Microsoft Defender for Office 365 Plan 1 vs. Plan 2: Choosing the Right Shield for Your Team - TrustedTech

Microsoft Defender für Office 365 – Plan 1 vs. Plan 2: So wählen Sie den richtigen Schutz für Ihr Team aus

Need Help Figuring Out the Licensing You Need? Save Up to 20% by Chatting with our Experts!

Get Expert Licensing Help

Technologie ist komplex, aber der Schutz Ihrer Mitarbeiter muss es nicht sein. Wir bei TrustedTech setzen auf eine IT, bei der der Mensch im Mittelpunkt steht. Wir beseitigen Hindernisse und machen die Microsoft-Lizenzierung verständlich, damit Sie sich ganz auf Ihr Wachstum konzentrieren können.

Microsoft Defender für Office 365 (früher „Office 365 Advanced Threat Protection“) ist ein Eckpfeiler moderner Sicherheit. Während der Standard-Exchange Online Protection (EOP) gängige Bedrohungen abfängt, ergänzt Defender diese durch eine erweiterte Filterstufe, um raffinierte Phishing-, Ransomware- und Zero-Day-Angriffe in E-Mail, SharePoint, OneDrive und Teams abzuwehren.

Da jedoch zwei unterschiedliche Stufen zur Auswahl stehen, fragen sich viele IT-Verantwortliche: Lohnt sich die Investition in Plan 2, oder reicht Plan 1 für unsere Anforderungen aus? Dieser Leitfaden erläutert die Unterschiede mit der Klarheit und der fachlichen Kompetenz, die Sie von einem Microsoft Solutions Partner erwarten.


Was ist Microsoft Defender für Office 365?

Microsoft Defender für Office 365 ist ein cloudbasierter Sicherheitsdienst, der Ihr Ökosystem für die Zusammenarbeit schützt. Er nutzt KI-gestützte Erkennung und globale Bedrohungsdaten, um schädliche Links und Dateien aufzuspüren, die herkömmliche Filter möglicherweise übersehen. Der Dienst schützt nicht nur Ihren Posteingang, sondern schafft eine einheitliche „Schutzblase“ für die gesamte Microsoft 365-Suite. So ist sichergestellt, dass Nutzer stets geschützt sind – ganz gleich, ob sie auf einen Link in einer Outlook-E-Mail klicken oder eine freigegebene Datei in einem Teams-Chat öffnen.


Gemeinsame Merkmale: Die Grundlage von Plan 1 und Plan 2

Sowohl Plan 1 (P1) als auch Plan 2 (P2) bieten einen soliden Kernschutz. Wenn Sie derzeit Plan 1 nutzen, verfügen Sie bereits über diese unverzichtbaren „Firewalls“:

  • Sichere Anhänge: Verdächtige Dateien werden in einer virtuellen „Testumgebung“ geöffnet, um sie auf bösartiges Verhalten zu überprüfen, bevor sie den Benutzer erreichen. Dies bietet entscheidenden Schutz vor Zero-Day-Angriffen.
  • Sichere Links: Diese Funktion führt eine Überprüfung zum Zeitpunkt des Klicks durch. Selbst wenn eine URL erst Stunden nach dem Versand einer E-Mail mit Schadcode versehen wird, blockiert „Sichere Links“ den Zugriff in dem Moment, in dem ein Nutzer darauf klickt.
  • Anti-Phishing-Richtlinien: Mithilfe von maschinellem Lernen und Mailbox-Intelligenz erkennen diese Lösungen die Vortäuschung der Identität von Benutzern und Domänen, um Versuche von Business Email Compromise (BEC) zu vereiteln.
  • Schutz bei der Zusammenarbeit: Diese Schutzmaßnahmen gehen über E-Mails hinaus und schützen Dateien und Links in SharePoint Online, OneDrive und Microsoft Teams.
  • Echtzeit-Berichterstattung: Administratoren erhalten Benachrichtigungen und haben Zugriff auf Dashboards, die Trends und Erkennungen von Bedrohungen anzeigen.

Was Defender für Office 365 Plan 2 zusätzlich bietet: Das „Command Center“

Während Plan 1 den Schwerpunkt auf Prävention legt, konzentriert sich Plan 2 auf erweiterte Untersuchungen, die Aufspürung von Bedrohungen und automatisierte Reaktionen. Er richtet sich an Unternehmen, die eine Behebung von Sicherheitsvorfällen in Maschinen-Geschwindigkeit sowie fundierte Einblicke in die Sicherheit benötigen.

1. Automatisierte Untersuchung und Reaktion (AIR)

AIR ist eine bahnbrechende Lösung für überlastete IT-Teams. Wenn eine Bedrohung erkannt wird, startet AIR automatisch Untersuchungsszenarien, um relevante Beweise – wie beispielsweise weitere Instanzen einer Phishing-E-Mail – zu finden, und kann diese mandantenweit ohne manuellen Eingriff unter Quarantäne stellen.

