<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=1732033&amp;fmt=gif">
Skip to content
All posts

Sicherheit erklärt: Mobile Threat Defense (MTD)

Geprüft und aktualisiert im Oktober 2026.

Noch eine Abkürzung mit drei Buchstaben in der ohnehin unübersichtlichen Mobility-Welt? Nicht ganz. MTD steht für Mobile Threat Defense und schließt eine Lücke, die klassischer Virenschutz nie abgedeckt hat: Smartphones und Tablets, auf denen unsere E-Mails, Dokumente, Fotos und Zugangsdaten liegen.

Mobile Threat Defense (MTD) ist Sicherheitssoftware, die Bedrohungen auf Mobilgeräten auf drei Ebenen erkennt und abwehrt: Gerät und Betriebssystem, Apps sowie Netzwerkverbindungen einschließlich Phishing-Links. Sie meldet die Risikostufe des Geräts an das UEM, das den Zugriff auf Unternehmensressourcen dann automatisch einschränken oder sperren kann. Kurz gesagt: MTD leistet für Mobilgeräte, was Endpoint Protection für Desktops leistet, zugeschnitten auf die mobile Nutzung.

Was leistet MTD?

Zu den wichtigsten Funktionen gehören unter anderem:

  • Schadsoftware abwehren
  • Integrität von Apps prüfen, bei Eigenentwicklungen wie bei Store-Apps, und nicht verifizierte, per Sideloading installierte Apps melden. Warum Sideloading riskant ist, erklärt unser englischer Beitrag What Is Sideloading?
  • Unsichere Netzwerkverbindungen erkennen, etwa WLANs ohne oder mit schwacher Verschlüsselung und Verbindungen zu verdächtigen oder gesperrten Domains. Mehr zu öffentlichen WLANs in Alltägliche Sicherheitsrisiken: WLAN.
  • Phishing verhindern, zum Beispiel verdächtige Links per E-Mail, SMS oder Messenger, oft im Namen einer Bank oder eines Paketdienstes
  • An das UEM zurückmelden, damit es Compliance-Maßnahmen durchsetzt

Entscheidend ist, früh zu handeln: Bedrohungen verhindern, erkennen und beseitigen, bevor sie Schaden anrichten.

Warum brauchen Sie MTD?

Mit der Mobilität sind auch mobile Schadsoftware und Angriffe gewachsen. Je vernetzter wir sind, desto angreifbarer werden wir. Es geht längst nicht mehr nur um den klassischen Trojaner oder Virus, der Dateien löscht (im besten Fall) oder verschlüsselt und Lösegeld verlangt (im schlimmsten). Das Smartphone steht im Mittelpunkt unseres Alltags. Für den Diebstahl privater oder geschäftlicher Daten, von Zahlungsdaten bis zu vertraulichen Informationen, gibt es kaum ein besseres Ziel als das Gerät, das wir ständig nutzen und auf dem praktisch „unser Leben“ liegt.

Alle Endgeräte zu schützen, also Telefone, Tablets, Laptops und Server, ist die Voraussetzung für eine sichere und gesunde Unternehmensumgebung.

Wie passt MTD zu Zero Trust?

Eine MTD allein erkennt Bedrohungen. Ihren vollen Nutzen entfaltet sie, wenn ihre Risikobewertung in Zugriffsentscheidungen einfließt. Das UEM stuft ein Gerät mit hohem Risiko als nicht konform ein, und Conditional-Access-Richtlinien der Identitätsplattform verweigern ihm dann den Zugriff auf E-Mail, Dateien oder Business-Apps, bis die Bedrohung beseitigt ist. Genau diese fortlaufende Geräteprüfung verlangt eine Zero-Trust-Architektur. Mehr dazu in Sicherheit erklärt: Zero Trust und Sicherheit erklärt: Conditional Access.

