Liebe Leserinnen und Leser,
vom 2. bis 4. November fand die diesjährige Microsoft Ignite statt – mit einem reichhaltigen Event-Programm und über 450 Tech- und Deep-Dive-Sessions zu den unterschiedlichsten Themen und Produkten aus der Microsoft-Welt. Sie waren selbst nicht dabei oder möchten einige der Informationen von der Ignite nochmals vertiefen? Dann finden Sie in diesem Newsletter eine gute Übersicht über alle wichtigen Neuerungen, schwerpunktmäßig natürlich für Security und Compliance.
Außerdem bietet Ihnen dieser Microsoft Security Newsletter wie gewohnt eine Zusammenstellung aktueller Blogbeiträge und News im Bereich Sicherheit und Compliance, neue Webinar-, Trainings- und Event-Tipps sowie kurze Hinweise auf neue Funktionen in unserem Security-Lösungsportfolio.
Wir wünschen eine interessante Lektüre!
Ihr Security-Team von Microsoft Deutschland
AKTUELLES AUS DER MICROSOFT-WELT
• | Ankündigungen und Ressourcen von der Microsoft Ignite 2021 |
In zahlreichen, primär technisch orientierten Learning-Sessions und Expertenvorträgen konnten sich die Teilnehmenden auf der Microsoft Ignite über Microsoft Azure, Microsoft 365 (Hybrid-Arbeit), Sicherheits- und Compliance-Lösungen, KI, Dynamics 365, die Power Platform und mehr informieren. Hier finden Sie die interessantesten Neuigkeiten:
| |
• | Alles rund um Windows 11 |
In unserem letzten Newsletter haben wir das Thema bereits vorgestellt; nun sind zwischenzeitlich viele weitere Informationen zu Windows 11 veröffentlicht worden. Nutzen Sie unsere Sammlung handverlesener Links, um sich im Detail über sicherheitsrelevante Themen bei der neuen Generation unseres Betriebssystems zu informieren:
| |
• | Microsoft Digital Defense Report 2021: Zunehmendes Risiko durch russische Cyberangriffe |
Die Microsoft-Anwendungen, -Systeme und -Lösungen verarbeiten täglich mehr als 24 Billionen Sicherheitssignale. Auf diese Weise erhalten unsere Expert*innen ein umfassendes Bild von der aktuellen Lage im Bereich Cybersicherheit. In der aktuellen Ausgabe des Microsoft Digital Defense Reports stellen wir die zentralen Erkenntnisse zu Entwicklungen und Trends in der IT-Sicherheit vor. | |
• | Umfassender Schutz für Ihr Unternehmen mit Microsoft Security (engl.) |
Die Absicherung eines Unternehmens ist seit jeher eine anspruchsvolle Aufgabe. In diesem Blogbeitrag beleuchten wir, warum sich die Situation in den vergangenen Monaten verändert hat und vor welcher neuen Komplexität die Sicherheitsverantwortlichen derzeit stehen. Mit Zero Trust gibt es beispielsweise einen Ansatz, der die Resilienz von Organisationen signifikant erhöhen kann, und Microsoft Security bietet ganzheitliche Lösungen, um den Betrieb – und den langfristigen Erfolg – bei unseren Kunden zu schützen. | |
• | Faktencheck Datenschutz: Wie wir unsere Kundendaten nach dem Schrems-II-Urteil schützen |
Seit 2018 schützt die EU-Datenschutz-Grundverordnung (DSGVO) personenbezogene Daten umfassend vor missbräuchlicher Nutzung, regelt das Recht auf informationelle Selbstbestimmung und den Schutz der Privatsphäre. Insbesondere für die Übertragung personenbezogener Daten in Länder außerhalb der EU, die keinen „angemessenen“ Datenschutz bieten, sieht die DSGVO strenge Regelungen vor. Diese wurden durch das Schrems-II-Urteil des EuGH und die Handlungsempfehlungen des Europäischen Datenschutzausschusses noch weiter verschärft. Lesen Sie in diesem Artikel, welche Maßnahmen Microsoft ergreift, um die Daten seiner Kunden unter Berücksichtigung dieser strengen Anforderungen zu schützen. |
