{"id":154710,"date":"2026-05-18T12:07:39","date_gmt":"2026-05-18T09:07:39","guid":{"rendered":"https:\/\/www.catonetworks.com\/glossary\/was-ist-adaptiver-zugriffskontrolle\/"},"modified":"2026-05-18T12:07:40","modified_gmt":"2026-05-18T09:07:40","slug":"what-is-adaptive-access-control","status":"publish","type":"glossary","link":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/","title":{"rendered":"Was ist adaptiver Zugriffskontrolle?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle passt die Zugriffsanforderungen an das Risiko an, das mit einer Zugriffsanfrage verbunden ist. Ein Benutzer, der sich beispielsweise von einem unbekannten Ger\u00e4t oder einem ungew\u00f6hnlichen Standort anmeldet, muss m\u00f6glicherweise zus\u00e4tzliche <a href=\"https:\/\/www.catonetworks.com\/glossary\/authentication-vs-authorization\/\">Authentifizierung<\/a>sschritte durchf\u00fchren. Wenn sich der Kontext nach der ersten Anmeldung \u00e4ndert, k\u00f6nnen die Zugriffsentscheidungen neu bewertet werden, was zus\u00e4tzliche Authentifizierung an bestimmten Kontrollpunkten erfordert, wenn sensible Aktionen durchgef\u00fchrt werden oder nach einer Sitzungsaktualisierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle kann eine Vielzahl von Signalen nutzen, um das Risiko zu bewerten, einschlie\u00dflich der Ger\u00e4tehaltung, des Benutzerverhaltens, des Identit\u00e4tsrisikos, der Sensibilit\u00e4t der Ressourcen und des Standortkontexts. Wenn eine Zugriffsanfrage als riskant eingestuft wird, kann das System eine verst\u00e4rkte \u00dcberpr\u00fcfung verlangen, den Zugriff und die Berechtigungen des Benutzers einschr\u00e4nken oder die Sitzung vollst\u00e4ndig blockieren oder beenden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie sich adaptive Zugriffskontrolle von traditioneller Zugriffskontrolle unterscheidet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Traditionelle Zugriffskontrolle beinhaltete oft eine einzige Zugriffsentscheidung zu Beginn der Sitzung des Benutzers. Sobald der Zugriff genehmigt ist, gibt es keine fortlaufende \u00dcberwachung, und die Benutzer sind nur durch die Zugriffsrechte und Berechtigungen eingeschr\u00e4nkt, die ihrem Konto zugewiesen sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Ansatz zur <a href=\"https:\/\/www.catonetworks.com\/glossary\/identity-access-management\/\">Identit\u00e4ts- und Zugriffsverwaltung (IAM)<\/a> birgt erhebliche Risiken, wenn ein Angreifer die anf\u00e4ngliche Authentifizierung t\u00e4uschen oder eine genehmigte Sitzung \u00fcbernehmen kann. Adaptive Zugriffskontrolle f\u00fchrt eine kontinuierliche, kontextbewusste \u00dcberwachung durch, die es erm\u00f6glicht, Zugriffsentscheidungen w\u00e4hrend der Sitzung eines Benutzers zu treffen, anstatt nur zu Beginn.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was \u00e4ndert sich, wenn der Zugriff risikobasiert wird?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Traditionelles Zugriffsmanagement basierte oft ausschlie\u00dflich auf Rollen und Gruppen. Die rollenbasierte Zugriffskontrolle (RBAC) weist Berechtigungen einer bestimmten Rolle zu und den Benutzern dieser Rolle ebenfalls. Wenn ein authentifizierter Benutzer eine Anfrage stellt, wird diese basierend auf den Berechtigungen bewertet, die dieser Rolle zugewiesen sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei risikobasierten Zugriffsentscheidungen werden zus\u00e4tzliche Signale und Kontexte in die Zugriffsentscheidung einbezogen. Zugriffsanfragen mit h\u00f6herem Risiko, wie solche von einem unbekannten Ger\u00e4t, k\u00f6nnen zus\u00e4tzliche \u00dcberpr\u00fcfungen erfordern als dieselbe Anfrage von einem bekannten Ger\u00e4t und einem normalen Standort.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie steht adaptive Kontrolle im Verh\u00e4ltnis zu RBAC und ABAC?