Microsoft Defender XDR: Unterstützung von Erkennungsquellen in Alarmanpassungsregeln

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender XDR ermöglicht das Anpassen von Alarmregeln, um bestimmte Erkennungsquellen gezielt anzusprechen und so eine feinere Steuerung zu erlauben. Diese Funktion wird Mitte Oktober 2026 als öffentliche Vorschau und Mitte November 2026 allgemein verfügbar sein. Bestehende Regeln gelten für alle Quellen, sofern sie nicht aktualisiert werden. Es sind keine Maßnahmen erforderlich, außer bei gewünschter Anpassung.

[Was und warum]

Wir führen eine Auswahl der Erkennungsquelle für Alarmabstimmungsregeln in Microsoft Defender XDR ein. Dieses Update ermöglicht, dass Alarmabstimmungsregeln auf bestimmte Erkennungsquellen eingeschränkt werden können, was eine feinere Kontrolle darüber bietet, wie Alarmabstimmungsregeln angewendet werden.

Im Rahmen dieses Updates werden Alarmabstimmungsregeln nur auf die für jede Regel ausgewählten Erkennungsquellen angewendet. Bestehende Regeln, die nicht aktualisiert werden, gelten für alle Erkennungsquellen unter ihren ausgewählten Dienstquellen, einschließlich benutzerdefinierter Erkennungen.

[Rollout-Zeitplan]

  • Öffentliche Vorschau (weltweit): Der Rollout beginnt Mitte Oktober 2026 und soll Anfang November 2026 abgeschlossen sein.
    • Hinweis: Die Auswahl der Erkennungsquelle wird Mitte Oktober 2026 verfügbar sein, und konfigurierte Erkennungsquellenauswahlen treten Anfang November 2026 in Kraft.
  • Allgemeine Verfügbarkeit (weltweit): Der Rollout beginnt Mitte November 2026 und soll Anfang Dezember 2026 abgeschlossen sein.
    • Hinweis: Die Auswahl der Erkennungsquelle wird Mitte November 2026 verfügbar sein, und konfigurierte Erkennungsquellenauswahlen treten Anfang Dezember 2026 in Kraft.

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Organisationen, die Alarmabstimmungsregeln in Microsoft Defender XDR verwenden.

Plattformen und Dienste

  • Microsoft Defender XDR

Was wird passieren

  • Alarmabstimmungsregeln können so konfiguriert werden, dass sie nur auf bestimmte Erkennungsquellen angewendet werden.
  • Wenn nicht aktualisiert, gelten bestehende Alarmabstimmungsregeln für alle Erkennungsquellen unter ihren ausgewählten Dienstquellen, einschließlich benutzerdefinierter Erkennungen.

Auswahl der Erkennungsquelle

Erkennungsquellen in den Alarm-Eigenschaften

[Erforderliche Maßnahmen und Empfehlungen]

Es sind keine Maßnahmen erforderlich, wenn bestehende Regeln auf alle Erkennungsquellen unter ihren ausgewählten Dienstquellen, einschließlich benutzerdefinierter Erkennungen, angewendet werden sollen. Andernfalls empfehlen wir, die bestehenden Alarmabstimmungsregeln zu überprüfen und die Auswahl der Erkennungsquellen bei Bedarf zu aktualisieren.

[Compliance-Überlegungen]

Es wurden keine Compliance-Aspekte identifiziert. Bitte prüfen Sie dies entsprechend für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.