M365con.net Microsoft Community Conference 2027
M365 FM Podcast

Ist dein Microsoft Defender wirklich sicher oder nur im Standard-Modus aktiv? In diesem Video zeigt dir MVP Aaron Siller, welche kritischen Einstellungen du sofort anpassen solltest, um Angreifern keine Chance zu geben. 🛡️

Erfahre in dieser tiefgehenden Session, wie du Microsoft Defender XDR von Grund auf härtest. Wir sprechen über die verschiedenen Signale von Endpoint bis Cloud Apps und räumen mit dem Mythos auf, dass ein leeres Dashboard automatisch Sicherheit bedeutet. Aaron erklärt praxisnah, wie man ein strukturiertes Deployment angeht und welche Stolperfallen bei der Konfiguration in Intune und dem Defender Portal lauern. 🚀

Ein besonderes Highlight sind die Attack Surface Reduction (ASR) Regeln. Du lernst, wie du diese mächtigen Werkzeuge schrittweise einführst, ohne den Betrieb zu stören. Zudem gehen wir auf das Thema Device Discovery ein, denn nur was du siehst, kannst du auch schützen. Auch die E-Mail-Sicherheit kommt nicht zu kurz: Erfahre, warum klassisches Whitelisting veraltet ist und wie du mit Tenant Allow/Block Lists deutlich sicherer fährst. 💻

Zum Ende der Session widmen wir uns dem Identitätsmanagement und dem Prinzip der minimalen Rechtevergabe (Least Privilege). Wir klären, welche Rollen im Security-Umfeld wirklich nötig sind und wie du den Microsoft Secure Score als Kompass für deine IT-Sicherheit nutzt. Bleib bis zum Ende dran für die spannende Q&A-Runde mit vielen Praxistipps für Administratoren. 🔒

Chapters:
0:00 Einführung und Vorstellung Aaron Siller
3:15 Die Architektur von Microsoft Defender XDR
6:40 Der Mythos des leeren Dashboards
9:20 Strategie für das Defender Deployment
12:50 Defender for Endpoint und AV Engine
16:15 Attack Surface Reduction (ASR) Regeln meistern
20:40 Device Discovery und Sichtbarkeit im Netzwerk
24:10 Konfigurationsquellen und Policy Management
27:50 IDR im Block Modus aktivieren
31:20 Gefahren von Folder Exclusions vermeiden
35:00 E-Mail Sicherheit und Tenant Allow/Block Lists
39:45 Anti-Phishing und Impersonation Protection
43:10 Shadow IT mit Defender for Cloud Apps
46:30 Rollenkonzept und Least Privilege Prinzip
49:00 Q&A: Secure Score und Praxis-Tipps
50:46 Ende der Session

Hat dir dieser Deep Dive gefallen? Dann abonniere den Kanal für regelmäßige Updates zur Microsoft 365 Security und aktiviere die Glocke! Schreib uns deine Fragen zum Defender Setup gerne direkt in die Kommentare. 🔔

#microsoft365 #defender #cybersecurity #itsicherheit #microsoftdefender