Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Endpoint unter Windows bietet präventiven Schutz, Erkennung nach Sicherheitsverletzungen, automatisierte Untersuchung und Reaktion auf Windows-Endpunkte.
Sicherheitsfunktionen für Windows Umgebungen
In der folgenden Tabelle werden die Kernsicherheitsfunktionen beschrieben, die von Microsoft Defender for Endpoint zu Windows angeboten werden.
| Capability | Beschreibung |
|---|---|
| Autonomer Schutz | Verwendet KI-gesteuerte Automatisierung, um aktive Angriffe zu unterbrechen und hochwertige Ressourcen proaktiv abzuschirmen. |
| Schutz der nächsten Generation | Bietet verhaltensbasierten, in der Cloud bereitgestellten und machine-learning-basierten Antivirenschutz mit Verringerung der Angriffsfläche. |
| Endpunkterkennung und -reaktion (EDR) | Bietet einen tiefen Einblick in die Endpunktaktivität und ermöglicht eine schnelle Untersuchung und Reaktion auf erweiterte Angriffe. |
| Schwachstellenmanagement | Identifiziert Sicherheitslücken und priorisiert Abhilfemaßnahmen, um die Risikogefährdung kontinuierlich zu reduzieren. |
| Automatische Untersuchung und Reaktion | Verwendet automatisierte Playbooks, um Warnungen zu untersuchen und Abhilfemaßnahmen ohne manuelles Eingreifen durchzuführen. |
| Optimierte Verwaltung und Vorgänge | Vereinfacht die Bereitstellung, Konfiguration und Verwaltung über vorhandene Tools und das Defender Portal. |
| Nahtlose Integration und Erweiterbarkeit | Stellt eine Verbindung mit SIEM-Lösungen, Power BI und der umfassenderen Defender Suite für einheitliche Sichtbarkeit her. |
| Geräte- und Netzwerkerkennung | Sucht nicht verwaltete Endpunkte und Netzwerkgeräte, um Sichtbarkeitslücken zu schließen. |
Autonomer Schutz
Die folgenden Funktionen verwenden KI, um Angriffe zu erkennen und zu beenden, ohne auf die Analystenaktion zu warten.
| Capability | Beschreibung |
|---|---|
| Automatische Angriffsunterbrechung | Identifiziert und enthält aktive Angriffe in Echtzeit, indem sie kompromittierte Geräte automatisch isolieren und kompromittierte Benutzerkonten deaktivieren und laterale Bewegungen beenden, bevor menschliche Eingriffe erforderlich sind. |
| Predictive Shielding | Verwendet KI, um Bedrohungen vorherzusehen und hochwertige Ressourcen proaktiv abzuschirmen, bevor ein Angriff sie erreicht. |
Schutzlösungen der nächsten Generation
Schützen Sie Windows Endpunkte vor Schadsoftware und erweiterten Bedrohungen mithilfe von Echtzeit-, verhaltensbasierten und cloudgestützten Schutzfunktionen.
| Capability | Beschreibung |
|---|---|
| Antivirus der nächsten Generation | Verwendet verhaltensbasierte, in der Cloud bereitgestellte und maschinelle Lerntechniken, um Bedrohungen zu erkennen und zu blockieren. |
| Verhaltensblockierung und Eindämmung | Erkennt und blockiert schädliche Verhaltensweisen und hilft dabei, kompromittierte Geräte zu enthalten. |
| Internetschutz | Schützt vor bösartigen Websites, Phishingversuchen und webbasierten Bedrohungen. |
| Netzwerkschutz | Blockiert Verbindungen mit schädlichen Netzwerkzielen. |
| Angriffsfläche verringern | Verringert die Anfälligkeit für gängige Angriffstechniken wie den Diebstahl von Anmeldeinformationen, die Ausführung von Schadsoftware und die unbefugte Verwendung von Wechselmedien, einschließlich ASR-Regeln und Gerätesteuerung. |
| Schutz vor Manipulation | Schützt kritische Sicherheitseinstellungen vor nicht autorisierten Änderungen. |
| Firewall | Die Konfiguration aktiviert die Dienstkonnektivität für Defender for Endpoint. |
Endpunkterkennung und -reaktion (EDR)
Erkennen, Untersuchen und Reagieren auf komplexe Angriffe, die durch KI-gesteuerte Analysen, Verhaltenserkennungen und Microsoft Threat Intelligence unterstützt werden.