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">RBAC und attributbasierte Zugriffskontrolle (ABAC) definieren das Basisrichtlinienmodell f\u00fcr das Zugriffsmanagement. Sie geben an, ob ein Benutzer Zugriff haben sollte oder nicht, wenn das System hinsichtlich der Identit\u00e4t des Benutzers zuversichtlich ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle baut darauf auf, indem sie das Risiko einer Fehlidentifizierung ber\u00fccksichtigt. Je ungew\u00f6hnlicher und riskanter die Anfrage ist, desto gr\u00f6\u00dfer ist die Beweislast, um das Vertrauen in die Identit\u00e4t des Nutzers zu erreichen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Risikosignale, die in Entscheidungen zur adaptiven Zugriffskontrolle verwendet werden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle kann eine Vielzahl unterschiedlicher Signale nutzen, um das Risiko einer Zugriffsanfrage zu bewerten. Einige der h\u00e4ufigsten Signaltypen sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ger\u00e4tezustand<\/li>\n\n\n\n<li>Nutzerverhalten<\/li>\n\n\n\n<li>Standortkontext<\/li>\n\n\n\n<li>Identit\u00e4tsrisiko<\/li>\n\n\n\n<li>Ressourcensensitivit\u00e4t<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Signale k\u00f6nnen helfen zu bestimmen, ob eine Anfrage besonders riskant ist und ob ein Nutzer wahrscheinlich derjenige ist, der er vorgibt zu sein. Die Qualit\u00e4t und Abdeckung der Signale sind jedoch von erheblicher Bedeutung, da Daten von geringer Qualit\u00e4t oder unvollst\u00e4ndige Daten zu einem ungenauen Risikowert f\u00fchren k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Ger\u00e4tesignale deuten auf ein h\u00f6heres oder niedrigeres Vertrauen hin?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ger\u00e4tesignale enthalten Informationen \u00fcber das Ger\u00e4t selbst, die darauf hinweisen k\u00f6nnen, ob es ein Risiko f\u00fcr das Unternehmen darstellt und ob es wahrscheinlich ein legitimes Ger\u00e4t ist. Wichtige \u00dcberlegungen umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verwaltete vs. nicht verwaltete Ger\u00e4te<\/li>\n\n\n\n<li>Vorhandensein von Unternehmenssicherheitsagenten<\/li>\n\n\n\n<li>Patch-Status<\/li>\n\n\n\n<li>Indikatoren f\u00fcr gerootete oder jailbreakte Ger\u00e4te<\/li>\n\n\n\n<li>Zertifikatsstatus<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn verf\u00fcgbar, bietet diese Information Einblick in das Sicherheitsniveau des Ger\u00e4ts, das die Zugriffsanfrage stellt. Wenn diese Informationen nicht gesammelt werden k\u00f6nnen, sind m\u00f6glicherweise zus\u00e4tzliche Authentifizierungsma\u00dfnahmen erforderlich, oder das System kann die Menge der Aktionen, die der Nutzer mit diesem Ger\u00e4t durchf\u00fchren darf, einschr\u00e4nken. Beispielsweise k\u00f6nnen authentifizierte Benutzer auf einem unbekannten Ger\u00e4t nur Lesezugriff auf bestimmte Datentypen erhalten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Verhaltenssignale deuten auf Kompromittierung oder Missbrauch hin?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Verhaltenssignale konzentrieren sich auf Hinweise, dass ein Benutzerkonto oder ein Ger\u00e4t von einem Angreifer kompromittiert wurde. H\u00e4ufige Signale sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Unm\u00f6gliche Reisen<\/li>\n\n\n\n<li>Abnormale Zugriffszeiten<\/li>\n\n\n\n<li>Ungew\u00f6hnliche Zugriffsverhalten auf Ressourcen<\/li>\n\n\n\n<li>Wiederholte fehlgeschlagene \u00dcberpr\u00fcfungen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Arten von Signalen werden h\u00e4ufig verwendet, um zu bestimmen, ob eine verst\u00e4rkte Authentifizierung oder eine Sitzungsbeschr\u00e4nkung erforderlich ist. Beispielsweise k\u00f6nnen Zugriffsanfragen au\u00dferhalb der normalen Gesch\u00e4ftszeiten zus\u00e4tzliche Authentifizierungsschritte erfordern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Standort- und Netzwerk-Kontextsignale sind am wichtigsten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Authentifizierungssysteme k\u00f6nnen auch Standort- und Netzwerk-Kontexte f\u00fcr ihre Zugriffsentscheidungen nutzen. Diese k\u00f6nnen Folgendes umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Unbekannte Geolokalisierung<\/li>\n\n\n\n<li>Risikobehaftetes autonomes System (ASN)<\/li>\n\n\n\n<li>Risikobehafteter Hosting-\/Provider-Fu\u00dfabdruck<\/li>\n\n\n\n<li>Verwendung von Anonymisierern<\/li>\n\n\n\n<li>Unerwartete Netzwerktypen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Standortinformationen sind oft ungenau, k\u00f6nnen jedoch Hinweise darauf geben, dass ein Konto von einem Angreifer kompromittiert wurde. Aus diesem Grund sollten diese Daten mit anderen Signalen kombiniert werden, um Risikobewertungen vorzunehmen. Zum Beispiel k\u00f6nnten Zugriffsanforderungen von ungew\u00f6hnlichen Standorten ein versuchter Angriff oder ein reisender Mitarbeiter sein, der remote arbeitet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Identit\u00e4tsrisikosignale sind wichtig?