Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
SOC-Teams (Security Operations Center) können ihre Sicherheitserfolge und die Auswirkungen von Microsoft Defender mithilfe der einheitlichen Sicherheitszusammenfassung problemlos präsentieren. Wenn die Zusammenfassung im Microsoft Defender-Portal verfügbar ist, wird der Prozess für SOC-Teams zum Generieren von Sicherheitsberichten optimiert. Dadurch sparen Sie Zeit, die normalerweise für das Sammeln von Daten aus verschiedenen Quellen und das Erstellen von Berichten aufgewendet wird, die auf ihre Zielgruppen zugeschnitten sind. SOC-Teams können mit der einheitlichen Sicherheitszusammenfassung ihre Leistung und Erfolge problemlos an ihre Stakeholder kommunizieren.
In der einheitlichen Sicherheitszusammenfassung werden die folgenden Informationen hervorgehoben:
-
Sicherheitsstatus: Der Sicherheitsstatus Ihrer Organisation umfasst Daten aus dem Microsoft-Sicherheitsbewertung, Informationen zum Bedrohungsschutz in Bezug auf Ransomware- und Phishing-Prävention, den Exposure Score auf der Grundlage von Microsoft Defender Vulnerability Management sowie die Anzahl der in Microsoft Defender for Endpoint eingebundenen Geräte
-
Erkennung: Dieser Abschnitt enthält die Übersicht über die Anzahl der Vorfälle und Warnungen, einschließlich der Anzahl der Warnungen, die zu Vorfällen zusammengefasst wurden, der Anzahl der in Vorfälle gruppierten Warnungen sowie Informationen zu den aktiven Erkennungsregeln und den entsprechenden Reaktionsmaßnahmen, die durch diese Regeln erzeugt werden.
-
Schutz: Karten in diesem Abschnitt umfassen Daten aus den automatischen Ermittlungs- und Reaktionsfunktionen von Microsoft, wie die Gesamtzahl der automatischen Angriffsstörungen, eine Liste der Störungsvorfälle, die Anzahl der von Microsoft Defender Antivirus blockierten bösartigen Aktivitäten sowie die Anzahl der blockierten
-
Untersuchung und Reaktion: Dieser Abschnitt enthält die Anzahl der aktiven und gelösten Warnungen und Vorfälle, die Top 10 kritischen Vorfälle mit dem Status jedes Vorfalls und der betroffenen Anzahl der Vermögenswerte, die Anzahl der automatisierten Untersuchungen und Reaktionen bei Microsoft Defender-Maßnahmen auf betroffenen Vermögenswerten sowie die Anzahl der E-Mails, bei denen schädliche Dateien automatisch identifiziert und extrahiert wurdenMicrosoft Defender for Office 365 Zero-Hour Auto Purge (ZAP)
-
Copilot-gesteuerte Untersuchung und Reaktion: Dieser Abschnitt enthält die Anzahl der Dateianalysen in Copilot in Defender und Skriptanalysen in Copilot in Defender-Operationen, bei denen Microsoft Copilot in Defender verwendet wird benutzt wurde.
SOC-Teams können die einheitliche Sicherheitszusammenfassung verwenden, um die Auswirkungen ihrer täglichen Vorgänge hervorzuheben. Sie können auch betonen, wie Microsofts automatisierte Maßnahmen den effizienten Schutz ihrer Organisation beeinflussen, mit Funktionen wie automatischer Angriffsstörung, die Angriffe stoppt, bevor sie weit verbreitet werden.
Voraussetzungen
Wichtig
Die Daten für die einheitliche Sicherheitszusammenfassung basieren auf den Microsoft-Sicherheitsprodukten und -Diensten, die im organization vorhanden sind. Die Daten sind nur auf die Microsoft-Produkte beschränkt, auf die der Benutzer Zugriff bereitgestellt hat. Wenn die organization beispielsweise Microsoft Defender for Endpoint und Microsoft Defender für Office 365 enthält, werden in der Zusammenfassung nur Daten aus diesen beiden Produkten angezeigt.
Benutzer müssen über die folgenden Berechtigungen verfügen, um die einheitliche Sicherheitszusammenfassung anzeigen zu können:
- Grundlagen zu Sicherheitsdaten (lesen)
- Schwachstellenmanagement (Lesen)
Darüber hinaus müssen Benutzer die Berechtigung haben, alle Geräte in der Organisation anzuzeigen.
Einheitliche Sicherheitsübersicht anzeigen
Führen Sie die folgenden Schritte aus, um auf die einheitliche Sicherheitszusammenfassung zuzugreifen und diese zu teilen:
- Melden Sie sich beim Microsoft Defender-Portal an.
- Wählen Sie im Navigationsbereich Berichte aus. Wählen Sie unter Allgemein die Option Einheitliche Sicherheitszusammenfassung aus.
- Die Berichtsseite generiert standardmäßig automatisch Daten aus den letzten 90 Tagen. Sie können die Daten anpassen, um bei Bedarf die letzten 30 Tage anzuzeigen.
- Nachdem die Zusammenfassung generiert wurde, können Sie die Details der einzelnen Karte unter den einzelnen Abschnitten überprüfen.
Tipp
Wählen Sie den Titel einer Karte aus, um mehr über diese Karte zu erfahren. Wenn man den Titel auswählt, öffnet sich die Microsoft-Dokumentationsseite für die Funktion oder Metrik dieser Karte.
- Sie können die Zusammenfassung als PDF- oder CSV-Datei exportieren. Wählen Sie zum Exportieren das Dropdownmenü in der oberen rechten Ecke der Seite aus, und wählen Sie das Format aus.
- Wenn Sie die Zusammenfassung als PDF exportieren möchten, ist eine Option zum Anpassen durch Hinzufügen eines Logos Ihrer Wahl verfügbar. Wählen Sie "Logo hochladen" aus, um der PDF-Datei ein Logo hinzuzufügen. Andernfalls können Sie PDF generieren auswählen, um den Export der Zusammenfassung in eine PDF-Datei fortzusetzen.
- Beim Exportieren der Zusammenfassung als CSV-Datei wird die Datei automatisch auf Ihrem Gerät als vereinheitlichte Sicherheits-summary_{Datum und Uhrzeit exportiert}.csvgespeichert. Die Datei enthält drei Spalten für den Kartennamen, den Feldnamen in der Karte und den Wert des Feldes. Es folgt ein Beispiel.