Use Cases für Defender Management
Zuletzt geändert von Sabrina V. am 2025/11/26 08:04
Nachfolgend finden Sie zwei Anwendungsbeispiele, die für das Defender Management eintreten können:
- ASR-Regeln: Die Ereignis-ID’s 1121 und 1122 treten in Verbindung mit einer lsass.exe auf und blockieren den Vorgang
- VirTool:Win32/DefenderTamperingRestore triggert einen Bedrohungs-Alarm
- Vollständiger Microsoft Defender System-Scan verbraucht zu viel CPU

