1Security + Microsoft Entra Suite

Die Suite sichert den Weg hinein. 1Security kartiert, was drinnen liegt.

Identity Protection, ID Governance, Private Access, Internet Access und Verified ID bilden die stärkste Eingangstür, die Microsoft je ausgeliefert hat - Risiko in Echtzeit bewertet, Sitzungen konditioniert, Apps ohne Netzwerk erreichbar. Was diese Identität dann in Microsoft 365 berühren kann - welche Dateien, welche Postfächer, welche Agenten - ist eine andere Frage, in feinerer Auflösung. Diese Auflösung ist 1Security.

  • 70%
    der Sicherheitsverletzungen nutzen übermäßige Berechtigungen aus
  • 98%
    der vergebenen Berechtigungen werden nie gebraucht
  • 12 h → 10 min
    eine Wirkungsradius-Untersuchung, vorher und nachher

Ehre, wem Ehre gebührt

Was die Suite brillant macht.

Fünf Produkte, verkauft als eine Steuerungsebene dafür, wie eine Identität hereinkommt - und jedes davon ist darin Best-in-Class.

  • Risiko, das sich selbst durchsetzt

    Entra ID Protection bewertet Anmelde- und Benutzerrisiko gegen Microsofts Signalvolumen, und bedingter Zugriff macht aus der Bewertung eine Entscheidung, während die Sitzung noch aufgebaut wird - blockieren, Authentifizierung hochstufen, Kennwortzurücksetzung erzwingen. Kein Analyst in der Schleife, keine Ticketwarteschlange.

  • Zugriff auf eine App, nicht auf ein Netzwerk

    Entra Private Access und Internet Access ersetzen das klassische VPN durch identitätszentrierten Zugriff pro Anwendung - hinter denselben Richtlinien für bedingten Zugriff, für lokale Apps ebenso wie für Ziele im Internet. Eine Identität bekommt eine Anwendung, kein Subnetz.

  • Lebenszyklus und Nachweis, wer Sie sind

    Entra ID Governance automatisiert Eintritte, Wechsel und Austritte mit Zugriffspaketen und wiederkehrenden Zugriffsüberprüfungen, während Verified ID kryptografisch überprüfbare Nachweise für Onboarding und Identitätsprüfung am Helpdesk ergänzt - damit die Person am Telefon die Person in der Akte ist.

Die andere Seite der Tür

Die Suite regiert die Sitzung. Das Risiko lebt in dem, was die Sitzung öffnet.

Die Arbeitseinheit der Suite ist die Identität und ihr Zugriff: Soll diese Anmeldung erlaubt sein, unter welchen Bedingungen, für welche Anwendung, wie lange? Das ist exakt die richtige Flughöhe für die Eingangstür - und besser konstruiert als jede Alternative am Markt.

Unterhalb der Anwendung ändert die Frage ihre Form. Bedingter Zugriff kann eine Sitzung zu SharePoint zulassen; er kann nicht sagen, dass das Token dahinter 12.000 Dateien erreicht, die es nie öffnen wird, eine über drei verschachtelte Gruppen geerbte Finanz-Website oder ein vor Jahren delegiertes und nie entzogenes Postfach. Und manche Zugriffspfade treten überhaupt nie vor die Tür - ein anonymer Freigabelink, ein Gast, der bereits in einer SharePoint-Website sitzt, eine OAuth-App oder ein KI-Agent, der mit Anwendungsberechtigungen und ganz ohne Benutzer läuft.

Zugriff auf der Ebene einzelner Dateien, Identitäten und Aktionen aufzulösen, stand nie im Lastenheft der Suite. Es ist das gesamte Produkt von 1Security.

Die Ergänzung

Was 1Security hinter der Tür ergänzt.

1Security ist eine berechtigungszentrierte Entscheidungs-Engine für Microsoft 365: Sie kartiert jede Identität - Mensch, App, KI-Agent, Gerät -, was sie erreichen kann und was sie tatsächlich getan hat.