\u00a0<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Identit\u00e4tsrisikosignale helfen dabei, Konten zu identifizieren, die mit h\u00f6herer Wahrscheinlichkeit von einem Angreifer kompromittiert werden. Beispiele sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Passw\u00f6rter, die in fr\u00fcheren Datenpannen enthalten waren<\/li>\n\n\n\n<li>Anzeichen von MFA-M\u00fcdigkeit<\/li>\n\n\n\n<li>Verwendung riskanter Authentifizierungsmethoden<\/li>\n\n\n\n<li>Anomale Nutzung von Authentifizierungstoken<\/li>\n\n\n\n<li>Zugriffsanforderungen von bekannten schlechten IP-Adressen<\/li>\n\n\n\n<li>Wiederholte fehlgeschlagene Authentifizierungsanfragen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Signale helfen dabei, Konten zu identifizieren, die ein hohes Risiko aufweisen. Diese Signale konzentrieren sich auf die Sicherheit von Konten und Anmeldeinformationen und nicht auf die Ger\u00e4testellung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie ver\u00e4ndert sich die Durchsetzung durch die Sensitivit\u00e4t von Ressourcen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Risikobewertung kann auch von der Sensitivit\u00e4t der angeforderten Verm\u00f6genswerte beeinflusst werden. Beispiele f\u00fcr hochriskante Verm\u00f6genswerte sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Lohn- und Gehaltsdaten<\/li>\n\n\n\n<li>Admin-Konsolen<\/li>\n\n\n\n<li>Kundendaten (PII)<\/li>\n\n\n\n<li>Finanzielle Transaktionen<\/li>\n\n\n\n<li>Massenexporte von Daten<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Anfragen f\u00fcr diese Aktionen k\u00f6nnen zus\u00e4tzliche Authentifizierung erfordern, einfach aufgrund des zus\u00e4tzlichen Risikos, das sie f\u00fcr das Unternehmen darstellen. Dies umfasst die Anwendung strengerer Kontrollen, selbst f\u00fcr denselben Benutzer und dasselbe Ger\u00e4t wie bei Anfragen mit geringerem Risiko.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie adaptive Zugriffskontrolle funktioniert<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle verwaltet kontinuierlich den Zugriff auf die Ressourcen einer Organisation. Sie sammelt Signale, berechnet einen Risikowert, ergreift alle notwendigen Durchsetzungsma\u00dfnahmen und wiederholt diesen Prozess w\u00e4hrend der Sitzung des Benutzers.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie werden Signale gesammelt und normalisiert?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Signale werden aus einer Vielzahl unterschiedlicher Quellen gesammelt. Einige stammen vom Ger\u00e4t des Benutzers, w\u00e4hrend andere Informationen \u00fcber deren Identit\u00e4t verfolgen oder aus Drittquellen kommen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrollsysteme normalisieren diese Daten, indem sie die Informationen aus mehreren Quellen in konsistente Eingaben f\u00fcr die Richtlinien-Engine umwandeln. Im Falle fehlender Daten werden diese L\u00fccken ausdr\u00fccklich behandelt, anstatt als sicher angenommen zu werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie werden Risikobewertungen getroffen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Risikobewertungen k\u00f6nnen auf verschiedene Arten getroffen werden. Einige k\u00f6nnen Risikoschwellen oder -niveaus beinhalten, w\u00e4hrend andere Anforderungen f\u00fcr spezifische Szenarien haben k\u00f6nnen. Zum Beispiel kann der Zugriff auf hochsensible Ressourcen immer eine verst\u00e4rkte Authentifizierung ausl\u00f6sen, selbst wenn der Gesamtrisikowert relativ niedrig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Risiken k\u00f6nnen auch auf Basis von Benutzer, Ger\u00e4t, Sitzung oder Ressource bewertet werden. Dies kann die Erstellung einer Richtlinienmatrix oder Schwelle umfassen, um die verschiedenen Situationen und erforderlichen Durchsetzungsma\u00dfnahmen zu definieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wo kann die Durchsetzung stattfinden?