Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Phase 1: Vorbereiten
Phase 1: Vorbereiten |
Phase 2: Einrichten |
Phase 3: Einführung |
|---|---|---|
| Du bist hier! |
Willkommen bei der Phase „Vorbereiten“ der Migration zu Microsoft Defender for Endpoint.
In dieser Phase stellen Sie sicher, dass die Umgebung Ihrer Organisation bereit ist, bevor Sie Defender für Endpunkt einrichten und integrieren. Dazu gehören das Einrichten der Lizenzierung, das Gewähren von Portalzugriff, die Überprüfung der Netzwerkkonnektivität und das Erfassen von Leistungsbasiswerten, damit Sie nach dem Onboarding etwaige Änderungen erkennen können.
Diese Migrationsphase umfasst die folgenden Schritte:
- Rufen Sie Updates ab, und stellen Sie sie auf den Geräten Ihrer Organisation bereit.
- Erwerben Sie Microsoft Defender for Endpoint Plan 1 oder Plan 2.
- Gewähren Sie Zugriff auf das Microsoft Defender-Portal.
- Weitere Informationen finden Sie unter Geräteproxy- und Internetkonnektivitätseinstellungen.
- Erfassen Sie Leistungsbaselinedaten vom Endpunkt.
Wichtig
Wenn Sie mehrere Sicherheitslösungen parallel ausführen möchten, lesen Sie Überlegungen zu Leistung, Konfiguration und Support.
Möglicherweise haben Sie bereits gegenseitige Sicherheitsausschlüsse für Geräte konfiguriert, die in Microsoft Defender for Endpoint integriert wurden. Wenn Sie weiterhin gegenseitige Ausschlüsse definieren müssen, um Konflikte zu vermeiden, lesen Sie Microsoft Defender for Endpoint zur Ausschlussliste Ihrer vorhandenen Lösung hinzufügen.
Schritt 1: Abrufen und Bereitstellen von Updates auf den Geräten Ihrer organization
Als bewährte Methode sollten Sie die Geräte und Endpunkte Ihrer organization auf dem neuesten Stand halten. Stellen Sie sicher, dass Ihre vorhandene Endpoint Protection- und Antivirenlösung auf dem neuesten Stand ist und dass die Betriebssysteme und Apps Ihrer organization auch über die neuesten Updates verfügen. Wenn Sie Updates jetzt installieren, können Sie Probleme vermeiden, wenn Sie später zu Defender für Endpunkt migrieren und Microsoft Defender Antivirus auf allen Ihren Geräten verwenden.
Sicherstellen, dass Ihre vorhandene Lösung auf dem neuesten Stand ist
Halten Sie Ihre vorhandene Endpoint Protection-Lösung auf dem neuesten Stand, und stellen Sie sicher, dass die Geräte Ihrer organization über die neuesten Sicherheitsupdates verfügen. Überprüfen Sie unbedingt die Dokumentation Ihres Lösungsanbieters auf Updates.
Stellen Sie sicher, dass die Geräte Ihrer organization auf dem neuesten Stand sind.
Benötigen Sie Hilfe beim Aktualisieren der Geräte Ihrer organization? Informationen finden Sie in den folgenden Ressourcen:
| Betriebssystem | Ressource |
|---|---|
| Windows | Microsoft Aktualisieren |
| macOS | So aktualisieren Sie die Software auf Ihren macOS-Geräten |
| iOS | Aktualisieren Ihres iPhones, iPads oder iPod touch |
| Android | Überprüfen & Aktualisieren Ihrer Android-Version |
| Linux | Linux 101: Aktualisieren des Systems |
Schritt 2: Microsoft Defender for Endpoint Plan 1 oder Plan 2 erwerben
Rufen Sie nach dem Aktualisieren der Geräte Ihrer Organisation Defender für Endpunkt ab, weisen Sie Lizenzen zu, und stellen Sie sicher, dass der Dienst bereitgestellt wird.
Kaufen oder testen Sie Defender für Endpunkt noch heute. Starten Sie eine kostenlose Testversion, oder fordern Sie ein Angebot an. Microsoft 365 E3 umfasst Defender für Endpunkt Plan 1 und Microsoft 365 E5 umfasst Defender für Endpunkt Plan 2.
Vergewissern Sie sich, dass Ihre Lizenzen ordnungsgemäß bereitgestellt wurden. Überprüfen Sie Ihren Lizenzstatus.
Richten Sie Ihre dedizierte Cloud-instance von Defender für Endpunkt ein. Weitere Informationen finden Sie unter Defender for Endpoint einrichten: Mandantenkonfiguration.
Wenn Geräte in Ihrer organization einen Proxy für den Zugriff auf das Internet verwenden, befolgen Sie die Anleitung unter Einrichten von Defender für Endpunkt: Netzwerkkonfiguration.
