Microsoft Defender XDR häufig gestellte Fragen
Lesen Sie die Antworten auf die am häufigsten gestellten Fragen zu Microsoft Defender XDR, einschließlich der erforderlichen Lizenzen und Berechtigungen, der Bereitstellung von Supportdiensten, anfänglichen Einstellungen und Feedback.
Anweisungen zum Aktivieren des Diensts finden Sie unter Aktivieren von Microsoft Defender XDR.
Ich habe keine Microsoft 365 E5 Lizenz. Kann ich Microsoft Defender XDR weiterhin verwenden?
Kunden mit den folgenden Nicht-E5-Lizenzen können Microsoft Defender XDR verwenden:
- Microsoft Defender für Endpunkt
- Microsoft Defender for Identity
- Microsoft Defender for Cloud Apps
- Microsoft Defender für Office 365 (Plan 2)
Eine vollständige Liste der unterstützten Lizenzen finden Sie in den Lizenzanforderungen.
Muss ich etwas installieren oder bereitstellen, um Microsoft Defender XDR verwenden zu können?
Nein, Microsoft Defender XDR konsolidiert Daten von Microsoft 365-Sicherheitsdiensten, die Sie bereits bereitgestellt haben. Sobald Sie sie aktivieren, funktionieren Incident-, Automatisierungs- und Hunting-Erfahrungen im Rahmen der bereitgestellten Produkte. Wenn keines dieser Produkte ordnungsgemäß bereitgestellt wird, zeigt Microsoft Defender XDR keine Daten an und kann keine Aktion ausführen.
Zur Optimierung Ihrer Microsoft Defender XDR wird empfohlen, alle unterstützten Microsoft 365-Sicherheitsprodukte und -dienste bereitzustellen.
Wo verarbeitet und speichert Microsoft Defender XDR meine Daten?
Microsoft Defender XDR wählt automatisch einen optimalen Standort für das Rechenzentrum aus, in dem konsolidierte Daten verarbeitet und gespeichert werden. Wenn Sie über Microsoft Defender for Endpoint verfügen, wird derselbe Standort ausgewählt, der von Defender für Endpunkt verwendet wird.
Hinweis
Microsoft Defender for Endpoint automatisch in Rechenzentren der Europäischen Union (EU) bereitgestellt, wenn sie über Microsoft Defender für Cloud aktiviert sind. Microsoft Defender XDR stellen automatisch im selben EU-Rechenzentrum für Kunden bereit, die auf diese Weise Microsoft Defender for Endpoint bereitgestellt haben.
Der Standort des Rechenzentrums wird vor und nach der Bereitstellung des Diensts auf der Einstellungsseite für Microsoft Defender XDR (Einstellungen > Microsoft Defender XDR) angezeigt. Wenn Sie lieber einen anderen Rechenzentrumsstandort verwenden möchten, wählen Sie im Microsoft Defender-Portal Die Option Benötigen Sie Hilfe? aus, um sich an den Microsoft-Support zu wenden.
Wo kann ich auf Microsoft Defender XDR zugreifen?
Microsoft Defender XDR finden Sie unter: https://security.microsoft.com.
Welche Berechtigungen benötige ich für den Zugriff auf Microsoft Defender XDR?
Konten, denen die folgenden Microsoft Entra Rollen zugewiesen sind, können auf Microsoft Defender XDR Funktionalität und Daten zugreifen:
- Globaler Administrator
- Sicherheitsadministrator
- Sicherheitsoperator
- Globaler Leser
- Sicherheitsleseberechtigter
- Complianceadministrator
- Compliancedatenadministrator
- Anwendungsadministrator
- Cloudanwendungsadministrator
Hinweis
Rollenbasierte Zugriffssteuerungseinstellungen in Microsoft Defender für Endpunkt beeinflussen den Zugriff auf Daten. Weitere Informationen finden Sie unter Verwalten des Zugriffs auf Microsoft Defender XDR.
Wenn Sie das Microsoft Defender XDR Vorschauprogramm ausführen, können Sie jetzt auch das neue Modell der rollenbasierten Zugriffssteuerung (RBAC) Microsoft Defender 365 erleben. Weitere Informationen finden Sie unter Microsoft Defender XDR Modell der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC).
Auf welche Zeitzone wird Microsoft Defender XDR standardmäßig festgelegt?
Standardmäßig zeigt Microsoft Defender XDR Zeitinformationen in der UTC-Zeitzone an. Sie können diese Einstellung auch ändern, um Ihre lokale Zeitzone zu verwenden.
Um die Zeitzone zu ändern, melden Sie sich beim Microsoft Defender-Portal an, wechseln Sie dann Microsoft Defender Portal zu Systemeinstellungen >>, und wählen Sie Ihre bevorzugte Zeitzone aus. Aktualisieren Sie Ihren Browser, um sicherzustellen, dass Änderungen sofort angewendet werden.
Die Zeitzoneneinstellungen werden auf die Datums- und Uhrzeitangaben angewendet, die in Incidents, automatisierter Untersuchung und Wartung sowie erweiterter Suche angezeigt werden.
Wie erhalte ich Informationen zu neuen Microsoft Defender XDR Features und Ui-Updates?
Microsoft stellt regelmäßig Informationen über die verschiedenen Kanäle bereit, einschließlich:
- Blogbeiträge im Microsoft Defender XDR Blog
- Zu den monatlichen Defender-Nachrichten wechseln
- Nachrichtencenter in Microsoft 365 Admin Center
Holen Sie sich die neuesten öffentlich verfügbaren Funktionen, indem Sie Vorschaufeatures aktivieren.
Wie kann ich Feedback oder Vorschläge für Microsoft Defender XDR geben?
Ihr Feedback hilft uns dabei, Ihre Umgebung besser vor erweiterten Angriffen zu schützen. Teilen Sie Ihre Erfahrungen, Eindrücke und Anforderungen mit, indem Sie Feedback geben.
Wählen Sie im Microsoft Defender-Portal oben rechts das Feedbacksymbol aus, und geben Sie Ihr Feedback ein.
Bewerten Sie Ihre Erfahrung, und geben Sie Details dazu an, was Ihnen gefallen hat oder wo Verbesserungen vorgenommen werden können. Sie können auch auswählen, ob Sie über das Feedback kontaktiert werden möchten.
Verwandte Themen
- Microsoft Defender XDR Übersicht
- Aktivieren Sie Microsoft Defender XDR.
- Lizenzierungsanforderungen und andere Voraussetzungen
- Bereitstellen unterstützter Dienste
- Einrichtungshandbücher für Microsoft Defender XDR
- Vorschaufeatures aktivieren
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.