Microsoft Defender for Endpoint unter Windows

Microsoft Defender for Endpoint unter Windows bietet präventiven Schutz, Erkennung nach Sicherheitsverletzungen, automatisierte Untersuchung und Reaktion auf Windows-Endpunkte.

Sicherheitsfunktionen für Windows Umgebungen

In der folgenden Tabelle werden die Kernsicherheitsfunktionen beschrieben, die von Microsoft Defender for Endpoint zu Windows angeboten werden.

Capability Beschreibung
Autonomer Schutz Verwendet KI-gesteuerte Automatisierung, um aktive Angriffe zu unterbrechen und hochwertige Ressourcen proaktiv abzuschirmen.
Schutz der nächsten Generation Bietet verhaltensbasierten, in der Cloud bereitgestellten und machine-learning-basierten Antivirenschutz mit Verringerung der Angriffsfläche.
Endpunkterkennung und -reaktion (EDR) Bietet einen tiefen Einblick in die Endpunktaktivität und ermöglicht eine schnelle Untersuchung und Reaktion auf erweiterte Angriffe.
Schwachstellenmanagement Identifiziert Sicherheitslücken und priorisiert Abhilfemaßnahmen, um die Risikogefährdung kontinuierlich zu reduzieren.
Automatische Untersuchung und Reaktion Verwendet automatisierte Playbooks, um Warnungen zu untersuchen und Abhilfemaßnahmen ohne manuelles Eingreifen durchzuführen.
Optimierte Verwaltung und Vorgänge Vereinfacht die Bereitstellung, Konfiguration und Verwaltung über vorhandene Tools und das Defender Portal.
Nahtlose Integration und Erweiterbarkeit Stellt eine Verbindung mit SIEM-Lösungen, Power BI und der umfassenderen Defender Suite für einheitliche Sichtbarkeit her.
Geräte- und Netzwerkerkennung Sucht nicht verwaltete Endpunkte und Netzwerkgeräte, um Sichtbarkeitslücken zu schließen.

Autonomer Schutz

Die folgenden Funktionen verwenden KI, um Angriffe zu erkennen und zu beenden, ohne auf die Analystenaktion zu warten.

Capability Beschreibung
Automatische Angriffsunterbrechung Identifiziert und enthält aktive Angriffe in Echtzeit, indem sie kompromittierte Geräte automatisch isolieren und kompromittierte Benutzerkonten deaktivieren und laterale Bewegungen beenden, bevor menschliche Eingriffe erforderlich sind.
Predictive Shielding Verwendet KI, um Bedrohungen vorherzusehen und hochwertige Ressourcen proaktiv abzuschirmen, bevor ein Angriff sie erreicht.

Schutzlösungen der nächsten Generation

Schützen Sie Windows Endpunkte vor Schadsoftware und erweiterten Bedrohungen mithilfe von Echtzeit-, verhaltensbasierten und cloudgestützten Schutzfunktionen.

Capability Beschreibung
Antivirus der nächsten Generation Verwendet verhaltensbasierte, in der Cloud bereitgestellte und maschinelle Lerntechniken, um Bedrohungen zu erkennen und zu blockieren.
Verhaltensblockierung und Eindämmung Erkennt und blockiert schädliche Verhaltensweisen und hilft dabei, kompromittierte Geräte zu enthalten.
Internetschutz Schützt vor bösartigen Websites, Phishingversuchen und webbasierten Bedrohungen.
Netzwerkschutz Blockiert Verbindungen mit schädlichen Netzwerkzielen.
Angriffsfläche verringern Verringert die Anfälligkeit für gängige Angriffstechniken wie den Diebstahl von Anmeldeinformationen, die Ausführung von Schadsoftware und die unbefugte Verwendung von Wechselmedien, einschließlich ASR-Regeln und Gerätesteuerung.
Schutz vor Manipulation Schützt kritische Sicherheitseinstellungen vor nicht autorisierten Änderungen.
Firewall Die Konfiguration aktiviert die Dienstkonnektivität für Defender for Endpoint.

