{"id":9174,"date":"2025-05-15T14:59:24","date_gmt":"2025-05-15T12:59:24","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=9174"},"modified":"2025-05-22T10:59:31","modified_gmt":"2025-05-22T10:59:31","slug":"sophos-mdr-new-analyst-response-actions-for-microsoft-365","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2025\/05\/products\/sophos-mdr-new-analyst-response-actions-for-microsoft-365\/","title":{"rendered":"Sophos\u00a0MDR: Neue Reaktionsma\u00dfnahmen f\u00fcr Analysten f\u00fcr Microsoft 365"},"content":{"rendered":"<p>Unternehmen jeder Gr\u00f6\u00dfe verlassen sich zunehmend auf Produktivit\u00e4tstools wie Microsoft\u00a0365\u00a0\u2013 und das nutzen die Angreifer aus. Nur mit Transparenz rund um die Uhr und einem vollst\u00e4ndigen SOC-Team w\u00e4re ein effektiver Schutz gegen solche Angriffe m\u00f6glich. Und das ist f\u00fcr viele Unternehmen mit eingeschr\u00e4nkten Ressourcen schwer zu schaffen.<\/p>\n<p>Sophos MDR stellt Ihnen Mitarbeiter, Prozesse und Technologien bereit, um Microsoft\u00a0365-Bedrohungen zu erkennen, zu analysieren und effektiv darauf zu reagieren. Unsere schl\u00fcsselfertigen Integrationen und propriet\u00e4ren Erkennungsregeln haben allein im letzten Quartal fast 5.000 Angriffe auf Microsoft\u00a0365-Umgebungen erkannt und verhindert.<\/p>\n<p><strong>Wir entwickeln kontinuierlich Innovationen und verbessern unsere Sophos MDR-L\u00f6sungen. Mit neuen Response-Funktionen wird unser Angebot nun noch st\u00e4rker.<\/strong><\/p>\n<h2><strong>Neue Reaktionsma\u00dfnahmen f\u00fcr Analysten f\u00fcr Microsoft\u00a0365<\/strong><\/h2>\n<p>Es ist entscheidend, rasch auf Cybervorf\u00e4lle reagieren zu k\u00f6nnen: Je schneller ein Angriff erkannt, einged\u00e4mmt und beseitigt wird, desto weniger Schaden kann er verursachen. Wenn ein Angriff in der Microsoft\u00a0365-Umgebung eines Kunden erkannt wird, k\u00f6nnen die Sophos MDR-Analysten nun eine Reihe zus\u00e4tzlicher Reaktionsma\u00dfnahmen ergreifen, um die Bedrohung schnell einzud\u00e4mmen.<\/p>\n<p><strong>Reaktionsma\u00dfnahmen f\u00fcr Microsoft\u00a0365 sind jetzt verf\u00fcgbar<\/strong><\/p>\n<table style=\"border-style: none; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-9178\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; width: 86.5741%; vertical-align: middle;\"><strong>Benutzeranmeldung aktivieren\/deaktivieren<\/strong><br \/>\nDie Sophos MDR-Analysten k\u00f6nnen ein Benutzerkonto sperren, damit niemand mit gestohlenen Zugangsdaten auf Microsoft\u00a0365-Dienste und Azure-Ressourcen zugreifen kann. Nach Bereinigung kann der Zugriff auf das Benutzerkonto innerhalb von Sekunden wiederhergestellt werden.<\/td>\n<\/tr>\n<tr>\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-9178\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; width: 86.5741%; vertical-align: middle;\"><strong>Aktuelle Benutzersitzungen beenden<\/strong><br \/>\nDurch sofortiges Entziehen aller aktiven Sitzungen f\u00fcr einen bestimmten Benutzer k\u00f6nnen die Sophos MDR-Analysten einen Angreifer, der bereits Zugriff auf ein Konto erhalten hat, schnell wieder eliminieren und daf\u00fcr sorgen, dass er keine gestohlenen Sitzungstoken wiederverwenden kann.<strong>\u00a0<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"alignnone size-full wp-image-9178\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; width: 86.5741%; vertical-align: middle;\"><strong>Verd\u00e4chtige Posteingangsregeln deaktivieren<\/strong><br \/>\nOft richten die Cyberkriminellen f\u00fcr ihre Angriffe vom Typ Business Email Compromise in Microsoft\u00a0365 Posteingangsregeln ein, um E-Mails zu verschieben, zu verschleiern oder zu l\u00f6schen, die die Benutzer warnen k\u00f6nnten. Die Sophos MDR-Analysten k\u00f6nnen bestimmte Posteingangsregeln deaktivieren, um wieder die Kontrolle zu \u00fcbernehmen.<strong>\u00a0<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<h2><strong>Einfache Einrichtung in Sophos Central<\/strong><\/h2>\n<p>Die neuen Response-Funktionen f\u00fcr Microsoft\u00a0365 sind in allen Servicestufen von Sophos MDR ohne Aufpreis enthalten und k\u00f6nnen innerhalb von Minuten durch Aktivieren einer neuen Integration in Sophos Central aktiviert werden.