BLOGBEITRÄGE
RELEVANTES FÜR IT-PROS
• | Lernpfade für Security und Compliance: Aktuelle Empfehlungen |
Entdecken Sie unsere Ressourcen auf Microsoft Learn, um sich über zentrale Microsoft-Zertifizierungen im Bereich Security, Compliance und Identity zu informieren, die Weiterbildung von Mitarbeitenden in Ihrer Organisation zu planen und sich auf die Examina vorzubereiten. Unsere Tipps in diesem Monat: | |
• | Cloud Skills Challenge: Jetzt Ihr Wissen ausbauen |
Wir helfen Ihnen und Ihren Anwender*innen dabei, Ihre Ziele im Umgang mit modernen technologischen Produkten und Services zu erreichen. Durch die Teilnahme an einer unserer Cloud Skills Challenges erweitern Sie Ihr Know-how und sichern sich zudem wertvolle Zertifikate. Schnelle Lernfortschritte und die bestmögliche Nutzung von Microsoft Azure – und im weiteren auch Dynamics 365, Power Platform und Microsoft 365 – sind Ihnen so sicher. Die aktuellen Challenges rund um Azure laufen noch bis zum 15. November! | |
• | Neue High-Impact-Szenarien und neue Awards im Azure Bounty-Programm (engl.) |
Es gibt gute Neuigkeiten für Sicherheitsprofis, die sich im Microsoft Azure Bounty-Programm engagieren möchten, um Schwachstellen aufzudecken und damit die Welt für andere Nutzer*innen ein Stück weit sicherer zu machen: Microsoft hat neue Awards im Wert von bis zu 60.000 US-Dollar ausgelobt, die für die Meldung weiterer „High-Impact”-Sicherheitslücken vergeben werden. Im Artikel erfahren Sie mehr über die Anspruchskriterien und Bewerbungsmöglichkeiten. | |
• | Hintergründe zur Ablaufrichtlinie für Windows Update (engl.) |
Jeden Monat werden pro unterstützter Windows-Plattform zwei bis drei Updates ausgegeben, was bei einigen Nutzer*innen zu einem Rückstand an Updates führen kann, sodass sich sehr große Update-Pakete ergeben. Viele dieser Updates sind jedoch kumulativ und enthalten alle früheren Updates, die für die jeweilige Plattform veröffentlicht wurden. In diesem Artikel finden Sie Antworten auf häufig gestellte Fragen, die wir zu unserer Windows Update-Ablaufrichtlinie erhalten. |
VERANSTALTUNGEN UND WEBINARE
10.–11.11.2021 | Microsoft Security Virtual Training Day: Secure and Protect Your Organization |
29.–30.11.2021 | Microsoft Security Virtual Training Day: Secure and Protect Your Organization |
29.11.–1.12.2021 | European Cloud Summit |
30.11.2021 | Azure Adventure Day |
7.–10.12.2021 | Microsoft Azure Solution Summit: Gemeinsam Cloud neu denken |
Laufende Termine | Event Experience auf Techwiese: Entdecken Sie aktuelle Webinare und On-Demand-Inhalte zu verschiedenen technischen Themen. |
Laufende Termine | Security Community-Webinare: Informieren Sie sich über die Online-Events der internationalen Microsoft Security Community. |
SICHERHEITSANGEBOTE VON MICROSOFT
• | Azure Confidential Computing: Die Grundlage für den Schutz Ihrer Daten (engl.) |
Das exponentielle Wachstum von Datasets bringt drängende Fragen im Hinblick auf Datenschutz und Compliance mit sich. In diesem Zusammenhang wird Confidential Computing zu einem wichtigen Werkzeug, damit Unternehmen ihre Datenschutz- und Sicherheitsanforderungen in Bezug auf Geschäfts- und Verbraucherdaten erfüllen können. Die entsprechende Technologie trägt dazu bei, Daten während ihres gesamten Lebenszyklus zu schützen. Mehr über die Hintergründe und interessante neue Lösungen erfahren Sie in diesem Artikel. | |
