The Microsoft Playbook - Microsoft Defender: All-in-One Cybersecurity Suite - TrustedTech

Das Microsoft Playbook – Microsoft Defender: All-in-One-Suite für Cybersicherheit

Need Help Figuring Out the Licensing You Need? Save Up to 20% by Chatting with our Experts!

Get Expert Licensing Help

Melden Sie sich jetzt für Ihren Workshop zur Cloud-Sicherheitsplanung an

Cyberangriffe betreffen längst nicht mehr nur „große“ Unternehmen. Ob Sie nun eine gemeinnützige Organisation mit 20 Mitarbeitern oder ein globales Unternehmen sind – solche Geschichten gibt es überall: gefälschte E-Mails im Namen des Geschäftsführers, in denen der dringende Kauf von Geschenkkarten gefordert wird, Ransomware, die ganze Betriebe lahmlegt, und Links, die harmlos aussehen, aber heimlich Ihre Daten stehlen.

Genau für diese Welt wurde Microsoft Defender entwickelt.

 In einer kürzlich abgehaltenen Microsoft Playbook-Sitzung hat unser Senior Director of Professional Services, Heath Madison, erläutert, was Defender eigentlich ist, was es schützt und wie Unternehmen jeder Größe davon profitieren können. Hier ist der Überblick, übersetzt aus der Fachsprache ins einfache Deutsch.

Defender ist nicht nur ein Produkt – es ist eine Sicherheitssuite

Wenn Menschen den Begriff „Defender“ hören, denken sie oft an das kleine Antiviren-Symbol auf ihrem Windows-Desktop. Heath stellte klar: Das ist nur ein kleiner Teil davon. Microsoft Defender ist eine Suite von Sicherheitstools, die zum Schutz Ihrer folgenden Bereiche entwickelt wurde:

  • Desktop-Computer und Laptops (Ihre Endgeräte)
  • E-Mail und Zusammenarbeit (Microsoft 365 / Office 365)
  • Cloud-Ressourcen (Azure und darüber hinaus)

Anstatt ein Dutzend einzelner Sicherheitstools verschiedener Anbieter zu installieren, zielt Defender darauf ab, Ihre gesamte Umgebung unter einem Dach zu vereinen, wobei alle Komponenten miteinander kommunizieren.

Dieser einheitliche Ansatz ist das eigentliche Geheimnis: Signale aus Ihren E-Mails, Geräten, Identitäten und Cloud-Anwendungen werden gemeinsam analysiert, um Bedrohungen schneller zu erkennen und intelligenter darauf zu reagieren.

Defender hilft dabei, reale Bedrohungen abzuwehren

Defender wurde entwickelt, um Probleme zu erkennen, bevor sie sich zu einem echten Problem ausweiten. Hier sind vier Beispiele aus der Praxis: 

Der Geschenkkartenbetrug mit der „dringenden E-Mail des Geschäftsführers“

Das habt ihr wahrscheinlich schon einmal in irgendeiner Form gesehen:

„Hey, ich bin gerade in einer Besprechung. Kannst du mir bitte schnell Geschenkkarten im Wert von 2.000 Dollar besorgen und mir die Nummern schicken? Sag es niemandem. Das ist dringend.“

Es sieht so aus, als stamme die Nachricht von Ihrem Geschäftsführer oder einer Führungskraft im Unternehmen. Sie ist komplett in Großbuchstaben verfasst. Sie zielt darauf ab, Ihre Vernunft zu umgehen und Ihre Angst auszunutzen, dem Chef „Nein“ zu sagen.

Defender für Office 365 hilft dabei wie folgt:

  • Scannen des E-Mail-Inhalts und der Metadaten
  • Überprüfen, ob der Absender wirklich der ist, für den er sich ausgibt
  • Verdächtige Nachrichten kennzeichnen und herausfiltern, bevor sie überhaupt im Posteingang landen
Schädliche Links, die seriös aussehen

Links sind eine der einfachsten Möglichkeiten für Angreifer, sich Zugang zu verschaffen. Ein Benutzer klickt auf einen Link, gibt seine Zugangsdaten ein oder lädt eine Datei herunter – und schon hat der Angreifer einen Fuß in der Tür.