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Durchsetzungsma\u00dfnahmen k\u00f6nnen beim Login oder an verschiedenen Punkten w\u00e4hrend der Sitzung des Benutzers erfolgen. Zum Beispiel kann das System eine verst\u00e4rkte Authentifizierung w\u00e4hrend der Sitzung verlangen oder die Aktionen einschr\u00e4nken, die ein Benutzer w\u00e4hrend seiner gesamten Sitzung durchf\u00fchren k\u00f6nnte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es besteht auch die M\u00f6glichkeit, dass Zugriffsanforderungen vollst\u00e4ndig blockiert oder dass eine Sitzung vorzeitig beendet wird. Dies ist jedoch am h\u00e4ufigsten bei Hochrisikobewertungen oder bei riskanten Anfragen an hochsensible Ressourcen der Fall.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige adaptive Durchsetzungsma\u00dfnahmen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Durchsetzungsma\u00dfnahmen k\u00f6nnen von der St\u00e4rkung der Authentifizierung bis hin zur vollst\u00e4ndigen Ablehnung einer Zugriffsanforderung reichen. Richtlinien sollten die geeignete Durchsetzungsma\u00dfnahme f\u00fcr verschiedene Szenarien definieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wann sollten Richtlinien eine verst\u00e4rkte \u00dcberpr\u00fcfung ausl\u00f6sen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die verst\u00e4rkte \u00dcberpr\u00fcfung erfordert zus\u00e4tzliche Authentifizierungsschritte, wie die Durchf\u00fchrung von MFA. Sie ist darauf ausgelegt, die Reibung im Benutzererlebnis zu minimieren, indem diese zus\u00e4tzlichen Schritte nur dann erforderlich sind, wenn die Risikobewertungen dies rechtfertigen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel k\u00f6nnen Zugriffsanforderungen von einem neuen Ger\u00e4t oder f\u00fcr eine sensible Aktion zus\u00e4tzliche \u00dcberpr\u00fcfungen erfordern. Dies bietet eine risikoarme M\u00f6glichkeit, Risiken zu managen, ohne das Benutzererlebnis zus\u00e4tzlich zu beeintr\u00e4chtigen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wann sollten Richtlinien Ma\u00dfnahmen einschr\u00e4nken, anstatt den Zugriff zu blockieren?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einschr\u00e4nkung der Aktionen, die ein Benutzer innerhalb einer Sitzung durchf\u00fchren kann, bietet einen Mittelweg zwischen vollem Zugriff und der Beendigung der Sitzung. Zum Beispiel sind das Angebot von schreibgesch\u00fctztem Zugriff, das Blockieren von Downloads oder das Einschr\u00e4nken von Administrationsoperationen M\u00f6glichkeiten, die potenziellen Auswirkungen eines kompromittierten Kontos zu steuern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Einschr\u00e4nkungen werden in der Regel f\u00fcr hochsensible Ressourcen oder wenn riskante Signale w\u00e4hrend einer Sitzung beobachtet wurden, angewendet. Sie steuern die Risikobelastung der Organisation, w\u00e4hrend sie weniger St\u00f6rungen f\u00fcr das Gesch\u00e4ft verursachen als eine vollst\u00e4ndige Blockade.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wann ist die Sitzungscontainment die richtige Wahl?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sitzungscontainment ist ein Werkzeug, um die potenzielle Bedrohung durch eine riskante Sitzung zu begrenzen. Dies kann die Implementierung kurzer Sitzungslebensdauern, das Erzwingen einer Reauthentifizierung oder das Beenden von Sitzungen bei Bedarf umfassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">H\u00e4ufig wird das Sitzungscontainment in Situationen eingesetzt, in denen die Risikobewertungen w\u00e4hrend einer Sitzung steigen. Diese Kontrollen reduzieren die potenziellen Auswirkungen eines Angriffs und vereinfachen die Reaktion auf Vorf\u00e4lle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wo adaptive Zugriffskontrolle den gr\u00f6\u00dften Wert liefert.