Nachdem Sie Lizenzen bereitgestellt und Ihre Defender für den Endpunktmandanten konfiguriert haben, gewähren Sie Ihren Sicherheitsadministratoren und Sicherheitsoperatoren Zugriff auf das Microsoft Defender-Portal.
Schritt 3: Gewähren des Zugriffs auf das Microsoft Defender-Portal
Im Microsoft Defender-Portal können Sie und Ihr Sicherheitsteam auf Features und Funktionen von Defender für Endpunkt zugreifen und diese konfigurieren. Eine Übersicht über Portalfeatures und -navigation finden Sie unter Übersicht über das Microsoft Defender-Portal.
Berechtigungen für das Microsoft Defender-Portal können entweder mithilfe von grundlegenden Berechtigungen oder mithilfe der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC) erteilt werden. Es wird empfohlen, RBAC zu verwenden, damit Sie eine präzisere Kontrolle über Berechtigungen haben.
Planen Sie die Rollen und Berechtigungen für Ihre Sicherheitsadministratoren und Sicherheitsoperatoren. Weitere Informationen finden Sie unter Rollenbasierte Zugriffssteuerung.
Einrichten und Konfigurieren von RBAC. Es wird empfohlen, Intune zum Konfigurieren der RBAC zu verwenden, insbesondere wenn Ihr organization eine Kombination aus Windows-, macOS-, iOS- und Android-Geräten verwendet. Weitere Informationen finden Sie unter Einrichten von RBAC mit Intune.
Wenn Ihr organization eine andere Methode als Intune erfordert, wählen Sie eine der folgenden Optionen aus:
Gewähren Sie Ihrem Sicherheitsteam Zugriff auf das Microsoft Defender-Portal. Benötigen Sie Hilfe? Weitere Informationen finden Sie unter Verwalten des Portalzugriffs mithilfe von RBAC.
Wichtig
Ab dem 16. Februar 2025 haben neue Microsoft Defender for Endpoint Kunden nur Zugriff auf die Unified Role-Based Access Control (URBAC). Bestehende Kunden behalten ihre aktuellen Rollen und Berechtigungen. Weitere Informationen finden Sie unter URBAC Unified Role-Based Access Control (URBAC) für Microsoft Defender for Endpoint
Schritt 4: Anzeigen von Informationen zu Geräteproxy- und Internetkonnektivitätseinstellungen
Um die Kommunikation zwischen Ihren Geräten und Defender für Endpunkt zu ermöglichen, müssen Sie möglicherweise Proxy- und Interneteinstellungen konfigurieren. Die folgende Tabelle enthält Links zu Ressourcen, die Sie zum Konfigurieren Ihrer Proxy- und Interneteinstellungen für verschiedene Betriebssysteme verwenden können:
* Windows Server 2016 und Windows Server 2012 R2 erfordern die Installation der modernen, einheitlichen Lösung für Windows Server 2012 R2 und 2016. Weitere Informationen finden Sie unter Onboarding von Windows Server 2012 R2 und Windows Server 2016 in Microsoft Defender for Endpoint.
Wichtig
Die eigenständigen Versionen von Defender für Endpunkt Plan 1 und Plan 2 enthalten keine Serverlizenzen. Zum Onboarding von Servern benötigen Sie eine zusätzliche Lizenz, z. B. Microsoft Defender für Serverplan 1 oder Plan 2. Weitere Informationen finden Sie unter Onboarding von Windows Server in Defender for Endpoint.
Schritt 5: Erfassen von Leistungsbaselinedaten vom Endpunkt
Bei der Migration von einem Antivirenprodukt zu Microsoft Defender Antivirus richtet der Helpdesk Ihrer Organisation sein Augenmerk auf die Neuerungen. Wenn Sie also bereits über eine Anwendung verfügen, die heiß ausgeführt wurde (hohe CPU-Auslastung), besteht der erste Problembehandlungsschritt möglicherweise darin, Microsoft Defender Antivirus zu deaktivieren. Bevor Sie dies tun, empfehlen wir dringend, Leistungsdaten von Endgeräten zu erfassen, auf denen Defender for Endpoint installiert ist oder installiert wird.
Die Leistungsdaten sollten die Prozessliste, die CPU-Auslastung (Aggregat über alle Kerne hinweg), die Speicherauslastung und die Verfügbarkeit von Speicherplatz auf allen eingebundenen Partitionen umfassen. Anhand dieser Informationen können Sie ermitteln, ob das, was nach dem Onboarding von Geräten in Defender für Endpunkt angezeigt wird, normal oder unerwartet ist.
Eines der Tools, die Sie verwenden können, ist das Leistungsmonitor (Perfmon). Sie können damit eine Leistungsbaseline Ihres Windows- oder Windows Server-Endpunkts erfassen. Weitere Informationen finden Sie unter Festlegen eines lokalen Perfmons in einem Windows-Client oder Windows Server.
Nächste Schritte
Herzlichen Glückwunsch! Sie haben die Vorbereitungsphase des Wechsels zu Defender für Endpunkt abgeschlossen!