Microsoft Defender for Office 365: Neue E-Mail-Einsendungsdaten in der erweiterten Suche

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender for Office 365 wird zwei neue Advanced Hunting-Tabellen, SubmissionEvents und SubmissionResults, hinzufügen, die Sicherheitsteams eine verbesserte Sichtbarkeit von E-Mail-Einreichungen bieten. Die weltweite Einführung erfolgt Anfang Oktober 2026. Diese Tabellen ermöglichen angepasste Erkennungsabläufe, ohne sofortige Maßnahmen oder Änderungen der Compliance zu erfordern.

[Was und Warum:]

Microsoft Defender for Office 365 führt neue E-Mail-Einreichungsdaten im Advanced Hunting in Microsoft Defender ein. Die neuen Einreichungstabellen bieten Sicherheitsteams eine bessere Sichtbarkeit der E-Mail-Einreichungsaktivitäten und -ergebnisse, sodass Analysten Einreichungsaktivitäten zusammen mit anderen Defender-Daten abfragen und Hunting- sowie Erkennungs-Workflows entwickeln können, die auf ihre Organisation zugeschnitten sind.

[Bereitstellungsplan:]

Öffentliche Vorschau (weltweit): Die Bereitstellung beginnt Anfang Oktober 2026 und soll bis Anfang Oktober 2026 abgeschlossen sein.

Allgemeine Verfügbarkeit (weltweit): Die Bereitstellung beginnt Anfang Oktober 2026 und soll bis Anfang Oktober 2026 abgeschlossen sein.

[Auswirkungen auf Ihre Organisation:]

Wer ist betroffen:

- Sicherheitsteams, die Advanced Hunting in Microsoft Defender nutzen.

- Administratoren und Analysten, die E-Mail-Einreichungen und deren Ergebnisse untersuchen.

Plattformen/Dienste:

- Microsoft Defender for Office 365

- Microsoft Defender XDR

- Advanced Hunting

Was wird passieren:

- Zwei neue Advanced Hunting-Tabellen werden verfügbar sein: SubmissionEvents und SubmissionResults.

- SubmissionEvents liefert Informationen zu E-Mail-Einreichungsereignissen.

- SubmissionResults liefert Informationen über die mit diesen Einreichungen verbundenen Ergebnisse.

- Sicherheitsteams können Einreichungsinformationen direkt abfragen und mit anderen Microsoft Defender XDR-Daten in Beziehung setzen.

- Die Tabellen können mit benutzerdefinierten Advanced Hunting-Erkennungen verwendet werden, sodass Organisationen Erkennungen basierend auf Einreichungsaktivitäten erstellen können, die für ihre SOC-Workflows relevant sind.

[Erforderliche Maßnahmen/Empfehlungen:]

Es sind keine sofortigen Maßnahmen erforderlich. Zusätzliche Dokumentation zu den neuen Tabellen wird im Rahmen der Veröffentlichung bereitgestellt.

[Compliance-Überlegungen:]

Es wurden keine Compliance-Bedenken festgestellt. Bitte prüfen Sie dies entsprechend Ihrer Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.