{"id":157029,"date":"2026-06-09T18:25:45","date_gmt":"2026-06-09T15:25:45","guid":{"rendered":"https:\/\/www.catonetworks.com\/glossary\/wat-is-identiteitsbedreiging-detectie-en-respons-itdr\/"},"modified":"2026-06-09T18:25:46","modified_gmt":"2026-06-09T15:25:46","slug":"what-is-identity-threat-detection-and-response-itdr","status":"publish","type":"glossary","link":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/","title":{"rendered":"Wat is Identiteitsbedreiging Detectie en Respons (ITDR)?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Met de groei van cloud computing, AI en remote werken, vervagen traditionele grenzen snel. Identiteitsbedreiging detectie en respons (IDTR) pakt deze problemen aan door veelvoorkomende identiteitsgerelateerde bedreigingen te identificeren, zoals gestolen inloggegevens en accountovername (ATO) aanvallen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hoewel veel organisaties identiteitsbeveiligingsoplossingen hebben, zijn traditionele identiteits- en toegangsbeheer (IAM) en multi-factor authenticatie (MFA) oplossingen niet langer voldoende voor beveiliging. Met de stijging van ATO-aanvallen en niet-menselijke identiteiten (NHI&#8217;s) hebben ondernemingen de mogelijkheid nodig om snel identiteitsgerelateerde inbreuken te detecteren en erop te reageren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Waarom Identiteitsbedreigingen Belangrijk Zijn<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Identiteitsgerelateerde inbreuken zijn een topbedreiging voor de beveiliging van ondernemingen, met <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\">bijna een kwart van de aanvallen<\/a> (22%) die beginnen met gestolen inloggegevens, waardoor het de belangrijkste oorzaak van inbreuken is. Inloggegevens kunnen op verschillende manieren worden gestolen (phishing, malware, enz.) en geven een aanvaller toegang tot een legitiem werknemersaccount op het bedrijfsnetwerk. Eenmaal binnen kunnen ze gevoelige gegevens stelen, malware planten of andere acties ondernemen om het bedrijf te schaden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Veelvoorkomende Identiteitsaanvalstechnieken<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Identiteitsgerelateerde aanvallen kunnen gebruikmaken van verschillende mechanismen. Enkele van de belangrijkste kwetsbaarheden die aanvallers uitbuiten zijn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Zwakke Wachtwoorden:<\/strong> Credential stuffing, brute force wachtwoord raden en wachtwoord spraying aanvallen maken allemaal gebruik van zwakke en hergebruikte wachtwoorden om toegang tot accounts te verlenen.<\/li>\n\n\n\n<li><strong>Sociale Engineering:<\/strong> Phishing en andere sociale engineering aanvallen misleiden gebruikers om wachtwoorden prijs te geven of malware te installeren die ze steelt.<\/li>\n\n\n\n<li><strong>Onveilige IAM-beleidsregels:<\/strong> Zwakke of verkeerd geconfigureerde IAM-beleidsregels kunnen een ongeautoriseerde gebruiker toegang geven tot bevoorrechte functionaliteit en gevoelige gegevens.<\/li>\n\n\n\n<li><strong>Sessie Overname:<\/strong> Aanvallers kunnen sessietokens of andere identificatoren stelen die hen in staat stellen een actieve, geauthenticeerde gebruikerssessie over te nemen.<\/li>\n\n\n\n<li><strong>Informatiebedreigingen:<\/strong> Betrouwbare insiders binnen een bedrijf kunnen worden gedwongen, omgekocht of misleid om acties te ondernemen die een cyberaanval bevorderen.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Gevolgen van Identiteitscompromittering<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Identiteitscompromittering stelt een aanvaller in staat om misbruik te maken van de toegang en privileges die aan een legitieme gebruiker zijn verleend. Enkele van de mogelijke gevolgen voor het bedrijf zijn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Gegevensinbreuken:<\/strong> Aanvallers kunnen een gecompromitteerd account gebruiken om gebruik te maken van de legitieme toegang van een gebruiker tot gevoelige gegevens.