• | EdgelessDB: Eine Datenbank für Confidential Computing (engl.) |
Bei Confidential Computing werden sensible Workloads in hardwareisolierten und laufzeitverschlüsselten Umgebungen ausgeführt, die als Enklaven bezeichnet werden und unter anderem Schutzmechanismen vor Bedrohungen wie Malware oder Rootkits bieten. Vor kurzem haben wir EdgelessDB in unser Portfolio aufgenommen, die erste Open-Source-Datenbank, die für Confidential Computing entwickelt wurde. Diese stellen wir in diesem Beitrag vor und zeigen, wie diese problemlos auf Intel SGX-fähigen Confidential Computing-VMs in Azure ausgeführt werden kann. | |
• | Preview verfügbar: Azure Security Benchmark Workbook (engl.) |
Das Azure Security Benchmark (ASB) Workbook bietet eine zentrale Oberfläche für die Erfassung und Verwaltung von Daten, um die ASB-Kontrollvorgaben zu erfüllen. Die Stärke dieses Workbooks liegt darin, dass Daten aus mehr als 25 Microsoft-Sicherheitsprodukten wie Microsoft Defender for Cloud, Microsoft Sentinel, Azure Resource Graph, Azure Active Directory und Microsoft Defender for Endpoint aggregiert und diese Erkenntnisse auf relevante Steuerelemente im ASB-Framework angewendet werden. | |
• | Azure Trusted Launch für virtuelle Maschinen (engl.) |
Moderne Schadsoftware stellt eine besondere Gefahr für virtuelle Maschinen dar, da sie im Falle einer unentdeckten Manipulation von Betriebssystemprozessen umfassende Informationen und Ressourcen abziehen kann. Mit Azure Trusted Launch sorgen wir für eine verbesserte Sicherheitslage Ihrer virtuellen Maschinen, indem Bootkit- und Rootkit-Infektionen wirkungsvoll verhindert werden. | |
• | Neu vorgestellt: Microsoft Defender for Business (engl.) |
Die neue Endpunkt-Sicherheitslösung Microsoft Defender for Business richtet sich speziell an kleine und mittlere Unternehmen mit bis zu 300 Mitarbeitenden und bietet einfach zu konfigurierende und kostengünstige Security-Funktionen, die exakt zu den Anforderungen von KMU passen. In diesem Artikel geben wir einen Überblick über die Bausteine der Lösung. | |
• | Microsoft Defender for Cloud Alerts Workbook (engl.) |
Microsoft Defender for Cloud steht für die Weiterentwicklung unserer Technologien für den Bedrohungsschutz von Azure-, On-Premises- und Hybrid-Umgebungen. Bei den Security Alerts handelt es sich um die Benachrichtigungen, die die Lösung ausgibt, sobald sie Bedrohungen für Ihre Ressourcen aufspürt. In diesem Artikel finden Sie eine Beschreibung des entsprechenden Workbooks, das Ihnen bei der Priorisierung und Bearbeitung von Warnmeldungen hilft. | |
• | Microsoft Defender for Cloud Server Monitoring Dashboard (engl.) |
Microsoft Defender for Cloud nutzt den Log Analytics Agent, um Betriebssysteme auf fehlerhafte Konfigurationen zu prüfen und Belege für böswilliges Verhalten zu sammeln, um auf dieser Grundlage entsprechende Warnmeldungen für Ihre Sicherheitsverantwortlichen auszugeben. Mehr über die Einrichtung und Nutzung des Monitoring Dashboards erfahren Sie in diesem Artikel. | |
• | Absicherung von IoT-Geräten mit Microsoft Defender for IoT (engl.) |
