Extended Detection and Response

Uebergreifende Bedrohungserkennung ueber mehrere Signalquellen.

Allgemeine Infos

XDR erweitert EDR um die Korrelation von Signalen aus Identitaeten (Entra ID), E-Mail (Defender for Office 365), Cloud-Apps (Defender for Cloud Apps) und Netzwerk. Microsoft Defender XDR vereint diese Quellen in einem Portal mit automatisierter Untersuchung und Incident-Korrelation.

Kurzbeschreibung

Uebergreifende Bedrohungserkennung ueber mehrere Signalquellen.

Lizenz & Verfügbarkeit

Microsoft Defender XDR in M365 E5; einzelne Defender-Komponenten separat lizenzierbar.

Weiterführende Links