Endpunkterkennung und -reaktion (EDR)

Erkennen, Untersuchen und Reagieren auf komplexe Angriffe, die durch KI-gesteuerte Analysen, Verhaltenserkennungen und Microsoft Threat Intelligence unterstützt werden.

Capability Beschreibung
KI-gesteuerte Erkennung Verwendet KI und erweiterte Analysen, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren .
Zentralisierte Verwaltung Das Microsoft Defender-Portal unter https://security.microsoft.com bietet eine zentrale Anlaufstelle, um Erkennungen einzusehen und die Geräte Ihrer Organisation zu verwalten.
Erweiterte Suche Ermöglicht die proaktive Bedrohungssuche durch Abfragen von Rohereignisdaten, um tiefere Einblicke in Netzwerkereignisse zu erhalten.
Bedrohungsanalyse Stellt kuratierte Intelligence-Berichte zu aktiven und aufkommenden Bedrohungen bereit.
EDR im Blockmodus Ermöglicht Defender für Endpunkt, Bedrohungen zu blockieren und zu beheben, auch wenn Microsoft Defender Antivirus im passiven Modus ausgeführt wird.
Antwortaktionen Umfasst das Ausführen von Antivirenscans, das Isolieren von Geräten, das Sammeln von Untersuchungspaketen und das Sammeln von Dateien für eine umfassende Analyse.
Live-Antwort Ermöglicht Remote-Shell-Verbindungen zur Durchführung eingehender Analysen.
Endpunktangriffsbenachrichtigungen Bietet proaktive Suche und Priorisierung, um die wichtigsten Bedrohungen zu identifizieren und darauf zu reagieren.

Sicherheitsrisikoverwaltung

Bewerten Sie kontinuierlich Sicherheitsrisiken, Fehlkonfigurationen und sicherheitsrelevanten Status, um die Risikogefährdung zu reduzieren und die Behebung priorisieren zu können.

Capability Beschreibung
Schwachstellenmanagement Bietet risikobasiertes Sicherheitsrisikomanagement mit intelligenter Priorisierung, Behebung und Nachverfolgung, um Ihnen bei der Verwaltung und Sicherung Ihrer Windows Geräte zu helfen.
Expositionswert Bietet eine umfassende Übersicht über die Risikogefährdung Ihrer Organisation.
Sicherheitsempfehlungen Bietet umsetzbare Anleitungen zur Verringerung des Endpunktrisikos.
Wartungsnachverfolgung Verfolgt Wartungsaktivitäten und Verringerung der Exposition nach.
Softwarebestand Bietet Einblicke in installierte Software auf Ihren Windows-Geräten.
Microsoft-Sicherheitsbewertung für Geräte Bewertet den Sicherheitsstatus und bietet Aktionen zur Verbesserung der Gesamtsicherheit.

Automatische Untersuchung und Reaktion

Wenn Warnungen ausgelöst werden, führt die automatisierte Untersuchung und Reaktion (AIR) automatisierte Playbooks aus, um den Umfang zu ermitteln, Beweise zu sammeln und Abhilfemaßnahmen anzuwenden.

Capability Beschreibung
Automatisierte Untersuchung und Reaktion (AIR) Führt Warnmeldungen zu Vorfällen zusammen, führt Untersuchungs-Playbooks aus und wendet Abhilfemaßnahmen an, z. B. das Unter-Quarantäne-Stellen von Dateien oder das Isolieren von Geräten.

Geräte- und Netzwerkerkennung

Nicht verwaltete Geräte stellen blinde Flecken dar, die Angreifer ausnutzen können. Die Ermittlung hilft Ihnen, sie zu identifizieren und unter die Verwaltung zu bringen.

Capability Beschreibung
Endpoint- und Netzwerkgeräteerkennung Verwendet passive Netzwerküberwachung und aktive Probes, um nicht verwaltete Endpunkte, Netzwerkgeräte und IoT-Geräte im Unternehmensnetzwerk zu identifizieren.

Optimierte Verwaltung und Abläufe

Microsoft Defender for Endpoint für Windows bietet flexible Bereitstellungs- und zentrale Verwaltungsfunktionen, die die Konfiguration, Überwachung und Integration in andere Sicherheitstools in Windows Umgebungen vereinfachen.

