Technologie ist komplex, aber der Schutz Ihrer Mitarbeiter muss es nicht sein. Wir bei TrustedTech setzen auf eine IT, bei der der Mensch im Mittelpunkt steht. Wir beseitigen Hindernisse und machen die Microsoft-Lizenzierung verständlich, damit Sie sich ganz auf Ihr Wachstum konzentrieren können.
Microsoft Defender für Office 365 (früher „Office 365 Advanced Threat Protection“) ist ein Eckpfeiler moderner Sicherheit. Während der Standard-Exchange Online Protection (EOP) gängige Bedrohungen abfängt, ergänzt Defender diese durch eine erweiterte Filterstufe, um raffinierte Phishing-, Ransomware- und Zero-Day-Angriffe in E-Mail, SharePoint, OneDrive und Teams abzuwehren.
Da jedoch zwei unterschiedliche Stufen zur Auswahl stehen, fragen sich viele IT-Verantwortliche: Lohnt sich die Investition in Plan 2, oder reicht Plan 1 für unsere Anforderungen aus? Dieser Leitfaden erläutert die Unterschiede mit der Klarheit und der fachlichen Kompetenz, die Sie von einem Microsoft Solutions Partner erwarten.
Was ist Microsoft Defender für Office 365?
Microsoft Defender für Office 365 ist ein cloudbasierter Sicherheitsdienst, der Ihr Ökosystem für die Zusammenarbeit schützt. Er nutzt KI-gestützte Erkennung und globale Bedrohungsdaten, um schädliche Links und Dateien aufzuspüren, die herkömmliche Filter möglicherweise übersehen. Der Dienst schützt nicht nur Ihren Posteingang, sondern schafft eine einheitliche „Schutzblase“ für die gesamte Microsoft 365-Suite. So ist sichergestellt, dass Nutzer stets geschützt sind – ganz gleich, ob sie auf einen Link in einer Outlook-E-Mail klicken oder eine freigegebene Datei in einem Teams-Chat öffnen.
Gemeinsame Merkmale: Die Grundlage von Plan 1 und Plan 2
Sowohl Plan 1 (P1) als auch Plan 2 (P2) bieten einen soliden Kernschutz. Wenn Sie derzeit Plan 1 nutzen, verfügen Sie bereits über diese unverzichtbaren „Firewalls“:
- Sichere Anhänge: Verdächtige Dateien werden in einer virtuellen „Testumgebung“ geöffnet, um sie auf bösartiges Verhalten zu überprüfen, bevor sie den Benutzer erreichen. Dies bietet entscheidenden Schutz vor Zero-Day-Angriffen.
- Sichere Links: Diese Funktion führt eine Überprüfung zum Zeitpunkt des Klicks durch. Selbst wenn eine URL erst Stunden nach dem Versand einer E-Mail mit Schadcode versehen wird, blockiert „Sichere Links“ den Zugriff in dem Moment, in dem ein Nutzer darauf klickt.
- Anti-Phishing-Richtlinien: Mithilfe von maschinellem Lernen und Mailbox-Intelligenz erkennen diese Lösungen die Vortäuschung der Identität von Benutzern und Domänen, um Versuche von Business Email Compromise (BEC) zu vereiteln.
- Schutz bei der Zusammenarbeit: Diese Schutzmaßnahmen gehen über E-Mails hinaus und schützen Dateien und Links in SharePoint Online, OneDrive und Microsoft Teams.
- Echtzeit-Berichterstattung: Administratoren erhalten Benachrichtigungen und haben Zugriff auf Dashboards, die Trends und Erkennungen von Bedrohungen anzeigen.

Was Defender für Office 365 Plan 2 zusätzlich bietet: Das „Command Center“
Während Plan 1 den Schwerpunkt auf Prävention legt, konzentriert sich Plan 2 auf erweiterte Untersuchungen, die Aufspürung von Bedrohungen und automatisierte Reaktionen. Er richtet sich an Unternehmen, die eine Behebung von Sicherheitsvorfällen in Maschinen-Geschwindigkeit sowie fundierte Einblicke in die Sicherheit benötigen.
1. Automatisierte Untersuchung und Reaktion (AIR)
AIR ist eine bahnbrechende Lösung für überlastete IT-Teams. Wenn eine Bedrohung erkannt wird, startet AIR automatisch Untersuchungsszenarien, um relevante Beweise – wie beispielsweise weitere Instanzen einer Phishing-E-Mail – zu finden, und kann diese mandantenweit ohne manuellen Eingriff unter Quarantäne stellen.
2. Threat Explorer & Erweiterte Suche
Plan 2 bietet eine interaktive Echtzeit-Suchoberfläche, mit der Sicherheitsanalysten proaktiv in Daten der letzten 30 Tage nach Bedrohungen suchen können. Für erfahrene Teams unterstützt er zudem KQL (Kusto Query Language), um Bedrohungen über E-Mail, Identitäten und Endgeräte hinweg zu korrelieren.
