Risiken bei der Azure-Anmeldung erkennen

Verfolgen Sie alle Anmeldeaktivitäten in Azure AD (umbenannt in Entra ID) und untersuchen Sie verschiedene Parameter, einschließlich der Reputation der IP-Adresse, Standortparameter, Anmeldemuster usw., um Anmeldesicherheitsrisiken in Azure AD zu erkennen und zu beheben.

Verbesserung der Azure AD-Risikoerkennung mit ADAudit Plus

Verfolgen Sie riskante Anmeldeaktivitäten

Identifizieren Sie Benutzer, deren verdächtige Anmeldeaktivitäten die Azure AD-Sicherheit Ihrer Organisation gefährden. Erstellen Sie Berichte über die Risikostufe der Aktion, die Anmeldezeit, die IP-Adresse und vieles mehr.

Nutzen Sie die hybride AD-Sicherheit

Erkennen Sie Bedrohungen für Ihre hybride Umgebung, indem Sie verdächtige Anmeldungen in der lokalen AD mit UBA (User Behavior Analytics) und in der Cloud mit einer Azure AD Premium-Lizenz analysieren.

Erkennen Sie nicht autorisierte Anmeldungen

Finden Sie mehrere Benutzer, die sich mit denselben Anmeldeinformationen anmelden, indem Sie zwei Anmeldungen von demselben Konto identifizieren, die von geografisch weit entfernten Standorten stammen.

Verfolgen Sie schwache Anmeldeversuche

Überwachen Sie unsichere Aktivitäten wie Anmeldeversuche mit abgelaufenen, alten oder schwachen Kennwörtern. Identifizieren Sie außerdem Benutzer, die ihren Benutzernamen als Teil ihres Kennworts verwenden.

Problemlose Diagnose und Minderung von Anmelderisiken in Azure AD

Verfolgen Sie unsichere Anmeldeaktivitäten

Achten Sie genau auf Anmeldungen von IP-Adressen, die entweder eine geringe Reputation oder eine hohe Anmeldefehlerrate aufgrund der wiederholten Verwendung ungültiger Anmeldeinformationen aufweisen.

Beheben Sie Passwort-Spray-Angriffe

Identifizieren Sie Anmeldungen mit Anmeldeinformationen, die gleichzeitig in einem Passwort-Spray-Angriff verwendet werden, und leiten Sie eine Bedrohungsreaktion ein, um die Benutzerkonten zu deaktivieren und den Schaden zu begrenzen.

Entdecken Sie die Verwendung ungesicherter Anmeldeinformationen

Lösen Sie sofortige E-Mail- und SMS-Benachrichtigungen aus, wenn Sie Anmeldungen von autorisiertem Personal entdecken, dessen Anmeldedaten durchgesickert sind und auf öffentlichen Websites, im Darknet usw. geteilt wurden.

Finden Sie böswillige Insider

Markieren Sie Benutzer, die absichtlich versuchen, ihre Anmeldeinformationen wie Gerät, Standort, IP-Adresse usw. zu verbergen, was auf einen böswilligen Insider hindeuten könnte.

Erhalten Sie mit ADAudit Plus einen detaillierten Überblick über verschiedene Azure-Anmelderisiken

  • 1
     
    Untersuchen Sie das Anmeldeverhalten in Azure:

    Ermitteln Sie Benutzer, deren jüngste Anmeldungen von ihrem bisherigen Verhalten abweichen, z. B. die Verwendung eines unbekannten Geräts oder Browsers, Anmeldungen von einem ungewöhnlichen Standort aus, usw.

    2
     
    Erzeugen Sie eine detaillierte Sichtbarkeit

    Ermitteln Sie zusätzliche Informationen für jede riskante Anmeldung, einschließlich IP-Adressen, Standortparameter, Benutzer-IDs usw.

    Detect atypical logons

    1. Untersuchen Sie das Anmeldeverhalten in Azure: Ermitteln Sie Benutzer, deren jüngste Anmeldungen von ihrem bisherigen Verhalten abweichen, z. B. die Verwendung eines unbekannten Geräts oder Browsers, Anmeldungen von einem ungewöhnlichen Standort aus, usw.

    2. Erzeugen Sie eine detaillierte Sichtbarkeit: Ermitteln Sie zusätzliche Informationen für jede riskante Anmeldung, einschließlich IP-Adressen, Standortparameter, Benutzer-IDs usw.

  • 1
     
    Bewerten Sie das Anmelderisiko:

    Analysieren Sie die verschiedenen verdächtigen Anmeldungen in Ihrem Azure AD auf der Grundlage ihres Risikograds und ermitteln Sie die häufigsten Risiken.

    2
     
    Untersuchen Sie riskante Anmeldungen

    Ermitteln Sie nicht nur, wer sich wann unsicher angemeldet hat, sondern auch, welche dieser Vorfälle behoben oder abgewiesen wurden.

    Evaluate risky sign-ins

    1. Bewerten Sie das Anmelderisiko: Analysieren Sie die verschiedenen verdächtigen Anmeldungen in Ihrem Azure AD auf der Grundlage ihres Risikograds und ermitteln Sie die häufigsten Risiken.

    2. Untersuchen Sie riskante Anmeldungen: Ermitteln Sie nicht nur, wer sich wann unsicher angemeldet hat, sondern auch, welche dieser Vorfälle behoben oder abgewiesen wurden.

Starten Sie die Erkennung und Analyse von Azure-Anmelderisiken mit ADAudit Plus.

30-Tage-Testversion herunterladen

Weitere von ADAudit Plus angebotene Lösungen

Active DirectoryDateiserverWindows-ServerWorkstation
Änderungen prüfen

Erhalten Sie Echtzeitbenachrichtigungen über Änderungen, die sowohl in lokalen Umgebungen als auch in Azure Active Directory auftreten.

Benutzeranmeldungen nachverfolgen

Erhalten Sie einen vollständigen Überblick über die Anmeldeaktivitäten der Benutzer, von Anmeldefehlern bis hin zum Anmeldeverlauf.

 
Problembehandlung bei Kontosperrungen

Erkennen Sie Sperrungen sofort und ermitteln Sie deren Ursache, indem Sie die Quelle der Authentifizierung aufspüren bei einem Fehler.

Überwachen Sie privilegierte Benutzer

Erhalten Sie einen konsolidierten Prüfpfad der Aktivitäten von Administratoren und anderen privilegierten Benutzern.

 
Überwachen Sie Windows-Server

Überwachen Sie lokale An-/Abmeldeaktivitäten, Änderungen an lokalen Benutzern, Gruppen, Benutzerrechten und vieles mehr.

Verfolgen Sie die Mitarbeiterproduktivität

Sehen Sie, wie viel Zeit Mitarbeiter an ihrem Arbeitsplatz verbringen