  1. 01

    Jede Identität aufgelöst bis zu ihrer Reichweite

    Direkte Vergaben, Freigabelinks, Gruppenverschachtelung, Websitevererbung - zusammengefasst zu einer Antwort pro Identität: welche Dateien, SharePoint-Websites und Postfächer sie genau öffnen kann. Das, was eine Richtlinie für bedingten Zugriff letztlich schützt, endlich sichtbar.

  2. 02

    Wirkungsradius, solange das Risikosignal noch warm ist

    Eine von ID Protection gemeldete riskante Anmeldung wird in Minuten zu einer konkreten Antwort: worauf dieses Konto zugreifen konnte, was es tatsächlich berührt hat, von welchem Gerät und von welchem Ort - mit herausgefilterten Microsoft-Backend-IPs, damit die Anomalien echte Anomalien sind.

  3. 03

    Die Identitäten, die sich nie anmelden

    Dienstprinzipale, OAuth-Apps und KI-Agenten halten eingewilligte Bereiche und laufen ohne Benutzersitzung - sie passieren also gar keine Eingangstür. 1Security inventarisiert sie neben den Menschen, mit derselben Reichweitenkarte und derselben Aktivitätshistorie.

  4. 04

    Der Rückschnitt, umkehrbar ausgeführt

    Zugriff entziehen, Links ablaufen lassen, verwaiste Gäste entfernen - Automatisierungen, die in einer Prüfwarteschlange mit Karenzzeit landen und in einem abspielbaren Protokoll festgehalten werden. Nichts Unumkehrbares geschieht ohne menschliche Entscheidung.

Gemeinsame Architektur

Die Suite konditioniert die Sitzung. 1Security rechnet ab, was sie öffnet.

Entra Suite bleibt die Eingangstür: Risiko bewertet, Sitzungen konditioniert, Apps pro Identität veröffentlicht, Berechtigungen bereitgestellt und rezertifiziert - einschließlich ID Governance, das eine eigene Paarungsseite hat. 1Security verbindet sich mit demselben Mandanten per Nur-Lese-Einwilligung, ohne Agenten und mit Standard-Microsoft-Lizenzen, und löst das Innere auf: jede effektive Berechtigung, jede nichtmenschliche Identität, drei Jahre Aktivitätshistorie ohne SIEM-Vertrag. Entscheidungen an der Tür fallen auf Basis von Belegen darüber, was dahinter liegt - und erste Ergebnisse landen noch am selben Tag.

NIS2, gemeinsam

Zugriffskontrolle, die Sie durchsetzen und belegen können.

NIS2 - Richtlinie (EU) 2022/2555 - verpflichtet wesentliche und wichtige Einrichtungen dazu, Zugriffskontrollrichtlinien, Asset-Management und Multi-Faktor-Authentifizierung als Teil ihrer Risikomanagementmaßnahmen umzusetzen - mit persönlicher Verantwortung der Geschäftsleitung.

Die Suite liefert die Durchsetzung: MFA und risikobasierter bedingter Zugriff bei jeder Anmeldung, Zugriff pro Anwendung statt breiter Netzwerkreichweite, Berechtigungen über Zugriffspakete bereitgestellt und planmäßig rezertifiziert, Identität beim Onboarding nachgewiesen.

1Security liefert den Nachweis, den derselbe Artikel voraussetzt, den aber keine Eingangstür erbringen kann: auf welche Assets jede Identität in Microsoft 365 effektiv zugreift, welche dieser Berechtigungen über drei Jahre Aktivität je genutzt wurden - und geprüfte, umkehrbare Automatisierungen, um die ungenutzten zu entfernen. Durchsetzung plus Nachweis ist die Antwort; jedes für sich ist die Hälfte davon.

Behalten Sie die Tür. Ergänzen Sie den Grundriss.

Nur-Lese-Einwilligung am Morgen - am Ende des Tages wissen Sie, worauf jede Identität, die die Suite hereinlässt, tatsächlich zugreifen kann.

Oder sichern Sie weiter den Eingang zu Räumen, die niemand kartiert hat.