Microsoft ISOC läutet eine neue Ära für den Sicherheitsbetrieb ein
Veröffentlicht am 25. September 2026
Microsoft ISOC ebnet den Weg zu einem einfacheren, integrierten und KI-gestützten Sicherheitsbetrieb. Ontinue unterstützt Unternehmen dabei, diese Grundlage in eine rund um die Uhr verfügbare Erkennung, fundierte Reaktionen und einen stärkeren Schutz umzusetzen.. Das sollten Sie wissen.
Microsoft hat kürzlich kündigte das Integrierte Sicherheitsoperationszentrum an, oder ISOC in Microsoft Defender. ISOC vereint SIEM-Funktionen, XDR, Bedrohungsinformationen, Automatisierung und KI in einer integrierten Lösung und stellt Sicherheitsteams und KI-Agenten gemeinsame Signale, Kontextinformationen und Arbeitsabläufe zur Verfügung.
ISOC steht derzeit für berechtigte Organisationen ohne aktiven Microsoft Sentinel-Arbeitsbereich als Vorschauversion zur Verfügung. Die Funktionen und die Verfügbarkeit können sich während der Vorschauphase weiter ändern.
Für bestehende ION MXDR-Kunden sind keine Maßnahmen erforderlich. Ihr derzeitiger Vertrag und die Leistungserbringung bleiben unverändert.
Ein einfacher Ausgangspunkt für Sicherheitsmaßnahmen
Der Aufbau einer Sicherheitsoperationskapazität erforderte bisher in der Regel, dass Unternehmen ein SIEM-System implementierten, Datenquellen miteinander verknüpften, Erkennungs- und Reaktionswerkzeuge integrierten und die für deren Betrieb erforderlichen Prozesse etablierten. Dies kann erhebliche Investitionen und Fachkenntnisse erfordern, bevor sich sinnvolle Sicherheitsergebnisse erzielen lassen.
Microsoft ISOC bietet einen weiteren Ansatz. Berechtigte Organisationen können mit den integrierten Funktionen für den Sicherheitsbetrieb in Microsoft Defender beginnen und ihre Transparenz im Zuge sich ändernder Anforderungen ausbauen. Dies kann die Komplexität für Organisationen verringern, die gerade erst mit dem Aufbau ihres Sicherheitsbetriebs beginnen, und gleichzeitig eine einheitlichere Grundlage für menschliche Analysten und KI-Agenten schaffen.
Diese Grundlage ist wichtig, doch Technologie allein sorgt nicht für Sicherheit.
Technologie schafft Möglichkeiten. Der Betrieb sorgt für Sicherheit.
Die Zusammenführung von Signalen, Tools und Arbeitsabläufen kann Teams dabei helfen, effizienter zu arbeiten. Doch die Integration allein entscheidet nicht darüber, ob ein Vorfall eine echte Bedrohung darstellt, wie darauf reagiert werden soll oder wer die Verantwortung für das Ergebnis trägt.
KI-Agenten können Analysen beschleunigen und wiederholbare Aufgaben in großem Umfang ausführen. Menschen bleiben unverzichtbar, wenn es darum geht, Prioritäten zu setzen, Urteilsvermögen anzuwenden, den organisatorischen Kontext zu verstehen und wichtige Entscheidungen zu treffen. Die Vision von Microsoft für ISOC sieht ausdrücklich vor, dass Menschen und Agenten auf einer gemeinsamen Grundlage zusammenarbeiten.
Ein effektiver Sicherheitsbetrieb erfordert daher mehr als nur den Zugang zu integrierter Technologie. Er erfordert das Fachwissen zur Auswertung von Beweismitteln, den Kontext, um zu verstehen, worauf es ankommt, sowie eine klare Zuständigkeitsverteilung bei Ermittlungen und Reaktionen.
Ontinue vereint diese Elemente, indem es Automatisierung und agentenbasierte KI mit der Sicherheitsexpertise von 24/7 und menschlicher Überwachung kombiniert. Das Ergebnis sind nicht einfach nur mehr Warnmeldungen oder schnellere Analysen, sondern konsistente Entscheidungen und fundierte Maßnahmen, sobald Bedrohungen auftreten.
Kosten und Ermittlungswert gegeneinander abwägen
Microsoft ISOC bietet Unternehmen zudem die Möglichkeit, neu zu bewerten, welche Sicherheitsdaten sie erheben und aufbewahren.
Die Kosten sind ein wichtiger Faktor. Während der aktuellen Vorschauphase erhalten berechtigte Kunden eine 30-tägige kostenlose Aufbewahrungsdauer für Defender-Daten. Zusätzliche Daten von Microsoft und Drittanbietern können über Konnektoren hinzugefügt werden, wobei je nach den ausgewählten Daten Einlesekosten anfallen.