Defender nutzt „Safe Links“, um Nutzer in Echtzeit zu schützen:

  • Wenn jemand auf einen Link in einer E-Mail, einer Teams-Nachricht oder einem Dokument klickt, wird dieser von Defender umgeschrieben und überprüft.
  • Der Link wird zum Zeitpunkt des Klicks ausgewertet, nicht erst, wenn die E-Mail eintrifft.
  • Wenn bekannt ist, dass das Ziel bösartig ist (oder später bösartig wird), wird der Benutzer daran gehindert, darauf zuzugreifen.

Selbst wenn sich der Angriff nach dem Versand der E-Mail ändert, bietet Ihnen „Safe Links“ weiterhin Schutz.

Gefährliche Anhänge und versteckte Malware

 Anhänge sind ein weiterer klassischer Angriffsvektor. Diese Rechnung? Diese PDF-Datei? Dieser „dringende Bericht“? Es könnte sich um ein Trojaner-Programm handeln.

Mit „Safe Attachments“, Defender:

  • Öffnet Anhänge in einer Sandbox-Umgebung
  • Überprüft das Verhalten, nicht nur Signaturen
  • Die Datei wird dem Benutzer nur dann zur Verfügung gestellt, wenn sie als sicher eingestuft wird.

Das Ergebnis: deutlich weniger Möglichkeiten für Ransomware oder Malware, sich als etwas Alltägliches zu tarnen und sich so einzuschleichen.

Risikobehaftete Websites und Drive-By-Downloads

Auf der Endpunktseite greifen SmartScreen und Defender for Endpoint ein, wenn Benutzer im Internet surfen:

  • SmartScreen warnt Benutzer, bevor sie bekannte schädliche Websites aufrufen oder riskante Dateien herunterladen.
  • Defender überwacht Prozesse und Verhaltensweisen direkt auf dem Gerät und sucht nach Mustern, die auf Malware hindeuten – selbst wenn genau diese Datei zuvor noch nie erkannt wurde.

KI + Billionen von Signalen = moderner Schutz

Einer der interessantesten Punkte, auf die Heath hingewiesen hat: Der Defender stützt sich nicht mehr ausschließlich auf signaturbasierten Virenschutz.

Der Sicherheitsgraph von Microsoft sieht wie folgt aus:

  • Täglich werden Billionen von Signalen von Geräten, Cloud-Diensten, Anmeldungen, E-Mails und vielem mehr erfasst.
  • Einsatz von KI und maschinellem Lernen zur Erkennung von Mustern, Anomalien und neuen Angriffstechniken.

Das bedeutet, dass Ihr Schutz nicht darauf beschränkt ist, zu prüfen: „Haben wir bereits eine Definition für diesen Virus veröffentlicht?“ Stattdessen kann Defender verdächtiges Verhalten erkennen, selbst wenn es sich um eine völlig neue Malware-Variante handelt. 

Angreifer setzen KI ein. Defender wurde entwickelt, um mit KI in großem Maßstab zurückzuschlagen.

Die Wahl der richtigen Defender-SKU: Enterprise vs. Business

Eine der häufigsten Fragen, die uns gestellt wird, lautet:

 „Wo soll ich bei der Defender-Lizenzierung überhaupt anfangen?“

Schauen wir uns das einmal genauer an:

Defender für die Cloud / Defender für 365

Dabei handelt es sich in der Regel um Zusatzmodule oder in Microsoft 365-Abonnements enthaltene Komponenten, die folgende Schwerpunkte abdecken:

  • Sicherheit bei E-Mails und Zusammenarbeit
  • Identitäts- und Zugriffsschutz
  • Schutz von Cloud-Workloads

In der Regel erwerben Sie Lizenzen für die benötigten Ressourcen auf Basis der Nutzerzahl oder der Ressourcenanzahl.

