Microsoft Defender for Identity

Microsoft Defender for Identity (ehemals Azure Advanced Threat Protection) ist eine cloudbasierte Sicherheitslösung zum Schutz von Identitäten. Die Lösung überwacht Signale aus Active Directory und Microsoft Entra ID, um identitätsbasierte Angriffe wie Credential Abuse, Lateral Movement und Privilege Escalation zu erkennen. Defender for Identity ist als Einzellizenz oder als Bestandteil von Microsoft 365 E5 verfügbar.

Aktualisiert am:

Lizenzierung und Kauf

Microsoft Defender for Identity wird als User Subscription License (USL) im Lizenzprogramm New Commerce Experience (NCE) lizenziert. Das Standalone-Produkt benötigt keinen weiteren Microsoft 365 Plan. Bei Education-Plänen wird zwischen Lizenzen für Lehrkräfte (for faculty) und Schüler/Studenten (for students) unterschieden.

Wir empfehlen Ihnen den Erwerb von Subscriptions mit einer Laufzeit von einem Jahr. Das ist die günstigste Variante mit gutem Preisschutz. Die 20 % teureren Monatslizenzen sind zwar etwas flexibler, bieten jedoch keinen Preisschutz und verursachen einen hohen Verwaltungsaufwand.

Siehe auch: Microsoft 365 Lizenzierung und Defender Übersicht.

Preise für Unternehmen

Unser Angebot richtet sich ausschließlich an Unternehmen, gewerbliche Endkunden sowie öffentliche und gemeinnützige Einrichtungen. Alle Preise verstehen sich netto zzgl. gesetzlicher Mehrwertsteuer. Preisänderungen und Irrtümer vorbehalten.

Preise für Bildungseinrichtungen

Unser Angebot richtet sich ausschließlich an Unternehmen, gewerbliche Endkunden sowie öffentliche und gemeinnützige Einrichtungen. Alle Preise verstehen sich netto zzgl. gesetzlicher Mehrwertsteuer. Preisänderungen und Irrtümer vorbehalten.

Preise für gemeinnützige Organisationen

Unser Angebot richtet sich ausschließlich an Unternehmen, gewerbliche Endkunden sowie öffentliche und gemeinnützige Einrichtungen. Alle Preise verstehen sich netto zzgl. gesetzlicher Mehrwertsteuer. Preisänderungen und Irrtümer vorbehalten.

Defender for Identity in Microsoft 365 Plänen

Defender for Identity ist in den folgenden Plänen bereits enthalten:

Funktionen

Defender for Identity überwacht Identitätssignale aus Active Directory, AD FS und Microsoft Entra ID. Leichtgewichtige Sensoren auf der Identitätsinfrastruktur erfassen den relevanten Netzwerkverkehr und senden die Signale an den cloudbasierten Analysedienst.

  • Proaktive Sicherheitsbewertung: Bewertet Identitätskonfigurationen und deckt Schwachstellen auf, die Angreifer häufig ausnutzen. Die Ergebnisse fließen in den Microsoft Secure Score ein.
  • Erkennung identitätsbasierter Bedrohungen: Erkennt Credential Abuse, Brute-Force-Angriffe, verdächtige Änderungen an Gruppenmitgliedschaften, Lateral Movement und Privilege Escalation durch Verhaltensanalyse und Signalkorrelation.
  • Schutz von AD FS in Hybridumgebungen: Überwacht Active Directory Federation Services und erkennt Angriffe auf die Authentifizierungsinfrastruktur in hybriden Umgebungen.
  • Untersuchung und Reaktion: Generiert kontextangereicherte Warnungen im Microsoft Defender Portal. Sicherheitsteams können Benutzeraktivitäten untersuchen, Angriffspfade nachvollziehen und Gegenmaßnahmen für kompromittierte Identitäten einleiten.

Haben Sie Fragen?

Ich berate Sie gerne zu Produkten, Lizenzierung und Preisen.