← Alle Integrationen
Endpunktschutz & Eindämmung Steuert

Microsoft Defender for Endpoint

Ein Gerät aus dem Vorfall heraus vom Netz nehmen

Der Konnektor verbindet die Sofortmaßnahmen mit Microsoft Defender for Endpoint. isidaten sucht das Gerät über seinen Hostnamen, verlangt genau einen Treffer und setzt darauf die Isolation ab. Die vollständige Isolation lässt nur noch die Verbindung zum Defender-Dienst zu, die selektive hält zusätzlich Outlook, Teams und Skype for Business offen, damit die betroffene Person erreichbar bleibt. Die Anbindung ist bewusst einseitig: Sie führt Eingriffe aus, sie liest keine Erkennungen. Was Defender findet, bleibt in Defender.

Hersteller: Microsoft · learn.microsoft.com/defender-endpoint

Was die Anbindung ausführt
  • Gerät isolieren (vollständig oder selektiv)
  • Isolation wieder aufheben, ohne Vor-Ort-Termin
  • Gerätesuche über den Hostnamen, Abbruch bei Mehrdeutigkeit
  • Verbindungstest vor der ersten Nutzung
Ihre Vorteile

Eine Konsole weniger im Ernstfall

Der Eingriff entsteht dort, wo der Vorfall dokumentiert wird, mit Begründung und Freigabe durch eine zweite Person.

Eigene App-Registrierung

Berechtigt wird nur, was nötig ist: Machine.Isolate und Machine.Read.All. Die Berechtigung hängt an diesem Dienstkonto und lässt sich einzeln entziehen.

Microsoft Defender for Endpoint mit isidaten verbinden

Wir zeigen Ihnen den Connector live an Ihrer eigenen Umgebung – unverbindlich und kostenlos.