build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Solutionmetadata: name: endpoint-security/microsoft-defender-atp locale: de labels: vendor: Microsoft Defender for Endpoint capability/endpoint-security: 3.54 capability/security: 2.16 vendor/microsoft: 2.53 annotations: source: src/content/solutions/de/endpoint-security/microsoft-defender-atp.md route: /de/solutions/endpoint-security/microsoft-defender-atp/ schema: /nerd/schema/solutions.json markdown: /de/solutions/endpoint-security/microsoft-defender-atp.mdspec: title: Microsoft Defender tags: [endpoint-security, security] vendors: [microsoft] summary: >- Endpoint Detection and Response aus dem Microsoft-Stack. Wer ohnehin M365 E5 hat, hat es meistens schon lizenziert. photoNeed: A security console on screen with real alerts in it, being triaged stub: false draft: false kind: product addon: false vendorName: Microsoft Defender for Endpoint status: current sections: - heading:

Was es ist

body: | Defender for Endpoint wertet aus, was auf einem Gerät tatsächlich passiert, und meldet Abläufe, die nicht dazu passen. Die Auswertung läuft in der Microsoft-Cloud, die Signale kommen vom Betriebssystem selbst statt von einem nachträglich installierten Agenten. - heading:

Wofür es gedacht ist

body: | Für Umgebungen, die ohnehin auf Microsoft stehen. Der grösste praktische Vorteil ist selten die Erkennung, sondern dass Identität, Geräteverwaltung und Endpoint Security dieselben Gruppen und dieselbe Konsole benutzen. - heading:

Worauf zu achten ist

body: | Zwei Dinge. Erstens die Lizenz: Der volle Funktionsumfang hängt am Plan, und der Unterschied zwischen den Stufen ist genau der Teil, den man später vermisst. Zweitens die ersten Wochen: Backup-Agenten, Monitoring und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Diese Ausnahmen gehören dokumentiert, sonst steht in zwei Jahren ein Regelwerk da, das niemand mehr anfassen will.status: corpus: 267 services: - {ref: services/modern-workplace, score: 0.81} - {ref: services/security, score: 0.76} - {ref: services/cloud, score: 0.41} posts: - {ref: posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer, score: 0.42} - {ref: posts/how-to-secure-your-dmz-with-a-proxy, score: 0.42} - {ref: posts/exagrid, score: 0.34} - {ref: posts/vmware-security-advisory, score: 0.27} - {ref: posts/vmware-security-advisory-vmsa-2024-0012, score: 0.27} - {ref: posts/vmware-security-advisory-vmsa-2022-0030, score: 0.27} experts: - {ref: experts/matthias-frech, score: 0.38} neighbours: - {ref: solutions/endpoint-security, score: 1.00} - {ref: solutions/endpoint-security/vmware-carbon-black, score: 0.70} - {ref: solutions/microsoft/microsoft-365, score: 0.49}
{ "apiVersion": "soultec.ch/v1", "kind": "Solution", "metadata": { "name": "endpoint-security/microsoft-defender-atp", "locale": "de", "labels": { "vendor": "Microsoft Defender for Endpoint", "capability/endpoint-security": "3.54", "capability/security": "2.16", "vendor/microsoft": "2.53" }, "annotations": { "source": "src/content/solutions/de/endpoint-security/microsoft-defender-atp.md", "route": "/de/solutions/endpoint-security/microsoft-defender-atp/", "schema": "/nerd/schema/solutions.json", "markdown": "/de/solutions/endpoint-security/microsoft-defender-atp.md" } }, "spec": { "title": "Microsoft Defender", "tags": [ "endpoint-security", "security" ], "vendors": [ "microsoft" ], "summary": "Endpoint Detection and Response aus dem Microsoft-Stack. Wer ohnehin M365 E5 hat, hat es meistens schon lizenziert.", "photoNeed": "A security console on screen with real alerts in it, being triaged", "stub": false, "draft": false, "kind": "product", "addon": false, "vendorName": "Microsoft Defender for Endpoint", "status": "current" }, "sections": [ { "heading": "

Was es ist

",
"body": "Defender for Endpoint wertet aus, was auf einem Gerät tatsächlich passiert, und meldet\nAbläufe, die nicht dazu passen. Die Auswertung läuft in der Microsoft-Cloud, die Signale\nkommen vom Betriebssystem selbst statt von einem nachträglich installierten Agenten." }, { "heading": "

Wofür es gedacht ist

",
"body": "Für Umgebungen, die ohnehin auf Microsoft stehen. Der grösste praktische Vorteil ist\nselten die Erkennung, sondern dass Identität, Geräteverwaltung und Endpoint Security\ndieselben Gruppen und dieselbe Konsole benutzen." }, { "heading": "

