Microsoft Defender

Defender for Endpoint & for Business: Onboarding, Policies, Attack Surface Reduction und Betrieb.

Alles rund um Microsoft Defender – von der Ersteinrichtung bis zum sicheren Dauerbetrieb.

  • Microsoft Defender for Endpoint: Überblick, Komponenten & Architektur

    Teil 1 der MDE-Serie: Was Microsoft Defender for Endpoint ist, wie es in Microsoft Defender XDR eingebettet ist, alle Kernkomponenten (TVM, ASR, NGP, EDR, AIR, Threat Experts, Asset Discovery), die Architektur und eine 17-Punkte-Checkliste für die Umsetzung.

  • Microsoft Defender Vulnerability Management (MDVM)

    Teil 2 der MDE-Serie: Defender Vulnerability Management (MDVM) – Lizenzvarianten, Funktionsweise, Dashboard, Exposure-Score, Sicherheitsempfehlungen, Ereignis-Timeline, Konfigurationsprüfung, Advanced Hunting mit KQL, Premium-Funktionen, Remediation und das Blockieren verwundbarer Anwendungen.

  • Microsoft Defender for Endpoint: Lizenzübersicht & Vergleiche

    Teil 3 der MDE-Serie: Lizenzvarianten von Defender for Endpoint (Plan 1 & Plan 2), Defender for Business, MDVM-Add-on und Standalone – plus der Vergleich zwischen Defender for Cloud, Defender for Endpoint und Defender for Servers samt Azure-Arc-Integration.

  • Microsoft Defender for Endpoint: Initialkonfiguration & RBAC

    Teil 4 der MDE-Serie: Initialkonfiguration von Defender for Endpoint im Portal – Datenaufbewahrung, Advanced Features (Automatisierte Untersuchung, Live Response, EDR-Blockmodus, Tamper Protection, Indikatoren, Integrationen), RBAC (Azure-AD-Rollen vs. einheitliches RBAC), Gerätegruppen und Automatisierungsstufen.

  • Microsoft Defender for Endpoint: Onboarding – Grundlagen & Voraussetzungen

    Grundlagen des MDE-Onboardings: Voraussetzungen, Netzwerk- und Proxy-Konfiguration, Streamlined vs. Standard Connectivity, DiagTrack-Dienst, Client Analyzer, Onboarding-Methoden je Plattform sowie Server-Onboarding via Azure Arc, Direct Onboarding und Defender for Servers.

  • Microsoft Defender for Endpoint: Onboarding je Plattform

    Onboarding von Microsoft Defender for Endpoint (Plan 2) je Plattform: über Microsoft Intune, Defender for Cloud (Defender for Servers), Azure Arc und Direct Onboarding, Linux, Configuration Manager & GPO, macOS und iOS – inklusive Profile, Compliance, Skripte und Registry-Details.

  • Microsoft Defender for Endpoint: AV-Konfiguration (Next-Generation Protection)

    Teil der MDE-Serie: Next-Generation Protection und Defender-Antivirus-Konfiguration – Cloud-Schutz, Cloud-Block-Level, Probenübermittlung, Block at First Sight, Scan- und Signatureinstellungen, Local Admin Merge, PUA, benutzerdefinierte Konfigurationen, empfohlene Baseline-Werte sowie die Erklärung der einzelnen Konfigurations-Settings.

  • Microsoft Defender for Endpoint: Attack Surface Reduction

    ASR-Regeln, Windows-Firewall, Web Protection, SmartScreen & Enhanced Phishing Protection, Controlled Folder Access, Credential Guard und Device Control – wie du mit Defender for Endpoint die Angriffsfläche systematisch reduzierst: GUIDs, PowerShell, Intune-Profile und der bewährte Audit-zu-Block-Rollout.

  • Microsoft Defender for Endpoint: Security Baselines

    Security Baselines in der MDE-Welt: die Baseline-Bewertung in MDVM (CIS/STIG-Profile in Echtzeit prüfen) klar abgegrenzt von den über Intune ausgerollten Security Baselines. Profilerstellung, Compliance-Level, Zuweisung an Gerätegruppen, Auswertung und Advanced Hunting.

  • Microsoft Defender for Endpoint: Monitoring & Nachverfolgung

    Monitoring & Nachverfolgung in MDE: Full-/Quick- und benutzerdefinierte Scans, Vorfälle und Incidents im Defender-Portal, das Aktionscenter mit Quarantäne-Verwaltung sowie das Übermitteln von Dateien und Hashes an Microsoft (Submissions).

  • Microsoft Defender for Endpoint: Finetuning
  • Microsoft Defender for Endpoint in VDI-Umgebungen

    Wie du Defender for Endpoint in VDI- und Non-Persistent-Umgebungen onboardest: Golden Image, Startup-Skript, single-entry vs. multi-entry, Stolperfallen beim Klonen und Image-Updates.

  • Microsoft Defender for Endpoint ausschalten & Offboarding

    Abschluss der MDE-Serie: MDE sauber ausschalten und Geräte offboarden – Offboarding-Skript aus dem Portal, 30-Tage-Gültigkeit, Wirkung auf Telemetrie und Datenaufbewahrung, der Unterschied zwischen Offboarding und dem Deaktivieren des Antivirus sowie Besonderheiten bei Servern.

  • Microsoft Defender for Business: Geräte sauber onboarden

    Schritt-für-Schritt-Anleitung, wie du Windows-, Mac-, Mobile- und Server-Geräte an Microsoft Defender for Business anbindest – inklusive Empfehlungen für kleine Umgebungen.