Azure Bedrohungsschutz

Azure bietet umfassenden Bedrohungsschutz durch Dienste wie Microsoft Defender for Cloud, Microsoft Sentinel, Microsoft Entra ID Protection und Microsoft Defender for Cloud Apps. Diese Sammlung von Sicherheitsdiensten und -funktionen bietet erweiterte Erkennungs-, Reaktions- und Bedrohungsintelligenz zum Schutz Ihrer Azure Bereitstellungen.

Microsoft Defender for Cloud

Microsoft Defender for Cloud trägt zum Schutz Ihrer hybriden Cloudumgebung bei. Durch kontinuierliche Sicherheitsbewertungen Ihrer verbundenen Ressourcen bietet es detaillierte Sicherheitsempfehlungen und Bedrohungserkennung für erkannte Sicherheitsrisiken.

Die Empfehlungen von Defender for Cloud basieren auf dem Microsoft Cloud Security Benchmark, dem von Microsoft verfassten, Azure-spezifischen Leitliniensatz für Sicherheits- und Compliance-Best Practices, basierend auf gemeinsamen Compliance-Rahmenwerken.

Die erweiterten Sicherheitsfunktionen von Defender for Cloud bieten einen fortschrittlichen, intelligenten Schutz Ihrer Azure-, Hybrid- und Multicloud-Ressourcen und -workloads durch spezialisierte Tarife, darunter:

  • Microsoft Defender für Server – Bietet Bedrohungserkennung und fortschrittliche Verteidigungen für Windows- und Linux-Maschinen.
  • Microsoft Defender für Speicher – Erkennt ungewöhnliche und potenziell schädliche Versuche, Speicherkonten zuzugreifen oder sie auszunutzen.
  • Microsoft Defender für SQL – Schützt Datenbanken vor Schwachstellen, anomalen Aktivitäten und SQL-Injektionsbedrohungen.
  • Microsoft Defender für Container – Sichert containerisierte Umgebungen, einschließlich Kubernetes-Clustern.
  • Microsoft Defender für App Service – Identifiziert Angriffe, die sich gegen Anwendungen richten, die über App Service laufen.
  • Microsoft Defender für Key Vault – Erkennt ungewöhnliche und potenziell schädliche Versuche, auf Key Vault-Konten zuzugreifen.
  • Microsoft Defender für Resource Manager – Überwacht die Ressourcenverwaltungsabläufe in Ihrer Organisation.
  • Microsoft Defender für DNS – Erkennt verdächtige Aktivitäten und anomale DNS-Abfragen.
  • Microsoft Defender for AI Services – Bietet Laufzeitschutz für KI-Workloads gegen Jailbreaks, Datenexposition und verdächtige Zugriffsmuster.

Sicherheitsanalysen und Bedrohungserkennung

Microsoft-Sicherheitsexperten suchen ständig nach neuen Bedrohungen. Sie haben Zugriff auf eine umfangreiche Reihe von Telemetriedaten, die von der globalen Präsenz von Microsoft in der Cloud und lokal gewonnen wurden. Diese umfassende und vielfältige Sammlung von Datasets ermöglicht Es Microsoft, neue Angriffsmuster und Trends in seinen lokalen Consumer- und Unternehmensprodukten sowie seinen Onlinedienste zu entdecken.

Defender für Cloud kann seine Erkennungsalgorithmen schnell aktualisieren, da Angreifer neue und immer komplexere Exploits freigeben. So können Sie mit der rasanten Entwicklung von Bedrohungen Schritt halten.

Defender for Cloud sammelt automatisch Sicherheitsinformationen aus Ihren Ressourcen, dem Netzwerk und verbundenen Partnerlösungen. Sie analysiert diese Informationen, korreliert Daten aus mehreren Quellen, um Bedrohungen zu identifizieren. Sicherheitswarnungen werden in Defender für Cloud zusammen mit Empfehlungen zur Lösung der Bedrohung priorisiert.

Für Defender für Cloud werden professionelle Sicherheitsanalysen genutzt, die weit über signaturbasierte Ansätze hinausgehen. Durchbrüche in Big Data- und Machine Learning-Technologien werden verwendet, um Ereignisse in der gesamten Cloud auszuwerten. Mit der erweiterten Analyse können Bedrohungen erkannt werden, die mit manuellen Ansätzen und der Vorhersage zur Entwicklung von Angriffen nicht identifiziert werden können.