| Capability | Beschreibung |
|---|---|
| KI-gesteuerte Erkennung | Verwendet KI und erweiterte Analysen, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren . |
| Zentralisierte Verwaltung | Das Microsoft Defender-Portal unter https://security.microsoft.com bietet eine zentrale Anlaufstelle, um Erkennungen einzusehen und die Geräte Ihrer Organisation zu verwalten. |
| Erweiterte Suche | Ermöglicht die proaktive Bedrohungssuche durch Abfragen von Rohereignisdaten, um tiefere Einblicke in Netzwerkereignisse zu erhalten. |
| Bedrohungsanalyse | Stellt kuratierte Intelligence-Berichte zu aktiven und aufkommenden Bedrohungen bereit. |
| EDR im Blockmodus | Ermöglicht Defender für Endpunkt, Bedrohungen zu blockieren und zu beheben, auch wenn Microsoft Defender Antivirus im passiven Modus ausgeführt wird. |
| Antwortaktionen | Umfasst das Ausführen von Antivirenscans, das Isolieren von Geräten, das Sammeln von Untersuchungspaketen und das Sammeln von Dateien für eine umfassende Analyse. |
| Live-Antwort | Ermöglicht Remote-Shell-Verbindungen zur Durchführung eingehender Analysen. |
| Endpunktangriffsbenachrichtigungen | Bietet proaktive Suche und Priorisierung, um die wichtigsten Bedrohungen zu identifizieren und darauf zu reagieren. |
Sicherheitsrisikoverwaltung
Bewerten Sie kontinuierlich Sicherheitsrisiken, Fehlkonfigurationen und sicherheitsrelevanten Status, um die Risikogefährdung zu reduzieren und die Behebung priorisieren zu können.
| Capability | Beschreibung |
|---|---|
| Schwachstellenmanagement | Bietet risikobasiertes Sicherheitsrisikomanagement mit intelligenter Priorisierung, Behebung und Nachverfolgung, um Ihnen bei der Verwaltung und Sicherung Ihrer Windows Geräte zu helfen. |
| Expositionswert | Bietet eine umfassende Übersicht über die Risikogefährdung Ihrer Organisation. |
| Sicherheitsempfehlungen | Bietet umsetzbare Anleitungen zur Verringerung des Endpunktrisikos. |
| Wartungsnachverfolgung | Verfolgt Wartungsaktivitäten und Verringerung der Exposition nach. |
| Softwarebestand | Bietet Einblicke in installierte Software auf Ihren Windows-Geräten. |
| Microsoft-Sicherheitsbewertung für Geräte | Bewertet den Sicherheitsstatus und bietet Aktionen zur Verbesserung der Gesamtsicherheit. |
Automatische Untersuchung und Reaktion
Wenn Warnungen ausgelöst werden, führt die automatisierte Untersuchung und Reaktion (AIR) automatisierte Playbooks aus, um den Umfang zu ermitteln, Beweise zu sammeln und Abhilfemaßnahmen anzuwenden.
| Capability | Beschreibung |
|---|---|
| Automatisierte Untersuchung und Reaktion (AIR) | Führt Warnmeldungen zu Vorfällen zusammen, führt Untersuchungs-Playbooks aus und wendet Abhilfemaßnahmen an, z. B. das Unter-Quarantäne-Stellen von Dateien oder das Isolieren von Geräten. |
Geräte- und Netzwerkerkennung
Nicht verwaltete Geräte stellen blinde Flecken dar, die Angreifer ausnutzen können. Die Ermittlung hilft Ihnen, sie zu identifizieren und unter die Verwaltung zu bringen.
| Capability | Beschreibung |
|---|---|
| Endpoint- und Netzwerkgeräteerkennung | Verwendet passive Netzwerküberwachung und aktive Probes, um nicht verwaltete Endpunkte, Netzwerkgeräte und IoT-Geräte im Unternehmensnetzwerk zu identifizieren. |
Optimierte Verwaltung und Abläufe
Microsoft Defender for Endpoint für Windows bietet flexible Bereitstellungs- und zentrale Verwaltungsfunktionen, die die Konfiguration, Überwachung und Integration in andere Sicherheitstools in Windows Umgebungen vereinfachen.