Die Kosten sollten jedoch als Anhaltspunkt für Entscheidungen im Bereich der Telemetrie dienen, anstatt diese zu bestimmen.
Eine Reduzierung der Telemetriedaten kann zwar wirtschaftliche Vorteile mit sich bringen, aber auch die Verfügbarkeit von Beweismaterial beeinträchtigen, wenn Analysten und KI-Agenten einen Angriff rekonstruieren, eine Hypothese überprüfen oder das gesamte Ausmaß eines Vorfalls ermitteln müssen.
Das Ziel besteht nicht darin, jedes nur erdenkliche Protokoll zu erfassen. Vielmehr geht es darum, die Signale zu identifizieren, die für das Umfeld der Organisation, das Bedrohungsmodell, die regulatorischen Anforderungen und die Reaktionsprozesse am wichtigsten sind. Analysten und KI-Agenten benötigen Zugriff auf die richtigen Informationen, um fundierte Entscheidungen treffen und die richtigen Maßnahmen ergreifen zu können.
Bereit, Organisationen bei der Einführung von ISOC zu unterstützen
Unternehmen, die ISOC einführen, können von der frühzeitigen Zusammenarbeit von Ontinue mit Microsoft profitieren. Unsere Produkt- und Entwicklungsteams haben bereits vor der Ankündigung direkt mit der Microsoft-Produktgruppe zusammengearbeitet und bleiben auch im Zuge der Weiterentwicklung der Plattform weiterhin eng eingebunden.
Das Microsoft ISOC-Bereitstellungspaket von Ontinue unterstützt Unternehmen dabei, den Übergang von der Plattformaktivierung zu einer betriebsbereiten Sicherheitsumgebung zu vollziehen, in der die richtigen Telemetriefunktionen, Zugriffskontrollen, Automatisierungen und Arbeitsabläufe eingerichtet sind.
Erweiterung von ISOC durch Managed Security Operations
Die Bereitstellung ist nur der erste Schritt. Unternehmen müssen die Technologie weiterhin rund um die Uhr betreiben, Bedrohungen untersuchen, fundierte Entscheidungen treffen und verantwortungsbewusste Maßnahmen ergreifen.
Ontinue wird einen Managed Service einführen, der auf Microsoft ISOC basiert. Der Service wird die integrierte Technologiebasis von Microsoft um die Automatisierungsfunktionen von Ontinue, Agentic AI sowie 24/7 und Cyber Defense Center erweitern.
Damit werden professionelle Sicherheitsmaßnahmen für Unternehmen zugänglich, die einen kontinuierlichen Schutz ihrer gesamten Microsoft Defender-Kernumgebung benötigen, wobei der Anwendungsbereich gezielter ist als bei einem umfassenden MXDR-Dienst.
Dieser künftige Dienst wird einen leicht zugänglichen Einstiegspunkt für Unternehmen bieten, die 24/7-Schutz für zentrale Microsoft Defender-Signale benötigen. ION MXDR bleibt weiterhin der umfassende Dienst von Ontinue für Unternehmen, die eine umfassendere Transparenz in Bezug auf Microsoft- und Drittanbieter-Systeme, tiefgreifendere Erkennungs- und Untersuchungsfunktionen sowie gezielte fachliche Beratung benötigen.
Was dies für bestehende ION MXDR-Kunden bedeutet
Bestehende ION MXDR-Kunden müssen keine Maßnahmen ergreifen. Ihr Vertrag und die Leistungserbringung bleiben unverändert, und ION MXDR wird auch weiterhin die umfassende Transparenz, die fundierte Entscheidungsfindung und die operative Verantwortlichkeit bieten, die erforderlich sind, um Sicherheitssignale von Microsoft und Drittanbietern in fundierte Maßnahmen umzusetzen.
Im Zuge der Weiterentwicklung von Microsoft ISOC wird Ontinue weiterhin eng mit Microsoft zusammenarbeiten und Kunden dabei unterstützen, neue Möglichkeiten im Kontext ihrer Sicherheitsanforderungen zu bewerten. Bei jeder zukünftigen Entscheidung sollten nicht nur potenzielle wirtschaftliche Vorteile berücksichtigt werden, sondern auch die Transparenz, die Nachweise, das Fachwissen und die operative Abdeckung, die für ein effektives Risikomanagement erforderlich sind.
Eine integrierte Plattform für mehr Schutz nutzen
Microsoft ISOC ist ein wichtiger Schritt hin zu einfacheren und stärker integrierten Sicherheitsabläufen. Ontinue wird Unternehmen dabei unterstützen, diese Grundlage in einen wirksamen Schutz umzusetzen – von der ersten Bereitstellung bis hin zum verwalteten Betrieb mit 24/7.
Behalten Sie unseren Blog im Auge, um über zukünftige Neuigkeiten auf dem Laufenden zu bleiben.