Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.
Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).
Wichtig
Dieser Artikel enthält eine Zusammenfassung der Funktionen zur Verwaltung von Sicherheitsrisiken, die für verschiedene Microsoft Defender Produktpläne verfügbar sind. Er ist jedoch nicht als Dienstbeschreibung oder Lizenzvertragsdokument gedacht. Ausführlichere Informationen finden Sie in den folgenden Ressourcen:
Dieser Artikel hilft dabei, die in folgenden Produkten enthaltenen Funktionen von Defender Vulnerability Management zu erläutern:
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender Sicherheitsrisikomanagement
- Microsoft Defender für Server
Hinweis
Microsoft Defender Vulnerability Management ist derzeit nicht für Microsoft Defender for Business Kunden verfügbar.
Starten einer Testversion
Hinweis
Die Microsoft Defender Vulnerability Management Testversion steht derzeit nicht für US-Behördenkunden zur Verfügung, die GCC High und DoD verwenden. Weitere Informationen zu den verfügbaren Kaufoptionen finden Sie unter Microsoft Defender Vulnerability Management.
- Es wird empfohlen, mit einem Microsoft-Vertriebspartner zusammenzuarbeiten, um ihre Testversion zu starten. Wenn Sie noch nicht mit einem Handelspartner arbeiten, finden Sie weitere Informationen unter Microsoft-Sicherheitspartner.
- Wenn Sie bereits über Defender für Endpunkt Plan 2 verfügen, testen Sie Defender Vulnerability Management Add-On-Testversion für Defender für Endpunkt Plan 2-Kunden.
- Für neue Kunden oder bestehende Kunden mit Defender for Endpoint P1 oder Microsoft 365 E3 ist Microsoft Defender Vulnerability Management Standalone nun allgemein verfügbar. Um es auszuprobieren, gehen Sie zu Defender Vulnerability Management Standalone testen.
Funktionen zur Verwaltung von Sicherheitsrisiken für Endpunkte
Die folgende Tabelle fasst die Verfügbarkeit der Defender Vulnerability Management-Funktionen für Endpunkte zusammen:
| Fähigkeit | Defender für Endpunkt Plan 2 umfasst die folgenden Kernfunktionen Defender Vulnerability Management | Defender Vulnerability Management-Add-On bietet die folgenden Premium-Funktionen zur Verwaltung von Sicherheitsrisiken für Defender für Endpunkt Plan 2 | Defender Vulnerability Management Standalone bietet vollständige Defender Vulnerability Management Funktionen für jede EDR-Lösung |
|---|---|---|---|
| Geräteerkennung | Unterstützt | - | Unterstützt |
| Geräteinventar | Unterstützt | - | Unterstützt |
| Schwachstellenanalyse | Unterstützt | - | Unterstützt |
| Konfigurationsbewertung | Unterstützt | - | Unterstützt |
| Risikobasierte Priorisierung | Unterstützt | - | Unterstützt |
| Wartungsnachverfolgung | Unterstützt | - | Unterstützt |
| Kontinuierliche Überwachung | Unterstützt | - | Unterstützt |
| Softwarebestand | Unterstützt | - | Unterstützt |
| Erkenntnisse zur Softwarenutzung | Unterstützt | - | Unterstützt |
| Bewertung von Sicherheitsbaselines | - | Unterstützt | Unterstützt |
| Anfällige Anwendungen blockieren | - | Unterstützt | Unterstützt siehe Hinweis |
| Bewertung von Browsererweiterungen | - | Unterstützt | Unterstützt |
| Digitale Zertifikatbewertung | - | Unterstützt | Unterstützt |
| Netzwerkfreigabeanalyse | - | Unterstützt | Unterstützt |
| Hardware- und Firmwarebewertung | - | Unterstützt | Unterstützt |
Hinweis
Wenn Sie die eigenständige Version von Defender Vulnerability Management verwenden, muss Microsoft Defender Antivirus im aktiven Modus konfiguriert werden, um das Feature "anfällige Anwendungen blockieren" verwenden zu können. Weitere Informationen finden Sie unter Microsoft Defender Antivirus Windows.
Funktionen zur Verwaltung von Sicherheitsrisiken für Server
Für Microsoft Defender für Cloudkunden ist Defender Vulnerability Management nativ in Defender für Cloud integriert, um Sicherheitsrisikobewertungen für cloudbasierte virtuelle Computer durchzuführen. Empfehlungen werden automatisch im Defender für Cloud-Portal aufgefüllt.
Defender Vulnerability Management Premium-Funktionen sind für Servergeräte mit Microsoft Defender für Server plan 2 verfügbar.
Hinweis
Clientgeräte benötigen die Defender Vulnerability Management-Add-On-Lizenz für den Zugriff auf Defender Vulnerability Management Premium-Funktionen.
Informationen zur Verwendung der Premiumfunktionen für das Schwachstellenmanagement für Ihre Clientgeräte finden Sie unter Testversion des Defender Vulnerability Management-Add-ons für Defender for Endpoint Plan 2-Kunden ausprobieren.
Die Funktionen sind nur über das Microsoft Defender-Portal verfügbar.
In der folgenden Tabelle ist die Verfügbarkeit der Funktionen von Defender Vulnerability Management in den Defender for Servers-Plänen aufgeführt.
| Fähigkeit | Defender für Server Plan 1 | Defender für Server Plan 2 |
|---|---|---|
| Schwachstellenanalyse | Unterstützt | Unterstützt |
| Konfigurationsbewertung | Unterstützt | Unterstützt |
| Risikobasierte Priorisierung | Unterstützt | Unterstützt |
| Wartungsnachverfolgung | Unterstützt | Unterstützt |
| Kontinuierliche Überwachung | Unterstützt | Unterstützt |
| Softwarebestand | Unterstützt | Unterstützt |
| Erkenntnisse zur Softwarenutzung | Unterstützt | Unterstützt |
| Bewertung von Sicherheitsbaselines | - | Unterstützt |
| Anfällige Anwendungen blockieren | - | Unterstützt |
| Bewertung von Browsererweiterungen | - | Unterstützt |
| Digitale Zertifikatbewertung | - | Unterstützt |
| Netzwerkfreigabeanalyse | - | Unterstützt |
| Hardware- und Firmwarebewertung | - | Unterstützt |
Hinweis
Die Windows-Authentifizierungsüberprüfung wird nicht mehr unterstützt. Weitere Informationen zu dieser Änderung finden Sie in den Häufig gestellten Fragen zur Außerkraftsetzung von authentifizierten Windows-Scans.