IDENTITY SECURITY – ACCOUNT TAKEOVER VERHINDERN
Darktrace/IDENTITY erkennt kompromittierte Konten, Credential Theft und Insider Threats in Microsoft 365, Okta und Salesforce – durch Verhaltensanalyse nach dem Login. Credential-Angriffe stiegen 2024 um 71%. SCALTEL bringt KI-basierte Identity Security in Ihre SaaS-Infrastruktur.
IDENTITY THREAT DETECTION FÜR SaaS, IAM UND CLOUD-KONTEN
DARKTRACE / IDENTITY
SCHUTZ BEGINNT NACH DEM LOGIN – NICHT DAVOR
Identity Security adressiert die größte Schwäche moderner Sicherheitsarchitekturen: MFA und Zero-Trust-Architekturen schützen den Login. Sie schützen aber nicht vor Aktivitäten nach einem erfolgreichen Login mit gestohlenen oder kompromittierten Zugangsdaten. Credential-Angriffe stiegen 2024 um 71% (IBM X-Force). 80% der heutigen Cyberangriffe nutzen kompromittierte Identitäten als Einstiegspunkt.
Darktrace/IDENTITY analysiert das Verhalten jedes Nutzers nach dem Login kontinuierlich: typische Zugriffszeiten, normale Download-Mengen, übliche SaaS-Anwendungen und reguläre Kommunikationspartner. Jede Abweichung wird sofort als Anomalie erkannt und autonom beantwortet – Account Sperrung, Session-Beendigung oder Authentifizierungs-Challenge, proportional zur Bedrohung.
Als Darktrace Partner in Deutschland integriert SCALTEL Darktrace/IDENTITY über API in Ihre IAM-Systeme und SaaS-Plattformen – in Stunden einsatzbereit, ohne Betriebsunterbrechung, mit optionalem 24/7-Managed-Betrieb durch unser ISO 27001-zertifiziertes SOC.
Schützt M365, Okta, Salesforce, Google Workspace & mehr
Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.
KERNFUNKTIONEN
Was Darktrace/IDENTITY konkret leistet
Verhaltensanalyse nach dem Login
Darktrace/IDENTITY erstellt ein individuelles Pattern of Life für jeden Nutzer: typische Zugriffszeiten, normale Download-Mengen, übliche SaaS-Anwendungen und reguläre Aktionen. Jede Abweichung – massenhafte Downloads außerhalb der Arbeitszeit, Login von ungewöhnlichem Standort, plötzlich erhöhte Dateiaktivität – wird sofort als Anomalie erkannt, unabhängig von Signaturen oder Regelwerken.
Account Takeover erkennen & sperren
Wenn ein Angreifer mit gestohlenen Zugangsdaten auf ein Konto zugreift, verhält er sich anders als der legitime Nutzer. Darktrace/IDENTITY erkennt diese Abweichung und kann das Konto automatisch sperren, die Session beenden oder eine Authentifizierungs-Challenge auslösen – in Millisekunden, 24/7, ohne manuelle Intervention. Credential-Angriffe stiegen 2024 um 71%.
Insider Threats erkennen
Insider Threats nutzen legitime Zugriffsrechte und sind für klassische Security-Tools unsichtbar. Darktrace/IDENTITY erkennt verdächtiges Nutzerverhalten: ein Mitarbeiter, der vor seiner Kündigung massenweise Dateien herunterlädt, außergewöhnlich viele E-Mails weiterleitet oder auf Systeme zugreift, die er normalerweise nie nutzt. Proportionale Reaktion ohne False-Positive-Risiko.
Session Hijacking verhindern
Session Hijacking liegt vor, wenn Angreifer aktive Nutzersessions übernehmen – ohne Login, ohne Passwort. Darktrace/IDENTITY erkennt ungewöhnliche Session-Aktivitäten: plötzliche Standortwechsel innerhalb einer Session, parallele Sessions von verschiedenen Geräten oder anomale API-Aufrufe, die nicht zum bisherigen Nutzerverhalten passen.
