Microsoft Defender for Identity F1 (NCE)
inkl. MwSt. Versandkostenfrei
- Artikel-Nr.: MS24332
- Laufzeit: 1 Jahr
- Sprache(n): Mehrsprachig
- Länderzone(n):
Global Kann in United States aktiviert werden
Regionale Einschränkungen prüfen.
Produktinformationen "Microsoft Defender for Identity F1 (NCE)"
Microsoft Defender for Identity F1 (NCE) – Schutz für Ihre Unternehmensidentitäten

Microsoft Defender for Identity ist eine cloudbasierte Sicherheitslösung, die Unternehmen dabei unterstützt, die Überwachung und Absicherung ihrer Identitäten effektiv umzusetzen. Die Lösung ist vollständig in Microsoft Defender XDR integriert und nutzt Signale sowohl aus lokalen Active Directory-Umgebungen als auch aus Cloud-Identitäten, um fortschrittliche Bedrohungen gezielt zu erkennen, zu analysieren und zu untersuchen.
Durch den Einsatz von Defender for Identity können Ihre SecOps-Teams eine moderne Identity Threat Detection (ITDR)-Lösung über hybride Umgebungen hinweg bereitstellen, die Folgendes ermöglicht:
- Prävention von Sicherheitsvorfällen: Proaktive Bewertung der Identitätssicherheitslage, um mögliche Sicherheitslücken frühzeitig zu erkennen und zu schließen.
- Erkennung von Bedrohungen: Nutzung von Echtzeit-Analysen und intelligenten Daten, um verdächtige Aktivitäten schnell zu identifizieren.
- Untersuchung von Vorfällen: Bereitstellung klarer und umsetzbarer Informationen zu verdächtigen Aktivitäten, um fundierte Entscheidungen zu treffen.
- Reaktion auf Angriffe: Automatisierte Maßnahmen zur Bewältigung kompromittierter Identitäten und Minimierung von Sicherheitsrisiken.
Diese Lösung unterstützt Unternehmen dabei, ihre Identitätssicherheit zu stärken, Risiken zu reduzieren und Compliance-Anforderungen effizient einzuhalten.
Schutz von Benutzeridentitäten und Reduzierung der Angriffsfläche
Microsoft Defender for Identity liefert wertvolle Einblicke in Identitätskonfigurationen und Empfehlungen für Sicherheitsbest-Practices. Durch Sicherheitsberichte und Analysen von Benutzerprofilen hilft Defender for Identity, die Angriffsfläche Ihres Unternehmens deutlich zu verringern. Dies erschwert die Kompromittierung von Benutzeranmeldeinformationen und erschwert potenziellen Angreifern, Angriffe erfolgreich durchzuführen.
Proaktive Bewertung der Identitätssicherheit
Defender for Identity bietet eine klare Übersicht über den Sicherheitsstatus Ihrer Identitäten und unterstützt dabei, Sicherheitsprobleme frühzeitig zu erkennen und zu beheben, bevor Angreifer diese ausnutzen können.
Beispiele:
-
Lateral Movement Paths: Diese Funktion zeigt auf, wie ein Angreifer lateral innerhalb Ihrer Organisation vorgehen könnte. Solche Bewegungen können sensible Konten gefährden, und Defender for Identity hilft, diese Risiken im Vorfeld zu minimieren.
-
Sicherheitsbewertungen: Über Microsoft Secure Score erhält Ihre Organisation zusätzliche Analysen und Empfehlungen zur Optimierung der Sicherheitsrichtlinien und der Gesamtstrategie.
Bedrohungserkennung in modernen Identitätsumgebungen
Moderne Identitätsumgebungen erstrecken sich oft sowohl auf lokale Systeme als auch auf die Cloud. Defender for Identity nutzt Daten aus der gesamten Umgebung, darunter Domänencontroller, Active Directory Federation Services (AD FS) und Active Directory-Zertifikatsdienste (AD CS), um einen umfassenden Überblick über Ihre Identitätsinfrastruktur zu ermöglichen.
-
Standardmäßig überwachen Defender for Identity-Sensoren den Datenverkehr der Domänencontroller.
-
Für AD FS- oder AD CS-Server muss der passende Sensortyp installiert werden, um eine vollständige Überwachung zu gewährleisten.