MTD, EDR und XDR: wie sie zusammenhängen

Seit der Erstveröffentlichung dieses Beitrags haben viele Hersteller Mobile Threat Defense in umfassendere Plattformen für Endpoint Detection and Response (EDR) oder Extended Detection and Response (XDR) integriert, teils unter dem Namen Mobile EDR. Die mobilen Funktionen bleiben dieselben, aber die Alarme landen in derselben Konsole wie die von Laptops und Servern. Wie sich EPP, EDR und MTD unterscheiden, lesen Sie in Sicherheit erklärt: EPP, EDR und MTD.

So wählen Sie eine MTD-Lösung aus

Es gibt Dutzende MTD-Lösungen, und alle zu testen ist keine Option. Prüfen Sie vor der Auswahl diese Punkte:

  • Unterstützte Endgeräte: Schauen Sie über iOS und Android hinaus auf die gesamte Flotte, also Desktops und Laptops (Windows, macOS, ChromeOS) und, wo relevant, Wearables.
  • Integration in Ihr UEM: So vermeiden Sie eine weitere eigenständige Konsole, sehen die Ergebnisse dort, wo Sie Ihre Umgebung ohnehin verwalten und überwachen, und verteilen die App über die bewährten Mechanismen und Abläufe.
  • Erkennungstechnik: Fragen Sie den Hersteller, worauf er setzt, etwa Machine Learning, Signaturen oder Verhaltensanalyse, und ob die Erkennung auf dem Gerät auch offline funktioniert, zum Beispiel im Flugmodus.
  • Datenschutz bei privaten Geräten: Bei BYOD wollen Nutzer und Betriebsrat wissen, was die MTD sieht und meldet.
  • Preis: Er muss zu Ihrem Bedarf passen.

Bietet Ihr UEM-Hersteller eine eigene MTD an, ist sie ein naheliegender erster Testkandidat, weil Integration, Verwaltung und Verteilung meist einfacher sind. Jede MTD hat ihre Stärken: Manche nutzen Machine Learning, andere Signaturdateien oder Nutzungsmuster. Die Auswahl hängt letztlich an Ihren Geschäftszielen und Sicherheitsprioritäten.

Häufige Fragen

Ist MTD dasselbe wie ein Virenscanner fürs Smartphone?

Nicht ganz. Ein Virenscanner prüft vor allem Dateien auf bekannte Schadsoftware. MTD prüft zusätzlich Betriebssystem, App-Verhalten und Netzwerkverbindungen, erkennt Phishing-Links und meldet die Risikostufe des Geräts an das UEM.

Brauchen iPhones Mobile Threat Defense?

iOS schränkt Apps stärker ein als die meisten Plattformen. Phishing, schädliche Profile, riskante Netze und veraltete Betriebssystemversionen betreffen aber auch iPhones. MTD deckt diese Risiken ab und gibt der IT einen Einblick, den sie sonst nicht hätte.

Wie arbeitet MTD mit einem UEM zusammen?

Die MTD-App auf dem Gerät meldet eine Risikostufe an das UEM. Das UEM wendet Compliance-Regeln an, sperrt etwa Unternehmens-Apps oder E-Mail, bis die Bedrohung beseitigt ist, und kann den Status an Conditional Access in der Identitätsplattform weitergeben.

Ist MTD noch ein eigenes Produkt?

Teils. Es gibt weiterhin eigenständige MTD-Produkte, und viele Hersteller bauen mobilen Schutz auch in ihre EDR- oder XDR-Plattformen ein. Welches Modell passt, hängt von Ihrer vorhandenen Sicherheitsarchitektur ab.

Die Reihe „Sicherheit erklärt“ von 2020: Mobile Threat Defense (MTD) | Multi-Faktor-Authentifizierung (MFA) | Identity and Access Management (IAM) | Virtual Private Network (VPN) | Cloud Access Security Broker (CASB) | Zero Trust

Sie suchen die passende MTD für Ihre Geräteflotte? Im Rahmen unserer Leistungen für Endpoint Security integriert ISEC7 Mobile Threat Defense von Partnern wie Lookout und Zimperium in Ihr bestehendes UEM, und unsere Schulungen bereiten Ihre Administratoren vor. Bei Fragen sprechen Sie uns an.