- Hersteller
- Microsoft
- Microsoft 365
- Defender
- for Endpoint
Microsoft Defender for Endpoint
Microsoft Defender for Endpoint schützt plattformübergreifend Endgeräte in Unternehmen (Windows, macOS, Linux, iOS, Android). Über eine zentrale Konsole lassen sich Sicherheitsbedrohungen erkennen, untersuchen und beheben. Defender for Endpoint ist als Plan 1 (Basisschutz) und Plan 2 (erweiterte Erkennung und Reaktion) verfügbar.
Lizenzierung und Kauf
Microsoft Defender for Endpoint wird als User Subscription License (USL) im Lizenzprogramm New Commerce Experience (NCE) lizenziert. Die Standalone-Produkte P1 und P2 benötigen keinen weiteren Microsoft 365 Plan.
Wir empfehlen Ihnen den Erwerb von Subscriptions mit einer Laufzeit von einem Jahr. Das ist die günstigste Variante mit gutem Preisschutz. Die 20 % teureren Monatslizenzen sind zwar etwas flexibler, bieten jedoch keinen Preisschutz und verursachen einen hohen Verwaltungsaufwand.
Siehe auch: Microsoft 365 Lizenzierung und Defender Übersicht.
Defender for Endpoint P1
Preise für Unternehmen
- CSP Subscription (NCE) – 1 Monat LaufzeitMicrosoft Defender for Endpoint P1; Abonnement-Lizenz (USL); 1 Monat Laufzeit; CSP NCECFQ7TTC0J1GB:0003:Commercial3,36 €zzgl. MwSt.
- CSP Subscription (NCE) – 1 Jahr LaufzeitMicrosoft Defender for Endpoint P1; Abonnement-Lizenz (USL); 1 Jahr Laufzeit; CSP NCECFQ7TTC0J1GB:0003:Commercial31,18 €zzgl. MwSt.
Preise für Bildungseinrichtungen
- CSP Subscription – 1 Monat LaufzeitMicrosoft Defender for Endpoint P1; Abonnement-Lizenz (USL); 1 Monat Laufzeit; NCE EducationalCFQ7TTC0J1GB:0007:Education0,95 €zzgl. MwSt.
- CSP Subscription – 1 Jahr LaufzeitMicrosoft Defender for Endpoint P1; Abonnement-Lizenz (USL); 1 Jahr Laufzeit; NCE EducationalCFQ7TTC0J1GB:0007:Education11,43 €zzgl. MwSt.
Defender for Endpoint P2
Preise für Unternehmen
- CSP Subscription (NCE) – 1 Monat LaufzeitMicrosoft Defender for Endpoint P2; Abonnement-Lizenz (USL); 1 Monat Laufzeit; CSP NCECFQ7TTC0LGV0:0001:Commercial5,45 €zzgl. MwSt.
- CSP Subscription (NCE) – 1 Jahr LaufzeitMicrosoft Defender for Endpoint P2; Abonnement-Lizenz (USL); 1 Jahr Laufzeit; CSP NCECFQ7TTC0LGV0:0001:Commercial54,57 €zzgl. MwSt.
Preise für Bildungseinrichtungen
- CSP Subscription – 1 Monat LaufzeitMicrosoft Defender for Endpoint P2; Abonnement-Lizenz (USL); 1 Monat Laufzeit; NCE EducationalCFQ7TTC0LGV0:000X:Education0,93 €zzgl. MwSt.
- CSP Subscription – 1 Jahr LaufzeitMicrosoft Defender for Endpoint P2; Abonnement-Lizenz (USL); 1 Jahr Laufzeit; NCE EducationalCFQ7TTC0LGV0:000X:Education11,12 €zzgl. MwSt.
Defender for Endpoint Pläne
- Defender for Endpoint P1: Basisschutz mit Angriffsoberflächenreduktion und Next-Generation-Schutz.
- Defender for Endpoint P2: Enthält P1 plus Endpoint Detection and Response (EDR), automatische Untersuchung und Threat Hunting.
Einen Funktionsvergleich finden Sie im Defender Editionsvergleich.
Defender for Endpoint in Microsoft 365 Plänen
Defender for Endpoint Plan 1 ist in Microsoft 365 E3 enthalten. Defender for Endpoint Plan 2 ist in Microsoft 365 E5 und Microsoft 365 E5 Security enthalten.
Integration
Defender for Endpoint lässt sich mit folgenden Microsoft-Diensten kombinieren:
- Microsoft Intune (Gerätekonformität und Richtlinien)
- Microsoft Defender for Identity (identitätsbasierte Angriffserkennung)
- Microsoft Defender for Office 365 (E-Mail-Schutz)
- Microsoft Defender for Cloud Apps (Cloud-Anwendungsschutz)
- Microsoft Sentinel (SIEM)
- Microsoft Defender for Cloud (Serverschutz)
Funktionen
Defender for Endpoint Plan 1
- Next-Generation-Schutz: Verhaltensbasierter Echtzeitschutz mit Machine Learning zur Erkennung dateiloser und dateibasierter Bedrohungen. Enthält Laufzeit-Emulation, Sandboxing und Reputationsanalyse.
- Angriffsoberflächenreduktion: Reduziert Angriffsvektoren durch Regeln, Anwendungskontrolle, Webschutz und Netzwerk-Firewall.
- Zentrale Verwaltung: Microsoft Defender Portal zur Überwachung und Reaktion auf erkannte Bedrohungen.
- Manuelle Reaktionsaktionen: Sicherheitsteams können bei erkannten Bedrohungen manuell Gegenmaßnahmen auf Endpunkten einleiten.
- Plattformübergreifend: Windows, macOS, Linux, iOS, Android. Details unter Unterstützte Funktionen nach Plattform .
Defender for Endpoint Plan 2
Enthält alle Funktionen aus Plan 1 und zusätzlich:
- Bedrohungs- und Sicherheitsrisikomanagement: Erkennt Sicherheits- und Konfigurationslücken in Echtzeit mit kontextbezogener Priorisierung.
- Endpoint Detection and Response (EDR): Überwacht Verhaltensweisen und Angriffstechniken, zeichnet Netzwerkverbindungen und Prozessaktivitäten auf. Ermöglicht proaktive Bedrohungssuche auf Basis von sechs Monaten Datenhistorie.
- Automatische Untersuchung und Reaktion: Untersucht Warnungen automatisch und beseitigt Bedrohungen. Sicherheitsteams können sich auf komplexere Vorfälle konzentrieren.
- Microsoft Threat Experts: Verwalteter Threat-Hunting-Service mit fachkundiger Überwachung durch Microsoft-Sicherheitsexperten.
Haben Sie Fragen?
Ich berate Sie gerne zu Produkten, Lizenzierung und Preisen.

