Sophos stellt ITDR-Schutz vor identitätsbasierten Angriffen vor
Erweiterung des Sophos-SecOps-Portfolios ermöglicht schnellere Erkennung der Risiken von Identitäten und kompromittierten Anmeldeinformationen

21. Oktober 2025, 13:06 Uhr · Quelle: Pressebox
Sophos ländet ITDR für besseren Schutz vor Cyberbedrohungen. Die Lösung erkennt Risiken und reagiert schnell auf Angriffe.

Wiesbaden, 21.10.2025 (PresseBox) - Sophoskündigt heute seinSophos Identity Threat Detection and Response (ITDR)für Sophos XDR und Sophos MDR an. Diese neue Lösung überwacht kontinuierlich die Kundenumgebung auf Risiken und Fehlkonfigurationen von Identitäten und durchsucht das Darknet nach kompromittierten Zugangsdaten. Damit ermöglicht sie eine schnelle Erkennung und die Reaktion auf identitätsbasierte Angriffe. Darüber hinaus identifiziert ITDR risikoreiches Benutzerverhalten, welches für ein Unternehmen zur Bedrohung werden könnte.

Die Vorstellung von ITDR ist ein bedeutender Meilenstein für Sophos und ein Resultat aus der Übernahme von Secureworks. Sie ist die erste Secureworks-Lösung, die vollständig in die Sophos.Central-Plattform integriert ist und erweitert damit das umfassende Sicherheitsmanagement für die über 600.000 Sophos-Kunden.

Sophos ITDR richtet sich gegen identitätsbasierte Angriffe, eine der am schnellsten wachsenden Bedrohungen weltweit. Die Sophos X-Ops Counter Threat Unit (CTU) verzeichnete zwischen Juni 2024 und Juni 2025 einen Anstieg von 106 Prozent bei gestohlenen Zugangsdaten, die im Darknet zum Verkauf angeboten wurden – ein klares Zeichen für das wachsende Risiko. DerSophos Active Adversary Reportbestätigt zudem, dass in den in MDR- und Incident-Response-Fällen kompromittierte Zugangsdaten im zweiten Jahr in Folge die Hauptursache für Angriffe waren. In 56 Prozent der Vorfälle meldeten sich Angreifer mit gültigen Konten bei externen Remote-Diensten an.

„Cloud- und Remote-Arbeit haben die Angriffsfläche bei den Identitäten erweitert und neue Möglichkeiten für Angreifer geschaffen“, sagt Rob Harrison, SVP Product Management bei Sophos. „Komplexe Identitäts- und Zugriffsverwaltungssysteme mit ständig wechselnden Einstellungen und Richtlinien schaffen Lücken, die Angreifer ausnutzen. Sophos ITDR hilft, diese Lücken zu schließen, indem es Kunden einen schnellen Einblick in die Risiken von Identitäten bietet, kompromittierte Zugangsdaten überwacht und mit Sophos XDR und Sophos MDR für eine schnelle, analystengeführte Reaktion sorgt.“

Sophos ITDR deckt Risiken von Identitäten auf und ist darauf ausgelegt, alle bekanntenMITRE ATT&CK Credential Access-Technikenzu erkennen und dagegen zu schützen. Die Lösung führt über 80 Prüfungen der Cloud-Identitätskonfiguration durch, überwacht kompromittierte Zugangsdaten im Darknet und nutzt KI-gestützte Erkennungen, um identitätsbasierte Angriffe wie Kerberoasting, Privilege Escalation, Account Takeover, Brute Force und Lateral Movement zu identifizieren. Integrierte Response Playbooks in Sophos ITDR sorgen für automatisierte Gegenmaßnahmen wie das Sperren von Konten, Zurücksetzen von Passwörtern, Aktualisieren der Multi-Faktor-Authentifizierung oder das Widerrufen von Sitzungen.

Wichtige Funktionen von Sophos ITDR:

  • Identity Catalog:Vollständige Sichtbarkeit aller Identitäten in allen Systemen zur Reduzierung blinder Flecken.
  • Identity Posture Dashboard:Einheitlicher, priorisierter Überblick über Risiken bei Identitäten, einschließlich kompromittierter Zugangsdaten aus dem Darknet, für ein schnelleres Handeln.
  • Continuous Assessments:Stärkung der Sicherheitslage durch kontinuierliche Erkennung von Fehlkonfigurationen, inaktiven Konten, Schwachstellen und MFA-Lücken.
  • Compromised Credential Monitoring:Schutz der Benutzer durch Erkennung und Benachrichtigung, wenn gestohlene Zugangsdaten in Datenbanken für gestohlene Identitäten auftauchen.
  • Dark Web Intelligence:Proaktive Überwachung von Untergrundmärkten auf geleakte Zugangsdaten, um Angreifern immer einen Schritt voraus zu sein.
  • User Behavior Analytics (UEBA):Früherkennung interner Bedrohungen und anomaler Aktivitäten zur Verhinderung von Kontoübernahmen und lateralen Bewegungen.
  • Advanced Identity Detections:Erkennung komplexer Identitätsangriffe wie Kerberoasting, Account Compromise, Password Spray, Brute Force und Impossible Travel.
Identity Response Actions:Sofortiges Eingreifen bei Identitätsbedrohungen durch integrierte Maßnahmen wie das Deaktivieren von Konten, Zurücksetzen von Sitzungen oder Passwörtern sowie das Markieren von kompromittierten Benutzern in Microsoft Entra ID.

Sophos ITDR integriert sich nahtlos in Sophos XDR sowie Sophos MDR und erzeugt automatisch Fälle, wenn identitätsbasierte Bedrohungen oder hohe Risiken identifiziert werden. Im Zusammenspiel mit Sophos MDR untersuchen Sophos-Sicherheitsanalysten die Vorfälle und ergreifen für den Kunden Reaktionsmaßnahmen, was die Behebung beschleunigt und das Risiko senkt.

