FIM ohne Agenten ermöglicht Unternehmen die Überwachung von Datei- und Registry-Änderungen
Juni 2025
Optionale Index-Tags zum Speichern von Malware-Scanergebnissen (Vorschau)
Juni 25, 2025
Defender for Storage Malware-Scans führen optionale Index-Tags sowohl für On-Upload- als auch für On-Demand-Scans ein. Mit dieser neuen Funktion können Benutzer wählen, ob die Ergebnisse beim Scannen eines Blobs in den Index-Tags veröffentlicht werden sollen (Standardeinstellung) oder ob keine Index-Tags verwendet werden sollen. Index-Tags können auf der Ebene des Abonnements und des Speicherkontos über das Azure-Portal oder über die API aktiviert oder deaktiviert werden.
API-Erkennung und Sicherheitsstatus für APIs, die in Function Apps und Logic Apps gehostet werden (Vorschau)
Juni 25, 2025
Defender for Cloud erweitert jetzt seine Funktionen zur API-Erkennung und Sicherheitsüberwachung auf APIs, die in Azure Function Apps und Logic Apps gehostet werden, zusätzlich zur bestehenden Unterstützung für APIs, die in Azure API Management veröffentlicht werden.
Mit dieser Erweiterung erhalten Sicherheitsteams einen umfassenden und ständig aktualisierten Überblick über die API-Angriffsfläche ihres Unternehmens. Zu den wichtigsten Funktionen gehören:
- Zentralisierte API-Bestandsaufnahme: Automatisches Erkennen und Katalogisieren von APIs in allen unterstützten Azure-Diensten.
- Sicherheitsrisiko-Bewertungen: Identifizierung und Priorisierung von Risiken, einschließlich der Identifizierung ruhender APIs, die möglicherweise entfernt werden müssen, sowie unverschlüsselter APIs, die sensible Daten preisgeben könnten.
Diese Funktionen stehen automatisch allen Kunden von Defender for Cloud Security Posture Management (DCSPM) zur Verfügung, die die Erweiterung API Security Posture Management aktiviert haben.
Zeitplan für den Rollout: Der Rollout dieser Updates beginnt am 25. Juni 2025 und wird voraussichtlich innerhalb einer Woche alle unterstützten Regionen erreichen.
Agentless File Integrity Monitoring (Vorschau)
Juni 25, 2025
Agentenlose Dateiintegritätsüberwachung (FIM) ist jetzt in der Vorschau verfügbar. Diese Funktion ergänzt die allgemein verfügbare (GA) FIM-Lösung, die auf dem Microsoft Defender for Endpoint Agent basiert, und bietet Unterstützung für die benutzerdefinierte Überwachung von Dateien und Registrierungen.
Mit agentenlosem FIM können Unternehmen Datei- und Registry-Änderungen in ihrer gesamten Umgebung überwachen, ohne weitere Agenten zu installieren. Es bietet eine leichtgewichtige, skalierbare Alternative, wobei die Kompatibilität mit der bestehenden agentenbasierten Lösung erhalten bleibt.
Zu den wichtigsten Funktionen gehören:
- Benutzerdefinierte Überwachung: Erfüllen Sie spezifische Compliance- und Sicherheitsanforderungen, indem Sie benutzerdefinierte Dateipfade und Registrierungsschlüssel definieren und überwachen.
- Einheitliche Erfahrung: Ereignisse aus dem agentenlosen und dem MDE-basierten FIM werden in derselben Arbeitsbereichstabelle gespeichert, mit eindeutigen Quellenangaben.