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Malware-infecties:<\/strong> Ransomware en andere malware kunnen worden verspreid door aanvallers die gecompromitteerde accounts gebruiken om via VPN&#8217;s, RDP en andere externe toegangstools toegang te krijgen tot doel systemen.<\/li>\n\n\n\n<li><strong>Regelgevende Sancties:<\/strong> Gegevensbeschermingsregels, zoals GDPR, PCI DSS en HIPAA, vereisen controle over de toegang tot beschermde gegevens, zodat ongeautoriseerde toegang kan leiden tot boetes of andere regelgevende sancties.<\/li>\n\n\n\n<li><strong>Bedrijfsverstoring:<\/strong> Aanvallers kunnen ongeautoriseerde toegang gebruiken om Denial of Service (DoS) aanvallen uit te voeren, en incidentrespons na een incident kan de normale bedrijfsvoering be\u00efnvloeden.<\/li>\n\n\n\n<li><strong>Reputatieschade:<\/strong> Gegevensinbreuken en andere incidenten veroorzaakt door gecompromitteerde identiteiten kunnen de reputatie van een organisatie bij klanten, partners, regelgevers en andere belanghebbenden schaden.<\/li>\n\n\n\n<li><strong>Verhoogde Kosten:<\/strong> Incidentherstel, bedrijfsverstoring en boetes kunnen allemaal kosten met zich meebrengen voor het bedrijf.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Kerncapaciteiten van ITDR<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">ITDR breidt traditioneel identiteitsbeheer uit om mogelijkheden te omvatten die gericht zijn op monitoring, detectie en respons. Door proactief opkomende aanvallen te identificeren en aan te pakken in plaats van achteraf te reageren, kan een organisatie de kosten en impact die gepaard gaan met een incident verminderen. ITDR stelt een organisatie ook in staat om haar Zero Trust-beveiligingshouding te versterken door incidenten te verhelpen en de toegang met de minste privileges af te dwingen in identiteitsystemen, zoals Windows AD, Entra ID en Okta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kern ITDR Functies<\/strong><\/p>\n\n\n<section class=\"c-block b-title-text-buttons--default c-margin c-margin--bottom-default c-padding c-padding--top-default c-padding--bottom-default c-block b-title-text-buttons b-title-text-buttons--page-what-is-identity-threat-detection-and-response-itdr  align b-title-text-buttons-layout-default b-title-text-buttons-style-default\" id=\"How_to_Implement_ZTNA\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-title-text-buttons__content\">\n\t\t\t\t\t\t\t\t<div class=\"c-text\" >\n\t\t<table>\n<tbody>\n<tr>\n<td><b>Functie<\/b><\/td>\n<td><b>Beschrijving<\/b><\/td>\n<td><b>Voorbeeld Gebruikscase<\/b><\/td>\n<td><b>Zakelijke Waarde<\/b><\/td>\n<\/tr>\n<tr>\n<td>Monitoring<\/td>\n<td>Verzamel logboeken en volg het gedrag van gebruikers\/sessies<\/td>\n<td>Detecteer anomalie\u00ebn in Active Directory-logins<\/td>\n<td>Vroegtijdige zichtbaarheid van misbruik voordat het escaleert<\/td>\n<\/tr>\n<tr>\n<td>Detectie<\/td>\n<td>Identificeer verdachte of abnormale toegangspatronen<\/td>\n<td>Spot pogingen tot privilege-escalatie<\/td>\n<td>Stop insider- of extern misbruik tijdens de actie<\/td>\n<\/tr>\n<tr>\n<td>Respons<\/td>\n<td>Automatiseer de remediering van gecompromitteerde accounts<\/td>\n<td>Vergrendel account en dwing MFA-herauthenticatie af<\/td>\n<td>Vermindert de verblijftijd en kosten voor herstel na een inbreuk<\/td>\n<\/tr>\n<tr>\n<td>Integratie<\/td>\n<td>Verbind met IAM, PAM, SIEM en SOAR-tools<\/td>\n<td>Stuur waarschuwingen naar SOC-werkstromen<\/td>\n<td>Versterkt de bestaande identiteit beveiligingsstack<\/td>\n<\/tr>\n<tr>\n<td>Analytics<\/td>\n<td>Pas gedragsbaselines en ML-modellen toe<\/td>\n<td>Spot ongebruikelijke SaaS-inlogpogingen op vreemde tijden<\/td>\n<td>Verhoogt de nauwkeurigheid, vermindert valse