Microsoft Defender for Identity: Neue Empfehlungen für Microsoft Secure Score

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender for Identity wird bis Ende 2025 neue Secure Score Verbesserungsmaßnahmen hinzufügen, um Identitätsrisiken besser zu erkennen. Dazu gehören die Identifizierung privilegierter Dienstkonten, das Entfernen veralteter AD-Konten und das Deaktivieren von Entra Seamless SSO. Es sind keine administrativen Maßnahmen erforderlich, jedoch sollten die Konfigurationen überprüft und die Sicherheitsteams informiert werden.
[Einführung]

Um die Genauigkeit von Microsoft Secure Score zu verbessern und die Sicherheitslage Ihrer Organisation besser widerzuspiegeln, aktualisieren wir die Verbesserungsmaßnahmen im Zusammenhang mit Microsoft Defender for Identity. Dieses Update führt neue Handlungsempfehlungen zur Sicherheitslage ein, die als Verbesserungsmaßnahmen im Secure Score angezeigt werden und Ihnen helfen, potenzielle Identitätsrisiken effektiver zu erkennen und zu beheben.

[Zeitpunkt der Umsetzung:]
  • Public Preview: Beginnt Mitte Oktober 2025; voraussichtlicher Abschluss Mitte November 2025.
  • Allgemeine Verfügbarkeit (weltweit, GCC, GCC High, DoD): Beginnt Ende Oktober 2025; voraussichtlicher Abschluss Ende November 2025.
[Auswirkungen auf Ihre Organisation:]

Wer ist betroffen:
Organisationen mit installierten Microsoft Defender for Identity-Sensoren in ihrer Identitätsinfrastruktur.

Was passiert:

  • Neue Handlungsempfehlungen werden Microsoft Secure Score als Verbesserungsmaßnahmen hinzugefügt:
    • Identifizieren von Dienstkonten in privilegierten Gruppen
    • Entfernen veralteter Active Directory-Konten
    • Identifizieren von Entra ID-privilegierten Konten, die auch in Active Directory privilegiert sind
    • Lokalisieren von Konten in eingebauten Operator-Gruppen
    • Deaktivieren von Entra Seamless SSO
  • Diese Empfehlungen sind standardmäßig verfügbar.
  • Ihr Secure Score wird automatisch basierend auf diesen neuen Maßnahmen aktualisiert.
[Vorbereitungsmöglichkeiten:]
  • Vor oder nach dem Rollout sind keine administrativen Maßnahmen erforderlich.
  • Überprüfen Sie Ihre aktuelle Konfiguration, um mögliche Auswirkungen einzuschätzen.
  • Informieren Sie Ihre Identitäts- und Sicherheitsadministratoren über die kommenden Änderungen.
  • Aktualisieren Sie interne Dokumentationen, die sich auf Secure Score oder Defender for Identity beziehen.
  • Überprüfen Sie regelmäßig die Verbesserungsmaßnahmen im Secure Score, um über neue Empfehlungen informiert zu bleiben.

Weitere Informationen: Microsoft Secure Score Dokumentation

[Compliance-Überlegungen:]

Keine spezifischen Compliance-Überlegungen identifiziert; prüfen Sie dies angemessen für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.