Aktualisiert am 28. August 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.
[Was und Warum]
Wie erstmals am 1. Juli angekündigt, wird die automatisierte Untersuchung und Reaktion (AIR) für Defender for Endpoint nicht mehr als separate Untersuchungserfahrung ausgeführt oder für manuelles Auslösen in Microsoft Defender verfügbar sein.
Es gibt keine Änderung der AIR-Funktionalität in Microsoft Defender für Office 365.
Die Schutzfunktionen von AIR sind heute bereits in den ständig aktiven Antivirus-Schutzstapel von Microsoft Defender integriert. Erkennung und Reaktion laufen automatisch als Teil des Standard-Schutzes, ohne einen separaten Untersuchungsworkflow zu erfordern.
Diese Änderung ist Teil unseres fortlaufenden \"Shift-Left\"-Ansatzes, um Kunden die Schutzverantwortung abzunehmen, indem Erkennungs- und Reaktionsprozesse automatisiert werden und so konsistente Ergebnisse über Endpunkte hinweg ohne Abhängigkeit von einer separaten, manuell initiierten Untersuchungserfahrung sichergestellt werden.
Mit diesem Update wird die eigenständige AIR-Untersuchungserfahrung entfernt. Für bedarfsorientierte Untersuchungen können Teams bei Bedarf vollständige Antivirus-Scans durchführen.
[Bereitstellungsplan]
- Übergang (weltweit, GCC, GCC High, DoD): Beginn und Abschluss im Frühjahr 2026
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Administratoren und Sicherheitsteams, die Microsoft Defender for Endpoint und Microsoft Defender XDR verwenden
Plattformen/Dienste
- Microsoft Defender for Endpoint auf unterstützten Plattformen
Was wird passieren
- Das manuelle Auslösen der automatisierten Untersuchung und Reaktion (AIR) wird nicht mehr verfügbar sein.
- AIR wird nicht mehr als separate Untersuchungserfahrung ausgeführt.
- Erkennung und Reaktion erfolgen automatisch als Teil des ständig aktiven Antivirus-Schutzes.
- Vollständige Antivirus-Scans ersetzen manuelle AIR-Untersuchungen für bedarfsorientierte Analysen.
- Alle Playbooks, Skripte oder Integrationen, die AIR auslösen, funktionieren nach dem 1. September 2026 nicht mehr und müssen vor diesem Datum aktualisiert werden.
- Der Schutz bleibt standardmäßig aktiviert.
[Erforderliches Handeln / Empfehlungen]
Wenn Sie AIR nicht manuell oder automatisiert verwenden, ist keine Aktion erforderlich, um den Schutz aufrechtzuerhalten.
Handeln ist erforderlich für Organisationen, die AIR in Playbooks, Skripten oder Integrationen verwenden, da diese nach dem 1. September 2026 nicht mehr funktionieren.
- Überprüfen und aktualisieren Sie alle Playbooks, Skripte oder Integrationen, die AIR auslösen, vor dem 1. September 2026.
- Ersetzen Sie AIR-basierte Workflows durch Workflows mit vollständigen Antivirus-Scans für bedarfsorientierte Untersuchungen.
- Aktualisieren Sie interne Dokumentationen, die AIR-Untersuchungen referenzieren.
- Informieren Sie Sicherheits- und Helpdesk-Teams über diese Änderung.
Weitere Informationen:
- Microsoft Defender Antivirus vollständige Scan-Überlegungen und bewährte Verfahren | Microsoft Defender for Endpoint | Microsoft Defender | Microsoft Learn
- Überblick über automatisierte Untersuchungen | Microsoft Defender for Endpoint | Microsoft Defender | Microsoft Learn
[Compliance-Überlegungen]
Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Antwort: Ja. AIR wird nicht mehr als eigenständiger Untersuchungstyp angezeigt, was Überwachungs- und Berichterstattungsworkflows beeinflussen kann.
