Zum Inhalt springen

Front Gate Protection

Bekannte Bedrohungen stoppen, bevor sie Ihre Leute erreichen.

Wird eine Bedrohung anderswo bestätigt, macht UnifiedONE daraus Schutz an Ihrem Eingangstor: in den Anmelde-, E-Mail- und Gerätekontrollen, die Sie bereits besitzen, nach Ihrer eigenen Richtlinie.

Bekannte Bedrohungen früh blockiert. Ihre Richtlinie entscheidet.

Erstellen Sie Ihr Konto und starten Sie das geführte Onboarding.

Schutz hängt von Relevanz, Mandantenrichtlinie, Berechtigungen, Konfiguration, Lizenzierung und Unterstützung durch den verbundenen Provider ab.
  • Ihre eigenen Kontrollen nutzen
  • Schutz aus geteilten Erkenntnissen
  • Ihre Richtlinie entscheidet

Das Problem

Jede Organisation wartet, bis es sie selbst trifft.

Eine in einer Organisation bestätigte Bedrohung erreicht andere oft Tage später. Ohne geteilten Schutz begegnet ihr jede als etwas Neuem.

Auf sich gestelltReaktiv

Dieselbe Bedrohung kommt wieder herein.

Bekannte schädliche Domains und Anmeldemuster erreichen Ihre Leute, bevor jemand sie geprüft hat.

Mit UnifiedONEVorbereitetes Tor

Bekannte Bedrohungen stehen vor verschlossenem Tor.

Validierte Erkenntnisse werden zu Schutz in Ihren bestehenden Anmelde-, E-Mail- und Gerätekontrollen, soweit Richtlinie, Berechtigungen und Lizenzen es erlauben.

Mandantengrenze

Welcher Schutz kann reagieren?

Wählen Sie ein verbundenes Sicherheitstool. UnifiedONE prüft vor jeder Anfrage, welche Reaktion in Ihrer Organisation möglich ist.

Ergebnis: Der Identitätspfad kann unter der Autorität des Mandanten angefordert werden.

Beispielhafter Ablauf. Keine Kundendaten.

Schutzbestätigung
Integrationsbedingungen

Jeder Pfad hängt weiterhin von Mandantenkonfiguration, Richtlinie, Berechtigungen, Lizenzierung, Fähigkeit des verbundenen Providers und verfügbarem Rücklesen des Zustands ab.

AngefordertIdentitätsschutz angefordert
Vom Provider angenommenVom Provider angenommen
Beobachteter SchutzSchutzzustand noch nicht beobachtet

Die Annahme durch den Provider beweist nicht, dass der präventive Schutz aktiv ist.

Für Ihr Team gebaut

Ein stärkeres Eingangstor. Für jedes Team.

KMU

Von anderswo gefundenen Bedrohungen profitieren, ohne selbst zu recherchieren.

MSPs & MSSPs

Das Tor für jeden Kunden aus einer validierten Erkenntnis heraus stärken.

Unternehmen

Schutz vor bekannten Bedrohungen einheitlich in allen Geschäftsbereichen anwenden.

SOC-Teams

Zeit für neue Bedrohungen statt für bereits anderswo bestätigte.

Fragen

Front Gate Protection, erklärt.

Müssen wir unsere vorhandenen Sicherheitstools ersetzen?

Nein. Front Gate Protection koordiniert präventive Maßnahmen und ist weder ein neues Gateway noch ein Ersatz für den SOC. Validierter Verteidigungskontext soll an geeignete Identitäts-, Endpoint- und E-Mail-Kontrollen weitergegeben werden, die bereits mit dem Mandanten verbunden sind.

Welche Schutzpfade werden unterstützt?

Microsoft Entra ID, Microsoft Defender for Endpoint und Microsoft Defender for Office 365 sind unterstützte Umgebungen. Welche Aktionen genau verfügbar sind, hängt weiterhin von Mandantenkonfiguration, Berechtigungen, Provider-Fähigkeit und Lizenzierung ab.

Was geschieht, wenn dem Mandanten die erforderliche Fähigkeit oder Lizenz fehlt?

Der Pfad stoppt und die fehlende Fähigkeit bleibt sichtbar. Front Gate Protection stellt eine nicht verfügbare Kontrolle nicht als erfolgreichen Schutz dar. Verfügbare Pfade können weiterhin nach lokaler Richtlinie geprüft werden.

Handelt UnifiedONE eigenständig in unserem Mandanten?

Nur wenn die konfigurierte Richtlinie und Autorität des Mandanten es erlauben. Eine Reaktion kann eine Freigabe erfordern, und jede Aktion hängt weiterhin von Berechtigungen, einer geeigneten verbundenen Kontrolle und der Lizenzierung ab.

Weitere Fragen
Gelangen Informationen über unseren Mandanten zu anderen Organisationen?

Verteidigungsindikatoren, Validierung und Konfidenzmetadaten können gemäß dem Teilnahmemodell geteilt werden. Benutzer, Postfächer, Dateien, Untersuchungen und die Identität des Mandanten bleiben im Mandanten.

Bedeutet das, dass jeder Angriff verhindert wird?

Nein. Validierte Erkenntnisse können den präventiven Schutz nur verbessern, wenn der Fund relevant ist und eine geeignete lokale Kontrolle, Richtlinie, Berechtigung und Lizenz eine Reaktion erlauben.

Beweist die Annahme durch den Provider, dass der Schutz aktiv ist?

Nein. Eine angenommene Anfrage ist nicht dasselbe wie ein beobachteter Schutzzustand. Wenn der verbundene Provider das Rücklesen unterstützt, kann der resultierende Zustand geprüft werden. Andernfalls bleibt die Einschränkung sichtbar.

Stärken Sie den Schutzpunkt, den Sie bereits besitzen.

Leiten Sie validierte Funde unter der Autorität des Mandanten an eine geeignete lokale Kontrolle weiter.

Präventive Maßnahmen hängen weiterhin von lokalen Fähigkeiten ab.

Erstellen Sie Ihr Konto und starten Sie das geführte Onboarding.