Weitere Informationen finden Sie unter Introduction to Microsoft Defender for Cloud.

Microsoft Sentinel

Microsoft Sentinel ist eine Cloud-native Sicherheitsinformations- und Ereignisverwaltungslösung (SIEM) und Sicherheits-Orchestrierung, Automatisierung und Reaktion (SOAR). Microsoft Sentinel bietet intelligente Sicherheitsanalysen und Bedrohungsintelligenz im gesamten Unternehmen und bietet eine einzige Lösung für die Erkennung von Angriffen, die Sichtbarkeit von Bedrohungen, die proaktive Suche und die Reaktion auf Bedrohungen.

Microsoft Sentinel hilft Ihnen bei:

  • Sammeln Sie Daten im Cloud-Maßstab über alle Nutzer, Geräte, Anwendungen und Infrastrukturen hinweg – sowohl vor Ort als auch in mehreren Clouds.
  • Erkennen Sie bisher unentdeckte Bedrohungen und minimieren Sie Fehlalarme mithilfe von Microsofts Analysen und unvergleichlicher Bedrohungsintelligenz.
  • Untersuchen Sie Bedrohungen mit künstlicher Intelligenz und suchen Sie in großem Umfang nach verdächtigen Aktivitäten, wobei Sie auf jahrelange Cybersicherheitsarbeit bei Microsoft zurückgreifen.
  • Reagieren Sie schnell auf Vorfälle mit integrierter Orchestrierung und Automatisierung gemeinsamer Aufgaben.

Wichtige Funktionen sind:

  • Fortschrittliche Bedrohungserkennung – Verwendet integriertes maschinelles Lernen, Anomalieerkennung sowie Nutzer- und Entitätsverhaltensanalyse (UEBA).
  • Integration von Bedrohungsintelligenz – Nutzt Microsoft und Drittanbieterquellen, um bekannte Bedrohungsakteure und deren Techniken zu identifizieren.
  • Untersuchung und Jagd – Bietet KI-gestützte Werkzeuge, um versteckte Bedrohungen aufzudecken und Angreifer in Ihrer Umgebung zu verfolgen.
  • Automatisierte Reaktion – Verwendet Playbooks, die innerhalb von Sekunden auf Bedrohungen reagieren können.
  • Microsoft Sentinel Data Lake – Bietet skalierbare, kosteneffiziente langfristige Datenspeicherung und multimodale Analysen.
  • Microsoft Sentinel Graph – Bietet einheitliche Graph-Analysen für tiefere Kontext- und Bedrohungsbegründungen.

Weitere Informationen finden Sie unter What is Microsoft Sentinel?

Microsoft Entra ID-Schutz

Microsoft Entra ID Protection ist ein Microsoft Entra ID P2-Feature, das einen Überblick über die Risikoerkennungen und potenziellen Sicherheitsrisiken bietet, die sich auf die Identitäten Ihrer Organisation auswirken können. Identity Protection verwendet vorhandene Microsoft Entra Anomalieerkennungsfunktionen und führt neue Risikoerkennungstypen ein, die Anomalien in Echtzeit erkennen können.

Identity Protection verwendet adaptive maschinelle Lernalgorithmen und Heuristiken, um Anomalien und Risikoerkennungen zu erkennen, die darauf hindeuten könnten, dass eine Identität kompromittiert wurde. Identity Protection nutzt diese Daten, um Berichte und Warnungen zu erstellen, damit Sie diese Risikoerkennungen untersuchen und geeignete Abhilfe- oder Minderungsmaßnahmen ergreifen können.

