Shared Signals: Identity-Governance-Erkenntnisse in Echtzeit in Maßnahmen umsetzen
30 Sep 2026Stellen Sie sich vor, ein Governance-System erkennt eine toxische Kombination von Berechtigungen: Ein Mitarbeiter kann sowohl einen Lieferanten anlegen als auch Zahlungen an diesen Lieferanten freigeben. Der Konflikt erscheint in einem Dashboard, doch solange niemand handelt, bleibt das Risiko bis zur nächsten Zugriffsrezertifizierung oder manuellen Intervention bestehen.
Das verdeutlicht eine dauerhafte Herausforderung in der Identity Governance. Unternehmen werden immer besser darin, Risiken zu identifizieren, doch Erkennung allein reicht nicht aus. Wenn Governance- und Sicherheitssysteme unabhängig voneinander arbeiten, verbleiben wertvolle Informationen oft in dem System, das sie entdeckt hat.
Die Lücke zwischen Erkennung und Reaktion schließen
Die heutige Identity-Security-Landschaft besteht aus spezialisierten Systemen. IGA verwaltet Identitäten und Zugriffe, PAM steuert privilegierte Konten, Identity Provider erkennen kompromittierte Zugangsdaten, und Endpoint-Security-Lösungen überwachen den Gerätezustand.
Jedes System liefert einen Teil des Gesamtbildes. Was häufig fehlt, ist die Verbindung zwischen ihnen.
Ein Sicherheitsereignis kann eine sofortige Governance-Reaktion erfordern. Gleichzeitig kann ein Governance-Befund wie übermäßige Privilegien, ein Verstoß gegen Segregation of Duties (SoD) oder eine Änderung des Risikoniveaus für andere Sicherheitssysteme hochrelevant sein. Ohne eine Möglichkeit, diese Informationen auszutauschen, bleibt wichtiger Kontext isoliert.
Hier kommt das Shared Signals Framework (SSF) ins Spiel.
Shared Signals funktionieren in beide Richtungen
Das OpenID Shared Signals Framework bietet eine standardisierte Möglichkeit, damit Systeme Identity- und Sicherheitsereignisse austauschen können. Statt sich auf periodische Datenübertragungen oder manuelle Übergaben zu verlassen, können relevante Ereignisse kommuniziert werden, sobald sie auftreten.
Für die Identity Governance funktioniert das in zwei Richtungen: externe Security-Signale empfangen und Governance-Intelligence ausgeben.
Wenn NEXIS ein Signal empfängt, kann ein externes Ereignis zum Ausgangspunkt für eine verwaltete Reaktion werden. Meldet beispielsweise eine Endpoint-Security-Lösung, dass ein Gerät nicht mehr compliant ist, kann NEXIS das Ereignis der entsprechenden Identität zuordnen und eine gezielte Zugriffsrezertifizierung als Trigger auslösen. Der Prüfer erhält den relevanten Kontext, einschließlich betroffener Berechtigungen, bestehender SoD-Konflikte und Risikoinformationen.
Die andere Richtung ist ebenso wichtig. NEXIS kann Governance-Erkenntnisse in Signale umwandeln, auf die andere Sicherheitssysteme reagieren können.
Betrachten Sie die toxische Kombination vom Anfang. Sobald sie erkannt wird, kann NEXIS ein signiertes Signal „Toxic Combination Identified“ ausgeben. Ein SIEM kann einen Fall mit dem relevanten Risikokontext eröffnen, während eine PAM-Lösung privilegierte Sitzungen aussetzen kann. Ein Governance-Befund, der sonst möglicherweise in einem Dashboard verbleibt, wird zu umsetzbarer Security-Intelligence.
Von Visibility zu Action
Als führende Identity Visibility and Intelligence Platform (IVIP) führt NEXIS identitätsbezogene Daten über die gesamte IAM-Landschaft hinweg zusammen, um eine einheitliche Sicht zu schaffen und umsetzbare Intelligence abzuleiten. Shared Signals erweitern diesen Ansatz, indem sie diese Intelligence mit dem breiteren Sicherheitsökosystem verbinden.
NEXIS kann Signale aus anderen Systemen konsumieren, sie im Kontext der Identity Governance bewerten und definierte Reaktionen initiieren. Gleichzeitig können Governance-Insights aus NEXIS mit SIEM, SOAR, IdP, PAM, XDR und anderen Sicherheitssystemen geteilt werden.
Beide Richtungen nutzen dieselbe deterministische Trigger-Engine, die Workflows und Rezertifizierungen innerhalb von NEXIS unterstützt. Dadurch werden Reaktionen nachvollziehbar und auditfähig. Teams können nachvollziehen, welches Ereignis eine Aktion ausgelöst hat, wann sie stattgefunden hat und wie das Ergebnis war.
Die Signalüberwachung ist in NEXIS ISPM integriert und bietet Visibility über eingehende und ausgehende Signale, deren Zustellstatus sowie ihre Beziehung zur gesamten Identity-Risikoposition.
Für Unternehmen, die Shared-Signals-Funktionen evaluieren, sind drei Fragen entscheidend:
- Kann die Plattform Signale sowohl empfangen als auch ausgeben?
- Basieren Reaktionen auf deterministischen, auditfähigen Triggern?
- Gibt es Visibility über die ausgetauschten Signale und deren Zustellstatus?
Identity Intelligence in Maßnahmen umsetzen
Identity Governance hat sich traditionell darauf konzentriert, Zugriffe zu verstehen und zu steuern: wer worauf Zugriff hat, ob dieser Zugriff angemessen ist und wo Richtlinien verletzt werden.
Shared Signals gehen einen Schritt weiter. Sicherheitsereignisse können Governance-Entscheidungen unmittelbar beeinflussen, während Governance-Erkenntnisse an anderer Stelle im Sicherheitsökosystem Reaktionen als Trigger auslösen können.
Das Ergebnis ist ein kontinuierlicher Austausch zwischen Identity Governance und Security. Statt dass wertvolle Erkenntnisse isoliert in einzelnen Systemen verbleiben, werden sie Teil einer koordinierten Reaktion.
Erfahren Sie, wie NEXIS Signale mit Ihrem bestehenden Security-Stack austauschen kann.
Demo anfordern