Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender XDR ist eine vereinheitlichte Enterprise Defense Suite vor und nach der Verletzung, die Erkennung, Prävention, Untersuchung und Reaktion nativ über Endpunkte, Identitäten, E-Mails und Anwendungen hinweg koordiniert, um integrierten Schutz vor komplexen Angriffen zu bieten.
Microsoft Defender hilft Sicherheitsteams, ihre Organisationen zu schützen und Bedrohungen zu erkennen, indem es Informationen aus anderen Microsoft-Sicherheitsprodukten nutzt, darunter:
- Microsoft Defender for Endpoint
- Microsoft Defender für Office 365
- Microsoft Defender for Identity
- Microsoft Defender für Cloud-Apps
- Microsoft Defender Sicherheitsrisikomanagement
- Microsoft Defender für Cloud
- Microsoft Entra ID Protection
- Microsoft Verhinderung von Datenverlust
- App-Governance
- Microsoft Purview Insider-Risikomanagement
- Microsoft Security Exposure Management
Mit der integrierten Microsoft Defender-Lösung können Sicherheitsexperten die Bedrohungssignale, die jedes dieser Produkte empfängt, zusammenfügen und das volle Ausmaß und die Auswirkungen der Bedrohung bestimmen; wie sie in die Umwelt gelangt ist, was betroffen ist und wie sie aktuell die Organisation beeinflusst. Microsoft Defender ergreift automatische Maßnahmen, um den Angriff zu verhindern oder zu stoppen und heilt betroffene Postfächer, Endpunkte und Benutzeridentitäten selbst.
Hinweis
Microsoft Defender korreliert Signale von Microsoft-Sicherheitsprodukten, auf die Sie lizenziert und bereitgestellt haben.
Microsoft Defender-Schutz
Microsoft Defender-Dienste schützen:
Endpunkte mit Defender für Endpunkt– Microsoft Defender for Endpoint ist eine einheitliche Endpunktplattform für präventiven Schutz, Erkennung nach Sicherheitsverletzungen, automatisierte Untersuchung und Reaktion.
Assets mit Defender Vulnerability Management – Microsoft Defender Vulnerability Management bietet kontinuierliche Transparenz über Ihre Assets, intelligente, risikobasierte Bewertungen und integrierte Tools zur Problembehebung, damit Ihre Sicherheits- und IT-Teams kritische Schwachstellen und Fehlkonfigurationen in Ihrer gesamten Organisation priorisieren und beheben können.
E-Mails und Zusammenarbeit durch Microsoft Defender für Office 365: Microsoft Defender für Office 365 schützt Ihre Organisation vor bösartigen Bedrohungen durch E-Mail-Nachrichten, Links (URLs) und Zusammenarbeitstools.
Identitäten mit Defender for Identity und Microsoft Entra ID Protection schützen – Microsoft Defender for Identity ist eine cloudbasierte Sicherheitslösung, die die Signale Ihres lokalen Active Directory nutzt, um hochentwickelte Bedrohungen, kompromittierte Identitäten und böswillige Insideraktionen gegen Ihre Organisation zu identifizieren, zu erkennen und zu untersuchen. Microsoft Entra ID Protection nutzt die Erkenntnisse, die Microsoft aus seiner Position in Organisationen mit Microsoft Entra ID, dem Consumerbereich mit Microsoft-Konten und beim Spielen mit Xbox erworben hat, um Ihre Benutzer zu schützen.
Anwendungen mit Defender for Cloud Apps: Microsoft Defender for Cloud Apps ist eine umfassende saaS-übergreifende Lösung, die umfassende Transparenz, starke Datensteuerungen und einen verbesserten Bedrohungsschutz für Ihre Cloud-Apps bietet.
Microsoft Defender's einzigartige produktübergreifende Schicht erweitert die einzelnen Servicekomponenten um:
Schützen Sie sich vor Angriffen und koordinieren Sie dienstübergreifend Abwehrmaßnahmen durch Signalfreigabe und automatisierte Aktionen.
Erzählen Sie die vollständige Geschichte des Angriffs über Produktwarnungen, Verhaltensweisen und Kontext für Sicherheitsteams hinweg, indem Sie Daten zu Warnungen, verdächtigen Ereignissen und betroffenen Ressourcen mit Incidents verknüpfen.
Automatisierte Reaktion auf Kompromittierungen durch Auslösen der Selbstheilung für betroffene Ressourcen mittels automatisierter Gegenmaßnahmen.
Ermöglichen Sie Sicherheitsteams, detaillierte und effektive Bedrohungssuche über Endpunkt-, Identitäts-, E-Mail- und Cloud-App-Daten durchzuführen.
Microsoft Defender XDR produktübergreifende Funktionen umfassen:
Produktübergreifende Einzelfenster im Microsoft Defender-Portal: Eine zentrale Ansicht für alle Informationen zu Erkennungen, betroffenen Ressourcen, ausgeführten automatisierten Aktionen und zugehörigen Beweisen in einer einzigen Warteschlange und einem einzelnen Bereich in Microsoft Defender Portal.
Warteschlange für kombinierte Vorfälle: Hilft Sicherheitsteams, sich auf kritische Elemente zu konzentrieren, indem sichergestellt wird, dass der gesamte Angriffsumfang, betroffene Ressourcen und automatisierte Gegenmaßnahmen gruppiert und zeitnah angezeigt werden.
Automatische Angriffsstörung – Microsoft Defender XDR korreliert Hochkonfidenzsignale von mehreren Arbeitslasten und führt automatisch Eindämmungsmaßnahmen durch, um laufende Angriffe zu stoppen und seitliche Bewegungen zu begrenzen.
Wenn beispielsweise eine bösartige Datei auf einem von Defender for Endpoint geschützten Endpunkt erkannt wird, weist sie Defender for Office 365 an, die Datei aus allen E-Mail-Nachrichten zu scannen und zu entfernen. Die Datei wird beim Sehen von der gesamten Microsoft 365-Sicherheitssuite blockiert.
Selbstheilung für kompromittierte Geräte, Benutzeridentitäten und Postfächer – Microsoft Defender nutzt KI-gestützte automatische Aktionen und Playbooks, um betroffene Vermögenswerte wieder in einen sicheren Zustand zu versetzen. Microsoft Defender nutzt die automatischen Sanierungsfunktionen der Suite-Produkte, um sicherzustellen, dass alle betroffenen Vermögenswerte, die mit einem Vorfall zusammenhängen, wo möglich, automatisch beseitigt werden.
Produktübergreifende Bedrohungssuche: Sicherheitsteams können ihr einzigartiges Organisationswissen nutzen, um nach Anzeichen von Kompromittierungen zu suchen, indem sie eigene, benutzerdefinierte Abfragen über die von den verschiedenen Sicherheitsprodukten gesammelten Rohdaten erstellen. Microsoft Defender XDR bietet abfragebasierten Zugriff auf 30 Tage historische Rohsignale und Warnungsdaten von Defender für Endpunkt, Defender for Office 365, Defender for Identity und Defender for Cloud Apps.
Erste Schritte
Microsoft Defender XDR Lizenzierungsanforderungen müssen erfüllt sein, bevor Sie den Dienst im Microsoft Defender Portal unter aktivieren https://security.microsoft.comkönnen. Weitere Informationen findest du unter:
- Lizenzierungsanforderungen
- Aktivieren von Microsoft Defender XDR
- Microsoft Defender XDR im Microsoft Defender-Portal
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.