Capability Beschreibung
Microsoft Intune Integration Lässt sich in Ihre vorhandenen Verwaltungstools integrieren, einschließlich Intune und Gruppenrichtlinien.
Verwaltung von Sicherheitseinstellungen Hiermit können Sie Sicherheitsrichtlinien direkt über das Microsoft Defender-Portal verwalten.
Verwaltungs-APIs Bietet programmgesteuerten Zugriff zum Verwalten von Geräten, Konfigurieren von Richtlinien, Abfragen von Sicherheitsrisikodaten und Abrufen von Bedrohungsintelligenz im großen Maßstab.
Partnerintegrationen Ermöglicht die Integration in Microsoft- und nicht Microsoft Sicherheitslösungen.

Nahtlose Integration und Erweiterbarkeit

Microsoft Defender für Endpoint unter Windows lässt sich in vorhandene Sicherheitstools und Workflows integrieren und erweitert diese Integration auf das umfassendere Microsoft-Defender-Ökosystem, um einheitliche Transparenz und koordinierte Sicherheitsabläufe zu ermöglichen.

Capability Beschreibung
Einfacher Verhaltenssensor Integriert in das Betriebssystem, um eine stabile und dauerhafte Leistung sicherzustellen.
API-Integration Ermöglicht benutzerdefinierte Integrationen, Automatisierungsworkflows und Drittanbieter-Toolkonnektivität über die Defender-APIs.
SIEM-Connectors Ermöglicht die Konnektivität mit SIEM-Lösungen für zentralisierte Überwachung und automatisierte Reaktion.
Power BI-Support Erweitert die Sichtbarkeit durch Power BI Berichterstellung und rollenbasierte Zugriffssteuerung (RBAC).

Tipp

Einen ausführlichen Vergleich der unterstützten Features für alle Defender für Endpunkt-Plattformen (Windows, macOS und Linux) finden Sie unter Defender für Endpunkt-Funktionen.

Kompatibilität von Antivirenlösungen

Der Microsoft Defender for Endpoint-Agent hängt von Microsoft Defender Antivirus für einige Funktionen ab, z. B. dateiscannen. Konfigurieren Sie für optimalen Schutz Security Intelligence-Updates und Plattformupdates für integrierte Geräte, unabhängig davon, ob Microsoft Defender Antivirus die aktive Antischadsoftwarelösung ist oder nicht.

Wichtig

Endpunkterkennung und -antwort (EDR) in Microsoft Defender for Endpoint entspricht nicht den Einstellungen für Microsoft Defender Antivirusausschlüsse.

Wenn ein eingebundenes Gerät einen Nicht-Microsoft-Antischadsoftwareclient verwendet, wird Microsoft Defender Antivirus im passiven Modus ausgeführt, empfängt weiterhin Updates und msmpeng.exe bleibt aktiv. Im passiven Modus führt Microsoft Defender Antivirus keine Echtzeitschutzüberprüfungen, geplante Scans oder Überprüfungen bei Bedarf durch und ersetzt nicht den Nicht-Microsoft Antischadsoftwareclient. Die Microsoft Defender Antivirus-Benutzeroberfläche ist deaktiviert, und Benutzer können keine On-Demand-Scans ausführen oder die meisten Optionen konfigurieren (z. B. Attack Surface Reduction (ASR)-Regeln, Netzwerkschutz, Indikatoren, Webinhaltsfilterung und kontrollierter Ordnerzugriff).

Weitere Informationen finden Sie unter Verwalten Microsoft Defender Antivirusupdates und Anwenden von Basiswerten und Microsoft Defender Antiviruskompatibilität.

Neuerungen in der neuesten Version

Informationen zu den Neuerungen in der Endpunktsicherheit finden Sie in den neuesten Updates in "Neuigkeiten" in Microsoft Defender for Endpoint.

Informationen zu den neuesten Windows-Updates finden Sie unter Was ist neu in Microsoft Defender for Endpoint unter Windows.