<\/p>\n<p><strong>Reaktions-Optionen<\/strong><\/p>\n<p>Sophos gibt Ihren Kunden und Sophos-MSPs die M\u00f6glichkeit, selbst zu entscheiden, wie sie bei einem Cybervorfall mit unserem MDR-Team interagieren m\u00f6chten. Daf\u00fcr w\u00e4hlen sie ihre bevorzugte Reaktions-Option aus:<\/p>\n<ul>\n<li><strong>Option \u201eAutorisierung\u201c:<\/strong>\u00a0Unsere Experten reagieren auf Bedrohungen, ohne vorher die Zustimmung der Kunden oder MSPs einzuholen oder auf deren aktive Beteiligung zu warten. Sobald die Integration f\u00fcr die neuen Reaktionsma\u00dfnahmen f\u00fcr Microsoft\u00a0365 aktiviert ist, werden die Sophos MDR-Analysten bei Bedarf sofort aktiv, um h\u00f6chstm\u00f6gliche Effizienz zu erzielen.<\/li>\n<li><strong>Option \u201eZusammenarbeit\u201c:<\/strong>\u00a0Unsere Experten f\u00fchren Analysen durch, ergreifen aber keine Ma\u00dfnahmen ohne vorherige Zustimmung oder aktive Beteiligung der Kunden oder MSPs. Wenn die Integration f\u00fcr die neuen Reaktionsma\u00dfnahmen f\u00fcr Microsoft\u00a0365 aktiviert ist, ergreifen die Sophos MDR-Analysten diese Ma\u00dfnahmen erst nach Einholen einer Zustimmung. Die Kunden und MSPs k\u00f6nnen auch festlegen, dass die Option \u201eAutorisierung\u201c greift, wenn wir sie f\u00fcr eine Zustimmung nicht erreichen k\u00f6nnen.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><strong>Der leistungsst\u00e4rkste MDR-Service f\u00fcr Microsoft-Umgebungen<\/strong><\/h2>\n<p>Die Sophos MDR-Services sch\u00fctzen mehr als 30.000 Unternehmen\u00a0\u2013 mehr als jeder andere MDR-Service-Provider weltweit. Im Gartner Voice of the Customer Report 2024 f\u00fcr Managed Detection and Response Services verzeichnete Sophos erneut die h\u00f6chste Anzahl an Bewertungen aller im Report ber\u00fccksichtigten Anbieter, basierend auf Kundenbewertungen.<\/p>\n<p>Viele dieser Unternehmen haben auch in Microsoft-Tools investiert und nutzen Sophos MDR, um sich gegen komplexe Angriffe zu sch\u00fctzen, die sich mit Technologie allein nicht stoppen lassen.<\/p>\n<table style=\"border-style: none; width: 100%;\">\n<tbody>\n<tr style=\"height: 90px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9182 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/microsoft-certified-expert-badge.png\" alt=\"\" width=\"79\" height=\"79\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 90px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>Microsoft<\/strong> <strong>-zertifizierte Experten<\/strong><strong><br \/>\n<\/strong>Es ist m\u00f6glich, interne Teams mit Microsoft-zertifizierten Sicherheitsanalysten zu erg\u00e4nzen, die auf Detection und Response von Cyberangriffen mit ma\u00dfgeschneiderten Microsoft Response Playbooks spezialisiert sind.<\/td>\n<\/tr>\n<tr style=\"height: 105px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9183 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/shield.png\" alt=\"\" width=\"79\" height=\"94\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 105px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>Microsoft-spezifische Bedrohungserkennung<\/strong>Sophos verwendet propriet\u00e4re Regeln zur Bedrohungserkennung und erstklassige Intelligence, um Bedrohungen, die Microsoft-Sicherheitsl\u00f6sungen umgehen k\u00f6nnten, zu erkennen und zu stoppen. So k\u00f6nnen wir verd\u00e4chtige Posteingangsregeln, nicht genehmigte Benutzerzugriffsmuster und vieles mehr genau ermitteln.<\/td>\n<\/tr>\n<tr style=\"height: 97px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img decoding=\"async\" class=\"size-full wp-image-9178 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/gear.png\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 97px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>NEUE <\/strong><strong> Reaktionsma\u00dfnahmen f\u00fcr Analysten <\/strong><strong>f\u00fcr Microsoft\u00a0365<\/strong>Die Sophos MDR-Analysten k\u00f6nnen eine Reihe zus\u00e4tzlicher Reaktionsma\u00dfnahmen ergreifen, um Bedrohungen schnell einzud\u00e4mmen, ohne dass die Kunden oder MSPs aktiv werden m\u00fcssen. Sie deaktivieren die Benutzeranmeldung, beenden aktive Benutzersitzungen und vieles mehr.