Zum Hauptinhalt springen
Microsoft

Microsoft Defender XDR

Microsofts XDR-Suite — Defender for Endpoint, Identity, Cloud Apps, Office 365 und Cloud in einer korrelierten Incident-Sicht.

Einordnung

Microsoft Defender XDR im Einsatz

Microsoft Defender XDR fasst Defender for Endpoint, Identity, Office 365 und Cloud Apps zu einer gemeinsamen Vorfallsicht zusammen: Signale aus Endgeräten, Postfächern und Anmeldungen landen nicht als vier getrennte Alarme, sondern als ein korrelierter Incident. Der stärkste Baustein ist die automatische Angriffsunterbrechung, die betroffene Konten oder Geräte bei hoher Erkennungssicherheit selbsttätig isoliert, bevor ein Analyst eingreift.

Defender for Identity setzt zusätzlich einen Sensor auf den Domänencontrollern voraus, sonst bleiben Angriffe im lokalen Active Directory unsichtbar. Zwei Grenzen gehören in jede Planung: Die Rohdaten für Advanced Hunting sind nur 30 Tage abfragbar, die übrigen Portaldaten 180 Tage — wer weiter zurückblicken muss, braucht Microsoft Sentinel oder einen Export in eigene Speicher. Lizenzseitig kommt Defender XDR meist über Microsoft 365 E5 oder das Add-on E5 Security ins Haus. Alendris richtet Defender XDR als Zero-Trust-Grundschutz für Endgeräte ein, verbunden mit Intune-Konformitätsrichtlinien, Conditional Access und eigenen Erkennungsregeln in Sentinel.

Leistungen

Passende Leistungen von Alendris