Privilegien-Eskalation erkennen
Angreifer versuchen nach dem initialen Account-Zugang ihre Rechte zu erweitern. Darktrace/IDENTITY erkennt ungewöhnliche Privilegien-Eskalationen in Azure Entra ID, Okta und Salesforce: plötzliche Zuweisung von Admin-Rollen, ungewöhnliche Berechtigungsänderungen oder Zugriff auf Systeme außerhalb des regulären Aufgabenbereichs – sofort, ohne manuelle Log-Analyse.
SaaS-Monitoring M365, Okta & Salesforce
Darktrace/IDENTITY überwacht das Nutzerverhalten plattformübergreifend in Microsoft 365 (Teams, SharePoint, OneDrive, Exchange), Okta, Salesforce, Google Workspace, Zoom und Slack über API. Alle Anomalien werden in einem einheitlichen Dashboard konsolidiert – kein Wechsel zwischen isolierten Plattform-Security-Konsolen mehr.
WARUM MFA ALLEINE NICHT AUSREICHT
UND WELCHE IDENTITY-ANGRIFFE DARKTRACE ERKENNT
| Angriffstyp | Erkennungsmethode | MFA / klassisches IAM | Darktrace/IDENTITY |
|---|---|---|---|
| Account Takeover gestohlene Credentials, korrekter Login | Verhaltensabweichung nach Login | ✗ Blind nach Login | ✓ Erkannt & gesperrt |
| Session Hijacking aktive Session übernommen | Anomale Session-Aktivität | ✗ Blind | ✓ Erkannt & beendet |
| Credential Stuffing automatisierter Massenlogin (+71%) | Login-Frequenz + Verhalten | Teilweise | ✓ Erkannt |
| Insider Threat legitime Rechte, böswillige Nutzung | Massenzugriff / ungewöhnliche Aktivität | ✗ Blind | ✓ Erkannt |
| Privilegien-Eskalation unautorisierte Rechteerweiterung | IAM-Änderungsanalyse | Teilweise | ✓ Erkannt & blockiert |
| MFA Fatigue / Push Bombing Nutzer durch Anfragen überlasten | Kontext nach MFA-Bestätigung | ✗ Blind nach Bestätigung | ✓ Anomalie erkannt |
EINSATZSZENARIEN
IDENTITY SECURITY FÜR JEDE SaaS- UND IAM-UMGEBUNG
Darktrace/IDENTITY überwacht Identitäten und Nutzerverhalten plattformübergreifend – von Microsoft 365 über Okta bis zu Salesforce. Die API-Integration ist agentless und in Stunden abgeschlossen.
Microsoft 365 & Azure Entra ID
Teams / SharePoint / OneDrive / Exchange
SCALTEL Lösung: Vollständige Verhaltensanalyse in Microsoft 365: Teams-Aktivitäten, SharePoint-Downloads, OneDrive-Zugriffe und Exchange-Weiterleitungen. Azure Entra ID (ehemals Active Directory) wird auf ungewöhnliche Rollenzuweisungen und Privilegien-Eskalationen überwacht. MFA Fatigue und Push-Bombing werden nach der Bestätigung erkannt.
Okta Identity Management
SSO / Lifecycle Management / API
SCALTEL Lösung: Darktrace/IDENTITY integriert nativ in Okta und analysiert Authentifizierungs-Events, Richtlinienänderungen und Lifecycle-Aktivitäten. Ungewöhnliche Admin-Aktivitäten in Okta, Bulk-User-Änderungen oder ungewöhnliche API-Aufrufe werden sofort erkannt und können automatisch zu einer Authentifizierungs-Challenge führen.
Salesforce CRM
CRM-Datenzugriff / API / Reports
SCALTEL Lösung: Salesforce enthält hochsensible Kundendaten. Darktrace/IDENTITY überwacht anomale Massenexporte, ungewöhnliche Report-Downloads oder untypische API-Aktivitäten. Ein kompromittiertes Salesforce-Konto, das alle Kundendaten exportiert, wird erkannt und automatisch gesperrt – bevor Datenpanne entsteht.
Google Workspace
Gmail / Drive / Admin Console
SCALTEL Lösung: Verhaltensanalyse für Google Workspace: anomale Drive-Downloads, ungewöhnliche Gmail-Weiterleitungen und verdächtige Admin-Console-Änderungen werden erkannt. Korreliert mit Darktrace/EMAIL für vollständige Sichtbarkeit über Identitäts- und E-Mail-basierte Angriffe in Google Workspace.