Defender für Endgeräte

Dies ist der Schutz für Ihre Endgeräte (Desktop-PC/Laptop) und wird in zwei Hauptvarianten angeboten:

Microsoft Defender für Endgeräte (Enterprise)

  • Entwickelt für große Unternehmen
  • Umfassende EDR-Funktionen (Endpoint Detection and Response)
  • Eignet sich für Umgebungen mit komplexen Sicherheitsarchitekturen und SOC-Teams

Microsoft Defender für Unternehmen

  • Maßgeschneidert für Unternehmen mit bis zu 300 Benutzern/Geräten
  • Vereinfachte Verwaltung ohne Abstriche beim hohen Schutzniveau
  • Ideal für kleine und mittelständische Unternehmen, die Sicherheit auf Unternehmensniveau ohne den damit verbundenen Aufwand wünschen

Die gute Nachricht: Sie müssen nicht raten. Mit der richtigen Beratung können Sie die Defender-SKUs auf Ihre Größe, Ihr Risikoprofil und Ihre Ziele abstimmen und so vermeiden, zu viel oder zu wenig zu kaufen.

Warum kleine und mittelständische Unternehmen darauf achten sollten

Es gibt einen hartnäckigen Mythos, dass „wir zu klein sind, um ins Visier zu geraten“.

Das ist eine falsche Denkweise, denn kleinere Unternehmen tun oft Folgendes: 

  • Weniger festangestelltes Sicherheitspersonal haben
  • Sich stark auf E-Mail und Cloud-Tools verlassen
  • Das Budget für eine umfangreiche Sicherheitsinfrastruktur von mehreren Anbietern fehlt

Genau hier spielen Microsoft Defender for Business und die übrigen Produkte der Defender-Suite ihre Stärken aus. Sie erhalten:

  • Schutz auf Unternehmensniveau
  • Integriert in die Tools, die Sie bereits nutzen (Microsoft 365, Azure, Windows)
  • Zentrale Verwaltung statt des mühsamen Jonglierens mit einem Dutzend nicht miteinander verbundener Konsolen

Man muss kein Fortune-500-Unternehmen sein, um echte Sicherheit zu verdienen. Selbst mit leistungsstarken Tools wie Defender haben viele Unternehmen das Gefühl, auf der Stelle zu treten:

 „Das klingt alles toll, aber wo fangen wir an, und wie stellen wir sicher, dass wir nichts kaputtmachen?“

Und genau hier kommen wir ins Spiel. So unterstützt TrustedTech seine Kunden von Anfang bis Ende:

Lizenzstrategie

  • Wir helfen Ihnen dabei, die richtigen Defender-SKUs für die Größe, die Umgebung und das Budget Ihrer Organisation auszuwählen
  • Achten Sie darauf, dass Sie nicht zu viel für Funktionen bezahlen, die Sie nicht nutzen, oder dass Ihnen Funktionen fehlen, die Sie wirklich benötigen.

Planung & Gestaltung

  • Überprüfen Sie Ihre aktuelle Sicherheitslage
  • Ordnen Sie die Funktionen von Map Defender Ihren tatsächlichen Risiken und Arbeitsabläufen zu
  • Erstellen Sie einen Einführungsplan, der für Ihr Team sinnvoll ist

Implementierung und Konfiguration

  • Richten Sie Richtlinien, „Safe Links“, „Safe Attachments“, Endgeräteschutz und vieles mehr ein
  • Integrieren Sie Defender in Ihre bestehende Microsoft 365- und Azure-Umgebung
  • Passen Sie die Einstellungen Ihrer Risikobereitschaft an – statt einfach „alles zu aktivieren und auf das Beste zu hoffen“

Schulung und Befähigung

  • Helfen Sie Ihrem IT-Team dabei, zu verstehen, wie Defender verwaltet und überwacht wird
  • Ihnen zeigen, wie Sie Warnmeldungen untersuchen und effektiv darauf reagieren können

Laufende Unterstützung

  • Wenn Probleme auftreten oder Fragen aufkommen, ist unser Support-Team für Sie da
  • Wir helfen Ihnen dabei, Richtlinien anzupassen, Warnmeldungen zu interpretieren und neuen Bedrohungen immer einen Schritt voraus zu sein

Microsoft Defender ist mittlerweile weit mehr als nur ein einfacher Virenschutz. Es handelt sich heute um eine leistungsstarke, KI-gestützte Sicherheitsplattform, die Ihre Mitarbeiter, Geräte, Daten und Cloud-Ressourcen schützt. Ganz gleich, ob Sie gerade erst mit Microsoft 365 beginnen oder Ihre bestehende Sicherheitsstrategie weiterentwickeln möchten – unser Team unterstützt Sie bei der Auswahl, Bereitstellung und Optimierung der richtigen Defender-Tools für Ihre Umgebung.