Identity Threat Detection and Response

ITDR (Identity Threat Detection and Response) is een beveiligingsaanpak die aanvallen op gebruikersaccounts en inloggegevens opspoort en stopt. De techniek bewaakt identiteitssystemen continu, herkent verdacht gedrag zoals gestolen wachtwoorden of misbruik van rechten, en grijpt in voordat een aanvaller verder in het netwerk komt.

Wat is Identity Threat Detection and Response (ITDR)?

Identity Threat Detection and Response (ITDR) is een verzameling tools en processen die identiteitsgerichte aanvallen detecteert en stopt. Analistenbureau Gartner introduceerde de term in 2022.

Identiteiten zijn een belangrijk doelwit geworden. Door clouddiensten en hybride werken vervaagt de klassieke netwerkgrens, waardoor een gestolen account vaak de snelste weg naar binnen is.

ITDR beschermt de identiteitsinfrastructuur, zoals Active Directory en Entra ID. IAM (Identity and Access Management) en PAM (Privileged Access Management) regelen toegang vooraf. ITDR richt zich op het herkennen en stoppen van misbruik van die toegang.

Hoe werkt ITDR?

ITDR bewaakt identiteitssystemen doorlopend en analyseert het gedrag van accounts. Machine learning legt een normaal patroon vast en signaleert afwijkingen daarvan.

Denk aan een gestolen wachtwoord of een account dat plotseling meer rechten krijgt. Ook ongebruikelijke bewegingen tussen systemen vallen op.

Bij een verdacht signaal kan ITDR automatisch ingrijpen. De aanpak blokkeert bijvoorbeeld een sessie of vergrendelt een account tijdelijk.

Wat is de rol van ITDR binnen een SOC?

Een Security Operations Center (SOC) gebruikt ITDR als extra laag naast endpoint- en netwerkdetectie. De signalen komen binnen bij analisten die ze onderzoeken en opvolgen.

Zo krijgen securityteams zicht op identiteitsdreigingen die andere tools missen. Bij een managed SOC van Aumatics draait deze monitoring 24/7, zodat verdacht accountgedrag ook buiten kantooruren wordt opgemerkt.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?