Erkennung verdächtiger Aktivitäten entlang der Cyber-Angriffskette
Angriffe beginnen häufig bei leicht zugänglichen Benutzern mit geringen Rechten. Angreifer bewegen sich anschließend lateral, um Zugriff auf wertvolle Assets wie sensible Konten, Domänenadministratoren oder hochsensible Daten zu erhalten. Defender for Identity erkennt diese fortgeschrittenen Bedrohungen frühzeitig entlang der gesamten Angriffssequenz:
| Bedrohung | In Defender für Identity |
|---|---|
| Aufklärung (Reconnaissance) | Erkennen von unbefugten Benutzern und Angriffsversuchen zur Informationsbeschaffung. Angreifer suchen nach Benutzernamen, Gruppenmitgliedschaften, IP-Adressen von Geräten, Ressourcen und mehr unter Einsatz verschiedener Techniken. |
| Kompromittierte Zugangsdaten | Erkennen von Versuchen, Benutzeranmeldedaten durch Brute-Force-Angriffe, fehlgeschlagene Authentifizierungen, Änderungen von Gruppenmitgliedschaften oder andere Methoden zu kompromittieren. |
| Laterale Bewegungen | Erkennen von Versuchen, sich innerhalb des Netzwerks lateral zu bewegen, um weitere Kontrolle über sensible Benutzer zu erlangen, unter Verwendung von Techniken wie Pass the Ticket, Pass the Hash, Overpass the Hash und anderen. |
| Domänenkontrolle (Domain dominance) | Darstellung des Angreiferverhaltens, wenn die Kontrolle über die Domäne erreicht wurde. Zum Beispiel können Angreifer Code remote auf Domain-Controllern ausführen oder Techniken wie DC Shadow, bösartige Replikation von Domain-Controllern und Golden-Ticket-Aktivitäten einsetzen. |
Untersuchung von Warnungen und Benutzeraktivitäten
Defender for Identity reduziert unnötige Sicherheitswarnungen, indem es eine priorisierte Liste relevanter Meldungen bereitstellt. Diese Echtzeit-Übersicht hilft Ihrem Sicherheitsteam, gezielt auf wichtige Bedrohungen zu reagieren.
Die nahtlose Integration mit Microsoft Defender XDR liefert eine zusätzliche Sicherheitsebene, indem Daten aus verschiedenen Quellen korreliert werden. Dadurch erhalten Sie eine verbesserte Sichtbarkeit und Genauigkeit über Benutzer, Geräte und Netzwerkressourcen.
Weitere Informationen:
-
Untersuchung von Assets
-
Analyse von Sicherheitswarnungen

Microsoft Defender for Identity F1 (NCE) bietet Unternehmen eine umfassende Lösung zum Schutz ihrer Identitäten in hybriden IT-Umgebungen. Durch die Integration von Signalen aus lokalen Active Directory-Systemen und Cloud-Identitäten ermöglicht die Plattform eine präzise Erkennung, Analyse und Reaktion auf fortgeschrittene Bedrohungen. Die proaktive Bewertung der Identitätssicherheitslage, kombiniert mit der Reduzierung der Angriffsfläche und der Echtzeit-Bedrohungserkennung, stellt sicher, dass potenzielle Sicherheitslücken frühzeitig erkannt und adressiert werden. Funktionen wie Lateral Movement Paths, Sicherheitsbewertungen über Microsoft Secure Score sowie die Überwachung verdächtiger Aktivitäten entlang der Cyber-Angriffskette unterstützen Unternehmen dabei, Risiken zu minimieren und Angriffe effizient zu verhindern.
Darüber hinaus ermöglicht die priorisierte Darstellung relevanter Sicherheitswarnungen und die nahtlose Integration mit Microsoft Defender XDR eine gezielte und schnelle Reaktion auf Sicherheitsvorfälle. Insgesamt stärkt Microsoft Defender for Identity F1 (NCE) die Sicherheitsstrategie von Organisationen, schützt wertvolle Unternehmensidentitäten und trägt zur Einhaltung von Compliance-Anforderungen bei – ein unverzichtbares Werkzeug für moderne Sicherheitsoperationen.