Microsoft Defender Integration

Ich setze bei diversen Kunden im Microsoft-Umfeld, Microsoft Defender for Business bzw. Microsoft Defender XDR ein.

Dort sehe ich auch eine Übersicht diverse CVE die die Geräte betreffen.

Gerade solche Informationen wären sehr hilfreich auf Device-Ebene zu sehen.

Wie tiefgreifend eine Octoja-Integration für Microsoft Defender sein muss, ist schwierig zu bewerten.

Ideen

  • Checkvorlage, welcher prüft, ob ein Gerät z.B. mindestens eine Sicherheitsempfehlung der Stufe “High” hat (Anzahl und Stufe konfigurierbar)

  • Checkvorlage über Geräte-Integritätsstatus (z.B. wann der letzte Sicherheitscheck stattgefunden hat, etc.)

  • Tagging-Vorlage für einen Tag “microsoft-defender”, falls ein Gerät für MS Defender enrolled ist.

  • Auf Kundenebene eine Anzeige des Sicherheitscores des gesamten Tenants

Weitere Gedanken / Implementierungshinweise

Grundsätzlich kommt man mit den Win32-APIs die man vom Agent aufrufen könnte wahrscheinlich nicht all zu weit.

Auf Kundenebene könnte man mittels App Registration sich die Daten per Microsoft Graph-Schnittstelle abrufen: Übersicht über Microsoft Defender XDR-APIs - Microsoft Defender XDR | Microsoft Learn.

Grundsätzlich ist es ebenfalls möglich einen Ereignistream via Event Grid zu abonnieren → habe da jedoch gerade keine Idee für was ein RMM das benötigt.

Please authenticate to join the conversation.

Upvoters
Status

In Review

Board
💡

Feature Request

Date

27 days ago

Subscribe to request

Get notified by email when there are changes.