# Identitäts- und Endpunktschutz mit ITDR und EDR

> Wir richten Schutz und Angriffserkennung für eure Endgeräte und Identitäten ein. Mit passenden Microsoft-Defender- und Entra-Funktionen schaffen wir die Grundlage, verdächtige Aktivitäten zu untersuchen und gezielt darauf zu reagieren.

Canonical URL: https://cloud-solution.ch/services/identitaets-endpunktschutz
Topics: Microsoft Defender for Endpoint, Microsoft Defender for Business, Microsoft Defender for Identity, Microsoft Entra ID Protection, Microsoft Defender XDR

## Konten und Geräte schützen. Auf Angriffe reagieren.

Wir betrachten eure Endgeräte, Identitäten und bereits vorhandenen Schutzwerkzeuge gemeinsam. Danach wählen wir die passenden Funktionen für Endpoint Detection and Response (EDR) und Identity Threat Detection and Response (ITDR). Einführung, Tests und dokumentierte Reaktionswege gehören zusammen. Die laufende Betreuung stimmen wir mit eurer IT und weiteren beteiligten Partnern ab.

Ein Gerät ist zentral verwaltet und die Anmeldung geschützt. Trotzdem braucht es einen Weg, verdächtige Aktivitäten zu erkennen und zu bearbeiten. Welche Systeme melden etwas, wer beurteilt den Vorfall und wer darf ein Konto sperren oder ein Gerät isolieren?

## Passt das zu euch?

### Ein Endgerät verhält sich auffällig

EDR unterstützt die Erkennung und Untersuchung verdächtiger Aktivitäten auf Endgeräten. Wir richten die passenden Funktionen und Meldewege ein und klären, welche Reaktionen bei einem Vorfall vorgesehen sind.

### Ein Konto könnte missbraucht werden

ITDR betrachtet Angriffe auf Identitäten und Zugänge. Wir prüfen eure Cloud- oder hybride Identitätsumgebung und wählen dafür passende Erkennungs- und Reaktionsfunktionen.

### Meldungen haben keine klare Zuständigkeit

Hinweise sind vorhanden, doch ihre Bearbeitung ist nicht geregelt. Wir legen gemeinsam fest, wer sie bewertet, wann eskaliert wird und wer Eingriffe in Konten oder Geräte freigibt.

## Konkrete Leistungen

EDR und ITDR einrichten, Meldungen einordnen und Reaktionswege festlegen.

- Eine Übersicht der vorgesehenen Endgeräte, Identitätsquellen und bereits vorhandenen Schutzfunktionen
- Auswahl und Einrichtung passender Microsoft-Defender- und Entra-Komponenten auf Basis eurer Umgebung und Lizenzen
- Ein abgestimmter Rollout für Endpunktschutz und die Anbindung der vereinbarten Identitätsquellen
- Geprüfte Alarmierungswege und Testfälle für Erkennung, Untersuchung und erlaubte Reaktionen
- Ein dokumentiertes Vorgehen mit Zuständigkeiten und Freigaben für Sicherheitsvorfälle
- Übergabe oder laufende Betreuung mit klar vereinbarten Aufgaben und Erreichbarkeiten

Leistungsumfang: Einführung und Betreuung nach Umgebung und Schutzumfang

Werkzeuge: Microsoft Defender for Endpoint, Microsoft Defender for Business, Microsoft Defender for Identity, Microsoft Entra ID Protection, Microsoft Defender XDR

## Unser Vorgehen

### 1. Abdeckung prüfen

Wir erfassen Geräte, Betriebssysteme, Identitätsquellen und vorhandene Sicherheitslösungen. Geklärt wird auch, welche Lizenzen und technischen Voraussetzungen vorhanden sind.

### 2. Schutz einrichten

Wir konfigurieren die passenden Komponenten und testen sie mit einer abgegrenzten Gruppe. Bestehende Richtlinien, Ausnahmen und weitere Schutzprodukte werden berücksichtigt.