3. Training zur Angriffssimulation
Mit dieser Funktion können Sie realistische Phishing-Simulationen durchführen, um Ihr „schwächstes Glied“ – den Menschen – zu schulen. Benutzer, die auf einen simulierten Angriff hereinfallen, können automatisch in gezielte Schulungen aufgenommen werden, um ihr Sicherheitsbewusstsein zu stärken.
4. Kampagnenansichten und Bedrohungs-Tracker
Verschaffen Sie sich einen Überblick aus der Vogelperspektive darüber, wie sich ein bestimmter Angriff in Ihrem Unternehmen ausgebreitet hat. Threat Trackers liefern globale Informationen von Microsoft und helfen Ihnen so, neuen Trends und raffinierten staatlich gestützten Akteuren immer einen Schritt voraus zu sein.
Lizenzierung entschlüsselt: Komplexität vereinfacht
Wir bei TrustedTech haben uns darauf spezialisiert, überhöhte Ausgaben zu vermeiden, indem wir Ihre Lizenzierung optimal anpassen.
| Funktion/Suite | Plan 1 (P1) | Plan 2 (P2) |
|---|---|---|
| Microsoft 365 Business Premium | Im Lieferumfang enthalten | Erweiterung verfügbar |
| Microsoft 365 E3 / Office 365 E3 | Im Lieferumfang enthalten | Erweiterung verfügbar |
| Microsoft 365 E5 / Office 365 E5 | Im Lieferumfang enthalten | Im Lieferumfang enthalten |
| Kosten für eine Einzelanlage (ca.) | ca. 2 $ pro Nutzer und Monat | ca. 5 $ pro Nutzer und Monat |
Ein Hinweis zur Einhaltung der Lizenzbestimmungen: Auch wenn einige Funktionen von Plan 2 nach Aktivierung einer einzigen Lizenz für alle Mandanten verfügbar erscheinen, verlangt Microsoft, dass jeder Nutzer, der den Dienst in Anspruch nimmt, über eine ordnungsgemäße Lizenz verfügt.

Welches ist das richtige für Sie?
Die Wahl des richtigen Tarifs hängt von Ihrem Risikoprofil und der Kapazität Ihres Teams ab.
| Kriterien | Am besten für Plan 1 | Am besten für Plan 2 |
|---|---|---|
| Orgelgröße | KMU / Mittelstand | Unternehmen / Reguliert |
| Sicherheitsteam | Allgemeines IT-Personal | Eigenes SOC oder MSP |
| Bedrohungsprofil | Allgemeine E-Mail-Bedrohungen | Hochgradig gezielte Angriffe |
| Strategie | Präventionsorientiert | Proaktive Jagd & AIR |
Unsere Empfehlung: Die meisten KMU, die Business Premium nutzen, empfinden Plan 1 als erhebliche Verbesserung, die hervorragenden Schutz ohne zusätzliche Komplexität bietet. Wenn Sie jedoch mit sensiblen Finanzdaten arbeiten oder häufig gezielten Angriffen ausgesetzt sind, kann die Automatisierung in Plan 2 Ihrem Team viele Stunden manueller Arbeit ersparen.
Häufig gestellte Fragen
Lohnt sich Plan 2 für kleine Unternehmen? Das hängt von Ihrem Risiko ab. Wenn Sie über ein kleines IT-Team verfügen, das keine Zeit für manuelle Untersuchungen hat, kann die Funktion „Automated Investigation & Response“ (AIR) in Plan 2 als „Kraftmultiplikator“ wirken. Andernfalls bleibt Plan 1 die sinnvollste Wahl für preisbewusste Unternehmen.
Schützt Plan 2 SharePoint und Teams? Beide Pläne schützen diese Dienste. Plan 2 fügt keine neuen Dienste hinzu, sondern erweitert dieselben Dienste um erweiterte Funktionen (wie die Transparenz des Threat Explorers).
Kann ich diese Funktionen testen? Ja. Microsoft bietet eine 90-tägige Testversion von Plan 2 an, mit der Sie eine Angriffssimulation durchführen oder den Threat Explorer in Ihrer eigenen Umgebung nutzen können, bevor Sie sich festlegen.
Partnerschaft für ein beruhigendes Gefühl
Wir bei TrustedTech sind nicht nur Wiederverkäufer, sondern Ihre strategischen Partner. Ganz gleich, ob Sie Ihre Microsoft-Lizenzierung optimieren oder die Sicherheit Ihrer modernen Belegschaft gewährleisten möchten – wir bieten Ihnen die fachkundige Beratung und den persönlichen Support, den Sie benötigen, um zuversichtlich voranzukommen.





