Defender for Identity für die Cloud und Domain Controller OnPremise
What did you like?
Ich nutze Microsoft Defender for Identity in unserer Unternehmensumgebung, er ist Teil der M365 Defender Platform. Er erkennt in Zusammenspiel mit Agenten auf den Domaincontrollern das komplette Anmeldeverhalten der Benutzer im Netzwerk dadurch erkennt er z,b, ungewöhnliche Anmeldeverhalten (heute in Deutschland, 2min später aus China) und schlägt entsprechend Alarm. Dafür nutzt er fortschrittliche Analysen und maschinelles Lernen, um potenziell schädliches Verhalten und Anomalien im Netzwerk zu erkennen. Dies hat bereits zweimal dazu beigetragen, Bedrohungen frühzeitig zu identifizieren, bevor Angreifer ernsthafte Schäden im Netzwerk verursacht haben.Die Plattform ermöglicht es uns, sofort auf potenzielle Bedrohungen zu reagieren und Maßnahmen zu ergreifen, um Sicherheitsvorfälle einzudämmen. Die Benutzeroberfläche von Microsoft Defender for Identity ist klar strukturiert und bietet ein leicht verständliches Dashboard und integriert sich nahtlos in den Defender for Endpoint / Defender for Office 365 und die komplette Security Platform. Dies erleichtert die Überwachung von Sicherheitsereignissen in allen Defender Produkten erheblich.
What did you not like?
Nach längerer Nutzung von Microsoft Defender for Identity möchte ich auch einige Herausforderungen und negative Aspekte teilen.Die Implementierung von Defender for Identity kann ziemlich komplex sein, es werden Agents auf allen Domaincontrollern benötigt was in Summe bei uns über 60 Stk sind. Bei uns nutzen mehrere Mitarbeiter VPNs was oft Fehlalarme triggert da sie sich von unterschiedlichen IP Adressen anmelden (einmal mit und einmal ohne VPN). Desweiteren ist mindestens eine E5 Security Lizenz erforderlich was nicht günstig ist, somit sind auch die Lizenzkosten nicht zu unterschätzen.
Which problems are you solving with the product?
Erkennung von Verhaltensmustern von potentiellen Angreifern. Dies ist im Zuge der Cyber Abwehr aktuell dringend notwendig da unsere Firma in einem sensiblen Umfeld tätig ist und dadurch kritisches Verhalten auf Endpoints analysiert werden muss.
Marc
IT Leiter at mh-networking
Information Technology and Services
51–100 employees