Microsoft Defender

Microsoft Defender

02.06.2026 #Cybersecurity #IT-Sicherheit für KMU #Microsoft 365

Microsoft Defender: Automatische Netzwerk-Trennung bei Cyberangriffen

Microsoft Defender reagiert immer stärker automatisiert auf Cyberangriffe. Die neue Funktion zeigt, wie wichtig Endpoint-Schutz ist. Doch echter Schutz entsteht erst, wenn Geräte, Netzwerk und Daten gemeinsam abgesichert werden.

Aktuell · Mai 2026
News zu Microsoft Defender

Microsoft Defender trennt gehackte Geräte automatisch vom Netzwerk

Microsoft testet aktuell eine neue Schutzfunktion für Defender for Endpoint im Rahmen der «Automatic Attack Disruption». Erkennt Defender ein mutmasslich kompromittiertes Gerät, trennt er es automatisch vom Unternehmensnetzwerk. Die Verbindung zum Defender-Dienst bleibt bestehen, damit das Gerät weiter überwacht und analysiert werden kann. Administratoren können die Isolation nach der Untersuchung wieder aufheben.

6 Min. Lesezeit


Wenn Endpoint-Schutz allein nicht reicht

Microsoft Defender ist stark. In vielen KMU mit Microsoft 365 ist Defender heute eine sehr solide Basis für die Sicherheit auf Geräten.

Aber eine IT-Security endet nicht beim Schutz von Endgeräten.


Wo Microsoft Defender wirklich stark ist

Für viele Schweizer KMU mit Microsoft 365 ist Defender ein logischer Startpunkt. Er ist im Stack vorhanden, gut integriert und liefert verlässliche Endpoint Protection.

Konkret übernimmt Defender im Alltag eine ganze Reihe Aufgaben.

Was Microsoft Defender abdeckt

Schutz vor Schadsoftware direkt auf dem Gerät
Erkennung von verdächtigem Verhalten am Endpoint
Automatisches Reagieren auf bekannte Bedrohungen
Tiefe Integration in Microsoft 365 und Entra ID
Zentrale Sichtbarkeit über alle verwalteten Geräte

Wo der Endpoint-Schutz aufhört

Sobald man die Perspektive vom einzelnen Gerät auf das gesamte Unternehmensnetz wechselt, tauchen Fragen auf, die ein Endpoint-Schutz nicht beantworten kann.

Diese Fragen klärt eine reine Endpoint Protection nicht

Welcher Datenverkehr verlässt das Unternehmen wirklich?
Welche Webseiten, Anwendungen und Dienste werden genutzt?
Welche Server-Verbindungen werden aktiv aufgebaut?
Welche Geräte im Netzwerk kommunizieren miteinander?
Wird verdächtiger Datenverkehr früh genug erkannt?

Viele Angriffe und Datenabflüsse passieren nicht am Endgerät selbst, sondern auf der Strecke dazwischen. Über DNS-Anfragen, Server-Kommunikation, Cloud-Schnittstellen oder Verbindungen in fremde Netzwerke. Ein Endpoint-Schutz bemerkt das oft erst dann, wenn schon etwas am Gerät ankommt. Eine Firewall sieht es vorher, weil sie die Verbindungen kontrolliert.


Wie eine managed Firewall ergänzt

Genau hier setzt die managed Firewall der HEAD IT Solutions an. Sie schützt Dein Unternehmen auf Netzwerkebene und ergänzt damit, was Defender am Endgerät leistet.

Warum gerade KMU im Fokus stehen

Schweizer KMU sind statistisch betrachtet immer wieder ein attraktives Ziel für Cyberkriminelle. Firewalls sind in vielen Betrieben schlecht eingerichtet, werden nicht überwacht, sind veraltet oder fehlen ganz. Dadurch ist Dein Unternehmen Risiken wie Wirtschaftsspionage, Datendiebstahl und Datenverlust ausgesetzt.

Im Ernstfall droht ein längerer Betriebsausfall. Das kostet Geld und kann im schlimmsten Fall die Existenz bedrohen. Eine professionell eingerichtete und laufend betreute Firewall ist deshalb keine Option, sondern Pflicht.

simple.Security: Unsere managed Firewall

Mit der managed Firewall von simple.Security übernimmt die HEAD IT Solutions den Betrieb des Herzstücks Deines Netzwerks. Du brauchst keine hohen Investitionskosten für Hardware oder Lizenzen aufzubringen. Die Bezahlung läuft monatlich, ist gut budgetierbar und vollständig transparent. Du entscheidest, ob eine Hardware-Firewall oder eine virtuelle Firewall zum Einsatz kommt.

Was im Netzwerk versucht wird

Verbindung zu schädlichen Servern

Aufruf schädlicher Webseiten

Eindringversuche von aussen

Unerwünschter Datenabfluss

Nutzung riskanter Cloud-Dienste

blockiert von

Managed Firewall

der HEAD IT Solutions

In Deinem Unternehmen

Netzwerk bleibt sauber

Mitarbeitende landen nur auf sicheren Seiten

Daten bleiben im Unternehmen

Verdächtige Verbindungen werden sichtbar

Klare Sicht auf den Datenverkehr

Im Service enthalten:

Korrekte Einrichtung der Firewall
Sicherung der Firewall Appliance
Wöchentliche Sicherung der Konfiguration
Proaktive Überwachung der Firewall
Proaktive Überwachung der VPN-Verbindungen
Regelmässige Firmware Updates

So bleibt Deine IT-Infrastruktur professionell geschützt und stets auf dem aktuellen Softwarestand. Cyber-Vorfälle werden frühzeitig erkannt und Gegenmassnahmen direkt eingeleitet.


Wie die HEAD IT Solutions IT-Sicherheit denkt

Bei der HEAD IT Solutions betrachten wir IT-Sicherheit nicht als einzelnes Produkt, sondern als Gesamtsystem. Endpoint Protection, Netzwerk-Security, Identitäten, Backup und die Sensibilisierung der Mitarbeitenden gehören für uns zusammen. Alle Bausteine werden laufend betreut, überwacht und an die Realität im Unternehmen angepasst.

Daraus entsteht keine Tool-Liste, sondern eine IT-Sicherheit, die im Alltag wirklich trägt.

Microsoft Solutions Partner für Modern Work

Die HEAD IT Solutions ist Microsoft Solutions Partner für Modern Work. Mehr zur Partnerschaft ›


Ist Deine IT-Sicherheit auf beiden Ebenen aufgestellt?

Wir schauen gemeinsam auf Deine aktuelle Situation und zeigen Dir, wo Endpoint und Netzwerk heute zusammenpassen und wo noch Lücken offen sind.

IT-Sicherheit gemeinsam anschauen

+41 41 510 02 30  ·  office@headitsolutions.ch