Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In Microsoft Defender for Endpoint können Administratoren das Feature für einheitliche Übermittlungen verwenden, um Dateien und Dateihashes (SHAs) zur Überprüfung an Microsoft zu übermitteln. Die einheitliche Übermittlungserfahrung ist eine zentrale Anlaufstelle für das Übermitteln von E-Mails, URLs, E-Mail-Anlagen und Dateien in einer, einfach zu verwendenden Übermittlungserfahrung. Administratoren können das Microsoft Defender-Portal oder die Warnungsseite in Microsoft Defender for Endpoint verwenden, um verdächtige Dateien zu übermitteln.
Was sollten Sie wissen, bevor Sie beginnen?
Die neue einheitliche Übermittlungsoberfläche ist in Abonnements verfügbar, die Microsoft Defender XDR oder Microsoft Defender for Endpoint Plan 2 enthalten. Sie müssen Berechtigungen zuweisen, bevor Sie die verfahren in diesem Artikel ausführen können. Verwenden Sie eine der folgenden Optionen:
Microsoft Defender for Endpoint Berechtigungen:
- Dateien / Dateihashes übermitteln: "Warnungsuntersuchung" oder "Sicherheitseinstellungen in Security Center verwalten"
- Anzeigen von Übermittlungen: "Daten anzeigen – Sicherheitsvorgänge"
einheitliche RBAC-Berechtigungen in Microsoft Defender:
- Übermitteln von Dateien/Dateihashes: "Warnungen (Verwalten)" oder "Kernsicherheitseinstellungen (verwalten)"
- Einreichungen anzeigen: "Grundlagen zu Sicherheitsdaten (lesen)"
Weitere Informationen dazu, wie Sie Spam, Phishing-Nachrichten, URLs und E-Mail-Anhänge an Microsoft übermitteln können, finden Sie unter Verwenden der Seite „Übermittlungen“ zum Übermitteln von vermutetem Spam, Phishing-Nachrichten, URLs, blockierten legitimen E-Mails und E-Mail-Anhängen an Microsoft.
Übermitteln einer Datei oder eines Dateihashs an Microsoft über das Defender-Portal
Führen Sie die folgenden Schritte aus, um einen Datei- oder Dateihash von der Seite "Übermittlungen" im Defender-Portal an Microsoft zu übermitteln.
Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.com zu Untersuchung & Reaktion>Aktionen & Übermittlungen>Übermittlungen. Oder verwenden Sie https://security.microsoft.com/reportsubmission, um direkt zur Seite Submissions zu gelangen.
Wählen Sie auf der Seite Übermittlungen die Registerkarte Files aus.
Wählen Sie auf der Registerkarte Files
die Option Neue Übermittlung hinzufügen aus.
Wählen Sie im daraufhin geöffneten Flyout Elemente zur Überprüfung an Microsoft übermitteln in der Dropdownliste Übermittlungstyp auswählen die Option Dateien oder Dateihash aus.
Wenn Sie Files ausgewählt haben, konfigurieren Sie die folgenden Optionen:
- Wählen Sie Dateien durchsuchen aus. Suchen Sie im daraufhin geöffneten Dialogfeld nach der Datei, wählen Sie sie aus, und wählen Sie dann Öffnen aus. Wiederholen Sie diesen Schritt so oft wie nötig. Um einen Eintrag aus dem Flyout zu entfernen, wählen Sie
neben dem Eintrag aus.
- Die maximale Gesamtgröße aller Dateien beträgt 500 MB.
- Verwenden Sie das Kennwort "infiziert", um Archivdateien zu verschlüsseln.
-
Die Datei sollte folgendermaßen kategorisiert werden: Wählen Sie einen der folgenden Werte aus:
- Schadsoftware (falsch negativ)
- Unerwünschte Software
- Sauber (falsch positiv)
-
Wählen Sie die Priorität aus: Wählen Sie einen der folgenden Werte aus:
- Niedrig: Massendatei- oder Dateihashübermittlung
- Mittel – Standardübermittlung
- Hoch - erfordert sofortige Aufmerksamkeit (maximal drei pro Tag)
- Hinweise für Microsoft (optional): Geben Sie eine optionale Notiz ein.