Collaboration Tools
Slack / Zoom / Teams
SCALTEL Lösung: Collaboration-Tools werden häufig für Data Exfiltration und Social Engineering genutzt. Darktrace/IDENTITY überwacht anomales Verhalten in Slack, Zoom und Microsoft Teams: massenhafte Dateiübertragungen, ungewöhnliche Kanalaktivitäten und verdächtige externe Kommunikation werden erkannt.
Zero Trust Ergänzung
Verhaltensbasierte Anomalieerkennung nach Authentifizierung
SCALTEL Lösung: Darktrace/IDENTITY ergänzt Zero-Trust-Architekturen um die Dimension, die Zero Trust nicht liefert: verhaltensbasierte Anomalieerkennung nach der Authentifizierung. Auch ein Nutzer, der alle Zero-Trust-Richtlinien erfüllt hat, kann ein kompromittiertes Konto nutzen – Darktrace erkennt es am Verhalten.
DOWNLOAD
WHITEPAPER: IDENTITY SECURITY
Gestohlene Zugangsdaten gehören zu den häufigsten Ursachen für erfolgreiche Cyberangriffe. Erfahren Sie, wie KI gestützte Identitätssicherheit Bedrohungen in Echtzeit erkennt, automatisch darauf reagiert und Ihre digitalen Identitäten zuverlässig schützt. Entdecken Sie moderne Ansätze für mehr Transparenz, schnellere Reaktionszeiten und eine zukunftssichere Identity Security.
Sichern Sie sich jetzt Ihr exklusives Whitepaper!
KONTAKTIEREN SIE UNS
Darktrace/IDENTITY Partner Deutschland
Sie möchten wissen, welche Ihrer Nutzerkonten heute möglicherweise kompromittiert sind? SCALTEL analysiert Ihre SaaS- und IAM-Sicherheitslage und zeigt, welche Identitätsbedrohungen Ihr heutiges IAM-System nicht erkennt. Von der Demo bis zur API-Integration in Stunden.
DAVON PROFITIEREN SIE!
IHRE MEHRWERTE DURCH IDENTITY SECURITY MIT DARKTRACE UND SCALTEL
Vollständige Post-Login-Sichtbarkeit
80% der Angriffe nutzen kompromittierte Identitäten als Einstiegspunkt. Darktrace/IDENTITY schließt den blinden Fleck nach dem erfolgreichen Login: Alle SaaS-Aktivitäten, IAM-Änderungen und Session-Events werden kontinuierlich analysiert – in Microsoft 365, Okta, Salesforce, Google Workspace und weiteren Plattformen.
Automatische Konten-Sperrung in ms
Sobald eine Anomalie erkannt wird, reagiert Darktrace/IDENTITY in Millisekunden: Account sperren, Session beenden, Authentifizierungs-Challenge auslösen oder Zugriffsrechte einschränken – proportional zur Bedrohung, 24/7, ohne manuelle Intervention. Direkte Integration in Okta und Azure Entra ID für sofortige Wirkung.
Plattformübergreifendes Dashboard
Alle Identitäts-Anomalien aus Microsoft 365, Okta, Salesforce, Google Workspace und Slack werden in einem einheitlichen Dashboard konsolidiert – kein Wechsel zwischen isolierten Plattform-Security-Konsolen. Darktrace/IDENTITY ist Teil der ActiveAI Security Platform mit vollständiger Korrelation zu Darktrace/EMAIL, /NETWORK und /CLOUD.
Zero Trust ergänzen – Nicht ersetzen
Darktrace/IDENTITY ist kein Ersatz für MFA oder Zero Trust – es ergänzt sie um die fehlende Dimension: Verhaltensanalyse nach der Authentifizierung. Zero-Trust-Richtlinien vertrauen einem authentifizierten Nutzer. Darktrace/IDENTITY vertraut dem Verhalten. Beide zusammen schließen alle Identity-Sicherheitslücken.
