• Linkedin
  • Xing
  • Youtube
  • Twitter
+49 89 324756-0 info@infowan.de teamviewer-logoTeamViewer
infoWAN
  • Leistungen
    • Consulting
      • Strategieberatung
      • Migration
      • FastTrack
      • Adoption & Change Empowerment
    • Workshops
      • Teams Einführungs- und Vertiefungsangebote
      • Teamwork Assessment
      • Secure Remote Work Workshop
      • IT-Security und Compliance Workshop
      • Compliance Workshop
      • Office 365 Readiness Network Assessment
      • Client-Security-Workshops
      • Azure Workshops
      • Identity Workshop
      • Future of Identity
      • Rapid Cyberattack Assessment
    • Managed Services
      • GUMS
      • Azure VM
      • Service & Support
  • Expertise
    • Technologien
      • Microsoft 365
      • Office 365
      • Teams
      • Teams FAQ
      • Skype for Business
      • Exchange
      • SharePoint
      • Cloudsignatur
    • Technologien
      • Windows 10
      • Active Directory
      • Windows Server
      • Azure
      • EM+S
      • Intune
      • Cloudfax
    • Lösungen
      • Modernes Arbeiten
      • Sichere Infrastruktur
  • Referenzen
      • Neoperl
      • Kerberos Compliance-Managementsysteme
      • Serviceplan
      • Evernine
      • Daimler AG
      • KE-TEC
      • erdgas schwaben
      • Landratsamt Dachau
      • Aenova
      • Sixt
      • SubAqua
      • Landkreis Landshut
  • Karriere
      • Jobs
      • Fort- und Weiterbildungen
      • Das sagen unsere Mitarbeiter
  • Über uns
      • Kompetenzen
      • Standorte
      • Partner
      • Impressum
      • Datenschutz
  • Blog
  • Kontakt
  • Suche
  • Menü

Sicherheitsneuigkeiten der Ignite 2020

23. September 2020/von Mariele Wolbring

In diesem Blogbeitrag geben wir Ihnen einen kurzen Überblick über die wichtigsten Neuigkeiten im Sicherheitsbereich.

Microsoft Defender

Um Administratoren die Übersicht über die Vielzahl der Sicherheitsprodukte zu erleichtern, fasst Microsoft ab sofort alle Extended Detection and Response-Produkte (XDR) unter dem Namen Microsoft Defender zusammen. Laut Microsoft entsteht dadurch die umfassendste Ressourcenabdeckung in der Branche.

Bestandteile von Microsoft Defender sind unter anderem Microsoft 365 Defender und Azure Defender:

Microsoft 365 Defender

Microsoft 365 Defender schützt Endnutzerumgebungen einschließlich Identitäten, Endpunkten, Cloud-Anwendungen, E-Mails und Dokumenten. Um Kunden auch hier die Zuordnung zu erleichtern, gibt Microsoft folgende Änderungen von Produktnamen bekannt:

  • Microsoft 365 Defender (zuvor Microsoft Threat Protection)
  • Microsoft Defender for Endpoint (zuvor Microsoft Defender Advanced Threat Protection)
  • Microsoft Defender for Office 365 (zuvor Office 365 Advanced Threat Protection)
  • Microsoft Defender for Identity (zuvor Azure Advanced Threat Protection)

Auf der Ignite hat Microsoft zudem folgende neue Features für Microsoft 365 Defender angekündigt:

  • Microsoft Defender for Endpoint ist jetzt für Android-Geräte global verfügbar. Für iOS-Geräte gibt es nun eine Preview-Version.
  • Der MacOS-Support wird um das Threat- und Vulnerability-Management erweitert.

Azure Defender schützt Cloud- und Hybrid-Infrastrukturen einschließlich virtuelle Maschinen, Datenbanken, Containern, IoT und mehr. Azure Defender ist eine Weiterentwicklung der Threat-Protection-Komponenten des Azure Security Center und ist von dort aus erreichbar.

Auch hier hat Microsoft Produktnamen geändert:

  • Azure Defender for Server (zuvor Azure Security Center Standard Edition)
  • Azure Defender for IoT (zuvor Azure Security Center for IoT)
  • Azure Defender for SQL (zuvor Advanced Threat Protection for SQL)

Für Azure Defender hat Microsoft unter anderem folgende neue Funktionen angekündigt.

  • Azure Defender erhält ein vereinheitlichtes Dashboard innerhalb des Azure Security Center. Das Dashboard gibt Administratoren einen Überblick über Alerts und derzeit überwachte Ressourcen.
  • Azure Defender wird mit neuen Funktionen für SQL On-Premises, Azure Kubernetes, Azure Key Vault und IoT ausgestattet.
Azure Defender News Ignite 2020

Azure Sentinel Entity

Azure Sentinel

Azure Sentinel ist tief in Microsoft Defender integriert, so dass Administratoren XDR-Daten einfach integrieren und mit den Sicherheitsdaten aus dem gesamten Unternehmen kombinieren können.