Neue Angriffswellen von Cyberkriminellen zielen speziell auf IoT-Geräte ab, die in Unternehmensumgebungen verwendet werden, sowie auf OT-Geräte (Operational Technology), die in industriellen Systemen und kritischen Infrastrukturen eingesetzt werden. Um diesen Risiken zu begegnen, bieten wir mit Microsoft Defender für IoT agentenlose Überwachungsfunktionen, um IoT-Geräte in der gesamten IT- und OT-Infrastruktur von Unternehmen abzusichern. Die neuen Funktionen stehen voraussichtlich ab dem 30. November als Public Preview zur Verfügung. | |
• | Erhöhen Sie den Schutz Ihrer Linux-Installation mit Verhaltensüberwachung, erweiterter Distro-Abdeckung und mehr (engl.) |
In diesem ausführlichen Beitrag werden die neuesten Funktionen für Microsoft Defender for Endpoint unter Linux beschrieben, einschließlich Endpoint Detection and Response (EDR) und Threat and Vulnerability Management (TVM). Die neue Integration in das Azure Security Center sorgt dafür, dass unsere Kunden von Azure Defender nun auch von den Vorteilen unserer Linux-EDR und -TVM profitieren. | |
• | Servicing-Profile für Microsoft 365-Anwendungen (engl.) |
Die Microsoft 365 Apps Servicing-Profile sind jetzt verfügbar. Damit können IT-Expert*innen den Verwaltungsaufwand für die monatlichen Updates ihrer Anwendungen verringern und zugleich den Grad an Kontrolle über ihre Umgebungen erhöhen, da sich die Rollouts automatisieren lassen. Wir empfehlen, die Funktion zunächst für nur einige Geräte zu aktivieren und im Praxisbetrieb zu evaluieren, wie Sie die Update-Compliance erhöhen und die administrativen Aufgaben reduzieren können. | |
• | Privacy Management für Microsoft 365 (engl.) |
Die Zunahme bei Remote- und Hybrid-Arbeitsszenarien hat auch zur Folge, dass immer mehr Nutzer*innen praktisch nahtlos zwischen privaten und arbeitsbezogenen Tätigkeiten hin und her wechseln. Mit den neuen Privacy-Management-Funktionen für Microsoft 365 können Kunden die persönlichen Daten der Mitarbeitenden sowie die Geschäftsinformationen noch besser schützen und einen datenschutzkonformen Arbeitsplatz etablieren. Im Beitrag werden die Neuerungen ausführlich dargestellt. | |
• | archTIS und Microsoft: Zero-Trust-Informationssicherheit für Microsoft Teams (engl.) |
Microsoft Teams bietet einen zentralen Ort für die produktive Teamarbeit, und mit den integrierten Sicherheitsfunktionen wird der Schutz von geschäftskritischen Informationen gewährleistet. Nun wurde archTIS NC Protect in Microsoft Information Protection (MIP) integriert: Erfahren Sie im Artikel, wie Sie damit Teams und Kanäle sowie den Gastzugriff noch besser absichern und Zero-Trust-Richtlinien auf Datei-, Chat- und Nachrichtenebene durchsetzen können, um versehentliche Offenlegungen und Missbrauch von Daten zu unterbinden. | |
• | System Center 2012 und System Center 2012 R2: Ende des Supports zum 12. Juli 2021 (engl.) |
Der Support für die System Center 2012- und System Center 2012 R2-Produkte läuft Mitte des kommenden Jahres aus, und in diesem Artikel geben wir einige Empfehlungen, wie Sie jetzt ein Upgrade auf neuere Produktversionen planen und umsetzen können. |
WEITERE INFORMATIONEN
• | Aktuelle Sicherheitsupdates |
Microsoft hat in den vergangenen Wochen wieder zahlreiche Sicherheitsupdates veröffentlicht, die Sicherheitslücken in Produkten wie Windows, Windows Server, Microsoft Edge, Office, SharePoint, Azure DevOps Server, .NET, Azure Active Directory Connect, Visual Studio, Exchange und weiteren Lösungen schließen. | |
• | Microsoft Product Lifecycle-Informationen |
Informationen zum Lebenszyklus der von Ihnen eingesetzten Produkte finden Sie auf der Product-Lifecycle-Website von Microsoft. |