<strong>\u00a0<\/strong><\/td>\n<\/tr>\n<tr style=\"height: 100px;\">\n<td style=\"background-color: #ffffff; width: 13.4259%; vertical-align: top;\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-9184 aligncenter\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/microsoft.png\" alt=\"\" width=\"75\" height=\"73\" \/><\/td>\n<td style=\"background-color: #ffffff; height: 100px; width: 86.5741%; vertical-align: middle;\" width=\"86.5741%\"><strong>Umfassende Unterst\u00fctzung f\u00fcr<\/strong><strong> Microsoft-L\u00f6sungen<\/strong> Unsere schl\u00fcsselfertigen Integrationen unterst\u00fctzen verschiedenste Microsoft-L\u00f6sungen und sind ohne Aufpreis in Sophos MDR enthalten. Daten von Microsoft\u00a0365, Defender for Endpoint, Defender for Identity, Defender for Cloud Apps und mehr werden erfasst, analysiert, korreliert und priorisiert.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Weitere Informationen \u00fcber Sophos MDR und dar\u00fcber, wie dieser Service den Schutz Ihrer Kunden f\u00fcr Microsoft\u00a0365 st\u00e4rken kann, finden Sie unter <a href=\"https:\/\/www.sophos.com\/de-de\/products\/managed-detection-and-response\/microsoft-defender\">www.sophos.de\/mdr-microsoft<\/a>. Im Sophos Partner-Portal finden Sie au\u00dferdem einschl\u00e4gige <a href=\"https:\/\/partners.sophos.com\/prm\/German\/c\/selling-sophos-mdr\">Produkt- und Vertriebsressourcen<\/a>.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2><strong>In K\u00fcrze verf\u00fcgbar: Reaktionsma\u00dfnahmen f\u00fcr Microsoft\u00a0365 f\u00fcr Sophos XDR<\/strong><\/h2>\n<p>Die neuen Reaktionsma\u00dfnahmen f\u00fcr Analysten f\u00fcr Microsoft 365 sind jetzt allgemein f\u00fcr Sophos MDR verf\u00fcgbar. Und demn\u00e4chst k\u00f6nnen Unternehmen mit eigenen internen Sicherheitsteams \u00fcber die Sophos XDR-Plattform auf dieselben leistungsstarken Funktionen zugreifen. Die Kunden und MSPs k\u00f6nnen M365-Benutzeranmeldungen aktivieren oder deaktivieren, Benutzersitzungen beenden und verd\u00e4chtige Posteingangsregeln direkt vom Bedrohungsanalyse-Center in Sophos Central aus deaktivieren. Voraussichtlich werden die neuen Funktionen f\u00fcr Sophos XDR ab Ende Mai allgemein verf\u00fcgbar sein.<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<p><small><em>Gartner, Voice of the Customer for Managed Detection and Response, Peer Contributors, 28.\u00a0November 2024.<\/em><\/small><\/p>\n<p><small><em>GARTNER ist eine eingetragene Marke und Dienstleistungsmarke und der Badge GARTNER PEER INSIGHTS CUSTOMERS\u2019 CHOICE sowie PEER INSIGHTS sind eingetragene Marken und Dienstleistungsmarken von Gartner, Inc. und\/oder seiner verbundenen Unternehmen in den USA und international. Sie werden hier mit Genehmigung verwendet. Alle Rechte vorbehalten. Gartner Peer Insights geben die subjektiven Meinungen einzelner Enduser wieder, die auf deren eigenen Erfahrungen mit den auf der Plattform aufgef\u00fchrten Anbietern basieren. Sie sind in keinem Fall als Tatsachenfeststellung zu werten und repr\u00e4sentieren nicht die Ansichten von Gartner oder seinen verbundenen Unternehmen. Gartner bef\u00fcrwortet in dieser Publikation keine bestimmten Hersteller, Produkte oder Dienstleistungen und \u00fcbernimmt keinerlei Gew\u00e4hr f\u00fcr die vorliegenden Forschungsergebnisse und schlie\u00dft jegliche M\u00e4ngelgew\u00e4hrleistung oder Zusicherung der erforderlichen Gebrauchstauglichkeit aus.<\/em><\/small><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Leistungsstarke neue Reaktionsfunktionen zur Risikominimierung\u00a0\u2013 f\u00fcr Sie und Ihre Kunden<\/p>\n","protected":false},"author":8,"featured_media":3000009194,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[186],"coauthors":[213],"class_list":["post-9174","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-managed-detection-and-response-mdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/05\/featured-image-microsoft-365.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=9174"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9174\/revisions"}],"predecessor-version":[{"id":9223,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9174\/revisions\/9223"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=9174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=9174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=9174"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=9174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}