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle ist darauf ausgelegt, das <a href=\"https:\/\/www.catonetworks.com\/glossary\/principle-of-least-privilege\/\">Prinzip der geringsten Privilegien<\/a> umzusetzen und das Risiko von Missbrauch oder Konto\u00fcbernahmeangriffen zu verringern. Wenn sie richtig implementiert wird, balanciert sie Sicherheit und Benutzererfahrung und reduziert die Belastung f\u00fcr IT-Helpdesks und Sicherheitsteams.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie verringert sie die Auswirkungen von Konto\u00fcbernahmen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle \u00fcberwacht kontinuierlich Benutzersitzungen und kann w\u00e4hrend einer Benutzersitzung Durchsetzungsma\u00dfnahmen ergreifen. Wenn das Konto eines Benutzers kompromittiert ist, erh\u00f6ht sich die Wahrscheinlichkeit der Entdeckung und die F\u00e4higkeit des Angreifers, b\u00f6swillige Aktionen durchzuf\u00fchren und lateral im Netzwerk zu agieren, wird eingeschr\u00e4nkt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie verbessert sie den Zugang f\u00fcr Auftragnehmer und Dritte?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der Zugang von Auftragnehmern und Dritten birgt Risiken, da er den Zugriff auf Unternehmensressourcen von unbekannten und nicht verwalteten Ger\u00e4ten erm\u00f6glicht. Adaptive Zugriffskontrolle hilft, die Identit\u00e4t zu \u00fcberpr\u00fcfen und das Risiko f\u00fcr den Drittbenutzer und das Ger\u00e4t zu bewerten. Dar\u00fcber hinaus k\u00f6nnen Organisationen den Zugang und die Berechtigungen einschr\u00e4nken und zeitlich begrenzten Zugang implementieren, um das Risiko f\u00fcr diese Sitzungen zu managen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fallstricke und wie man sie vermeidet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle ben\u00f6tigt qualitativ hochwertige Daten und eine sorgf\u00e4ltige Konfiguration, um erfolgreich zu sein. Andernfalls besteht das Risiko von falsch positiven oder falsch negativen Erkennungen, die die Benutzererfahrung oder die Unternehmenssicherheit beeintr\u00e4chtigen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was verursacht falsch positive Erkennungen und Benutzerfriktionen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Falsch positive Erkennungen k\u00f6nnen unn\u00f6tige Benutzerfriktionen verursachen, da Benutzer zus\u00e4tzliche Verifizierungen durchf\u00fchren m\u00fcssen und m\u00f6glicherweise nicht auf die angeforderte Funktionalit\u00e4t zugreifen k\u00f6nnen. H\u00e4ufige Ursachen f\u00fcr diese Probleme sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ger\u00e4uschhafte Signale<\/li>\n\n\n\n<li>Inkonsistente Baselines<\/li>\n\n\n\n<li>\u00dcberm\u00e4\u00dfig strenge Schwellenwerte<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel kann der Risikowert eines reisenden oder remote arbeitenden Mitarbeiters zus\u00e4tzliche Durchsetzungsma\u00dfnahmen ausl\u00f6sen. Wenn dies der Fall ist, kann es die Produktivit\u00e4t beeintr\u00e4chtigen, die Akzeptanz der L\u00f6sung untergraben oder dazu f\u00fchren, dass Benutzer nach Workarounds suchen, die zus\u00e4tzliche Risiken f\u00fcr das Unternehmen einf\u00fchren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was erzeugt blinde Flecken?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle kann einige Signalblinde Flecken aufweisen, wie unvollst\u00e4ndige Sichtbarkeit eines Ger\u00e4ts, fehlende Telemetrie oder undefinierte Richtlinien f\u00fcr bestimmte Apps. Dar\u00fcber hinaus k\u00f6nnen Richtlinien veraltet sein, wenn sich Umgebungen und Systeme \u00e4ndern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Daten fehlen, sollten diese Unbekannten als Zeichen potenzieller Risiken betrachtet werden, anstatt ignoriert zu werden. Andernfalls k\u00f6nnten Signalunterbrechungen und blinde Flecken absichtlich ausgenutzt werden, um Warnsignale zu verbergen und Unternehmensrichtlinien zu unterlaufen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie sollten Richtlinien eingef\u00fchrt und angepasst werden?