Eine Konsole weniger im Ernstfall
Der Eingriff entsteht dort, wo der Vorfall dokumentiert wird, mit Begründung und Freigabe durch eine zweite Person.
Ein Gerät aus dem Vorfall heraus vom Netz nehmen
Der Konnektor verbindet die Sofortmaßnahmen mit Microsoft Defender for Endpoint. isidaten sucht das Gerät über seinen Hostnamen, verlangt genau einen Treffer und setzt darauf die Isolation ab. Die vollständige Isolation lässt nur noch die Verbindung zum Defender-Dienst zu, die selektive hält zusätzlich Outlook, Teams und Skype for Business offen, damit die betroffene Person erreichbar bleibt. Die Anbindung ist bewusst einseitig: Sie führt Eingriffe aus, sie liest keine Erkennungen. Was Defender findet, bleibt in Defender.
Hersteller: Microsoft · learn.microsoft.com/defender-endpoint
Der Eingriff entsteht dort, wo der Vorfall dokumentiert wird, mit Begründung und Freigabe durch eine zweite Person.
Berechtigt wird nur, was nötig ist: Machine.Isolate und Machine.Read.All. Die Berechtigung hängt an diesem Dienstkonto und lässt sich einzeln entziehen.
Wir zeigen Ihnen den Connector live an Ihrer eigenen Umgebung – unverbindlich und kostenlos.