Auf der Ignite 2020 kündigt Microsoft folgende Funktionen für Azure Sentinel an:

  • Eine neue Ansicht stellt das Verhalten von Entitäten dar, um kompromittierte Konten oder böswillige Insider leichter zu identifizieren. Azure Sentinel erstellt dazu umfassende Profile über Zeit- und Peer-Group-Horizonte hinweg.
  • Vereinfachte Verwaltung für Threat Intelligence: Administratoren erhalten die Möglichkeit, Bedrohungsindikatoren zu suchen, hinzuzufügen und zu verfolgen. Darüber hinaus können sie Threat Intelligence Lookups durchführen und Beobachtungslisten erstellen.

Details hierzu finden Sie hier.

Sicherheit und Compliance für Teams

Microsoft Teams hat durch die Pandemie einen großen Zuwachs an Nutzern erfahren. Damit Unternehmen Compliance-Vorgaben leichter erfüllen können, hat Microsoft speziell für Teams die folgenden Sicherheits- und Compliance-Features hinzugefügt.

  • Microsoft erweitert den Compliance Manager um spezielle Teams-Funktionen , die es Kunden ermöglichen sollen, Regularien und Standards durchzusetzen.
  • Kundenspezifische Verschlüsselung: Ähnlich wie bei Exchange Online, SharePoint Online und OneDrive können Kunden jetzt für Teams eigene Schlüssel einsetzen. So können sie eine weitere Verschlüsselungsebene hinzufügen, wenn Daten in den Microsoft-Rechenzentren ruhen.
  • Advanced eDiscovery in Echtzeit für Dokumente und Links, die Nutzer über Teams teilen. Dokumente, die von Speicherorten aus wie SharePoint und OneDrive geteilt werden, prüft eDiscovery automatisch. Darüber hinaus werden Anhänge gemeinsam mit Unterhaltungen gesammelt, geprüft und exportiert, so dass Kunden diese nicht manuell zusammenstellen müssen.

Compliance

Der Compliance Manager ist ab sofort global verfügbar. Er soll dabei helfen, die Einhaltung von Vorschriften zu vereinfachen und Risiken zu reduzieren. Dazu bildet er komplexe gesetzliche Anforderungen in spezifische Kontrollen ab. Durch eine Konformitätsbewertung erhalten Unternehmen ein quantifizierbares Maß für die Einhaltung.

Die Integration von Microsoft Cloud App Security und Microsoft Information Protection ist ab sofort als Public Preview verfügbar. Dadurch umfasst das Data Loss Prevention (DLP) Policy Enforcement Framework von Microsoft auch Cloud Apps von Drittanbietern wie Dropbox, Box, Google Drive und Webex. So soll eine konsistente und nahtlose Umsetzung von Compliance-Anforderungen möglich sein.

Ankündigungen für Identität

Microsoft plant den Funktionsumfang für das Identity Management weiter auszubauen. Auf der Ignite hat Redmond dazu einige Public Previews zu neuen Funktionen angekündigt:

  • Conditional Access Insights ist jetzt Public Preview.
  • Conditional Access und Identity Protection für Azure AD B2C sind jetzt im Public Preview verfügbar.
  • Azure AD Application Proxy soll demnächst auch Header-based Authentication unterstützen. Den Public Preview kündigt Microsoft für Oktober 2020 an.
  • Die Azure AD Conditional Access API in Microsoft Graph ist jetzt global verfügbar.

Weitere Informationen und Quellen:

https://www.microsoft.com/security/blog/2020/09/22/microsoft-announces-cloud-innovation-to-simplify-security-compliance-and-identity/

https://techcommunity.microsoft.com/t5/microsoft-defender-for-endpoint/microsoft-defender-for-endpoint-adds-depth-and-breadth-to-threat/ba-p/1695824

https://www.microsoft.com/security/blog/?p=91813

https://techcommunity.microsoft.com/t5/azure-sentinel/stay-ahead-of-threats-with-new-innovations-from-azure-sentinel/ba-p/1693166

https://www.microsoft.com/security/blog/?p=91836

infoWAN Datenkommunikation GmbH

Parkring 29
85748 Garching b. München

Tel: +49 89 324756-0
Fax: +49 89 324756-99

infoWAN Newsletter

Erhalten Sie regelmäßig Tipps, Best Practises und Neuigkeiten von Microsoft und infoWAN.

Anmeldung Newsletter
© 2015-2021 infoWAN Datenkommunikation GmbH
  • Linkedin
  • Xing
  • Youtube
  • Twitter
  • Impressum
  • Datenschutz
  • Office 365
  • Teams
Wie Microsoft Threat Protection domänenübergreifend verteidigt Ignite 2020 Exchange ServerMicrosoft Nächster Exchange Server nur noch als Abonnement verfügbar
Nach oben scrollen