Microsoft Secure Score: Neue Empfehlungen für Microsoft Defender for Endpoint

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Im November 2025 werden neue Empfehlungen für den Microsoft Secure Score für Microsoft Defender for Endpoint eingeführt. Diese konzentrieren sich auf Verbesserungen der LDAP-Sicherheit wie Client-Signing, Verkehrsverschlüsselung, Channel Binding und Server-Signing, um den Endpunktschutz zu erhöhen und Angriffe zu verhindern. Administratoren sollten diese Änderungen überprüfen und umsetzen.

[Einleitung]

Wir führen neue Microsoft Secure Score Empfehlungen für Microsoft Defender for Endpoint (MDE) ein, um Organisationen dabei zu unterstützen, ihre Sicherheitslage zu stärken. Diese Empfehlungen sind darauf ausgelegt, gängige Angriffstechniken proaktiv zu blockieren und den Schutz der Endpunkte zu verbessern.

[Wann dies erfolgt:]

Public Preview: Der Rollout beginnt Anfang November 2025 und wird voraussichtlich bis Mitte November 2025 abgeschlossen sein.

[Wie sich dies auf Ihre Organisation auswirkt:]

Betroffene Personen: Administratoren, die Microsoft Defender for Endpoint und Microsoft Secure Score verwalten.

Was ändert sich:

Lightweight Directory Access Protocol (LDAP) ist ein Protokoll zum Zugriff auf und zur Verwaltung von Verzeichnisinformationen, das häufig für Authentifizierung und Autorisierung in Unternehmensumgebungen verwendet wird.

Kunden im Public Preview sehen folgende neue Empfehlungen in Microsoft Secure Score:

  1. Erfordernis der LDAP-Client-Signierung, um Manipulationen zu verhindern und die Verzeichnis-Authentifizierung zu schützen
  2. Verschlüsselung des LDAP-Client-Verkehrs zum Schutz sensibler Daten während der Übertragung
  3. Durchsetzung der LDAP-Kanalbindung zum Schutz von Authentifizierungssitzungen vor Abfangen
  4. Erfordernis der LDAP-Server-Signierung zur Sicherstellung der Integrität des Verzeichnisverkehrs

Der Secure Score wird basierend auf der Umsetzung dieser Empfehlungen aktualisiert.

[Was Sie zur Vorbereitung tun können:]

[Compliance-Überlegungen:]

Keine Compliance-relevanten Aspekte identifiziert, bitte entsprechend Ihrer Organisation prüfen.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.