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinien sollten schrittweise eingef\u00fchrt werden, damit sie \u00fcberwacht, getestet und angepasst werden k\u00f6nnen, bevor zur n\u00e4chsten Phase \u00fcbergegangen wird. Alle Informationen \u00fcber diesen Prozess sollten ebenfalls dokumentiert werden, um zuk\u00fcnftige Fehlersuche zu unterst\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der Bereitstellung des Systems sollten regelm\u00e4\u00dfige \u00dcberpr\u00fcfungen durchgef\u00fchrt werden, um potenzielle Probleme und veraltete Richtlinien zu identifizieren. Dar\u00fcber hinaus sollten Organisationen Richtlinien und Verfahren zur Verwaltung von Ausnahmen definieren, um sicherzustellen, dass sie zeitlich begrenzt und notwendig sind und die Sicherheit nicht untergraben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-faqs-about-adaptive-access-control\">H\u00e4ufig gestellte Fragen zur adaptiven Zugriffskontrolle<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Ist adaptive Zugriffskontrolle dasselbe wie bedingte Zugriffskontrolle?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffskontrolle und bedingte Zugriffskontrolle nutzen beide den Kontext, um bei der Entscheidungsfindung \u00fcber den Zugriff w\u00e4hrend der Anmeldung zu helfen. Allerdings funktioniert die adaptive Zugriffskontrolle auch w\u00e4hrend einer aktiven Sitzung und bewertet bei Bedarf neu, basierend auf \u00c4nderungen der Risikobewertungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Erfordert adaptive Zugriffskontrolle immer MFA?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">MFA ist eine m\u00f6gliche Durchsetzungsma\u00dfnahme f\u00fcr adaptive Zugriffskontrolle, aber nicht die einzige Option. Weitere m\u00f6gliche Ma\u00dfnahmen umfassen die Einschr\u00e4nkung von Aktionen w\u00e4hrend einer Sitzung, die Verk\u00fcrzung der Sitzungsdauer oder das vollst\u00e4ndige Blockieren von Hochrisiko-Zugriffsversuchen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Signale sind am wichtigsten, wenn die Ger\u00e4testellung unbekannt ist?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Unbekannte Ger\u00e4testellung sollte als h\u00f6heres Risiko behandelt werden, da sie hochriskante Signale maskieren k\u00f6nnte. Um diese Probleme auszugleichen, kann adaptive Authentifizierung eine verst\u00e4rkte Authentifizierung, eine Reduzierung der Berechtigungen oder eine Zugangskontrolle zu sensiblen Informationen erfordern. Ger\u00e4tevertrauen ist oft grundlegend f\u00fcr das Zugriffsmanagement, da ein kompromittiertes Ger\u00e4t die Organisation selbst in den H\u00e4nden eines legitimen, vertrauensw\u00fcrdigen Benutzers gef\u00e4hrden k\u00f6nnte.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie sollten Richtlinien Reisen ohne st\u00e4ndige Sperrungen handhaben?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinien k\u00f6nnen Reisen auf verschiedene Arten handhaben, mit der M\u00f6glichkeit, die Durchsetzung und Herausforderungen nach Bedarf zu eskalieren. Eine Richtlinie kann beispielsweise eine verst\u00e4rkte Authentifizierung erfordern oder den Zugriff f\u00fcr reisende Ger\u00e4te einschr\u00e4nken. Risiken k\u00f6nnen auch durch die Kombination von Standort mit anderen Signalen und durch strenge Regelungen zur Nutzung tempor\u00e4rer Richtlinienausnahmen gemanagt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie sollten Organisationen adaptive Zugriffssteuerungsrichtlinien implementieren?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adaptive Zugriffssteuerungsrichtlinien sollten \u00fcber einen gestuften, kontrollierten Prozess implementiert werden. Wichtige Schritte umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identifizierung sensibler Ressourcen, die gesch\u00fctzt werden sollen<\/li>\n\n\n\n<li>Auswahl von Signalen zur Erfassung und Analyse<\/li>\n\n\n\n<li>Definition von Risikost\u00e4nden basierend auf erfassten Signalen<\/li>\n\n\n\n<li>Zuordnung von Durchsetzungsma\u00dfnahmen zu Risikost\u00e4nden<\/li>\n\n\n\n<li>Durchf\u00fchrung von Tests vor der Bereitstellung<\/li>\n\n\n\n<li>Schrittweise Einf\u00fchrung<\/li>\n\n\n\n<li>Testen und Anpassen der Richtlinien in der Produktion<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hrend dieses Prozesses ist Governance entscheidend f\u00fcr die Sicherheit. Organisationen sollten alle Aktionen protokollieren, regelm\u00e4\u00dfige \u00dcberpr\u00fcfungen durchf\u00fchren, die Erkl\u00e4rbarkeit aller Richtlinien sicherstellen und alle Ausnahmen einschr\u00e4nken und regeln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der Bereitstellung sollte die adaptive Zugriffssteuerung vorhersehbare Durchsetzungsma\u00dfnahmen mit einer niedrigen Rate an Fehlalarmen haben. Dar\u00fcber hinaus sollte ein effektives System messbare Verbesserungen in Bezug auf Bedrohungscontainment, Benutzererfahrung und IT-Helpdesk-Anfragen im Zusammenhang mit Anmeldungen aufweisen.