Worauf zu achten ist

",
"body": "Zwei Dinge. Erstens die Lizenz: Der volle Funktionsumfang hängt am Plan, und der\nUnterschied zwischen den Stufen ist genau der Teil, den man später vermisst. Zweitens die\nersten Wochen: Backup-Agenten, Monitoring und selbstgebaute Skripte verhalten sich aus\nSicht eines EDR wie Angreifer. Diese Ausnahmen gehören dokumentiert, sonst steht in zwei\nJahren ein Regelwerk da, das niemand mehr anfassen will." } ], "status": { "corpus": 267, "services": [ { "ref": "services/modern-workplace", "score": "0.81" }, { "ref": "services/security", "score": "0.76" }, { "ref": "services/cloud", "score": "0.41" } ], "posts": [ { "ref": "posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer", "score": "0.42" }, { "ref": "posts/how-to-secure-your-dmz-with-a-proxy", "score": "0.42" }, { "ref": "posts/exagrid", "score": "0.34" }, { "ref": "posts/vmware-security-advisory", "score": "0.27" }, { "ref": "posts/vmware-security-advisory-vmsa-2024-0012", "score": "0.27" }, { "ref": "posts/vmware-security-advisory-vmsa-2022-0030", "score": "0.27" } ], "experts": [ { "ref": "experts/matthias-frech", "score": "0.38" } ], "neighbours": [ { "ref": "solutions/endpoint-security", "score": "1.00" }, { "ref": "solutions/endpoint-security/vmware-carbon-black", "score": "0.70" }, { "ref": "solutions/microsoft/microsoft-365", "score": "0.49" } ] }}
apiVersion = "soultec.ch/v1"kind = "Solution"[metadata]name = "endpoint-security/microsoft-defender-atp"locale = "de"[metadata.labels]vendor = "Microsoft Defender for Endpoint""capability/endpoint-security" = "3.54""capability/security" = "2.16""vendor/microsoft" = "2.53"[metadata.annotations]source = "src/content/solutions/de/endpoint-security/microsoft-defender-atp.md"route = "/de/solutions/endpoint-security/microsoft-defender-atp/"schema = "/nerd/schema/solutions.json"markdown = "/de/solutions/endpoint-security/microsoft-defender-atp.md"[spec]title = "Microsoft Defender"tags = ["endpoint-security", "security"]vendors = ["microsoft"]summary = "Endpoint Detection and Response aus dem Microsoft-Stack. Wer ohnehin M365 E5 hat, hat es meistens schon lizenziert."photoNeed = "A security console on screen with real alerts in it, being triaged"stub = falsedraft = falsekind = "product"addon = falsevendorName = "Microsoft Defender for Endpoint"status = "current"[[sections]]heading = "

Was es ist

"
body = '''Defender for Endpoint wertet aus, was auf einem Gerät tatsächlich passiert, und meldetAbläufe, die nicht dazu passen. Die Auswertung läuft in der Microsoft-Cloud, die Signalekommen vom Betriebssystem selbst statt von einem nachträglich installierten Agenten.'''[[sections]]heading = "

Wofür es gedacht ist

"
body = '''Für Umgebungen, die ohnehin auf Microsoft stehen. Der grösste praktische Vorteil istselten die Erkennung, sondern dass Identität, Geräteverwaltung und Endpoint Securitydieselben Gruppen und dieselbe Konsole benutzen.'''[[sections]]heading = "

Worauf zu achten ist

"
body = '''Zwei Dinge. Erstens die Lizenz: Der volle Funktionsumfang hängt am Plan, und derUnterschied zwischen den Stufen ist genau der Teil, den man später vermisst. Zweitens dieersten Wochen: Backup-Agenten, Monitoring und selbstgebaute Skripte verhalten sich ausSicht eines EDR wie Angreifer. Diese Ausnahmen gehören dokumentiert, sonst steht in zweiJahren ein Regelwerk da, das niemand mehr anfassen will.'''[status]corpus = 267[[status.services]]ref = "services/modern-workplace"score = "0.81"[[status.services]]ref = "services/security"score = "0.76"[[status.services]]ref = "services/cloud"score = "0.41"[[status.posts]]ref = "posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer"score = "0.42"[[status.posts]]ref = "posts/how-to-secure-your-dmz-with-a-proxy"score = "0.42"[[status.posts]]ref = "posts/exagrid"score = "0.34"[[status.posts]]ref = "posts/vmware-security-advisory"score = "0.27"[[status.posts]]ref = "posts/vmware-security-advisory-vmsa-2024-0012"score = "0.27"[[status.posts]]ref = "posts/vmware-security-advisory-vmsa-2022-0030"score = "0.27"[[status.experts]]ref = "experts/matthias-frech"score = "0.38"[[status.neighbours]]ref = "solutions/endpoint-security"score = "1.00"[[status.neighbours]]ref = "solutions/endpoint-security/vmware-carbon-black"score = "0.70"[[status.neighbours]]ref = "solutions/microsoft/microsoft-365"score = "0.49"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Solution"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>endpoint-security/microsoft-defender-atp</name> <locale>de</locale> <labels> <vendor>Microsoft Defender for Endpoint</vendor> <entry key="capability/endpoint-security">3.54</entry> <entry key="capability/security">2.16</entry> <entry key="vendor/microsoft">2.53</entry> </labels> <annotations> <source>src/content/solutions/de/endpoint-security/microsoft-defender-atp.md</source> <route>/de/solutions/endpoint-security/microsoft-defender-atp/</route> <schema>/nerd/schema/solutions.json</schema> <markdown>/de/solutions/endpoint-security/microsoft-defender-atp.md</markdown> </annotations> </metadata> <spec> <title>Microsoft Defender</title> <tags> <item>endpoint-security</item> <item>security</item> </tags> <vendors> <item>microsoft</item> </vendors> <summary>Endpoint Detection and Response aus dem Microsoft-Stack. Wer ohnehin M365 E5 hat, hat es meistens schon lizenziert.</summary> <photoNeed>A security console on screen with real alerts in it, being triaged</photoNeed> <stub>false</stub> <draft>false</draft> <kind>product</kind> <addon>false</addon> <vendorName>Microsoft Defender for Endpoint</vendorName> <status>current</status> </spec> <sections> <section> <heading>

