Diese Entwicklung erklärt auch, warum sich die Diskussion rund um Zero Trust verändert hat. Während sich die erste Generation von Zero-Trust-Projekten vor allem auf Identitäten und Berechtigungen konzentrierte, rücken heute Detection und Response in den Mittelpunkt.
Technologien wie Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) oder Managed Detection and Response (MDR) schließen genau diese Lücke. Sie analysieren Aktivitäten auf Endgeräten, korrelieren Ereignisse aus unterschiedlichen Quellen und erkennen Verhaltensmuster, die auf einen Angriff hindeuten können.
Dabei geht es nicht nur um bekannte Malware oder klassische Signaturen. Moderne Sicherheits-Lösungen bewerten Zusammenhänge und Auffälligkeiten, die für einzelne Systeme zunächst harmlos erscheinen würden. Ein ungewöhnlicher Login allein muss kein Problem sein. In Kombination mit einem plötzlichen Datenabzug, verdächtigen PowerShell-Aktivitäten oder auffälligen Netzwerkverbindungen entsteht jedoch ein völlig anderes Bild.
Zunehmend rücken dabei auch Identitäten selbst in den Fokus der Sicherheitsüberwachung. Unter dem Begriff Identity Threat Detection and Response (ITDR) etablieren sich Lösungen, die kompromittierte Konten, verdächtige Anmeldeversuche oder missbrauchte Berechtigungen erkennen sollen. Damit schließt sich der Kreis zwischen klassischem Identity Management und modernen Detection-and-Response-Konzepten.
Threat Intelligence liefert den notwendigen Kontext. Informationen über aktuelle Angriffskampagnen, bekannte Angreifergruppen oder neue Angriffstechniken helfen dabei, Risiken schneller einzuordnen und Prioritäten zu setzen.
Für diese Entwicklung hat sich inzwischen ein Begriff etabliert: Zero Trust Plus.
DARUm GREIFEN VIELE Zero-Trust-Projekte zu kurz
In vielen Unternehmen wird Zero Trust noch immer vor allem mit Multi-Faktor-Authentifizierung, Single Sign-On oder strengeren Zugriffsrichtlinien gleichgesetzt. Diese Maßnahmen sind wichtig, decken aber nur einen Teil des Sicherheitsrisikos ab.
Häufig fehlen:
Transparenz über Aktivitäten nach der Anmeldung
Durchgängiges Monitoring von Endgeräten und Cloud-Diensten
Korrelation von Ereignissen aus unterschiedlichen Systemen
Threat Intelligence zur Einordnung aktueller Bedrohungen
Definierte Prozesse für Incident Response
Ausreichende Sichtbarkeit auf privilegierte Konten
Die Folge: Angreifer können sich mit kompromittierten, aber legitimen Identitäten oft über längere Zeit unbemerkt in einer Umgebung bewegen. Genau diese Lücke soll ein erweitertes Zero-Trust-Verständnis schließen.
Das steckt hinter Zero Trust Plus
Gemeint ist damit kein Ersatz für Zero Trust und auch kein neues Framework. Vielmehr beschreibt der Begriff die Weiterentwicklung eines Sicherheitsmodells, das sich lange Zeit stark auf Identitäten und Zugriffsentscheidungen konzentriert hat.
Zero Trust Plus ergänzt diese Grundlage um kontinuierliche Sichtbarkeit, Bedrohungserkennung und Reaktionsfähigkeit. Im Mittelpunkt stehen dabei vier zentrale Aspekte: die Fähigkeit, Angriffe frühzeitig zu erkennen, eine durchgängige Transparenz über Identitäten, Endgeräte und Cloud-Ressourcen, die Zusammenführung von Sicherheitsinformationen in Plattformen sowie die konsequente Ausrichtung auf Cyber Resilience. Der Fokus verschiebt sich damit von der Frage, ob ein Angriff stattfindet, hin zur Frage, wie schnell er erkannt und eingedämmt werden kann.
Die vier Säulen von Zero Trust Plus
1. Identität: Identitäten bleiben die Grundlage jeder Sicherheitsentscheidung. MFA, Least Privilege, Privileged Access Management und kontextabhängige Zugriffsrichtlinien sorgen dafür, dass Benutzer und Systeme nur die Rechte erhalten, die sie tatsächlich benötigen.
2. Sichtbarkeit: Unternehmen benötigen Transparenz über Endgeräte, Anwendungen, Cloud-Ressourcen und Benutzeraktivitäten. Nur wer seine Umgebung kennt, kann Risiken erkennen.
3. Detection & Response: EDR-, XDR- und MDR-Lösungen helfen dabei, verdächtige Aktivitäten frühzeitig zu erkennen, zu analysieren und Gegenmaßnahmen einzuleiten. Threat Intelligence liefert zusätzlichen Kontext.
4. Cyber Resilience: Sicherheitsstrategien werden zunehmend daran gemessen, wie schnell ein Unternehmen auf Vorfälle reagieren und den Geschäftsbetrieb aufrechterhalten kann. Die Begrenzung von Schäden wird damit ebenso wichtig wie die Prävention.
Cyber Resilience als neue Messgröße
Diese Entwicklung wird auch durch regulatorische Anforderungen beschleunigt. Vorgaben wie NIS2 oder DORA verlangen von Unternehmen längst mehr als reine Präventionsmaßnahmen. Gefordert werden kontinuierliche Überwachung, strukturierte Reaktionsprozesse und die Fähigkeit, Sicherheitsvorfälle wirksam zu bewältigen.
Damit verändert sich auch die Erfolgsmessung moderner Sicherheitsstrategien. Früher lautete die entscheidende Frage: Wie verhindern wir einen Angriff? Heute lautet sie zunehmend: Wie schnell erkennen wir einen Angriff und wie wirksam begrenzen wir dessen Auswirkungen? Die vielleicht wichtigste Erkenntnis dabei: In modernen IT-Umgebungen geht es längst nicht mehr darum, jeden Angriff zu verhindern. Entscheidend ist, wie schnell ein Unternehmen erkennt, dass etwas nicht stimmt.
Genau hier liegt die eigentliche Bedeutung von Zero Trust Plus. Der Ansatz ersetzt die bewährten Prinzipien von Zero Trust nicht. Er erweitert sie um die Fähigkeiten, die Unternehmen in einer Realität benötigen, in der erfolgreiche Angriffe trotz aller Schutzmaßnahmen jederzeit möglich sind. Vertrauen darf auch künftig nicht vorausgesetzt werden. Die eigentliche Herausforderung besteht jedoch darin, verdächtige Aktivitäten rechtzeitig zu erkennen und die richtigen Konsequenzen daraus zu ziehen. Die eigentliche Herausforderung besteht jedoch darin, verdächtige Aktivitäten rechtzeitig zu erkennen und die richtigen Konsequenzen daraus zu ziehen.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.