---
title: "Identitätsschutz (ITDR) — wenn der Angriff sich einloggt statt einzubrechen"
description: "Was ITDR ist und warum gestohlene Zugangsdaten heute der häufigste Angriffsweg sind — Schutz für Microsoft-365-Identitäten mit 24/7-Überwachung, als Baustein je Konto."
canonical: "https://corevatis-redesign.pages.dev/de/leistungen/identitaetsschutz/"
lang: de
schema_type: WebPage
---
# Identitätsschutz (ITDR) — wenn der Angriff sich einloggt statt einzubrechen

Was ITDR ist und warum gestohlene Zugangsdaten heute der häufigste Angriffsweg sind — Schutz für Microsoft-365-Identitäten mit 24/7-Überwachung, als Baustein je Konto.

## Das Wichtigste in Kürze

- **Was:** Überwachung Ihrer Benutzerkonten: verdächtige Anmeldungen, heimliche Weiterleitungs-Regeln und Konto-Übernahmen werden erkannt und gestoppt.
- **Warum:** Die meisten erfolgreichen Angriffe brechen nicht ein — sie melden sich an. Mit gestohlenen oder erphishten Zugangsdaten, oft trotz MFA.
- **Für wen:** Jedes Unternehmen mit Microsoft 365 oder anderen Cloud-Konten — besonders, wenn Rechnungen und Zahlungen per Mail laufen.
- **Abrechnung:** Je Benutzerkonto und Monat, als eigene Position — der natürliche zweite Baustein neben dem Endpoint-Schutz.

Passt, wenn:

- Ihre Rechnungsfreigaben und Zahlungsanweisungen laufen per Mail
- MFA ist aktiv — aber niemand prüft, was nach dem Login passiert
- Ein 'komische Mail von uns selbst'-Vorfall ist schon mal vorgekommen

## Was ist ITDR — in einem Satz?

ITDR (Identity Threat Detection and Response) überwacht Ihre **Benutzerkonten** so, wie [EDR](/de/leistungen/endpoint-schutz) Ihre Geräte überwacht: Verdächtige Anmeldungen, heimlich eingerichtete Postfach-Regeln und übernommene Konten werden erkannt, gestoppt und von einem Analysten-Team bewertet.

## Warum das heute der wichtigste Baustein sein kann

Der moderne Angreifer bricht nicht ein — **er meldet sich an**. Zugangsdaten aus Phishing, Datenlecks oder abgefangenen Sitzungen sind der häufigste Weg in mittelständische Unternehmen. Und die teuerste Variante ist unspektakulär: Der Angreifer übernimmt ein Postfach, liest wochenlang mit, richtet eine unauffällige Weiterleitungs-Regel ein — und schlägt genau dann zu, wenn eine echte Rechnung ansteht. Nur die Bankverbindung ist dann eine andere. Dieser Betrug (Business Email Compromise) verursacht seit Jahren höhere Schäden als Verschlüsselungsangriffe — er ist nur leiser.

**Und MFA?** Wichtig, aber kein Endpunkt: Ermüdungsangriffe, abgefangene Sitzungs-Token und mitgephishte Codes umgehen sie regelmäßig. MFA erschwert die Anmeldung des Angreifers — ITDR erkennt, wenn sie trotzdem gelungen ist.

## Wer braucht das?

- **Jedes Unternehmen, das Zahlungen per Mail anweist oder freigibt** — der klassische BEC-Schaden trifft Buchhaltung und Geschäftsführung.
- **Jedes Unternehmen mit Microsoft 365** oder anderen Cloud-Konten: Die Identität ist dort der Generalschlüssel zu Mail, Dateien und Teams.
- **Unternehmen mit Fernzugriffen und externen Dienstleistern** — je mehr Konten, desto mehr Türen.

## Was wir übernehmen

- Anbindung Ihrer Benutzerkonten an die Identitäts-Überwachung — ohne Eingriff in den Arbeitsalltag
- 24/7-Bewertung verdächtiger Anmeldungen und Regel-Änderungen durch das Analysten-Team
- Sofortmaßnahmen bei Übernahme: Sitzung beenden, Konto sichern, Regeln entfernen — dann die Aufarbeitung mit Ihnen
- Zusammenspiel mit der [Zugriffs-Ordnung](/de/use-cases/zero-trust-baseline) und der [Benutzer-Verwaltung](/de/leistungen/managed-workplace): saubere Konten sind die halbe Abwehr

## Abrechnung

Je Benutzerkonto und Monat, als eigene Position — [wie jeder Baustein](/de/leistungen/add-ons). Typisch kombiniert mit dem [Endpoint-Schutz](/de/leistungen/endpoint-schutz): Gerät und Identität sind die zwei Wege ins Unternehmen, und beide verdienen einen Wächter.

## Häufige Fragen

**Wir haben MFA — reicht das nicht?**
MFA ist Pflicht und bleibt es. Aber sie prüft nur den Moment der Anmeldung. ITDR beobachtet, was danach passiert: die Anmeldung aus zwei Ländern binnen einer Stunde, die neue Weiterleitungs-Regel um Mitternacht, den plötzlichen Massen-Download. Das eine ersetzt das andere nicht.

**Liest da jemand unsere Mails mit?**
Nein. Überwacht werden Anmelde-Ereignisse, Konfigurations-Änderungen und Berechtigungen — nicht Ihre Inhalte.

**Was passiert bei einer erkannten Übernahme?**
Das Konto wird sofort gesichert — Sitzungen beendet, Zugang gesperrt, Schadregeln entfernt. Danach klären wir gemeinsam: Was wurde erreicht, muss jemand informiert werden, was verhindert die Wiederholung.

## Verwandte Themen

- [IT-Sicherheit im Überblick — Betrieb plus Schutz-Bausteine](/de/leistungen/it-sicherheit)
- [Endpoint-Schutz (EDR) — der Wächter auf dem Gerät](/de/leistungen/endpoint-schutz)
- [Microsoft 365 — Lizenzen und Betreuung](/de/leistungen/microsoft-365)
- [Zugänge einmal sauber festlegen — die Zero-Trust-Baseline](/de/use-cases/zero-trust-baseline)

