Die RSA Advisor für Admin-Bedrohungen Agent verbessert die Unternehmenssicherheit. Durch eine umfassende, verbesserte Überwachung macht der Agent Sicherheitsteams auf verdächtige Aktivitäten aufmerksam, die auf ein kompromittiertes Administratorkonto oder eine Insider-Bedrohung hinweisen könnten.
RSA Advisor for Admin Threats automatisiert die Suche in Protokollen und korreliert Ereignisse mit natürlichsprachlichen Eingabeaufforderungen. Nach der Konfiguration wird RSA Advisor for Admin Threats in den Data Lake von Microsoft Sentinel integriert und ermöglicht erweiterte Analysen, Warnungen und KI-gesteuerte Untersuchungsfunktionen.
Dank dieser Fähigkeit bleiben Unternehmen an der Spitze der Innovation und sind den Bedrohungen voraus. In der 2026 RSA ID IQ Report, In einer Umfrage unter mehr als 2.100 führenden Sicherheitsexperten weltweit wurde die agentenbasierte KI als oberste Priorität im Bereich der Cybersicherheit genannt. 91% gaben an, dass sie planen, KI in ihr technisches System zu integrieren.
- Analysiert Admin-Aktivitäten innerhalb eines RSA ID Plus-Tenants, um Anomalien zu erkennen
- Identifiziert potenzielle Kompromittierungen von Administratorkonten oder Insider-Bedrohungen
- Zeigt verdächtige Ereignisse auf und empfiehlt Maßnahmen zur Lösung von Problemen
- Übermittlung von Feststellungen an Humanauditoren zur Überprüfung und Weiterverfolgung
RSA Advisor for Admin Threats ist kostenlos erhältlich als Teil von RSA ID Plus für Microsoft, die eine erweiterte Sicherheitsebene für Microsoft Entra ID bietet und die Unterstützung für SaaS-, Legacy-, OT- und Nicht-Microsoft-Systeme erweitert.
RSA ID Plus für Microsoft hilft Organisationen:
- Verhinderung von Helpdesk-Betrug: Schützen Sie den Lebenszyklus von Anmeldeinformationen vor Angreifern, die den IT-Helpdesk sozialisieren, um die Multi-Faktor-Authentifizierung (MFA) zu umgehen.
- Stärkung der Widerstandsfähigkeit der MFH: Aufrechterhaltung des sicheren Zugriffs auf Cloud-, Hybrid-, On-Premises- und Legacy-Umgebungen bei Cloud-Ausfällen
- Phishing stoppen: Einsatz von Phishing-resistenter Authentifizierung in Offline- und Hybrid-Szenarien und Ausweitung der passwortlosen Authentifizierung über Microsoft-Umgebungen hinaus
Der RSA Advisor for Admin Threats-Agent ist auf der Website Microsoft Security Storefront. Um RSA Advisor for Admin Threats auszuprobieren, gehen Sie zum Microsoft Security Storefront und klicken Sie auf die Registerkarte “Agenten”. Suchen Sie dort unter ‘Alle Agenten durchsuchen’ nach “RSA Advisor for Admin Threats”.”