
Defender for Office 365
Sichere Anlagen, sichere Links und Schutz vor Identitätsmissbrauch — konfiguriert, optimiert und anhand Ihres realen E-Mail-Verkehrs getestet.
Ein einziger Klick auf eine Phishing-E-Mail ist immer noch die häufigste Ursache für Sicherheitsverletzungen
E-Mails sind nach wie vor das Einfallstor, das Angreifer am häufigsten wählen. Ein Link, der legitim aussieht. Ein Anhang von einem bekannten Anbieter. Eine CEO-Betrugsnachricht, die an einem Freitagnachmittag an die Buchhaltung gesendet wird. Die integrierte Filterung von Exchange Online fängt das Offensichtliche ab — die gezielten Angriffe fängt sie jedoch nicht ab.
Das ist kein Versäumnis Ihres IT-Teams. Defender für Office 365 Plan 1 ist bereits in Microsoft 365 Business Premium und seit dem 1. Juli 2026 auch in Microsoft 365 E3 und Office 365 E3 enthalten. Was fehlt, ist die Konfiguration: Die standardmäßige Anti-Phishing-Richtlinie bietet keinerlei Schutz vor Identitätswechsel (Impersonation Protection), Sichere Anhänge (Safe Attachments) und Sichere Links (Safe Links) müssen erst erstellt und zugewiesen werden, und jede Ausnahme erfordert einen dokumentierten Freigabepfad. Ohne ein strukturiertes Rollout wird der erste fehlerhafte Workflow an den Helpdesk gemeldet, die Richtlinie wird deaktiviert und der Schutz ist dahin.
Traditionelle Beratung für MDO? Eine Woche voller abrechenbarer Stunden für etwas, das im Wesentlichen aus dem Durchklicken von Assistenten im Admin-Center besteht. Der Berater geht. Ihr Team weiß nicht, warum eine bestimmte Einstellung gewählt wurde.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
Richtlinien-Inventar: Planabdeckung, Spam-Schutz, Malware-Schutz und jede Richtlinie mit Umfang und Priorität
E-Mail-Fluss und Authentifizierung: MX, Gateways, Umgehung von Transportregeln sowie SPF, DKIM und DMARC
Vordefiniert oder benutzerdefiniert: Beide Pfade hinsichtlich Aufwand für Kontrolle und Wartung bewertet, entschieden pro Empfängergruppe
Bedrohungsrichtlinien: Sichere Anlagen, Sichere Links und Identitätsdiebstahlschutz für E-Mails und Teams
Baseline-Härtung: Zulässige Absender, Schwellenwert für Massen-E-Mails, Anlagenfilter, ausgehende Weiterleitung
Automatische Bereinigung zur Stunde Null (ZAP): Überprüft für E-Mails und Teams im Vergleich zu denselben Quarantänerichtlinien
Berichterstattung und Überprüfung: Berichts-Schaltflächen-Workflow, Alarme mit hoher Priorität und die wöchentliche Routine
Ausnahmeregister: Jede zugelassene URL, jeder Absender, jede IP und Domäne mit Begründung und Überprüfungsdatum
Nächste Schritte nach Defender for Office 365
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.