Agentless – API-Integration in Stunden
Darktrace/IDENTITY integriert über API in bestehende IAM-Systeme und SaaS-Plattformen – keine Agents, keine komplexe Konfiguration, keine Betriebsunterbrechung. Die Integration in Microsoft 365 und Okta ist in Stunden abgeschlossen. Kein MX-Record-Änderung, kein DNS-Eingriff, kein Deployment-Risiko.
SCALTEL begleitet Sie von der IAM-Analyse bis zum vollständigen 24/7-Betrieb durch unser ISO 27001-zertifiziertes SOC.
DARKTRACE/IDENTITY IN OKTA, MICROSOFT 365 UND SALESFORCE INTEGRIEREN
SaaS-Landschaft & Blind Spots aufdecken
Erfassung Ihrer SaaS-Plattformen, IAM-Systeme (Okta, Azure Entra ID) und Nutzergruppen. SCALTEL zeigt, welche Identitätsbedrohungen Ihr heutiges IAM-System nicht erkennt und welche Nutzergruppen das höchste Risiko tragen.
In Stunden – ohne Betriebsunterbrechung
Darktrace/IDENTITY verbindet sich über API mit Microsoft 365, Okta, Salesforce und Google Workspace. Keine Agents, keine komplexe Konfiguration. Die Self-Learning AI beginnt sofort mit dem Aufbau individueller Nutzerprofile (Pattern of Life).
Kostenlos – reale SaaS-Aktivitäten analysieren
Darktrace/IDENTITY analysiert 30 Tage lang Ihre realen SaaS-Aktivitäten. SCALTEL zeigt in wöchentlichen Workshops, welche anomalen Verhaltensweisen erkannt wurden – von potenziell kompromittierten Konten bis zu verdächtigen Insider-Aktivitäten.
24/7 durch SCALTEL SOC
Erfassung Ihrer SaaS-Plattformen, IAM-Systeme (Okta, Azure Entra ID) und Nutzergruppen. SCALTEL zeigt, welche Identitätsbedrohungen Ihr heutiges IAM-System nicht erkennt und welche Nutzergruppen das höchste Risiko tragen.
DARKTRACE NEWS
Aktuelle News und Trends rund um DARKTRACE und SCALTEL!
(copy 1)
CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht
Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.
Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet
Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.
Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich
Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.
FAQ
Identity Threat Detection and Response (ITDR) analysiert das Nutzerverhalten nach dem erfolgreichen Login – also nach dem Punkt, den MFA schützt. MFA verhindert unautorisierte Logins, schützt aber nicht vor kompromittierten Konten, deren Inhaber sich korrekt authentifiziert hat oder eine aktive Session übernommen wurde.
Credential-Angriffe stiegen 2024 um 71% (IBM X-Force). 80% der heutigen Cyberangriffe nutzen kompromittierte Identitäten als Einstiegspunkt. Darktrace/IDENTITY erkennt anomales Verhalten nach dem Login: massenhafte Downloads, ungewöhnliche Zugriffszeiten, Privilegien-Eskalation und Session Hijacking.
Darktrace/IDENTITY erkennt anomales Nutzerverhalten nach dem Login – der blinde Fleck von MFA und Zero Trust. 71% mehr Credential-Angriffe 2024 machen ITDR zur kritischen Ergänzung jeder IAM-Strategie.
Darktrace/IDENTITY erstellt ein individuelles Pattern of Life für jeden Nutzer: typische Arbeitszeiten, normale Zugriffsmengen, übliche SaaS-Anwendungen und reguläre Aktionen. Weicht ein Nutzer vom Normalverhalten ab – massenhafter Download außerhalb der Arbeitszeit, Login von ungewöhnlichem Ort, plötzliche Privilegien-Eskalation – wird dies sofort als Anomalie erkannt.
Das Entscheidende: Diese Erkennung erfolgt ohne Signaturen oder bekannte Angriffsmuster. Auch ein völlig neuartiger Angriff, der mit legitimen Zugangsdaten durchgeführt wird, wird erkannt – weil das Verhalten nicht dem individuellen Normalverhalten des Nutzers entspricht.
