Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Übersicht
Microsoft Defender XDR stellt Defender for Identity-Berichte bereit, die Sie entweder bei Bedarf generieren oder so konfigurieren können, dass sie regelmäßig per E-Mail gesendet werden. In diesem Artikel wird erläutert, wie Sie in Microsoft Defender XDR Berichte zu Defender for Identity aufrufen, herunterladen und planen. Verfügbare Berichte umfassen Systemaktivitätszusammenfassungen, Änderungen an vertraulichen Gruppen und Kennwörtern, die in Klartext verfügbar gemacht werden, und helfen Ihnen dabei, identitätsbezogene Risiken in Ihrer Umgebung zu überwachen.
Zugreifen auf Defender for Identity-Berichte in Microsoft Defender XDR
Um in Microsoft Defender auf Defender for Identity-Berichte zuzugreifen, wählen Sie im linken Navigationsmenü Berichte>Identitäten>Berichtsverwaltung aus.
Folgende Berichte sind verfügbar:
| Berichtname | Beschreibung |
|---|---|
| Summary | Zeigt ein Dashboard Ihres Systemstatus an, einschließlich: - Zusammenfassung: Eine Zusammenfassung der erkannten Netzwerkaktivität - Offene Integritätsprobleme: Listet Defender for Identity-Integritätsprobleme auf, auf die Sie achten sollten. Verdächtige Aktivitäten und Zustandsprobleme sind nach Typ aufgelistet. |
| Änderung sensibler Gruppen | Listet jedes Mal auf, wenn eine Änderung an sensiblen Gruppen wie Administratoren oder manuell markierten Konten oder Gruppen vorgenommen wird. Wenn Sie eigenständige Defender for Identity-Sensoren verwenden, stellen Sie sicher, dass Ereignisse von Ihren Domänencontrollern an die eigenständigen Sensoren weitergeleitet werden , um einen vollständigen Bericht über Ihre vertraulichen Gruppen zu erhalten. |
| In Klartext verfügbar gemachte Kennwörter | Listet alle Kennwörter von Quellcomputern und Konten auf, die von Defender for Identity erkannt und im Klartext übertragen werden. Hinweis: Einige Dienste verwenden das nicht sichere LDAP-Protokoll, um Kontoanmeldeinformationen als Nur-Text zu senden. Dies kann sogar bei sensiblen Konten der Fall sein. Angreifer, die den Netzwerkdatenverkehr überwachen, können diese Anmeldeinformationen abfangen und dann für böswillige Zwecke wiederverwenden. |
Bedarfsgesteuertes Generieren eines Berichts
So generieren Sie einen Bericht bei Bedarf:
Wählen Sie Microsoft Defender XDRBerichtsidentitäten>>Berichtsverwaltung aus.
Wählen Sie auf der Seite Identitätsberichte einen Bericht und dann Herunterladen aus.
Definieren Sie im Bereich Bericht herunterladen, der auf der rechten Seite angezeigt wird, einen Zeitraum für Den Bericht, und wählen Sie dann Bericht herunterladen aus.
Ihr Bericht wird von Ihrem Browser heruntergeladen, wo Sie ihn öffnen oder speichern können. Heruntergeladene Berichte enthalten maximal 100.000 Zeilen.
Bericht per E-Mail planen
So definieren Sie einen Zeitplan für einen Bericht, der Ihnen per E-Mail gesendet wird:
Wählen Sie Microsoft Defender XDRBerichtsidentitäten>>Berichtsverwaltung aus.
Wählen Sie auf der Seite Identitätsberichte einen Bericht und dann Zeitplanbericht aus.
Verwenden Sie den Assistenten, um die folgenden Details zu definieren:
Definieren Sie auf der Seite Zeitplan festlegen die Bedingungen, unter denen Sie den Bericht senden möchten, und die Uhrzeit, zu der er gesendet werden soll.
Ihr Bericht wird gemäß Ihren Microsoft Defender Zeitzoneneinstellungen (Lokal oder UTC) gesendet. Weitere Informationen finden Sie unter Festlegen der Zeitzone für Microsoft Defender.
Geben Sie auf der Seite Empfänger E-Mail-Adressen für jede Person ein, die Sie den Bericht erhalten möchten, und fügen Sie sie hinzu. Wählen Sie Weiter aus, um die Planung abzuschließen.
Auf der Seite Fertig stellen wird eine Bestätigungsmeldung angezeigt. Wählen Sie Schließen aus, um den Assistenten zu schließen.
Sobald die Planung konfiguriert ist, wiederholen Sie zum Bearbeiten der geplanten Zeit oder der Empfänger die Schritte in Um einen Zeitplan für einen Bericht zu definieren, der Ihnen per E-Mail zusenden wird.
Alle geplanten Berichte entfernen
So entfernen Sie einen geplanten Bericht und verhindern, dass er gesendet wird:
Warning
Durch das Zurücksetzen des Zeitplans wird die zukünftige E-Mail-Zustellung für diesen Bericht beendet, bis Sie einen neuen Zeitplan konfigurieren.
Wählen Sie Microsoft Defender XDR Berichte>Identitäten>Berichtsverwaltung aus.
Wählen Sie auf der Seite Identitätsberichte den Bericht aus, den Sie nicht mehr senden möchten, und wählen Sie dann Zeitplan zurücksetzen aus.
Wählen Sie in der Bestätigungsmeldung Zurücksetzen aus, um den Vorgang abzuschließen.