Funktionen von Identity Protection

Identitätsschutz hilft Ihnen, die Identitäten Ihrer Organisation durch Folgendes zu schützen:

Risikoerkennung und -bewertung:

  • Erkennen Sie sechs Risikoerkennungsarten mithilfe von maschinellem Lernen und heuristischen Regeln.
  • Berechnen von Benutzerrisikostufen
  • Bereitstellen von benutzerdefinierten Empfehlungen zur Verbesserung der allgemeinen Sicherheit, indem Sicherheitsrisiken aufgedeckt werden

Untersuchungsfunktionen:

  • Senden von Benachrichtigungen für Risikoerkennungen
  • Untersuchen Sie Risikoerkennungen mithilfe relevanter und kontextbezogener Informationen.
  • Bereitstellen grundlegender Workflows zum Nachverfolgen von Untersuchungen
  • Bereitstellen des einfachen Zugriffs auf Korrekturaktionen, z.B. Kennwortzurücksetzung

Risikobasierte Richtlinien für bedingten Zugriff:

  • Vermeiden Sie riskante Anmeldungen, indem Sie Anmeldungen blockieren oder Multifaktor-Authentifizierungsherausforderungen erfordern.
  • Blockieren oder Schützen von risikobehafteten Benutzerkonten
  • Verlange von Nutzern, sich für die Multifaktor-Authentifizierung zu registrieren.

Weitere Informationen finden Sie unter What is Microsoft Entra ID Protection?

Microsoft Entra Privileged Identity Management

Mit Microsoft Entra Privileged Identity Management (PIM) können Sie den Zugriff in Ihrer Organisation verwalten, steuern und überwachen. Dieses Feature umfasst den Zugriff auf Ressourcen in Microsoft Entra ID und andere Microsoft Onlinedienste, z. B. Microsoft 365 oder Microsoft Intune.

PIM ermöglicht Folgendes:

  • Erhalten Sie Benachrichtigungen und Berichte über Administratoren von Microsoft Entra und den Just-in-Time-(JIT)-Administratorzugriff auf Microsoft-Onlinedienste.
  • Abrufen von Berichten zum Administratorzugriffsverlauf und zu Änderungen bei Administratorzuweisungen.
  • Aktivieren von Benachrichtigungen zum Zugriff auf eine privilegierte Rolle.

Weitere Informationen finden Sie unter What is Microsoft Entra Privileged Identity Management?

Microsoft Defender für Cloud-Apps

Microsoft Defender for Cloud Apps ist eine umfassende Lösung, mit der Ihre Organisation die Zusage von Cloudanwendungen voll ausnutzen kann und gleichzeitig die Kontrolle über eine verbesserte Sichtbarkeit in Aktivitäten und einen erhöhten Schutz kritischer Daten gewährleistet.

Mithilfe von Tools, die Sie dabei unterstützen, Schatten-IT zu enthüllen, Risiken zu bewerten, Richtlinien durchzusetzen, Aktivitäten zu untersuchen und Bedrohungen zu stoppen, kann Ihr Unternehmen sicherer zur Cloud wechseln, während es gleichzeitig die Kontrolle über wichtige Daten behält.

Defender for Cloud Apps bietet Einblick in Ihre Cloud-Apps. Nutzen Sie Defender for Cloud Apps, um:

  • Kartieren und identifizieren Sie Ihre Cloud-Umgebung sowie die Cloud-Apps, die Ihre Organisation mit Cloud Discovery nutzt.
  • Sanktionieren und verbieten Sie Apps in Ihrer Cloud.
  • Verwenden Sie leicht zu implementierende App-Connectors, die Provider-APIs für Sichtbarkeit und Governance nutzen.
  • Stellen Sie kontinuierliche Kontrolle bereit, indem Sie Richtlinien festlegen und kontinuierlich feinjustieren.
  • Nutzen Sie Verhaltensanalysen mit dynamischer Bedrohungserkennung, unterstützt von Microsoft Threat Intelligence.

Weitere Informationen finden Sie unter What is Microsoft Defender for Cloud Apps?

Microsoft Defender für Speicher

Microsoft Defender for Storage ist eine Azure native Ebene von Sicherheitsintelligenz, die ungewöhnliche und potenziell schädliche Versuche erkennt, auf Ihre Speicherkonten zuzugreifen oder sie auszunutzen. Es verwendet erweiterte Bedrohungserkennungsfunktionen und Microsoft Threat Intelligence-Daten, um kontextbezogene Sicherheitswarnungen mit Schritten bereitzustellen, um erkannte Bedrohungen zu mindern und zukünftige Angriffe zu verhindern.