Darktrace/IDENTITY erkennt kompromittierte Accounts durch individuelles Pattern of Life – nicht durch Signaturen. Jede Abweichung vom Normalverhalten eines Nutzers wird sofort als Anomalie erkannt, auch ohne bekannte Angriffsmuster.
Darktrace/IDENTITY überwacht Microsoft 365 (Teams, SharePoint, OneDrive, Exchange), Okta, Salesforce, Google Workspace, Zoom, Slack und weitere SaaS-Plattformen über API-Integration – plattformübergreifend in einem einheitlichen Dashboard.
Die Analyse erfolgt auf Basis von Nutzerverhalten, Zugriffsmustern und Aktivitätsanomalien nach dem Login. Kein Wechsel zwischen isolierten Plattform-Security-Konsolen mehr. Alle Anomalien aus allen Plattformen werden korreliert und in einem einzigen Vorfallsbericht zusammengefasst.
Darktrace/IDENTITY überwacht M365, Okta, Salesforce, Google Workspace, Zoom und Slack plattformübergreifend – alle Identitätsanomalien in einem einheitlichen Dashboard, vollständig korreliert.
Ein Insider Threat ist ein Angriff durch einen aktuellen oder ehemaligen Mitarbeiter, der mit seinen legitimen Zugriffsrechten Daten stiehlt oder Schaden anrichtet. Ein kompromittierter Account liegt vor, wenn ein externer Angreifer mit gestohlenen Zugangsdaten handelt.
Beide sind für klassische Security-Tools unsichtbar, weil der Login technisch korrekt erfolgt. Darktrace/IDENTITY erkennt beide Szenarien durch Verhaltensanalyse: Ein Mitarbeiter, der vor seiner Kündigung tausende Dateien herunterlädt, verhält sich anders als sein bisheriges Normalverhalten. Ein Angreifer mit gestohlenen Credentials verhält sich anders als der legitime Kontoinhaber.
Darktrace/IDENTITY erkennt sowohl Insider Threats als auch kompromittierte Accounts durch Verhaltensanalyse – beide sind für MFA und klassische IAM-Systeme unsichtbar, weil der Login technisch korrekt erfolgt.
Darktrace/IDENTITY kann kompromittierte Konten automatisch sperren, laufende Sessions beenden, Zugriffsrechte vorübergehend einschränken und Authentifizierungs-Challenges auslösen – proportional zur erkannten Bedrohung, in Millisekunden, 24/7, ohne manuelle Intervention.
Die Reaktion erfolgt direkt über native Integrationen in Okta und Azure Entra ID. Die Maßnahmen sind graduell und chirurgisch: Darktrace sperrt nicht blind alle Zugriffsrechte, sondern reagiert proportional – ein verdächtiger Download wird geblockt, während andere Aktivitäten des Nutzers normal weiterlaufen können.
Darktrace/IDENTITY sperrt kompromittierte Konten, beendet Sessions und löst Authentifizierungs-Challenges aus – in Millisekunden, 24/7, proportional zur Bedrohung, direkt über Okta und Azure Entra ID.
Darktrace/IDENTITY integriert über API in Okta, Microsoft Azure Entra ID, Google Workspace, Salesforce und weitere IAM-Systeme – keine Agents, keine komplexen Konfigurationen, keine Betriebsunterbrechung. Die Integration ist in Stunden abgeschlossen.
Darktrace ergänzt bestehende MFA- und Zero-Trust-Architekturen um verhaltensbasierte Anomalieerkennung nach dem Login. Es ist kein Konkurrent zu Okta oder Azure AD – es ist die Analyseschicht, die diese Systeme um echte Verhaltens-Intelligence erweitert. SCALTEL übernimmt die vollständige technische Einbindung.
Darktrace/IDENTITY integriert in Stunden via API in Okta, Azure Entra ID und Salesforce – agentless, ohne Betriebsunterbrechung. Es ergänzt bestehende MFA und Zero Trust um verhaltensbasierte Post-Login-Analyse.
KONTAKT
INTERESSE GEWECKT?
Im Rahmen von einem unverbindlichen Erstgespräch beraten wir Sie gerne individuell zu den Themen Vendor Risk Management und Cybersicherheit. Nehmen Sie einfach Kontakt mit uns auf!