Microsoft Entra Identitätssicherheit: RSAC 2026
Zusammenfassung
Microsoft positioniert Identitätssicherheit als eine einheitliche Steuerungsebene, die Identitätsinfrastruktur, Zugriffsentscheidungen und Bedrohungsschutz in Echtzeit zusammenführt. Auf der RSAC 2026 kündigte das Unternehmen neue Funktionen für Microsoft Entra und Defender an, darunter ein Dashboard für Identitätssicherheit, ein einheitliches Identitätsrisiko-Scoring und adaptive Risikobehebung, um Unternehmen dabei zu helfen, Fragmentierung zu reduzieren und schneller auf identitätsbasierte Angriffe zu reagieren.
Audio-Zusammenfassung
Microsoft gestaltet Identitätssicherheit für moderne Angriffe neu
Einführung
Identitäten sind zu einer primären Angriffsfläche geworden, da Unternehmen mehr Benutzer, Dienstkonten und aufkommende agentische Identitäten in Cloud- und On-Premises-Umgebungen verwalten. Microsofts aktuelle Sicherheitsbotschaft ist klar: Fragmentierte Identitäts- und Zugriffstools hinterlassen Lücken, die Angreifer ausnutzen können, daher benötigen Verteidiger einen stärker vereinheitlichten Echtzeitansatz.
Was ist neu
Auf der RSAC 2026 skizzierte Microsoft eine umfassendere Strategie für Identitätssicherheit, die auf Microsoft Entra, Microsoft Defender und Security Copilot aufbaut.
Wichtige Ankündigungen
- Vereinheitlichtes Modell für Identitätssicherheit, das Identitätsinfrastruktur, Zugriffskontrolle und Bedrohungsschutz zusammenführt.
- Neues Dashboard für Identitätssicherheit in Microsoft Defender, das hervorhebt, wo Identitätsrisiken über menschliche und nicht-menschliche Identitäten, Kontotypen und Anbieter hinweg konzentriert sind.
- Einheitlicher Identitätsrisiko-Score, der mehr als 100 Billionen Microsoft Security-Signale in einer einzigen Ansicht von Exposition und Risiko korreliert.
- Risikobasierte Durchsetzung von Conditional Access über Microsoft Entra, sodass Schutz direkt am Zugriffspunkt angewendet werden kann.
- Adaptive Risikobehebung in Microsoft Entra ID Protection, entwickelt, um Behebungsmaßnahmen basierend auf Bedrohungstyp und Anmeldeinformationskontext anzupassen.
- Erweiterte Security Copilot-Triage für Identitäten, die AI nutzt, um Alarmrauschen zu reduzieren und Analysten mit klareren, nachvollziehbaren Erkenntnissen zu unterstützen.
- Funktionen zur automatischen Unterbrechung von Angriffen, um Sitzungen zu beenden, Zugriffe zu widerrufen und Just-in-Time-Härtung während aktiver Angriffe anzuwenden.
Warum das für IT- und Sicherheitsteams wichtig ist
Microsoft argumentiert, dass Identitätsangriffe heute weniger davon abhängen, wer kompromittiert wurde, sondern vielmehr davon, was diese Identität erreichen kann. In komplexen Umgebungen mit doppelten Zugriffstools und mehreren Anbietern ist die Transparenz häufig auf verschiedene Konsolen verteilt, was die Risikokorrelation und die Erkennung lateraler Bewegungen erschwert.
Für IT-Administratoren bedeutet das, dass Identitätsentscheidungen nicht länger statisch sein können. Conditional Access und Identitätsschutz müssen Risiken kontinuierlich anhand von Signalen aus Identität, Gerät, Netzwerk und umfassender Bedrohungsintelligenz bewerten. Für SOC-Teams kann eine einheitliche Sicht auf Identitäten die Priorisierung verbessern und die Reaktionszeit verkürzen, wenn verdächtige Zugriffspfade entstehen.
Praktische Auswirkungen
Organisationen, die Microsoft Entra und Defender einsetzen, sollten eine engere Integration zwischen Identitätsstatus, Zugriffsdurchsetzung und Bedrohungsreaktion erwarten. Das neue Dashboard und der Risiko-Score sind besonders relevant für Teams, die Identitätssprawl reduzieren, den Blast Radius verstehen und Behebungsmaßnahmen auf Konten und Berechtigungen mit dem höchsten Risiko konzentrieren möchten.
Nächste Schritte
- Überprüfen Sie Ihre aktuelle Identitäts-Toollandschaft auf Überschneidungen und fragmentierte Richtliniendurchsetzung.
- Evaluieren Sie Ihre Konfigurationen für Microsoft Entra Conditional Access und ID Protection.
- Bewerten Sie, wie Identitätswarnungen heute in Ihre SOC-Prozesse einfließen.
- Achten Sie auf Verfügbarkeitsdetails zum neuen Defender-Dashboard für Identitätssicherheit und zu den Funktionen für einheitliches Risiko-Scoring.
- Prüfen Sie, wie Security Copilot die Triage von Identitätswarnungen und Untersuchungs-Workflows unterstützen könnte.
Microsofts Richtung ist eindeutig: Identitätssicherheit muss sich von isolierten Kontrollen zu einer kontinuierlichen, integrierten Verteidigungsschicht entwickeln, die Bedrohungen in Echtzeit erkennen, sich anpassen und darauf reagieren kann.
Brauchen Sie Hilfe mit Security?
Unsere Experten helfen Ihnen bei der Implementierung und Optimierung Ihrer Microsoft-Lösungen.
Mit einem Experten sprechenBleiben Sie über Microsoft-Technologien auf dem Laufenden