positieven<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n\n\t<\/div>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-monitoring-identity-systems\">Monitoring van Identiteitssystemen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">IDTR verzamelt en aggregeert identiteitsgegevens uit verschillende bronnen, zoals directoryservices, IAM en SSO-providers. Deze informatie stelt het systeem in staat om continue monitoring van gebruikers- en apparaatactiviteit uit te voeren. Na het vaststellen van baselines voor normale activiteit, kunnen afwijkende en abnormale toegangs patronen worden gebruikt om potenti\u00eble aanvallen te identificeren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deze monitoring stelt een organisatie ook in staat om haar identiteitsmonitoring af te stemmen op interne en externe vereisten. Regelgeving, zoals HIPAA, PCI DSS en GDPR, verplicht toegang monitoring voor beschermde gegevens.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Detectie van Verdachte Identiteitsgedragingen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Voortdurende monitoring van gebruikersactiviteit binnen de onderneming maakt detectie van verdachte of afwijkende gedragingen mogelijk die op een aanval kunnen wijzen. Enkele gedragingen die IDTR kan detecteren zijn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Onmogelijk reizen en ongebruikelijke inlogtijden.<\/li>\n\n\n\n<li>Veelvoorkomende patronen van privilege-escalatie.<\/li>\n\n\n\n<li>Pogingen tot laterale beweging met gestolen inloggegevens.<\/li>\n\n\n\n<li>Overmatige mislukte inlogpogingen.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Geautomatiseerde Reactie en Herstel<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">ITDR wordt gedefinieerd door het vermogen om snel te reageren op een vermoedelijke aanval, de aanvaller te isoleren en potenti\u00eble schade te beperken. Enkele van de acties die een ITDR-oplossing kan ondernemen zijn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Het vergrendelen of opschorten van gecompromitteerde accounts.<\/li>\n\n\n\n<li>Het activeren van MFA-herauthenticatie.<\/li>\n\n\n\n<li>Het isoleren van apparaten of sessies op het netwerk.<\/li>\n\n\n\n<li>Het verzenden van waarschuwingen naar SOC\/SIEM-teams.<\/li>\n\n\n\n<li>Integratie met SOAR voor een geco\u00f6rdineerde reactie.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">ITDR vs. IAM, PAM en MFA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">ITDR is een onderdeel van een uitgebreide suite voor identiteitsbeheer en beveiliging, die mogelijkheden voor dreigingsdetectie en -respons toevoegt naast preventieve maatregelen, zoals IAM, PAM en MFA. Deze oplossingen zijn complementair, met verschillende aandachtsgebieden, waaronder:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>IAM:<\/strong> Identiteitsbeheer<\/li>\n\n\n\n<li><strong>PAM:<\/strong> Het beheren van bevoorrechte toegang<\/li>\n\n\n\n<li><strong>MFA:<\/strong> Bescherming tegen ATO-aanvallen<\/li>\n\n\n\n<li><strong>ITDR:<\/strong> Het identificeren en verhelpen van identiteitsgerelateerde incidenten<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Identiteitsbeveiligingsbenaderingen vergelijken<\/strong><\/p>\n\n\n<section class=\"c-block b-title-text-buttons--default c-margin c-margin--bottom-default c-padding c-padding--top-default c-padding--bottom-default c-block b-title-text-buttons b-title-text-buttons--page-what-is-identity-threat-detection-and-response-itdr  align b-title-text-buttons-layout-default b-title-text-buttons-style-default\" id=\"How_to_Implement_ZTNA\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-title-text-buttons__content\">\n\t\t\t\t\t\t\t\t<div class=\"c-text\" >\n\t\t<table>\n<tbody>\n<tr>\n<td><b>Approach<\/b><\/td>\n<td><b>Primaire Doel<\/b><\/td>\n<td><b>Krachtige punten<\/b><\/td>\n<td><b>Beperkingen<\/b><\/td>\n<td><b>Waar het past in Zero Trust<\/b><\/td>\n<\/tr>\n<tr>\n<td>IAM<\/td>\n<td>Beheer gebruikersidentiteiten en toegang<\/td>\n<td>Gecentraliseerde controle, auditbaarheid<\/td>\n<td>Detecteert misbruik niet in real-time<\/td>\n<td>Stelt een identiteitsbasislijn vast<\/td>\n<\/tr>\n<tr>\n<td>PAM<\/td>\n<td>Beheert de toegang tot bevoorrechte accounts<\/td>\n<td>Beperkt misbruik van hoog-risico accounts<\/td>\n<td>Complexe implementatie, smalle reikwijdte<\/td>\n<td>Beschermt &#8220;kroonjuweel&#8221; accounts<\/td>\n<\/tr>\n<tr>\n<td>MFA<\/td>\n<td>Versterkt het authenticatieproces<\/td>\n<td>Blokkeert veel inloggegevensaanvallen<\/td>\n<td>Kan worden omzeild met gestolen tokens<\/td>\n<td>Handhaaft sterke inlogverificatie<\/td>\n<\/tr>\n<tr>\n<td>ITDR<\/td>\n<td>Detecteert en reageert op identiteitsmisbruik<\/td>\n<td>Proactieve detectie, snelle remediering<\/td>\n<td>Vereist integratie met IAM\/PAM<\/td>\n<td>Continue verificatie + adaptieve respons<\/td>\n<\/tr>\n<tr>\n<td>ZTNA<\/td>\n<td>Handhaaf identiteit in netwerktoegang<\/td>\n<td>Contextbewuste, sessie-voor-sessie controle<\/td>\n<td>Heeft integratie met de identiteitsbron nodig<\/td>\n<td>Voert zero trust-beleid in real-time uit<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n\n\t<\/div>\n\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-how-cato-networks-supports-identity-threat-detection\">Hoe Cato Networks identiteitsdreigingsdetectie ondersteunt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Het <a href=\"https:\/\/www.catonetworks.com\/sase\/\">Cato SASE Cloud Platform<\/a> ondersteunt ITDR als onderdeel van zijn ge\u00efntegreerde <a href=\"https:\/\/www.catonetworks.com\/platform\/universal-zero-trust-network-access-ztna\/\">Zero Trust Network Access (ZTNA)<\/a> functies. ZTNA monitort continu het netwerkverkeer en handhaaft bedrijfsbeleid, authenticatie, toegang met de minste privileges en sessievalidatie. Met ZTNA en ITDR ge\u00efntegreerd in het Cato SASE Cloud-platform profiteren deze mogelijkheden ook van Cato&#8217;s wereldwijde private backbone en geconvergeerde Security Service Edge (SSE) functies.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Zero-Trust Network Access (ZTNA)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cato implementeert ITDR via ZTNA en biedt zero trust identiteitsbeveiliging over het bedrijfs-WAN. ZTNA integreert met identiteitsproviders, zoals Okta, AD en Ping, en handhaaft contextbewuste toegangsbeleid op basis van gebruiker, apparaat en locatie. Handhaving vindt plaats op basis van sessie per sessie, en vereiste controles worden dynamisch bijgewerkt op basis van risiconiveau.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Continue Sessie Monitoring<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Continue sessiemonitoring biedt inzicht in sessieovername en kwaadaardig gebruik van een geauthenticeerde sessie. Belangrijke mogelijkheden zijn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Het detecteren van afwijkend sessiegedrag.<\/li>\n\n\n\n<li>Het blokkeren van pogingen tot laterale beweging.<\/li>\n\n\n\n<li>Het afdwingen van herauthenticatie wanneer het risico toeneemt.<\/li>\n\n\n\n<li>Het verminderen van de verblijftijd voor gecompromitteerde accounts.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Ge\u00fcnificeerde Beveiligingsstack<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Het Cato SASE Cloud Platform implementeert een geconvergeerde SSE-stack, die ITDR combineert met <a href=\"https:\/\/www.catonetworks.com\/platform\/firewall-as-a-service-fwaas\/\">FWaaS<\/a>, <a href=\"https:\/\/www.catonetworks.com\/platform\/secure-web-gateway-swg\/\">SWG<\/a>, <a href=\"https:\/\/www.catonetworks.com\/platform\/cloud-access-security-broker-casb\/\">CASB<\/a> en <a href=\"https:\/\/www.catonetworks.com\/platform\/data-loss-prevention-dlp\/\">DLP<\/a>. Deze combinatie stelt het platform in staat om de potenti\u00eble impact van gecompromitteerde identiteiten te beheren en <a href=\"https:\/\/www.catonetworks.com\/glossary\/cloud-native-security\/\">cloud-native beveiliging<\/a> handhaving te implementeren over een gedistribueerde workforce. Bovendien vermindert de enkele beleidsengine operationele complexiteit door gecentraliseerd beheer aan te bieden over verschillende beveiligingsfuncties.