Defender for Endpoint
- Microsoft Defender for Endpoint: Überblick, Komponenten & Architektur
Teil 1 der MDE-Serie: Was Microsoft Defender for Endpoint ist, wie es in Microsoft Defender XDR eingebettet ist, alle Kernkomponenten (TVM, ASR, NGP, EDR, AIR, Threat Experts, Asset Discovery), die Architektur und eine 17-Punkte-Checkliste für die Umsetzung.
- Microsoft Defender Vulnerability Management (MDVM)
Teil 2 der MDE-Serie: Defender Vulnerability Management (MDVM) – Lizenzvarianten, Funktionsweise, Dashboard, Exposure-Score, Sicherheitsempfehlungen, Ereignis-Timeline, Konfigurationsprüfung, Advanced Hunting mit KQL, Premium-Funktionen, Remediation und das Blockieren verwundbarer Anwendungen.
- Microsoft Defender for Endpoint: Lizenzübersicht & Vergleiche
Teil 3 der MDE-Serie: Lizenzvarianten von Defender for Endpoint (Plan 1 & Plan 2), Defender for Business, MDVM-Add-on und Standalone – plus der Vergleich zwischen Defender for Cloud, Defender for Endpoint und Defender for Servers samt Azure-Arc-Integration.
- Microsoft Defender for Endpoint: Initialkonfiguration & RBAC
Teil 4 der MDE-Serie: Initialkonfiguration von Defender for Endpoint im Portal – Datenaufbewahrung, Advanced Features (Automatisierte Untersuchung, Live Response, EDR-Blockmodus, Tamper Protection, Indikatoren, Integrationen), RBAC (Azure-AD-Rollen vs. einheitliches RBAC), Gerätegruppen und Automatisierungsstufen.
- Microsoft Defender for Endpoint: Onboarding – Grundlagen & Voraussetzungen
Grundlagen des MDE-Onboardings: Voraussetzungen, Netzwerk- und Proxy-Konfiguration, Streamlined vs. Standard Connectivity, DiagTrack-Dienst, Client Analyzer, Onboarding-Methoden je Plattform sowie Server-Onboarding via Azure Arc, Direct Onboarding und Defender for Servers.
- Microsoft Defender for Endpoint: Onboarding je Plattform
Onboarding von Microsoft Defender for Endpoint (Plan 2) je Plattform: über Microsoft Intune, Defender for Cloud (Defender for Servers), Azure Arc und Direct Onboarding, Linux, Configuration Manager & GPO, macOS und iOS – inklusive Profile, Compliance, Skripte und Registry-Details.
- Microsoft Defender for Endpoint: AV-Konfiguration (Next-Generation Protection)
Teil der MDE-Serie: Next-Generation Protection und Defender-Antivirus-Konfiguration – Cloud-Schutz, Cloud-Block-Level, Probenübermittlung, Block at First Sight, Scan- und Signatureinstellungen, Local Admin Merge, PUA, benutzerdefinierte Konfigurationen, empfohlene Baseline-Werte sowie die Erklärung der einzelnen Konfigurations-Settings.
- Microsoft Defender for Endpoint: Attack Surface Reduction
ASR-Regeln, Windows-Firewall, Web Protection, SmartScreen & Enhanced Phishing Protection, Controlled Folder Access, Credential Guard und Device Control – wie du mit Defender for Endpoint die Angriffsfläche systematisch reduzierst: GUIDs, PowerShell, Intune-Profile und der bewährte Audit-zu-Block-Rollout.
- Microsoft Defender for Endpoint: Security Baselines
Security Baselines in der MDE-Welt: die Baseline-Bewertung in MDVM (CIS/STIG-Profile in Echtzeit prüfen) klar abgegrenzt von den über Intune ausgerollten Security Baselines. Profilerstellung, Compliance-Level, Zuweisung an Gerätegruppen, Auswertung und Advanced Hunting.
- Microsoft Defender for Endpoint: Monitoring & Nachverfolgung
Monitoring & Nachverfolgung in MDE: Full-/Quick- und benutzerdefinierte Scans, Vorfälle und Incidents im Defender-Portal, das Aktionscenter mit Quarantäne-Verwaltung sowie das Übermitteln von Dateien und Hashes an Microsoft (Submissions).
- Microsoft Defender for Endpoint: Finetuning
- Microsoft Defender for Endpoint in VDI-Umgebungen
Wie du Defender for Endpoint in VDI- und Non-Persistent-Umgebungen onboardest: Golden Image, Startup-Skript, single-entry vs. multi-entry, Stolperfallen beim Klonen und Image-Updates.
- Microsoft Defender for Endpoint ausschalten & Offboarding
Abschluss der MDE-Serie: MDE sauber ausschalten und Geräte offboarden – Offboarding-Skript aus dem Portal, 30-Tage-Gültigkeit, Wirkung auf Telemetrie und Datenaufbewahrung, der Unterschied zwischen Offboarding und dem Deaktivieren des Antivirus sowie Besonderheiten bei Servern.