| Capability | Beschreibung |
|---|---|
| Microsoft Intune Integration | Lässt sich in Ihre vorhandenen Verwaltungstools integrieren, einschließlich Intune und Gruppenrichtlinien. |
| Verwaltung von Sicherheitseinstellungen | Hiermit können Sie Sicherheitsrichtlinien direkt über das Microsoft Defender-Portal verwalten. |
| Verwaltungs-APIs | Bietet programmgesteuerten Zugriff zum Verwalten von Geräten, Konfigurieren von Richtlinien, Abfragen von Sicherheitsrisikodaten und Abrufen von Bedrohungsintelligenz im großen Maßstab. |
| Partnerintegrationen | Ermöglicht die Integration in Microsoft- und nicht Microsoft Sicherheitslösungen. |
Nahtlose Integration und Erweiterbarkeit
Microsoft Defender für Endpoint unter Windows lässt sich in vorhandene Sicherheitstools und Workflows integrieren und erweitert diese Integration auf das umfassendere Microsoft-Defender-Ökosystem, um einheitliche Transparenz und koordinierte Sicherheitsabläufe zu ermöglichen.
| Capability | Beschreibung |
|---|---|
| Einfacher Verhaltenssensor | Integriert in das Betriebssystem, um eine stabile und dauerhafte Leistung sicherzustellen. |
| API-Integration | Ermöglicht benutzerdefinierte Integrationen, Automatisierungsworkflows und Drittanbieter-Toolkonnektivität über die Defender-APIs. |
| SIEM-Connectors | Ermöglicht die Konnektivität mit SIEM-Lösungen für zentralisierte Überwachung und automatisierte Reaktion. |
| Power BI-Support | Erweitert die Sichtbarkeit durch Power BI Berichterstellung und rollenbasierte Zugriffssteuerung (RBAC). |
Tipp
Einen ausführlichen Vergleich der unterstützten Features für alle Defender für Endpunkt-Plattformen (Windows, macOS und Linux) finden Sie unter Defender für Endpunkt-Funktionen.
Kompatibilität von Antivirenlösungen
Der Microsoft Defender for Endpoint-Agent hängt von Microsoft Defender Antivirus für einige Funktionen ab, z. B. dateiscannen. Konfigurieren Sie für optimalen Schutz Security Intelligence-Updates und Plattformupdates für integrierte Geräte, unabhängig davon, ob Microsoft Defender Antivirus die aktive Antischadsoftwarelösung ist oder nicht.
Wichtig
Endpunkterkennung und -antwort (EDR) in Microsoft Defender for Endpoint entspricht nicht den Einstellungen für Microsoft Defender Antivirusausschlüsse.
Wenn ein eingebundenes Gerät einen Nicht-Microsoft-Antischadsoftwareclient verwendet, wird Microsoft Defender Antivirus im passiven Modus ausgeführt, empfängt weiterhin Updates und msmpeng.exe bleibt aktiv. Im passiven Modus führt Microsoft Defender Antivirus keine Echtzeitschutzüberprüfungen, geplante Scans oder Überprüfungen bei Bedarf durch und ersetzt nicht den Nicht-Microsoft Antischadsoftwareclient. Die Microsoft Defender Antivirus-Benutzeroberfläche ist deaktiviert, und Benutzer können keine On-Demand-Scans ausführen oder die meisten Optionen konfigurieren (z. B. Attack Surface Reduction (ASR)-Regeln, Netzwerkschutz, Indikatoren, Webinhaltsfilterung und kontrollierter Ordnerzugriff).
Weitere Informationen finden Sie unter Verwalten Microsoft Defender Antivirusupdates und Anwenden von Basiswerten und Microsoft Defender Antiviruskompatibilität.
Neuerungen in der neuesten Version
Informationen zu den Neuerungen in der Endpunktsicherheit finden Sie in den neuesten Updates in "Neuigkeiten" in Microsoft Defender for Endpoint.
Informationen zu den neuesten Windows-Updates finden Sie unter Was ist neu in Microsoft Defender for Endpoint unter Windows.