Security Guardian

Lösen Sie noch heute die fünf zentralen Herausforderungen für eine effektive Identitätssicherheit.

Identity Defense

Quest Identity Defense (früher bekannt als Security Guardian) ist eine KI-gestützte, hybride Active Directory security solution, die kontinuierlich Identitätsrisiken identifiziert, unbefugte Änderungen an kritischen Tier-0-Ressourcen blockiert und Angriffe sofort eindämmt, bevor sie sich ausbreiten können.

Dank klarer Transparenz und Überwachbarkeit sowohl bei menschlichen als auch bei nicht-menschlichen Identitäten können Unternehmen Bedrohungen einfach und schnell untersuchen, darauf reagieren und Abhilfemaßnahmen ergreifen.

Identitätsrisiken in AD und Entra ID reduzieren

Identitäten sind mittlerweile die wichtigste Angriffsfläche, doch den meisten Unternehmen fehlen die nötige Transparenz und der erforderliche Schutz, um diese zu verteidigen.

Quest Identity Defense bietet kontinuierlichen Einblick in den Identitätsstatus in Active Directory und Entra ID, vergleicht Konfigurationen mit den Best Practices der Branche und deckt Tier-0-Risiken, Privilegienrisiken und Schwachstellen bei nicht-menschlichen Identitäten auf, bevor Angreifer diese ausnutzen können. Dank der dynamischen „Shields Up“-Eindämmung und des proaktiven Objektschutzes können Teams Angriffe im laufenden Betrieb stoppen und Änderungen an besonders wertvollen Ressourcen sperren, um den Schadensumfang zu begrenzen.

Umfassende Active-Directory-Überwachung und KI-gestützte Erkenntnisse ermöglichen es Teams, die Alarmflut zu bewältigen, Bedrohungen schneller zu erkennen und zu untersuchen sowie die durchschnittliche Reaktionszeit (MTTR) um 44 % zu verkürzen.

Vermeidung extremer Sanierungsmaßnahmen

Quest bietet entscheidenden Identitätsschutz

600
M

Täglich finden Identitätsangriffe statt

80
%

Von Organisationen, die einem Identitätsrisiko ausgesetzt sind

$
730
K

Kosten pro Stunde bei einem Ausfall von AD/Entra ID

Wichtigste Vorteile

SVG

Angriffsfläche verringern

Minimieren Sie das Risiko, um die Active Directory Security zu stärken, bevor Angreifer risikobehaftete Konfigurationen, die Ausweitung von Berechtigungen und kritische Tier-0-Schwachstellen ausnutzen.
SVG

Schützen Sie wichtige Vermögenswerte

Beenden Sie laufende Angriffe sofort und schränken Sie so die seitliche Ausbreitung der Angreifer ein. Sperren Sie kritische Objekte, um eine Kompromittierung zu verhindern und kostspielige Betriebsstörungen zu vermeiden.
SVG

Schneller untersuchen und reagieren

Geben Sie den Teams die notwendigen Informationen an die Hand, damit sie innerhalb von Minuten statt Stunden von der Warnmeldung zum Handeln übergehen können.
SVG

Verwaltung menschlicher und nicht-menschlicher Identitäten

Erhalten Sie entscheidende Einblicke und Überwachungsmöglichkeiten in AD und Entra ID, um sowohl herkömmliche Identitäten als auch die wachsende Zahl nicht-menschlicher Identitäten zu schützen.
SVG

Die Prüfungsbereitschaft verbessern

Stärken Sie Ihre Compliance-Situation durch klare, für Menschen verständliche Prüfprotokolle und ein besseres Verständnis kritischer Identitätsressourcen und -änderungen.
SVG

Den gesamten Lebenszyklus der Identitätssicherheit abdecken

Verwalten Sie den gesamten Sicherheitslebenszyklus über eine einzige Benutzeroberfläche. Unser einheitlicher Ansatz orientiert sich am NIST-CSF-Rahmenwerk, deckt alle Säulen ab – Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen und Steuern – und ist nach FedRAMP High zertifiziert.

