<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Incidents on MaurITec Knowledgebase</title><link>https://blog.mauritec.de/tags/incidents/</link><description>Recent content in Incidents on MaurITec Knowledgebase</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 01 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.mauritec.de/tags/incidents/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft Defender for Endpoint: Monitoring &amp; Nachverfolgung</title><link>https://blog.mauritec.de/defender/mde-monitoring-nachverfolgung/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/defender/mde-monitoring-nachverfolgung/</guid><description>Erkennung ist nur die halbe Miete: Wer Defender for Endpoint sauber betreiben will, braucht ein durchdachtes Monitoring und eine nachvollziehbare Nachverfolgung aller Aktionen. Dieser Teil der Serie führt durch die vier Bausteine, die im Alltag zusammenspielen: geplante und bedarfsgesteuerte Scans, die Analyse von Vorfällen (Incidents) im Defender-Portal, das Aktionscenter als zentrale Steuerung für Remediation und Quarantäne sowie das Übermitteln (Submissions) verdächtiger Dateien an Microsoft. Ziel ist ein Betrieb, in dem nichts unbemerkt bleibt und jede Reaktion dokumentiert und – wo nötig – reversibel ist.</description></item></channel></rss>