Was ist Microsoft Defender for Cloud?
Microsoft Defender for Cloud ist eine Plattform für Cloud Security Posture Management (CSPM) und Cloud Workload Protection (CWPP). Der Dienst bietet einheitliche Sicherheitsverwaltung für Azure sowie über Connectoren angebundene AWS- und GCP-Umgebungen.
Kernfunktionen
- Secure Score zur kontinuierlichen Sicherheitsbewertung
- Kostenpflichtige Defender-Pläne je Workload-Typ, etwa Defender for Servers, Defender for Containers oder Defender for Databases
- Vulnerability Assessment und Remediation-Empfehlungen
- Just-in-Time-Zugriff auf virtuelle Maschinen zur Reduzierung der Angriffsfläche
- Multi-Cloud-Unterstützung für Azure, AWS und GCP über Connectoren
Typische Anwendungsfälle
- Zentrales Sicherheitsmanagement für Cloud-Ressourcen über mehrere Clouds hinweg
- Compliance-Überwachung gegen regulatorische Standards und Benchmarks
- Erkennung und Reaktion auf Bedrohungen in VMs, Containern und Datenbanken
Vorteile
- Einheitliche Sicht über alle angebundenen Cloud-Umgebungen
- Priorisierte Empfehlungen nach Risiko statt Alarmflut
- Granulare Buchung nur der benötigten Defender-Pläne
- Integration mit Microsoft Sentinel und anderen SIEM-Lösungen
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Microsoft Defender for Cloud: Auswahl der passenden Defender-Pläne, Implementierung, Konfiguration von Policies, Incident Response und kontinuierliche Optimierung.
Häufig gestellte Fragen
Was ist der Unterschied zwischen den kostenlosen und kostenpflichtigen Funktionen?
Die kostenlosen Basisfunktionen (Foundational CSPM) liefern Secure Score und grundlegende Sicherheitsempfehlungen. Kostenpflichtige Defender-Pläne, separat buchbar je Workload-Typ wie Server, Container, Datenbanken oder Storage, ergänzen Threat Detection, Vulnerability Scanning, Just-in-Time-VM-Access und erweiterte Compliance-Dashboards.
Unterstützt Defender for Cloud auch AWS und GCP?
Ja, über Multi-Cloud-Connectoren lassen sich AWS- und GCP-Konten anbinden. Sie erhalten einen einheitlichen Überblick über die Sicherheitslage aller angebundenen Cloud-Umgebungen.
Was ist der Secure Score?
Eine Prozentbewertung der Sicherheitslage basierend auf umgesetzten Empfehlungen. Ein höherer Score bedeutet einen besseren Schutzstatus; Empfehlungen werden nach Risiko priorisiert.
Wie funktioniert die Bedrohungserkennung?
Defender for Cloud nutzt Machine Learning und Bedrohungsdaten zur Erkennung von Anomalien, bekannten Angriffsmustern und verdächtigem Verhalten in Workloads wie VMs, Containern oder Datenbanken. Alerts werden zentral im Defender for Cloud Portal konsolidiert.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
