Webinar

EDRs blinder Fleck: Warum Netzwerk- und Identity Detection entscheidend sind

Datum 11. Februar 2026

Uhrzeit 10:00 - 11:00 Uhr

Referent:innen

Kai Engel
Business Architect
Serviceware SE

Michael Buchner
Senior Security Sales Engineer
Vectra AI

Sie können nicht am Webinar teilnehmen? Registrieren Sie sich trotzdem und wir senden Ihnen einen Link zur Aufzeichnung, sobald diese verfügbar ist.

Zum Webinar anmelden

Über das Webinar

Warum EDR allein nicht mehr ausreicht - moderne Angriffserkennung mit Vectra AI

Klassische EDR-Lösungen stoßen in modernen IT-Umgebungen zunehmend an ihre Grenzen. Multi-Cloud-Architekturen, Remote-Arbeit sowie IoT- und OT-Systeme erweitern die Angriffsfläche erheblich. Angreifer umgehen Endpunkte gezielt und nutzen Identitäten, Cloud-Services und Netzwerke als primäre Angriffsvektoren - oft unbemerkt von klassischen Security-Tools.

Im Mittelpunkt des Webinars steht, wie Vectra AI mit einer integrierten, KI-gestützten Plattform diese kritischen Blind Spots schließt. Durch die Kombination von Netzwerk-, Identitäts- und Cloud-Signalen werden Angriffe in Echtzeit sichtbar gemacht, Bedrohungen kontextbasiert priorisiert und das Alert-Rauschen im SOC deutlich reduziert. Ziel ist es, Klarheit zu schaffen und die Reaktionsfähigkeit von Security-Teams messbar zu verbessern.

Sehen Sie im Webinar:

  • Warum EDR allein nicht ausreicht, um moderne Angriffe zuverlässig zu stoppen
  • Wie sich die Angriffsfläche durch Hybrid-IT (Cloud, SaaS, Remote Work, SASE, IoT/OT) stark erweitert hat
  • Warum Identitäten (z. B. Entra ID) heute eines der wichtigsten Ziele für Angreifer sind
  • Typische Angriffsmuster: Credential Theft, Token Abuse, Privilege Escalation, Lateral Movement
  • Wie Angreifer häufig Endpoint-Kontrollen umgehen oder “living-off-the-land” Methoden nutzen
  • Warum Netzwerk- und Identity-Signale entscheidend sind, um Angriffe früh zu erkennen
  • Wie Multi-Domain Detection & Response (Network + Identity + Cloud) mehr Kontext und bessere Priorisierung liefern
  • Nutzen im SOC: weniger Alert-Noise, schnellere Triage und effizientere Incident Response