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Adaptive Zugriffskontrolle passt die Zugriffsanforderungen an das Risiko an, das mit einer Zugriffsanfrage verbunden ist. Ein Benutzer, der sich beispielsweise von einem unbekannten Ger\u00e4t oder einem ungew\u00f6hnlichen Standort anmeldet, muss m\u00f6glicherweise zus\u00e4tzliche Authentifizierungsschritte durchf\u00fchren. Wenn sich der Kontext nach der ersten Anmeldung \u00e4ndert, k\u00f6nnen die Zugriffsentscheidungen neu bewertet werden, was zus\u00e4tzliche Authentifizierung an bestimmten Kontrollpunkten&#8230;<\/p>\n","protected":false},"author":193,"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false},"glossary-topic":[1220],"coauthors":[1180],"class_list":["post-154710","glossary","type-glossary","status-publish","hentry","glossary-topic-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Was ist adaptive Zugriffskontrolle? | Cato Networks<\/title>\n<meta name=\"description\" content=\"Adaptive Zugriffssteuerung passt die Zugriffsentscheidungen dynamisch an, indem sie Ger\u00e4testatus, Verhalten und Standort-Risikosignale verwendet, um das Risiko eines Konten\u00fcbergriffs zu verringern.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Was ist adaptiver Zugriffskontrolle?\" \/>\n<meta property=\"og:description\" content=\"Adaptive Zugriffssteuerung passt die Zugriffsentscheidungen dynamisch an, indem sie Ger\u00e4testatus, Verhalten und Standort-Risikosignale verwendet, um das Risiko eines Konten\u00fcbergriffs zu verringern.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-18T09:07:40+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Was ist adaptive Zugriffskontrolle? | Cato Networks","description":"Adaptive Zugriffssteuerung passt die Zugriffsentscheidungen dynamisch an, indem sie Ger\u00e4testatus, Verhalten und Standort-Risikosignale verwendet, um das Risiko eines Konten\u00fcbergriffs zu verringern.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/","og_locale":"de_DE","og_type":"article","og_title":"Was ist adaptiver Zugriffskontrolle?","og_description":"Adaptive Zugriffssteuerung passt die Zugriffsentscheidungen dynamisch an, indem sie Ger\u00e4testatus, Verhalten und Standort-Risikosignale verwendet, um das Risiko eines Konten\u00fcbergriffs zu verringern.","og_url":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/","og_site_name":"Cato Networks","article_modified_time":"2026-05-18T09:07:40+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/","url":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/","name":"Was ist adaptive Zugriffskontrolle? | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2026-05-18T09:07:39+00:00","dateModified":"2026-05-18T09:07:40+00:00","description":"Adaptive Zugriffssteuerung passt die Zugriffsentscheidungen dynamisch an, indem sie Ger\u00e4testatus, Verhalten und Standort-Risikosignale verwendet, um das Risiko eines Konten\u00fcbergriffs zu verringern.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-adaptive-access-control\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/www.catonetworks.com\/de\/glossary\/"},{"@type":"ListItem","position":3,"name":"Was ist adaptiver Zugriffskontrolle?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary\/154710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/users\/193"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=154710"}],"wp:term":[{"taxonomy":"glossary-topic","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary-topic?post=154710"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/coauthors?post=154710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}