Zum Inhalt

Mo bis Fr 8 bis 17 Uhr am Telefon: 0221 630615160

4,8 · 26 Google-Bewertungen Sie sind schon Kunde? Störung melden

Virenschutz

Windows Defender im Betrieb: wann er reicht und wann nicht

Auf jedem Rechner mit Windows 10 oder 11 läuft ein Virenschutz von Microsoft, ohne dass ihn jemand kauft. Ob das für Ihren Betrieb reicht, hängt weniger am Schutzprogramm selbst als an Ihrer Lizenz und daran, wer seine Meldungen liest.

Hier lesen Sie, was der Defender in Windows von sich aus tut und was Defender for Business in Microsoft 365 Business Premium dazulegt. Und Sie sehen, was kein Virenschutz ersetzt und wann die Antwort nein heißt.

Stand: 01.10.2026

Reicht der Windows Defender für einen Betrieb?

Als Virenschutz auf dem einzelnen Rechner taugt er, und auch das BSI rät, die eingebauten Schutzfunktionen zu nutzen. Für einen Betrieb sieht der IT-Grundschutz des BSI zusätzlich vor, dass die Meldungen zentral eingehen und dort jemand entscheidet. Die zentrale Sicht bringt Defender for Business mit, der in Microsoft 365 Business Premium steckt. Wer die Meldungen liest, legen Sie selbst fest. Ohne zentrale Verwaltung schützt jeder Rechner für sich. Was er findet, sieht nur, wer davor sitzt.

Mit „Windows Defender“ sind dabei oft zwei verschiedene Dinge gemeint. Microsoft Defender Antivirus ist der Virenschutz, der in Windows eingebaut ist. Defender for Business ist ein eigenes Produkt für Betriebe bis 300 Benutzer, das diesen Virenschutz zentral steuert und einiges dazulegt.

Was der Virenschutz in Windows von sich aus tut

Microsoft Defender Antivirus schützt einen Rechner mit Windows 10 oder 11 ab dem ersten Start. Er prüft Dateien laufend im Hintergrund und holt seine Updates über Windows Update. Seit 2015 arbeitet er nach Microsofts Angaben mit maschinellem Lernen und schaut nicht mehr allein auf die Merkmale bekannter Schädlinge. Er kann ein Programm auch dann noch stoppen, wenn es schon läuft und sich verdächtig verhält.

Installiert jemand einen anderen Virenschutz, schaltet sich der Defender auf einem normalen Arbeitsplatzrechner von selbst ab. Läuft die Lizenz des anderen Programms aus, springt er wieder an.

Was er findet und entfernt, zeigt Windows in der App Windows-Sicherheit an. Dort steht es im Schutzverlauf, und zwar auf genau dem Rechner, auf dem es passiert ist.

Das BSI rät im IT-Grundschutz, die Schutzfunktionen des Betriebssystems zu nutzen, solange nichts mindestens Gleichwertiges sie ersetzt. Auch im Muster-Fragebogen der Versicherer taucht der Defender als Beispiel für Schutz mit Bordmitteln auf. Was der Bogen sonst abfragt, steht unter Antrag zur Cyberversicherung.

Was Defender for Business dazulegt

Defender for Business steckt in Microsoft 365 Business Premium. Zu Business Basic und Standard lässt er sich einzeln dazukaufen. Was beides kostet, steht im Lizenzvergleich für Microsoft 365.

Microsoft nennt unter anderem vier Dinge, die er über den Virenschutz in Windows hinaus mitbringt:

  • Eine zentrale Sicht. Alle eingebundenen Geräte stehen in einer Liste, jedes mit seiner Risikostufe. Warnungen, die zum selben Angriff gehören, fasst das Portal zu einem Vorfall zusammen.
  • Erkennen und Reagieren auf dem Gerät. Dafür steht die Abkürzung EDR. Ein befallener Rechner lässt sich aus der Ferne vom Netz trennen, und eine verdächtige Datei lässt sich stoppen und wegsperren.
  • Eine automatische Untersuchung. Sie ist ab Werk eingeschaltet. Bei einer Warnung prüft sie selbst, ob etwas zu tun ist, und schiebt etwa eine Datei in die Quarantäne oder schlägt den Schritt vor.
  • Eine Übersicht über Schwachstellen. Sie zeigt, welche Software auf welchem Gerät läuft und wo bekannte Lücken offen sind. Dazu kommen Empfehlungen, etwa die Firewall einzuschalten.

Er schützt auch Geräte mit Mac, iOS und Android. Server deckt er nur mit zusätzlichen Lizenzen ab. Was Premium sonst noch enthält, steht unter Business Premium oder Business Standard.