Zu den wichtigsten Features gehören:

  • Malware-Scanning – On-Upload- und On-Demand-Malware-Scans mit automatisierten Sanierungsfunktionen.
  • Erkennung von Bedrohungen für sensible Daten – Erkennt anomalen Zugriff auf Speicherkonten mit sensiblen Daten.
  • Aktivitätsüberwachung – Stellt aggregierte Speicheraktivitätsprotokolle zur Bedrohungserkennung und -untersuchung bereit.

Weitere Informationen finden Sie unter Introduction to Microsoft Defender for Storage.

Microsoft Defender für SQL

Defender for SQL schützt Datenbanken vor Schwachstellen, anomalen Aktivitäten und Bedrohungen:

  • Schwachstellenbewertung – Entdeckt, verfolgt und hilft dabei, potenzielle Datenbankschwachstellen zu beheben.
  • Fortschrittlicher Bedrohungsschutz – Erkennt anomale Datenbankaktivitäten, die auf potenzielle Sicherheitsbedrohungen wie SQL-Injektion, Brute-Force-Angriffe und Privilegienmissbrauch hinweisen.

Weitere Informationen finden Sie unter Microsoft Defender für Azure SQL.

Microsoft Antischadsoftware

Microsoft Antimalware für Azure ist eine Einzel-Agent-Lösung für Anwendungen und Mandantenumgebungen, die ohne menschliches Eingreifen im Hintergrund ausgeführt werden können. Sie können den Schutz basierend auf den Anforderungen Ihrer Anwendungsworkloads bereitstellen, entweder mit einfacher, standardmäßiger oder erweiterter benutzerdefinierter Konfiguration.

Microsoft Antischadsoftware für Azure bietet Folgendes:

  • Echtzeitschutz – Überwacht Aktivitäten, um die Ausführung von Malware zu erkennen und zu blockieren.
  • Geplantes Scannen – Führt gezielte Scans durch, um Malware zu erkennen.
  • Malware-Beseitigung – Wirkt automatisch auf erkannte Malware.
  • Signatur-Updates – Installiert automatisch die neuesten Schutzsignaturen.
  • Aktiver Schutz – Meldet Telemetrie-Metadaten über erkannte Bedrohungen für Microsoft Azure.

Weitere Informationen finden Sie unter Microsoft Antimalware für Azure Cloud Services und Virtual Machines.

Azure Firewall

Azure Firewall ist ein cloudeigener und intelligenter Netzwerkfirewallsicherheitsdienst, der Bedrohungsschutz für Ihre Cloudworkloads bereitstellt, die in Azure ausgeführt werden. Die Azure Firewall inspiziert Ost-West- und Nord-Süd-Verkehr mithilfe integrierter Bedrohungsintelligenz, die den Datenverkehr zu und von bekannten bösartigen IP-Adressen und Domänen warnen und ablehnen kann.

Azure Firewall ist in drei SKUs verfügbar:

  • Azure Firewall Basic – Vereinfachte Sicherheit für kleine bis mittelgroße Unternehmen.
  • Azure Firewall Standard – Bietet L3-L7 Filterung und Bedrohungsinformationen aus Microsoft Cybersicherheit.
  • Azure Firewall Premium – Erweiterte Funktionen wie signaturbasierte IDPS, TLS-Inspektion und URL-Filterung.

Weitere Informationen finden Sie unter What is Azure Firewall? and Azure network security overview.

Web Application Firewall (Webanwendungs-Firewall)

Web Application Firewall (WAF) bietet einen zentralen Schutz Ihrer Webanwendungen vor gängigen Exploits und Sicherheitsrisiken. WAF ist verfügbar über:

  • Azure Application Gateway – Bietet regionalen WAF-Schutz.
  • Azure Front Door – Bietet globalen WAF-Schutz mit Schutz gegen Netzwerk-DDoS-Angriffe.

WAF schützt vor allgemeinen Web-Sicherheitsrisiken wie:

  • Einschleusung von SQL-Befehlen
  • Seitenübergreifendes Skripting
  • Weitere OWASP Top 10 Schwachstellen
  • Bot-Angriffe
  • HTTP-Protokollverletzungen und Anomalien

Weitere Informationen finden Sie unter What is Azure Web Application Firewall?

Nächste Schritte