Session

Identity Detection & Response mit Microsoft Security

Identitäten von Mitarbeiter sind heutzutage das Angriffsziel Nr. 1 und dabei einer Vielzahl von unterschiedlichen Angriffsmethoden ausgesetzt. Innerhalb des Microsoft Security Portfolio gibt es verschiedene Produkte, die zum Schutz sowie Überwachung von Benutzerkonten in Azure AD aber auch im Active Directory genutzt werden können.

Aber welche Integration gibt es zwischen den einzelnen Produkten, wie z.B. Microsoft 365 Defender und Identity Protection? Wie können "User and Entity Behavior Analytics" helfen, ungewöhnliche Aktivitäten festzustellen? Welche automatische Reaktionen auf Incidents sollten unbedingt berücksichtigt werden?

In dieser Session werfen wir einen praxisnahen Blick auf wichtige Integrationen und Funktionen von Microsoft 365 Defender und Microsoft Sentinel, die für Azure AD und Security Admins sehr hilfreich sind.

Thomas Naunheim

Microsoft MVP | Cloud Security Architect @glueckkanja-gab AG

Koblenz, Germany

View Speaker Profile