Besondere Funktionen

SVG
102686
Transparenz im hybriden AD
Erhalten Sie Transparenz auf Sicherheitsniveau, um Tier-0-Zugriffspfade, privilegierte Zugriffspfade und Sicherheitslücken bei menschlichen und nicht-menschlichen Identitäten zu identifizieren.
SVG
Identitäts- und Sicherheitsmanagement
Vergleichen Sie die Konfigurationen von AD und Entra ID mit Best Practices, um kritische Schwachstellen und Sicherheitsverletzungen aufzudecken, und erhalten Sie Anleitungen zur Behebung dieser Probleme.
SVG
Echtzeit-Schutz vor Bedrohungen
Sperren Sie kritische Objekte proaktiv, um eine Kompromittierung zu verhindern. Halten Sie Bedrohungen mit der „Shields Up“-Funktion in Schach und stoppen Sie die Bewegungen und Techniken von Angreifern in Echtzeit.
SVG
102686
Umfassende AD-Überprüfung
Die für Menschen lesbare Protokollierung unterstützt die Sicherheit in hybriden Active-Directory-Umgebungen und zeigt auf, wer was wann, wo und von welchem Arbeitsplatz aus geändert hat, um die Untersuchung zu beschleunigen.
SVG
KI-gestützte Erkenntnisse und Abhilfemaßnahmen
Die integrierte KI wandelt Identitätsdaten in umsetzbare Sicherheitserkenntnisse und Anleitungen zur Behebung von Problemen um, um die Analyse von Bedrohungen und die Reaktion darauf zu beschleunigen.
SVG
Schutz der Identität von Workloads
Entdecken und sichern Sie Dienstkonten und Workload-Identitäten ganz einfach. Verschaffen Sie sich einen vollständigen Überblick über deren Aktivitäten und verhindern Sie deren Kompromittierung.

Wissenszentrum

Body

Sind Sie bereit, Active Directory und Entra ID abzusichern?

Häufig gestellte Fragen

Während Microsoft Defender for Identity (MDI) für robuste Sicherheit sorgt, bietet Quest Identity Defense zusätzliche spezialisierte Funktionen, die die Sicherheit und den Schutz Ihrer hybriden Active Directory-Umgebung verbessern. The hybrid Active Directory security solution warns about specific attack tools, techniques, and procedures (TTPs) within AD and Entra ID and ensures comprehensive threat detection. It enforces compliance with privilege account management policies by preventing implicit relationships, especially regarding Tier 0 objects. Quest Identity Defense kategorisiert diese kritischen Objekte und überwacht Abweichungen von ihrem bekannten Zustand. Darüber hinaus identifiziert Quest Identity Defense proaktiv kritische Objekte (einschließlich GPOs), warnt vor ihnen und schützt sie vor Einstellungsänderungen und Datenbankangriffen. Außerdem speichert es Ergebnisse und Auditdaten gemäß den Aufbewahrungsanforderungen und gewährleistet so ein gründliches und konformes Sicherheitsmanagement.

Quest Identity Defense erweitert CrowdStrike Falcon AD um zusätzliche spezialisierte Funktionen für Ihre Active Directory-Umgebung. Die Lösung warnt vor bestimmten Angriffstools, -techniken und -verfahren (TTPs) innerhalb von Active Directory und Entra ID und gewährleistet so eine umfassende Erkennung von Bedrohungen. The hybrid Active Directory security solution ensures compliance with privilege account management policies by preventing implicit relationships, especially in relation to Tier 0 objects. It categorizes these critical objects automatically and monitors any deviations from their known state. Darüber hinaus identifiziert Quest Identity Defense proaktiv Fehlkonfigurationen – wie beispielsweise Änderungen an Group Policy Object (GPO)-Einstellungen und Datenbankangriffe (DIT) –, warnt vor diesen und schützt davor. Außerdem speichert es Befunde und Audit-Daten gemäß den Aufbewahrungsvorschriften und gewährleistet so ein gründliches und konformes Sicherheitsmanagement.

Ja! SIEM-Lösungen wie Microsoft Sentinel und Splunk aggregieren enorme Mengen an Signalen aus verschiedenen Quellen, um eine umfassende Sicherheitsüberwachung zu gewährleisten. Quest Identity Defense ergänzt diese Lösungen, da es speziell für AD und Entra ID entwickelt wurde. Es scannt und deckt Fehlkonfigurationen von Identitäten sowie Sicherheitslücken im Zusammenhang mit Tier-0-Objekten auf. The hybrid Active Directory security solution integrates naughtlessly with SIEM tools via direct forwarding of findings using standard APIs, ensuring that all relevant data flows into your SIEM, which leads to a more robust and targeted hybrid Active Directory security posture.

Die Lösung von Quest Identity Defense zur Überprüfung und Erkennung von Workload-Identitäten bietet Einblick in Service-Principals und andere nicht-menschliche Konten in AD und Entra ID. Sie identifiziert Konten mit übermäßigen Berechtigungen oder Sicherheitslücken und liefert umsetzbare Anleitungen zur Behebung, um Kompromittierungen zu verhindern, bevor Bedrohungen eskalieren.

Bei Quest hat der Schutz Ihrer Daten oberste Priorität. Bei der Nutzung von GenAI im Rahmen von Quest Identity Defense stellen wir sicher, dass Ihre Daten sicher und vertraulich bleiben. Die für KI-gestützte Erkenntnisse verwendeten Daten werden in Ihrer eigenen Umgebung verarbeitet, und wir geben Ihre Daten nicht an Dritte weiter. Darüber hinaus verwenden wir keine Daten anderer Personen und greifen auch nicht auf diese zu, um unsere KI zu verbessern oder zu trainieren – ausschließlich Ihre Daten werden genutzt, um relevante Erkenntnisse für Ihre Sicherheitsanforderungen zu liefern.