### 3. Erkennung und Reaktion erproben

Wir prüfen mit geeigneten Tests, ob Meldungen ankommen und die Verantwortlichen den vereinbarten Ablauf durchführen können. Reaktionen mit Auswirkungen auf den Betrieb werden vorab abgestimmt.

### 4. Betreuung regeln

Wir dokumentieren, wer Meldungen beurteilt, Massnahmen freigibt und betroffene Personen informiert. Wiederkehrende Kontrollen und Anpassungen richten sich nach dem vereinbarten Betreuungsumfang.

## Eine Meldung braucht einen nächsten Schritt.

Die Einrichtung einer Schutzlösung ist der Anfang. Entscheidend ist, wer Meldungen untersucht und welche Reaktionen im Betrieb erlaubt sind. Wir verbinden die technische Einführung mit diesen Zuständigkeiten. Leistungen, Erreichbarkeit und Reaktionszeiten werden konkret vereinbart.

## Was sich im Alltag verbessern soll

- Sichtbarkeit über die eingebundenen Geräte und Identitätsquellen
- Nachvollziehbare Meldungen als Grundlage für die Untersuchung
- Klare Zuständigkeiten für Eindämmung, Freigaben und weitere Schritte
- Eine dokumentierte Konfiguration, die im Betrieb weiterentwickelt werden kann

## Häufige Fragen

### Was unterscheidet EDR, ITDR und Intune?

EDR steht für Endpoint Detection and Response und betrifft die Erkennung und Bearbeitung von Angriffen auf Endgeräte. ITDR steht für Identity Threat Detection and Response und richtet sich auf Identitäten und Zugänge. Intune verwaltet Geräte und Anwendungen. Diese Aufgaben ergänzen sich; eine Geräteverwaltung allein ersetzt keine Angriffserkennung.

### Welche Microsoft-Produkte brauchen wir dafür?

Das hängt von euren Geräten, Identitätsquellen und vorhandenen Lizenzen ab. Für Endgeräte kommen beispielsweise Defender for Endpoint oder Defender for Business infrage. Bei Identitäten prüfen wir passende Entra- und Defender-Funktionen. Eine reine Cloud-Umgebung kann andere Komponenten benötigen als eine Umgebung mit lokalem Active Directory.

### Wer bearbeitet Meldungen im laufenden Betrieb?

Das legen wir vor der Übergabe fest: eure interne IT, Cloud Solution im vereinbarten Betreuungsumfang oder ein eingebundener Partner. Aufgaben, Erreichbarkeit, Eskalation und Reaktionszeiten werden dokumentiert. Die technische Einführung allein enthält noch keine durchgehende Bearbeitung aller Meldungen.

### Können Geräte isoliert oder Konten gesperrt werden?

Je nach Produkt, Lizenz und Konfiguration sind solche Reaktionen möglich. Wir klären, welche Aktionen unterstützt werden, wer sie ausführen darf und wann eine Freigabe nötig ist. Automatische Massnahmen werden gezielt abgestimmt, weil sie den laufenden Betrieb beeinflussen können.

## Vertiefende Inhalte

- [Weitere Leistung: backup-wiederherstellung](https://cloud-solution.ch/services/backup-wiederherstellung)
- [Weitere Leistung: sicherheitscheck-audit](https://cloud-solution.ch/services/sicherheitscheck-audit)
- [Weitere Leistung: intune-geraeteverwaltung](https://cloud-solution.ch/services/intune-geraeteverwaltung)
- [Weitere Leistung: modern-work-plattform](https://cloud-solution.ch/services/modern-work-plattform)
- [Beitrag: secure-score-tenant-haertung](https://cloud-solution.ch/blog/secure-score-tenant-haertung)

[Ich möchte anfragen](https://cloud-solution.ch/kontakt?thema=identitaets-endpunktschutz)

---

Source: Cloud Solution GmbH (https://cloud-solution.ch/services/identitaets-endpunktschutz)
