Microsoft Defender: Automatisierte Untersuchung und Reaktion (AIR) in Antivirenprogramm integriert, manuelles Auslösen entfernt

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender for Endpoint entfernt Anfang September 2026 die manuelle Auslösung und die eigenständige Benutzeroberfläche der automatisierten Untersuchung und Reaktion (AIR). Die AIR-Funktionen sind in den durchgehend aktiven Virenschutz integriert. Organisationen, die AIR in Playbooks oder Skripten verwenden, müssen diese vor dem 1. September 2026 aktualisieren.

Aktualisiert am 28. August 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Was und Warum]

Wie erstmals am 1. Juli angekündigt, wird die automatisierte Untersuchung und Reaktion (AIR) für Defender for Endpoint nicht mehr als separate Untersuchungserfahrung ausgeführt oder für manuelles Auslösen in Microsoft Defender verfügbar sein.

Es gibt keine Änderung der AIR-Funktionalität in Microsoft Defender für Office 365.

Die Schutzfunktionen von AIR sind heute bereits in den ständig aktiven Antivirus-Schutzstapel von Microsoft Defender integriert. Erkennung und Reaktion laufen automatisch als Teil des Standard-Schutzes, ohne einen separaten Untersuchungsworkflow zu erfordern.

Diese Änderung ist Teil unseres fortlaufenden \"Shift-Left\"-Ansatzes, um Kunden die Schutzverantwortung abzunehmen, indem Erkennungs- und Reaktionsprozesse automatisiert werden und so konsistente Ergebnisse über Endpunkte hinweg ohne Abhängigkeit von einer separaten, manuell initiierten Untersuchungserfahrung sichergestellt werden.

Mit diesem Update wird die eigenständige AIR-Untersuchungserfahrung entfernt. Für bedarfsorientierte Untersuchungen können Teams bei Bedarf vollständige Antivirus-Scans durchführen.

[Bereitstellungsplan]

  • Übergang (weltweit, GCC, GCC High, DoD): Beginn und Abschluss im Frühjahr 2026

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Administratoren und Sicherheitsteams, die Microsoft Defender for Endpoint und Microsoft Defender XDR verwenden

Plattformen/Dienste

  • Microsoft Defender for Endpoint auf unterstützten Plattformen

Was wird passieren

  • Das manuelle Auslösen der automatisierten Untersuchung und Reaktion (AIR) wird nicht mehr verfügbar sein.
  • AIR wird nicht mehr als separate Untersuchungserfahrung ausgeführt.
  • Erkennung und Reaktion erfolgen automatisch als Teil des ständig aktiven Antivirus-Schutzes.
  • Vollständige Antivirus-Scans ersetzen manuelle AIR-Untersuchungen für bedarfsorientierte Analysen.
  • Alle Playbooks, Skripte oder Integrationen, die AIR auslösen, funktionieren nach dem 1. September 2026 nicht mehr und müssen vor diesem Datum aktualisiert werden.
  • Der Schutz bleibt standardmäßig aktiviert.

[Erforderliches Handeln / Empfehlungen]

Wenn Sie AIR nicht manuell oder automatisiert verwenden, ist keine Aktion erforderlich, um den Schutz aufrechtzuerhalten.

Handeln ist erforderlich für Organisationen, die AIR in Playbooks, Skripten oder Integrationen verwenden, da diese nach dem 1. September 2026 nicht mehr funktionieren.

  • Überprüfen und aktualisieren Sie alle Playbooks, Skripte oder Integrationen, die AIR auslösen, vor dem 1. September 2026.
  • Ersetzen Sie AIR-basierte Workflows durch Workflows mit vollständigen Antivirus-Scans für bedarfsorientierte Untersuchungen.
  • Aktualisieren Sie interne Dokumentationen, die AIR-Untersuchungen referenzieren.
  • Informieren Sie Sicherheits- und Helpdesk-Teams über diese Änderung.

Weitere Informationen: 

[Compliance-Überlegungen]

Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?

Antwort: Ja. AIR wird nicht mehr als eigenständiger Untersuchungstyp angezeigt, was Überwachungs- und Berichterstattungsworkflows beeinflussen kann.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.