Microsoft Defender for Identity ist eine cloudbasierte Sicherheitslösung, die lokale Active-Directory-Umgebungen vor fortgeschrittenen Bedrohungen, kompromittierten Identitäten und Insider-Aktivitäten schützt. Sie überwacht kontinuierlich Aktivitäten von Benutzern, Geräten und Ressourcen und nutzt Verhaltensanalysen, um Baselines zu erstellen und Anomalien in Echtzeit zu erkennen. Sicherheitsteams erhalten priorisierte Warnungen, Einblicke in Laterale-Bewegungs-Pfade und klare Incident-Zeitleisten, um Untersuchung und Reaktion zu beschleunigen. Defender for Identity integriert sich in Microsoft 365 Defender, um Signale über Identitäten, Endpunkte, E-Mails und Apps hinweg zu korrelieren und so die gesamte Erkennung und den Schutz zu stärken. Stellen Sie leichte Sensoren auf Domänencontrollern bereit, um relevante Signale mit minimalem Overhead zu erfassen, und wahren Sie die Privatsphäre durch rollenbasierte Zugriffe und Auditing. Schützen Sie Identitäten proaktiv und reduzieren Sie Risiken mit datengestützter Erkennung und umsetzbaren Empfehlungen.
Quelle: Microsoft-Produktdokumentation und -Übersicht.