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Identiteitsbedreigingsdetectie in de praktijk<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aanvallers houden van gecompromitteerde inloggegevens omdat ze legitieme toegang tot bedrijfsystemen verlenen. Enkele veelvoorkomende scenario&#8217;s zijn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>De inloggegevens van een werknemer worden door de aanvaller gecompromitteerd via een phishingaanval. ITDR identificeert ongebruikelijke toegangspatronen en vergrendelt het account voor beoordeling.<\/li>\n\n\n\n<li>Een SaaS-app ervaart een hoog aantal mislukte inlogpogingen voor werknemersaccounts. ITDR identificeert een poging tot credential stuffing-aanval en blokkeert toekomstige verzoeken van bekende kwaadaardige adressen.<\/li>\n\n\n\n<li>Een insider gebruikt een bevoorrecht account om gevoelige gegevens van het bedrijf te verzamelen en te exfiltreren. ITDR markeert de poging tot privilege misbruik, vergrendelt het account en voorkomt dat de gevoelige gegevens het netwerk verlaten.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">VEELGESTELDE VRAGEN<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Hoe verschilt ITDR van IAM en PAM?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">IAM en PAM zijn preventieve oplossingen die zijn ontworpen om aanvallen te blokkeren door de toegang tot bedrijfsbronnen te controleren. ITDR richt zich op detectie en respons, zoekt naar tekenen van een lopende aanval en verhelpt deze. De oplossingen zijn complementair, aangezien ITDR aanvallen kan stoppen die IAM en PAM niet kunnen voorkomen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Waarom is ITDR essentieel voor zero trust?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Zero trust voorkomt ongeautoriseerde toegang tot bedrijfsbronnen, maar doet niets tegen aanvallen die gebruikmaken van legitieme privileges. ITDR vult zero trust aan door te zoeken naar tekenen van identiteitsgerelateerde aanvallen. Bijvoorbeeld, een aanvaller kan gecompromitteerde inloggegevens gebruiken om legitiem toegang te krijgen tot een bedrijfsapp. Zero trust kan dit toestaan, maar ITDR kan de tekenen van een aanval identificeren en deze blokkeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kan ITDR insiderbedreigingen mitigeren?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Insiderbedreigingen zijn een van de belangrijkste bedreigingen waarvoor ITDR is ontworpen. Door gedragsanalyse kan ITDR tekenen van anomalous of potentieel kwaadaardig gedrag door een vertrouwde gebruiker identificeren. Door deze anomalie\u00ebn te identificeren en laterale beweging te belemmeren, vangt ITDR insiderbedreigingen sneller en voorkomt het dat ze zich door het netwerk van de organisatie verspreiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welke rol speelt ZTNA in ITDR?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">ITDR identificeert tekenen van identiteitsgerelateerde aanvallen, terwijl ZTNA zijn beslissingen afdwingt via toegangscontroles of andere beperkingen. Bijvoorbeeld, als ITDR gelooft dat een account is gecompromitteerd, kan ZTNA herauthenticatie vereisen. Wanneer het wordt ge\u00efmplementeerd als onderdeel van een SASE-platform zoals Cato SASE Cloud, maakt dit de handhaving van identiteit consistent over cloud, datacenter en toegang tot vestigingen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vervangt ITDR MFA?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">ITDR is een aanvullende technologie voor MFA. MFA vermindert het risico van een gecompromitteerd account door de authenticatie te versterken, terwijl ITDR werkt aan het identificeren van aanvallen met gecompromitteerde accounts.