Wir respektieren Ihre Privatsphäre

    Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.

    Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.

    Datenschutz·Impressum

    Back to Insights
    May 12, 2026

    Microsoft Defender richtig konfigurieren: Was out-of-the-box fehlt — und warum das gefährlich ist

    Microsoft Defender for Endpoint ist eine starke Plattform — aber nur, wenn er richtig konfiguriert ist. Die Standardpolicies decken weniger ab, als die meisten denken.

    Edouard Jacques

    Edouard Jacques

    Managing Director, Cyber Culture

    „Wir haben Defender, also sind wir geschützt" — diese Aussage hören wir in fast jedem Erstgespräch. Die Realität: Microsoft Defender for Endpoint ist standardmäßig im Audit-Modus oder mit minimalen Policies aktiv. Echte Schutzwirkung entsteht erst durch gezielte Konfiguration.

    Die häufigsten Lücken in Defender-Deployments

    • Attack Surface Reduction (ASR) Rules sind im Audit-Modus statt Block-Modus.
    • Tamper Protection ist nicht aktiviert — Angreifer können Defender deaktivieren.
    • Cloud-delivered Protection ist auf 'Standard' statt 'High' — langsamere Reaktion auf neue Threats.
    • Network Protection ist nicht aktiv — keine URL-Filterung außerhalb des Browsers.
    • Controlled Folder Access ist deaktiviert — kein Schutz vor Ransomware-Verschlüsselung.
    • EDR im Block-Modus statt nur Detection — passive Defender ist halb-blind.

    Was eine richtige Defender-Konfiguration leistet

    Mit allen ASR-Rules im Block-Modus, Tamper Protection aktiv, Cloud Protection auf High und EDR im Block-Modus haben Sie 70-80% der gängigen Endpoint-Angriffe verhindert. Das CIS-Benchmark-Profil für Defender liefert genau diese Konfiguration — auditierbar und reproduzierbar.

    Unser Cloud Security Check prüft Ihre Defender-Konfiguration als Teil des M365-CIS-Benchmarks. Sie wissen nach 5 Werktagen, wo Sie stehen — und was Sie ändern müssen.

    Ihre nächsten Schritte

    Jetzt selbst prüfen - oder direkt mit uns sprechen

    ca. 5 Min · kostenlos

    Cloud Security Check (M365 / GWS)

    Welche Standardeinstellungen Ihres Tenants Angreifer einladen - und welche 5 Hebel sofort wirken.

    Cloud-Check starten
    30 Min · kostenlos

    Lieber direkt sprechen?

    Buchen Sie 30 Min mit uns und besprechen Sie Ihre Situation 1:1.

    Cloud SecurityMicrosoft 365
    Edouard Jacques

    Über Edouard Jacques

    Managing Director, Cyber Culture

    Edouard ist DevSecOps-spezialisierter Informatiker mit über 9 Jahren Erfahrung in IT- und Sicherheitsberatung. Er unterstützt Organisationen dabei, ihre Sicherheitslage durch eine proaktive, menschenzentrierte Cybersecurity-Kultur zu stärken.

    Auf LinkedIn vernetzen

    Ähnliche Artikel

    Bereit, Ihre Organisation zu stärken?