Zum Hauptinhalt springen
Cloud / Azure / Produkte / Microsoft Defender EASM - Externe Angriffsflächen-Verwaltung

Microsoft Defender EASM - Externe Angriffsflächen-Verwaltung

Microsoft Defender EASM erkennt und überwacht die externe Angriffsfläche Ihres Unternehmens aus Angreiferperspektive.

security
Preismodell Nutzungsbasiert pro erfasstem Asset (Abrechnung pro Tag, kumuliert auf den Monat)
Verfügbarkeit Global, Speicherort der Kundendaten wählbar
Datensouveränität EU-Regionen verfügbar, Kundendaten werden in der gewählten Region gespeichert
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Microsoft Defender EASM?

Microsoft Defender External Attack Surface Management (EASM) entdeckt und überwacht kontinuierlich die externe, dem Internet ausgesetzte Angriffsfläche Ihres Unternehmens. Der Dienst nutzt Microsofts proprietäre Discovery-Technologie, um ausgehend von bekannten Assets (Discovery Seeds) rekursiv weitere verbundene Domains, IP-Adressen, Hosts und Webanwendungen zu identifizieren.

EASM geht über klassische Vulnerability Scanner hinaus, indem es auch unbekannte oder vergessene Assets aufspürt: Shadow IT, abgelaufene Domains, verwaiste Subdomains oder exponierte Entwicklungsumgebungen. Viele Sicherheitsvorfälle beginnen mit der Ausnutzung genau solcher vergessener Ressourcen.

Der Dienst liefert ein dynamisches Inventar aller externen Assets (aktuell aktiv oder historisch), bewertet deren Sicherheitsrisiko über Dashboards zu Schwachstellen, Compliance und Security Hygiene und priorisiert Handlungsempfehlungen.

Kernfunktionen

  • Automatische, rekursive Entdeckung externer Assets ausgehend von Discovery Seeds wie Domains, IP-Bereichen oder ASNs
  • Dynamisches Asset-Inventar mit Klassifizierung in aktuelle und historische Assets
  • Dashboards zu Schwachstellen, Compliance-Status und Security Hygiene
  • Filterbare Inventaransicht für spezifische Anwendungsfälle
  • Integration mit Microsoft Sentinel und Microsoft Defender for Cloud

Typische Anwendungsfälle

Attack Surface Reduction: Identifikation und Eliminierung unnötig exponierter Dienste, vergessener Subdomains und veralteter Webanwendungen zur Verkleinerung der Angriffsfläche.

M&A Due Diligence: Bewertung der externen Angriffsfläche eines Übernahmeziels, um Sicherheitsrisiken vor der Akquisition zu identifizieren und in die Bewertung einzubeziehen.

Compliance-Überwachung: Kontinuierliche Überprüfung, ob alle extern erreichbaren Systeme den Sicherheitsrichtlinien entsprechen, einschließlich SSL-Zertifikate, Patch-Stand und Konfiguration.

Vorteile

  • Sichtbarkeit über die gesamte externe Angriffsfläche aus Angreifer-Perspektive
  • Erkennung von Shadow IT und vergessenen Assets, die interne Scanner nicht erreichen
  • Priorisierte Handlungsempfehlungen statt Datenflut
  • Wählbarer Speicherort für Kundendaten, auch innerhalb der EU

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Microsoft Defender EASM: von der initialen Einrichtung und Asset-Discovery über die Risikobewertung bis zur Entwicklung einer Strategie zur Reduzierung Ihrer externen Angriffsfläche.

Häufig gestellte Fragen

Was unterscheidet EASM von einem Vulnerability Scanner?

Vulnerability Scanner prüfen bekannte Assets auf bekannte Schwachstellen. EASM entdeckt zunächst ausgehend von Discovery Seeds wie Domains, IP-Bereichen oder Whois-Organisationen rekursiv alle verbundenen Assets, auch unbekannte, und bewertet anschließend deren Risiko.

Welche Seed-Informationen werden benötigt?

Zur initialen Einrichtung genügen bekannte, legitime Assets wie Domains, IP-Adressblöcke, Hosts, E-Mail-Kontakte oder Autonomous System Numbers. EASM erweitert diese Seeds automatisch durch Analyse beobachteter Verbindungen zur Organisation.

Was kostet Microsoft Defender EASM?

Die Abrechnung erfolgt nutzungsbasiert pro abrechenbarem Asset im Inventar, kalkuliert auf Tagesbasis. Nach einer Testphase werden die erfassten Assets automatisch abgerechnet; für aktuelle Preise gilt die offizielle Preisseite.

Wo werden die Daten gespeichert?

Defender EASM verarbeitet globale Internetdaten sowie kundenspezifische Daten wie eigene Labels. Die kundenspezifischen Daten werden in der vom Kunden gewählten Azure-Region gespeichert, wodurch auch eine Speicherung in der EU möglich ist.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Access Approval - Google Cloud Zugriffskontrolle

Access Approval für Google Cloud: Manuelle Genehmigung vor Support-Zugriff auf Ihre Daten. Transparenz und Kontrolle für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Access Transparency - Zugriffs-Protokollierung

Access Transparency protokolliert Zugriffe von Google-Mitarbeitern auf Ihre Cloud-Daten. Transparenz und Compliance für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

AI Protection - KI-Sicherheit

AI Protection im Security Command Center inventarisiert KI-Assets, bewertet KI-Risiken per Angriffspfad-Simulation und …

Preismodell In SCC Premium/Enterprise enthalten, …
SLA N/A (Bestandteil von Security Command Center)
Vergleichen →
AWS

Amazon Cognito: User Authentication

Amazon Cognito bietet Benutzerauthentifizierung und Identitätsmanagement für Web- und Mobile-Apps.

Preismodell Pay-per-use nach monatlich aktiven …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Detective - Sicherheitsanalyse

Amazon Detective analysiert Sicherheitsdaten und hilft bei der Untersuchung von Sicherheitsvorfällen in AWS-Umgebungen.

Preismodell Gestaffelte Bezahlung pro GB …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon GuardDuty - Threat Detection

Amazon GuardDuty erkennt Bedrohungen in AWS-Accounts durch ML-basierte Analyse von Logs, Laufzeitaktivität und …

Preismodell Pay-per-use: Grundschutz nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

55 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Microsoft Defender EASM - Externe Angriffsflächen-Verwaltung zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren