KI-generierter Inhalt kann Fehler enthalten.
Unser Glossar soll Ihnen helfen, Fachbegriffe schnell und bequem nachzuschlagen – ganz ohne Unterbrechung beim Lesen.
Da die Artikel teilweise KI-gestützt erstellt wurden, können vereinzelt inhaltliche Ungenauigkeiten auftreten.
Wir bitten dies zu entschuldigen und empfehlen, kritische Angaben gegenzuprüfen.
(Kennzeichnungspflicht nach Art. 50 KI-VO)

Was ist Microsoft Defender XDR?

Microsoft Defender XDR ist eine integrierte Sicherheitsplattform von Microsoft, die Sicherheitsinformationen aus verschiedenen Defender-Komponenten zentral zusammenführt, korreliert und analysiert. Die Lösung verbindet Signale aus Endpunkten, Identitäten, E-Mail- und Kollaborationsdiensten sowie Cloud-Anwendungen, um komplexe, mehrstufige Angriffe ganzheitlich zu erkennen und automatisiert zu untersuchen. Ziel ist es, isolierte Sicherheitsdaten in einen übergreifenden Kontext zu setzen und Security-Teams eine konsolidierte Sicht auf Bedrohungen innerhalb der Microsoft-365-Umgebung zu ermöglichen.

Da moderne Cyberangriffe selten auf einen einzelnen Angriffsvektor beschränkt bleiben, sondern sich lateral durch Identitäten, Endgeräte und Cloud-Dienste bewegen, reichen voneinander getrennte Sicherheitslösungen häufig nicht aus. Microsoft Defender XDR korreliert Telemetriedaten aus Lösungen wie Microsoft Defender for Endpoint, Defender for Office 365 oder Defender for Identity und stellt zusammenhängende Angriffsketten als strukturierte Incidents dar. Dadurch werden Bedrohungen schneller erkannt, priorisiert und eingedämmt.

Die wichtigsten Punkte im Überblick:

  • Domänenübergreifende Korrelation von Sicherheitsdaten aus Endpoint, Identität, E-Mail und Cloud.
  • Erkennung komplexer Angriffsketten durch Zusammenführung einzelner Warnmeldungen zu Incidents.
  • Automatisierte Untersuchung und Reaktion zur Entlastung von Security Operations Teams.
  • Zentrale Steuerung und Transparenz im Microsoft 365 Defender Portal.
  • Integration in Zero-Trust-Strategien und moderne Sicherheitsarchitekturen.

Microsoft Defender XDR bildet damit die zentrale Analyseschicht innerhalb der Microsoft-Sicherheitsplattform und unterstützt Unternehmen dabei, Sicherheitsvorfälle ganzheitlich und strukturiert zu bewerten.

Zurück