Was es ist

</heading>
<body>Defender for Endpoint wertet aus, was auf einem Gerät tatsächlich passiert, und meldetAbläufe, die nicht dazu passen. Die Auswertung läuft in der Microsoft-Cloud, die Signalekommen vom Betriebssystem selbst statt von einem nachträglich installierten Agenten. </body> </section> <section> <heading>

Wofür es gedacht ist

</heading>
<body>Für Umgebungen, die ohnehin auf Microsoft stehen. Der grösste praktische Vorteil istselten die Erkennung, sondern dass Identität, Geräteverwaltung und Endpoint Securitydieselben Gruppen und dieselbe Konsole benutzen. </body> </section> <section> <heading>

Worauf zu achten ist

</heading>
<body>Zwei Dinge. Erstens die Lizenz: Der volle Funktionsumfang hängt am Plan, und derUnterschied zwischen den Stufen ist genau der Teil, den man später vermisst. Zweitens dieersten Wochen: Backup-Agenten, Monitoring und selbstgebaute Skripte verhalten sich ausSicht eines EDR wie Angreifer. Diese Ausnahmen gehören dokumentiert, sonst steht in zweiJahren ein Regelwerk da, das niemand mehr anfassen will. </body> </section> </sections> <status> <corpus>267</corpus> <services> <item> <ref>services/modern-workplace</ref> <score>0.81</score> </item> <item> <ref>services/security</ref> <score>0.76</score> </item> <item> <ref>services/cloud</ref> <score>0.41</score> </item> </services> <posts> <item> <ref>posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer</ref> <score>0.42</score> </item> <item> <ref>posts/how-to-secure-your-dmz-with-a-proxy</ref> <score>0.42</score> </item> <item> <ref>posts/exagrid</ref> <score>0.34</score> </item> <item> <ref>posts/vmware-security-advisory</ref> <score>0.27</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2024-0012</ref> <score>0.27</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2022-0030</ref> <score>0.27</score> </item> </posts> <experts> <item> <ref>experts/matthias-frech</ref> <score>0.38</score> </item> </experts> <neighbours> <item> <ref>solutions/endpoint-security</ref> <score>1.00</score> </item> <item> <ref>solutions/endpoint-security/vmware-carbon-black</ref> <score>0.70</score> </item> <item> <ref>solutions/microsoft/microsoft-365</ref> <score>0.49</score> </item> </neighbours> </status></manifest>
Lösung · Microsoft

Microsoft Defender

Beim Hersteller: Microsoft Defender for Endpoint

Endpoint Detection and Response aus dem Microsoft-Stack. Wer ohnehin M365 E5 hat, hat es meistens schon lizenziert.

Themen Endpoint Security 3.54 Security 2.16
Hersteller Microsoft 2.53
03Services
06Beiträge
02Fähigkeiten
267Korpus

Was es ist

Defender for Endpoint wertet aus, was auf einem Gerät tatsächlich passiert, und meldet Abläufe, die nicht dazu passen. Die Auswertung läuft in der Microsoft-Cloud, die Signale kommen vom Betriebssystem selbst statt von einem nachträglich installierten Agenten.

Wofür es gedacht ist

Für Umgebungen, die ohnehin auf Microsoft stehen. Der grösste praktische Vorteil ist selten die Erkennung, sondern dass Identität, Geräteverwaltung und Endpoint Security dieselben Gruppen und dieselbe Konsole benutzen.

Worauf zu achten ist

Zwei Dinge. Erstens die Lizenz: Der volle Funktionsumfang hängt am Plan, und der Unterschied zwischen den Stufen ist genau der Teil, den man später vermisst. Zweitens die ersten Wochen: Backup-Agenten, Monitoring und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Diese Ausnahmen gehören dokumentiert, sonst steht in zwei Jahren ein Regelwerk da, das niemand mehr anfassen will.

Beiträge dazu

Wer damit arbeitet

Arbeitest du damit? Schau dir unsere offenen Chancen an.