azure AD-Kontos Zugriff auf einen riesigen Datenschatz erhalten kann, der sich in mehreren SaaS-Anwendungen befindet.

Cognito Detect für Microsoft 365

Rest Azure-d mit Vectra

Mit der erweiterten Unterstützung von Vectra für Azure AD schützt Detect for Office 365 alle föderierten SaaS-Anwendungen und reduziert drastisch die Folgen von Verstößen gegen die Lieferkette, während es eine einfache und umfassende Möglichkeit bietet, die Identitäten der Benutzer cloud zu schützen.

Wir sind die erste Network Detection and Response (NDR)-Lösung, die universelle Kontrolle über Daten und Identitäten bietet, um den wachsenden Anforderungen an Datenschutz und Compliance gerecht zu werden. Bei anderen Sicherheitslösungen muss die Sicherheitsabdeckung für jede einzelne Anwendung konfiguriert werden, was unpraktisch und zeitaufwändig ist. Vectra lässt sich direkt auf der Ebene der Identitätsanbieter (IdP) integrieren und schützt sowohl cloud als auch lokale Anwendungen und Konten.

Vectra bietet eine tiefe Verhaltensabdeckung mit über zehn einzigartigen Azure AD-Erkennungen und über 20 Office 365-spezifischen Erkennungsmodellen. Ereignisse werden nie isoliert betrachtet, sondern kontextbezogen korreliert, um eine effiziente und effektive Priorisierung von Angreiferaktionen zu gewährleisten. So können wir Angriffe erkennen, die über Azure AD - den Einstiegspunkt - ausgeführt werden, und das bedeutet, dass Unternehmen Angriffe bereits am Anfang der Angriffskette stoppen können.

Erfahren Sie mehr über die Sicherung von Microsoft Azure AD oder vereinbaren Sie einen Termin für eine Demo.