Security

Security: Microsoft Defender, Assessments und Härtung

Microsoft Defender XDR einführen, Tenant und Endgeräte härten, Sicherheitslage nüchtern bewerten.

  • Microsoft Defender XDR: Endpoint, Identity, Office 365 und Cloud Apps einrichten und abstimmen
  • Security Assessments des Microsoft-365-Tenants mit priorisierter Maßnahmenliste
  • Härtung von Identitäten und Endgeräten, Unterstützung bei Sicherheitsvorfällen

Sicherheit im Microsoft-Umfeld ist zu einem großen Teil Konfiguration. Die Werkzeuge sind lizenziert und vorhanden; der Unterschied liegt darin, ob sie eingerichtet, aufeinander abgestimmt und beobachtet werden. Darauf konzentrieren wir uns.

Microsoft Defender XDR

Microsoft Defender XDR führt die Signale aus Endgeräten, Identitäten, E-Mail und Cloud-Anwendungen zusammen. Wir richten die einzelnen Dienste ein, verbinden sie und sorgen dafür, dass Warnungen bei den richtigen Personen landen.

  • Defender for Endpoint: Onboarding über Intune, Angriffsflächenreduzierung, Manipulationsschutz, Schwachstellenverwaltung
  • Defender for Identity und Entra ID Protection: Sensoren, Risikorichtlinien und Reaktionen auf riskante Anmeldungen
  • Defender for Office 365: Safe Links, Safe Attachments, Anti-Phishing und Simulationen
  • Defender for Cloud Apps: Schatten-IT-Erkennung und App-Richtlinien
  • Automatisierte Untersuchung und Reaktion, Benachrichtigungen und Übergabe an Ihr Ticket-System

Security Assessments

Ein Assessment beantwortet die Frage, wo Sie stehen, ohne Verkaufsabsicht dahinter. Wir prüfen Ihren Microsoft-365-Tenant und die Endgeräteverwaltung gegen die Empfehlungen von Microsoft und gängige Sicherheitsrahmenwerke, mit Werkzeugen und im Gespräch. Das Ergebnis ist eine nach Risiko sortierte Maßnahmenliste mit Aufwandsschätzung, keine hundertseitige Sammlung von Warnhinweisen.

  • Identitäten, Administratorrollen, Authentifizierung und Conditional Access
  • Exchange-Online-Schutz, Freigaben und externe Zusammenarbeit
  • Gerätekonfiguration, Verschlüsselung, Update-Stand und lokale Administratorrechte
  • Protokollierung, Aufbewahrung von Ereignisdaten und Alarmierung

Härtung

Aus dem Assessment wird ein Plan, aus dem Plan Konfiguration: Sicherheitsbaselines für Windows und Edge, Beschränkung lokaler Administratorrechte, Schutz der Administratorkonten mit Privileged Identity Management, Absicherung von Legacy-Authentifizierung und E-Mail-Versand. Jede Maßnahme wird vorher in einer Pilotgruppe getestet.

Unterstützung bei Sicherheitsvorfällen

Wenn ein Vorfall eingetreten ist, unterstützen wir bei der Eindämmung in Microsoft-Umgebungen, bei der Analyse mit den Daten aus Defender und Entra ID und bei der Wiederherstellung eines vertrauenswürdigen Zustands. Danach kümmern wir uns um die Maßnahmen, die eine Wiederholung erschweren. Einen Rund-um-die-Uhr-Bereitschaftsdienst bieten wir nicht an; Erreichbarkeit und Reaktionszeiten vereinbaren wir je Auftrag.

Dazu ins Gespräch kommen

Schreiben Sie uns, worum es geht. Wir antworten persönlich.

Büro Deutschland (Vertrieb und Technik)

Berlin, Deutschland