Sophos-Partner erhalten Schulungsmaterialien und Vertriebsunterstützung imSophos Partner Portal.

Sicherheit / Sophos / ITDR / Identitätsbasierte Angriffe / Cybersecurity
[pressebox.de] · 21.10.2025 · 13:06 Uhr
[0 Kommentare]
Iran-Krieg - Teheran
Teheran/Tel Aviv (dpa) - Trotz diplomatischer Bemühungen um ein Ende des Iran-Kriegs dauert der Schlagabtausch im Nahen und Mittleren Osten an und eine Entspannung an der für die Weltwirtschaft wichtigen Straße von Hormus ist nicht in Sicht. Im Streit um die freie Schifffahrt durch die Meerenge blieb der Iran unnachgiebig. Die paramilitärische Basidsch- […] (05)
vor 2 Minuten
Amanda Peet
(BANG) - Amanda Peet hofft, dass die Offenlegung ihrer Brustkrebsdiagnose "eine Gemeinschaft schafft". Die 54-jährige Schauspielerin unterzog sich aufgrund ihrer "dichten" und "unübersichtlichen" Brüste halbjährlichen Vorsorgeuntersuchungen und wurde nach einem Routinetermin im August 2025 zu einer Biopsie überwiesen, bei der ein Tumor gefunden wurde, […] (00)
vor 2 Stunden
El Hotzo erneut vor Gericht
Berlin (dpa) - Es sei «absolut fantastisch», wenn Faschisten sterben – so hat der Satiriker El Hotzo im Juli 2024 das Attentat auf Donald Trump kommentiert, bei dem eine Kugel den jetzigen US-Präsidenten am Ohr verletzte. Wegen dieses hämischen Kommentars und einem weiteren Spruch auf der Plattform X musste sich der 30-Jährige, der sich einen Internetclown nennt, nun schon zum zweiten Mal vor […] (03)
vor 1 Stunde
Google rollt Search Live weltweit aus – die Suche spricht jetzt zurück, und das in Echtzeit
Die Art, wie wir Fragen stellen, hat sich in den letzten Jahren grundlegend gewandelt – aber die Antwort kam stets stumm und als Textblock zurück. Google ändert das nun mit einer Neuerung, die das Suchen selbst in ein Gespräch verwandelt. Search Live ist ab sofort weltweit verfügbar, und was das Modell dahinter leisten kann, lässt erahnen, dass die […] (00)
vor 5 Stunden
Neue Staffel von «Die Millionendiebin» gestartet
True Crime, Historienkrimis und persönliche Geschichten: Die ARD bündelt zahlreiche neue Audio-Formate im Frühjahr. Die Audio-Plattform ARD Sounds erweitert ihr Portfolio um mehrere neue Formate – allen voran die zweite Staffel des True-Crime-Podcasts Die Millionendiebin. Unter dem Titel „Die Yasemin-Story“ erzählt Journalistin Aylin Dogan den spektakulären Fall einer jungen Frau, die 2021 in […] (00)
vor 4 Stunden
Italien - Nordirland
Bergamo (dpa) - Sandro Tonali drehte euphorisch jubelnd zur Eckfahne ab, für Trainer Gennaro Gattuso gab es ein Küsschen von Torwart-Legende Gianluigi Buffon. Nach dem mühsamen Auftaktsieg der Italiener in den Qualifikations-Playoffs zur Fußball-WM ist die Erleichterung beim viermaligen Weltmeister groß. Nur noch ein Sieg trennt die «Azzurri» vom […] (00)
vor 3 Stunden
kostenloses stock foto zu aktienmarkt, bargeldlos, berlin
Bitcoin ist auf den niedrigsten Stand seit über zwei Wochen gefallen, da Händler nach dem größten Optionsverfall des Jahres eine vorsichtigere Haltung einnehmen. Aktuell wird BTC bei knapp über $66.000 gehandelt. Defensive Haltung im Bitcoin-Optionsmarkt Der Rückgang folgte auf den bisher größten Bitcoin-Optionsverfall des Jahres 2026, bei dem […] (00)
vor 1 Stunde
 
Redwood AI im Rampenlicht auf der “BIO-Europe Spring 2026” in Portugal
Lüdenscheid, 26.03.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ), […] (00)
Mitgliederversammlung des Vereins Zukunft Metropolregion Rhein-Neckar 2026
Mannheim, 27.03.2026 (PresseBox) - 133 Teilnehmende im SRH Campus in Heidelberg […] (00)
25 Jahre Reiten-Jagen-Fischen
Erfurt, 27.03.2026 (PresseBox) - Mit der heutigen Eröffnung der Reiten-Jagen-Fischen […] (00)
Eiskunstlauf: Weltmeisterschaft
Prag (dpa) - Nikita Volodin erinnerte sich am Ziel seiner Träume an eine berührende […] (01)
Bushido
(BANG) - Ab dem 4. April wird Bushido zusammen mit Dieter Bohlen in der Jury von […] (00)
Kosten-Schock aus dem Hahn: Der bittere Trinkwasser-Beben in Deutschland
Das kostbarste Gut der Menschheit wird in Deutschland zunehmend zur sozialen […] (00)
ProSieben Maxx startet «Inside Transformers»
Zur Primetime zeigt der Sender eine neue Reihe über die Entstehungsgeschichte der berühmten […] (00)
GTA 6 erreicht entscheidende Phase – Rockstar sucht plötzlich Spieletester
Die Entwicklung von Grand Theft Auto 6 scheint einen wichtigen Meilenstein erreicht […] (00)
 
 
Suchbegriff