Geprüft und aktualisiert im Oktober 2026.
Noch eine Abkürzung mit drei Buchstaben in der ohnehin unübersichtlichen Mobility-Welt? Nicht ganz. MTD steht für Mobile Threat Defense und schließt eine Lücke, die klassischer Virenschutz nie abgedeckt hat: Smartphones und Tablets, auf denen unsere E-Mails, Dokumente, Fotos und Zugangsdaten liegen.
Mobile Threat Defense (MTD) ist Sicherheitssoftware, die Bedrohungen auf Mobilgeräten auf drei Ebenen erkennt und abwehrt: Gerät und Betriebssystem, Apps sowie Netzwerkverbindungen einschließlich Phishing-Links. Sie meldet die Risikostufe des Geräts an das UEM, das den Zugriff auf Unternehmensressourcen dann automatisch einschränken oder sperren kann. Kurz gesagt: MTD leistet für Mobilgeräte, was Endpoint Protection für Desktops leistet, zugeschnitten auf die mobile Nutzung.
Zu den wichtigsten Funktionen gehören unter anderem:
Entscheidend ist, früh zu handeln: Bedrohungen verhindern, erkennen und beseitigen, bevor sie Schaden anrichten.
Mit der Mobilität sind auch mobile Schadsoftware und Angriffe gewachsen. Je vernetzter wir sind, desto angreifbarer werden wir. Es geht längst nicht mehr nur um den klassischen Trojaner oder Virus, der Dateien löscht (im besten Fall) oder verschlüsselt und Lösegeld verlangt (im schlimmsten). Das Smartphone steht im Mittelpunkt unseres Alltags. Für den Diebstahl privater oder geschäftlicher Daten, von Zahlungsdaten bis zu vertraulichen Informationen, gibt es kaum ein besseres Ziel als das Gerät, das wir ständig nutzen und auf dem praktisch „unser Leben“ liegt.
Alle Endgeräte zu schützen, also Telefone, Tablets, Laptops und Server, ist die Voraussetzung für eine sichere und gesunde Unternehmensumgebung.
Eine MTD allein erkennt Bedrohungen. Ihren vollen Nutzen entfaltet sie, wenn ihre Risikobewertung in Zugriffsentscheidungen einfließt. Das UEM stuft ein Gerät mit hohem Risiko als nicht konform ein, und Conditional-Access-Richtlinien der Identitätsplattform verweigern ihm dann den Zugriff auf E-Mail, Dateien oder Business-Apps, bis die Bedrohung beseitigt ist. Genau diese fortlaufende Geräteprüfung verlangt eine Zero-Trust-Architektur. Mehr dazu in Sicherheit erklärt: Zero Trust und Sicherheit erklärt: Conditional Access.
Seit der Erstveröffentlichung dieses Beitrags haben viele Hersteller Mobile Threat Defense in umfassendere Plattformen für Endpoint Detection and Response (EDR) oder Extended Detection and Response (XDR) integriert, teils unter dem Namen Mobile EDR. Die mobilen Funktionen bleiben dieselben, aber die Alarme landen in derselben Konsole wie die von Laptops und Servern. Wie sich EPP, EDR und MTD unterscheiden, lesen Sie in Sicherheit erklärt: EPP, EDR und MTD.
Es gibt Dutzende MTD-Lösungen, und alle zu testen ist keine Option. Prüfen Sie vor der Auswahl diese Punkte:
Bietet Ihr UEM-Hersteller eine eigene MTD an, ist sie ein naheliegender erster Testkandidat, weil Integration, Verwaltung und Verteilung meist einfacher sind. Jede MTD hat ihre Stärken: Manche nutzen Machine Learning, andere Signaturdateien oder Nutzungsmuster. Die Auswahl hängt letztlich an Ihren Geschäftszielen und Sicherheitsprioritäten.
Nicht ganz. Ein Virenscanner prüft vor allem Dateien auf bekannte Schadsoftware. MTD prüft zusätzlich Betriebssystem, App-Verhalten und Netzwerkverbindungen, erkennt Phishing-Links und meldet die Risikostufe des Geräts an das UEM.
iOS schränkt Apps stärker ein als die meisten Plattformen. Phishing, schädliche Profile, riskante Netze und veraltete Betriebssystemversionen betreffen aber auch iPhones. MTD deckt diese Risiken ab und gibt der IT einen Einblick, den sie sonst nicht hätte.
Die MTD-App auf dem Gerät meldet eine Risikostufe an das UEM. Das UEM wendet Compliance-Regeln an, sperrt etwa Unternehmens-Apps oder E-Mail, bis die Bedrohung beseitigt ist, und kann den Status an Conditional Access in der Identitätsplattform weitergeben.
Teils. Es gibt weiterhin eigenständige MTD-Produkte, und viele Hersteller bauen mobilen Schutz auch in ihre EDR- oder XDR-Plattformen ein. Welches Modell passt, hängt von Ihrer vorhandenen Sicherheitsarchitektur ab.
Die Reihe „Sicherheit erklärt“ von 2020: Mobile Threat Defense (MTD) | Multi-Faktor-Authentifizierung (MFA) | Identity and Access Management (IAM) | Virtual Private Network (VPN) | Cloud Access Security Broker (CASB) | Zero Trust
Sie suchen die passende MTD für Ihre Geräteflotte? Im Rahmen unserer Leistungen für Endpoint Security integriert ISEC7 Mobile Threat Defense von Partnern wie Lookout und Zimperium in Ihr bestehendes UEM, und unsere Schulungen bereiten Ihre Administratoren vor. Bei Fragen sprechen Sie uns an.