Skip to Content
Identität & SicherheitDefender Konfiguration

Defender Konfiguration

Antivirus, EDR, ASR-Rules und Firewall Standard-Konfigurationen.

Defender Antivirus

EinstellungWert
Real-time ProtectionAktiviert
Cloud ProtectionAktiviert (High)
Sample SubmissionAutomatisch (Safe Samples)
PUA ProtectionAktiviert
Scan Schedulewöchentlich, Sonntag 02:00

Endpoint Detection & Response (EDR)

  • Sensor aktiviert auf allen verwalteten Geräten
  • Automatische Investigation aktiviert
  • Live Response für Admins aktiviert
  • Tamper Protection aktiviert

Attack Surface Reduction (ASR) Rules

RegelModusBeschreibung
Block Office apps from creating child processesBlockVerhindert Macro-basierte Angriffe
Block credential stealing from LSASSBlockSchuetzt Zugangsdaten
Block executable content from emailBlockE-Mail Malware-Schutz
Block untrusted/unsigned processes from USBBlockUSB-Schutz
Use advanced protection against ransomwareBlockRansomware-Schutz
Block process creations from PSExec/WMIAuditLateral Movement erkennen

Firewall-Profil

  • Domain Profile: Aktiviert (Inbound blockiert, Outbound erlaubt)
  • Private Profile: Aktiviert (Inbound blockiert, Outbound erlaubt)
  • Public Profile: Aktiviert (Inbound blockiert, Outbound erlaubt)
Warning

ASR Rules im Audit-Modus testen, bevor sie auf Block gestellt werden. Falsche ASR-Konfiguration kann Geschäftsanwendungen blockieren.

Last updated on