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Identiteitsbedreigingsdetectie en -respons met Cato Networks<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Naarmate identiteit de &#8220;nieuwe perimeter&#8221; wordt, is ITDR steeds vitaler voor de beveiliging van ondernemingen. Het Cato SASE Cloud Platform implementeert ITDR met ZTNA als onderdeel van een geconvergeerd SASE-platform, dat vereenvoudigde, consistentere identiteitsbeveiliging biedt voor de onderneming.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zie hoe Cato Networks de identiteitsbeveiliging versterkt met ZTNA en SASE. <a href=\"https:\/\/www.catonetworks.com\/contact-us\/#try\">Vraag een demo aan<\/a> om te verkennen hoe wij het risico dat door identiteit wordt aangedreven, verminderen.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Met de groei van cloud computing, AI en remote werken, vervagen traditionele grenzen snel. Identiteitsbedreiging detectie en respons (IDTR) pakt deze problemen aan door veelvoorkomende identiteitsgerelateerde bedreigingen te identificeren, zoals gestolen inloggegevens en accountovername (ATO) aanvallen. Hoewel veel organisaties identiteitsbeveiligingsoplossingen hebben, zijn traditionele identiteits- en toegangsbeheer (IAM) en multi-factor authenticatie (MFA) oplossingen niet langer voldoende&#8230;<\/p>\n","protected":false},"author":193,"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false},"glossary-topic":[1220],"coauthors":[1180],"class_list":["post-157029","glossary","type-glossary","status-publish","hentry","glossary-topic-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>IT Security Glossary | Cato Networks<\/title>\n<meta name=\"description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Wat is Identiteitsbedreiging Detectie en Respons (ITDR)?\" \/>\n<meta property=\"og:description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-09T15:25:46+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IT Security Glossary | Cato Networks","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/","og_locale":"nl_NL","og_type":"article","og_title":"Wat is Identiteitsbedreiging Detectie en Respons (ITDR)?","og_description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","og_url":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/","og_site_name":"Cato Networks","article_modified_time":"2026-06-09T15:25:46+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/","url":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/","name":"IT Security Glossary | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/nl\/#website"},"datePublished":"2026-06-09T15:25:45+00:00","dateModified":"2026-06-09T15:25:46+00:00","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/nl\/glossary\/what-is-identity-threat-detection-and-response-itdr\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/www.catonetworks.com\/nl\/glossary\/"},{"@type":"ListItem","position":3,"name":"Wat is Identiteitsbedreiging Detectie en Respons (ITDR)?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/nl\/#website","url":"https:\/\/www.catonetworks.com\/nl\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/nl\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/www.catonetworks.com\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/nl\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/glossary\/157029","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/users\/193"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/media?parent=157029"}],"wp:term":[{"taxonomy":"glossary-topic","embeddable":true,"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/glossary-topic?post=157029"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/nl\/wp-json\/wp\/v2\/coauthors?post=157029"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}