2. Threat Explorer & Erweiterte Suche

Plan 2 bietet eine interaktive Echtzeit-Suchoberfläche, mit der Sicherheitsanalysten proaktiv in Daten der letzten 30 Tage nach Bedrohungen suchen können. Für erfahrene Teams unterstützt er zudem KQL (Kusto Query Language), um Bedrohungen über E-Mail, Identitäten und Endgeräte hinweg zu korrelieren.

3. Training zur Angriffssimulation

Mit dieser Funktion können Sie realistische Phishing-Simulationen durchführen, um Ihr „schwächstes Glied“ – den Menschen – zu schulen. Benutzer, die auf einen simulierten Angriff hereinfallen, können automatisch in gezielte Schulungen aufgenommen werden, um ihr Sicherheitsbewusstsein zu stärken.

4. Kampagnenansichten und Bedrohungs-Tracker

Verschaffen Sie sich einen Überblick aus der Vogelperspektive darüber, wie sich ein bestimmter Angriff in Ihrem Unternehmen ausgebreitet hat. Threat Trackers liefern globale Informationen von Microsoft und helfen Ihnen so, neuen Trends und raffinierten staatlich gestützten Akteuren immer einen Schritt voraus zu sein.


Lizenzierung entschlüsselt: Komplexität vereinfacht

Wir bei TrustedTech haben uns darauf spezialisiert, überhöhte Ausgaben zu vermeiden, indem wir Ihre Lizenzierung optimal anpassen.

Funktion/Suite Plan 1 (P1) Plan 2 (P2)
Microsoft 365 Business Premium Im Lieferumfang enthalten Erweiterung verfügbar
Microsoft 365 E3 / Office 365 E3 Im Lieferumfang enthalten Erweiterung verfügbar
Microsoft 365 E5 / Office 365 E5 Im Lieferumfang enthalten Im Lieferumfang enthalten
Kosten für eine Einzelanlage (ca.) ca. 2 $ pro Nutzer und Monat ca. 5 $ pro Nutzer und Monat
Ein Hinweis zur Einhaltung der Lizenzbestimmungen: Auch wenn einige Funktionen von Plan 2 nach Aktivierung einer einzigen Lizenz für alle Mandanten verfügbar erscheinen, verlangt Microsoft, dass jeder Nutzer, der den Dienst in Anspruch nimmt, über eine ordnungsgemäße Lizenz verfügt.

Welches ist das richtige für Sie?

Die Wahl des richtigen Tarifs hängt von Ihrem Risikoprofil und der Kapazität Ihres Teams ab.

Kriterien Am besten für Plan 1 Am besten für Plan 2
Orgelgröße KMU / Mittelstand Unternehmen / Reguliert
Sicherheitsteam Allgemeines IT-Personal Eigenes SOC oder MSP
Bedrohungsprofil Allgemeine E-Mail-Bedrohungen Hochgradig gezielte Angriffe
Strategie Präventionsorientiert Proaktive Jagd & AIR

 

Unsere Empfehlung: Die meisten KMU, die Business Premium nutzen, empfinden Plan 1 als erhebliche Verbesserung, die hervorragenden Schutz ohne zusätzliche Komplexität bietet. Wenn Sie jedoch mit sensiblen Finanzdaten arbeiten oder häufig gezielten Angriffen ausgesetzt sind, kann die Automatisierung in Plan 2 Ihrem Team viele Stunden manueller Arbeit ersparen.


Häufig gestellte Fragen

Lohnt sich Plan 2 für kleine Unternehmen? Das hängt von Ihrem Risiko ab. Wenn Sie über ein kleines IT-Team verfügen, das keine Zeit für manuelle Untersuchungen hat, kann die Funktion „Automated Investigation & Response“ (AIR) in Plan 2 als „Kraftmultiplikator“ wirken. Andernfalls bleibt Plan 1 die sinnvollste Wahl für preisbewusste Unternehmen.

Schützt Plan 2 SharePoint und Teams? Beide Pläne schützen diese Dienste. Plan 2 fügt keine neuen Dienste hinzu, sondern erweitert dieselben Dienste um erweiterte Funktionen (wie die Transparenz des Threat Explorers).

Kann ich diese Funktionen testen? Ja. Microsoft bietet eine 90-tägige Testversion von Plan 2 an, mit der Sie eine Angriffssimulation durchführen oder den Threat Explorer in Ihrer eigenen Umgebung nutzen können, bevor Sie sich festlegen.


Partnerschaft für ein beruhigendes Gefühl

Wir bei TrustedTech sind nicht nur Wiederverkäufer, sondern Ihre strategischen Partner. Ganz gleich, ob Sie Ihre Microsoft-Lizenzierung optimieren oder die Sicherheit Ihrer modernen Belegschaft gewährleisten möchten – wir bieten Ihnen die fachkundige Beratung und den persönlichen Support, den Sie benötigen, um zuversichtlich voranzukommen.