Sitzung

Windows Defender Advanced Threat Protection

durch Heike Ritter, Michael Shalev

Windows Defender Advanced Threat Protection (ATP) ist ein neuer Dienst, der in Windows 10 integriert ist, mit dem Unternehmen erweiterte Angriffe auf ihre Netzwerke erkennen, untersuchen und darauf reagieren können. Windows Defender ATP fügt dem Windows 10 Sicherheitsstapel eine neue Schutzebene nach Sicherheitsverletzungen hinzu. Durch die Kombination von Clienttechnologie mit cloudbasierten Analysen ist Windows Defender ATP in der Lage, Angreifer und Bedrohungen zu erkennen, die sich anderen Schutzmaßnahmen entzogen haben, und ermöglicht es Unternehmen, den potenziellen Umfang von Sicherheitsverletzungen endpunktübergreifend zu untersuchen und relevante Threat Intelligence- und Reaktionsempfehlungen bereitzustellen. In dieser Sitzung zeigen wir Ihnen eine End-to-End-Demo, die mit einem Angriff beginnt und den Angriff mithilfe des Windows Defender ATP-Portals untersucht.