Mit der Lizenz allein ist noch kein Rechner eingebunden

Jedes Gerät muss erst in Defender for Business eingebunden werden. Unter Windows geht das mit den Ausgaben Pro, Business und Enterprise, mit Windows Home dagegen nicht.

Danach laufen die Warnungen im Portal von Microsoft auf. Per Mail erfährt davon nur, wer in einer Regel ausdrücklich als Empfänger eingetragen ist. Nach Microsofts eigener Beschreibung sind die Warnungen für jemanden gedacht, der sie untersucht und dann handelt.

Genau das sieht auch das BSI im IT-Grundschutz vor. Die Meldungen des Virenschutzes sollen an einer zentralen Stelle ankommen, und dort soll jemand entscheiden, was als Nächstes passiert.

Was kein Virenschutz ersetzt

Auch ein gut verwalteter Virenschutz ist nur eine Schutzschicht von mehreren. Laut BSI kommen Schädlinge oft über Lücken in Software, offene Zugänge oder falsche Einstellungen herein. Schadprogramme, die eigens für einen Angriff gebaut wurden, erkennt ein Virenschutz häufig nicht sofort.

Deshalb braucht es daneben Updates für alle Geräte und eine Sicherung, die ein Angreifer nicht mitverschlüsseln kann. Dazu gehören Zugriffsrechte, die zu den Aufgaben passen, wie im Berechtigungskonzept beschrieben. Und für Mail und Fernzugang gehört eine Anmeldung mit zweitem Faktor dazu.

Ihre Leute sollen laut BSI wissen, wie Schadprogramme hereinkommen und wen sie bei einem Verdacht anrufen. Und wenn ein Laptop wegkommt, hängt der Schutz der Daten an einer verschlüsselten Festplatte.

Wie diese Teile zusammenspielen und womit ein Betrieb Ihrer Größe anfängt, steht unter IT-Sicherheit für Betriebe.

Wann die Antwort ja heißt und wann nein

Die Antwort heißt „ja, mit Verwaltung“, wenn drei Dinge zusammenkommen. Sie haben Business Premium oder Defender for Business einzeln, alle Rechner sind eingebunden, und jemand liest die Warnungen. Dann kommen die Meldungen an einer Stelle an, und jemand kümmert sich darum.

Nein heißt sie, sobald einer dieser Fälle bei Ihnen zutrifft:

  • Jeder Rechner wird für sich betreut, und niemand sieht alle Geräte auf einen Blick.
  • Eine Meldung erscheint nur bei dem Mitarbeiter am Bildschirm, und keiner fragt nach.
  • Einzelne Rechner laufen mit Windows Home und lassen sich deshalb nicht einbinden.
  • Ein Server soll mit in die zentrale Sicht, aber die zusätzliche Lizenz dafür fehlt.
  • Ihr Versicherer fragt im Antrag nach MDR. Defender for Business bringt ein EDR mit, aber keine Überwachung durch Fachleute. Was hinter den beiden Begriffen steckt, steht unter EDR und MDR.

Was bei unseren Kunden auf den Rechnern läuft

Wir sind die externe IT-Abteilung für Betriebe und Vereine im Raum Köln, die keine eigene haben.

Bei unseren Betreuungskunden ist ein EDR Standard, also ein Virenschutz, der Angriffe auf dem Gerät erkennt und zentral meldet. Bei Kunden mit Business Premium läuft, wie sie es wollen, der enthaltene Defender for Business oder unser Standard-EDR. Bei manchen kommt MDR dazu. Dann behält ein Expertenteam des Anbieters die Geräte rund um die Uhr im Blick, sucht selbst nach Angriffen und greift ein.

Den Schutz richten wir ein, und seine Meldungen lesen wir in unseren Geschäftszeiten. Das gehört zur Virenschutz-Überwachung, die bei uns als eigene Pauschale läuft. Nachts und am Wochenende schaut nur bei MDR jemand auf die Meldungen.

Ob für Ihre Geräte der Defender mit Verwaltung genügt oder ein anderer Schutz besser passt, sehen wir uns im Erstgespräch mit Ihnen an. Die Lizenz für den Virenschutz kommt zur Betreuung dazu, und wie sich das zusammensetzt, steht unter So rechnen wir ab.

Kostenfreies Erstgespräch

Unverbindlich. Kostenfrei.

Oder rufen Sie direkt an: 0221 630615160

Auf Google: 4,8 von 5 Sternen bei 26 Bewertungen.

Quellen

Stand dieser Angaben: 01.10.2026. Die Angaben folgen der Dokumentation von Microsoft und dem IT-Grundschutz des BSI. Was in welcher Lizenz steckt, ändert Microsoft gelegentlich.