- Feedback und relevante Inhalte mit Microsoft teilen: Lesen Sie die Datenschutzbestimmungen, und wählen Sie dann diese Option aus.
- Wählen Sie Dateien durchsuchen aus. Suchen Sie im daraufhin geöffneten Dialogfeld nach der Datei, wählen Sie sie aus, und wählen Sie dann Öffnen aus. Wiederholen Sie diesen Schritt so oft wie nötig. Um einen Eintrag aus dem Flyout zu entfernen, wählen Sie
Wenn Sie Dateihash ausgewählt haben, konfigurieren Sie die folgenden Optionen:
- Geben Sie im leeren Feld den Dateihashwert (z. B. ) ein,
2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3feund drücken Sie dann die EINGABETASTE. Wiederholen Sie diesen Schritt so oft wie nötig. Um einen Eintrag aus dem Flyout zu entfernen, wählen Sie
neben dem Eintrag aus. -
Die Datei sollte folgendermaßen kategorisiert werden: Wählen Sie einen der folgenden Werte aus:
- Schadsoftware (falsch negativ)
- Unerwünschte Software
- Sauber (falsch positiv)
- Hinweise für Microsoft (optional): Geben Sie eine optionale Notiz ein.
- Feedback und relevante Inhalte mit Microsoft teilen: Lesen Sie die Datenschutzbestimmungen, und wählen Sie dann diese Option aus.
- Geben Sie im leeren Feld den Dateihashwert (z. B. ) ein,
Wenn Sie im Flyout Elemente an Microsoft zur Überprüfung übermitteln fertig sind, wählen Sie Senden aus.
Zurück auf der Registerkarte Dateien der Seite Einreichungen wird die Einreichung angezeigt.
Um die Details der Übermittlung anzuzeigen, wählen Sie die Übermittlung aus, indem Sie an einer beliebigen Stelle in der Zeile neben dem Übermittlungsnamen auf das Kontrollkästchen klicken. Die Details der Übermittlung befinden sich im Details-Flyout, das geöffnet wird.
Melden von Elementen an Microsoft über die Seite "Warnungen" im Defender-Portal
Führen Sie die folgenden Schritte aus, um Elemente auf der Seite „Warnungen“ im Defender-Portal an Microsoft zu melden.
Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.comzu Untersuchung & Reaktion auf>Vorfälle & Warnungen>. Oder verwenden Sie https://security.microsoft.com/alerts, um direkt zur Seite Alerts zu gelangen.
Suchen Sie auf der Seite Warnungen nach der Warnung, die die Datei enthält, die Sie melden möchten. Sie können z. B.
Filter und dann Dienst-/Erkennungsquellen> auswählen Microsoft Defender for Endpoint.Wählen Sie die Warnung aus der Liste aus, indem Sie auf eine beliebige Stelle in der Zeile klicken, die sich nicht auf das Kontrollkästchen neben dem Wert warnungsname befindet.
Wählen Sie im daraufhin geöffneten Details-Flyout
Elemente an Microsoft zur Überprüfung übermitteln aus>.a.
Die Optionen, die in dem sich öffnenden Flyout Elemente zur Überprüfung an Microsoft übermitteln verfügbar sind, entsprechen den in Übermitteln einer Datei oder eines Dateihashs an Microsoft aus dem Defender-Portal beschriebenen Optionen.
Der einzige Unterschied ist die Option Warnungsmeldungsverlauf einschließen, mit der Sie eine JSON-Datei anhängen können, die Microsoft bei der Untersuchung der Einsendung unterstützt.
Wenn Sie im Flyout Elemente an Microsoft zur Überprüfung übermitteln fertig sind, wählen Sie Senden aus.
Die Übermittlung ist auf der Registerkarte Files der Seite Übermittlungen unter https://security.microsoft.com/reportsubmission?viewid=fileverfügbar.