Microsoft Defender for Business inschakelen en configureren
16 juli 2026
Stap-voor-stap: Microsoft Defender for Business activeren, je eerste beveiligingsbeleid instellen en monitoren welke apparaten beschermd zijn.
Microsoft Defender for Business is de antivirusoplossing van Microsoft die speciaal is ontworpen voor kleine en middelgrote bedrijven. Het zit inbegrepen in Microsoft 365 Business Premium en biedt bescherming op bedrijfsniveau: niet alleen virusscannen, maar ook geavanceerde detectie van aanvallen, automatische herstelacties en een centraal dashboard.
In deze handleiding lees je hoe je Defender for Business stap voor stap inschakelt, configureert en in de gaten houdt, zonder dat je een IT-achtergrond nodig hebt.
Wat is Defender for Business precies?
Defender for Business is anders dan de gewone Windows Defender die standaard op elke Windows-pc staat. Het grote verschil: Defender for Business is centraal beheerd. Dat betekent dat je als beheerder één overzicht hebt van alle beveiligde apparaten, dat je beleid kunt uitrollen naar alle laptops tegelijk en dat je meteen een melding krijgt als er iets mis is.
Wat is inbegrepen?
| Functie | Uitleg |
|---|---|
| Antivirus & antimalware | Detecteert en verwijdert schadelijke software |
| Endpoint Detection & Response (EDR) | Detecteert geavanceerde aanvallen die traditionele antivirus mist |
| Kwetsbaarheidsbeheer | Laat zien welke software updates nodig heeft |
| Automatisch herstel | Verwijdert bedreigingen automatisch en herstelt de begintoestand |
| Apparaatinventaris | Centraal overzicht van alle beschermde apparaten |
| Integratie met Microsoft 365 | Werkt samen met Intune, Entra ID en Microsoft 365 Defender |
Defender for Business is beschikbaar voor maximaal 300 gebruikers. Heb je meer gebruikers, dan heb je Microsoft Defender for Endpoint (Plan 2) nodig, dat is een aparte licentie.
Wat heb je nodig?
Voordat je begint, controleer je het volgende:
- Licentie: Microsoft 365 Business Premium of een losse Defender for Business-licentie
- Beheerdersrol: je hebt een account nodig met de rol Globale beheerder of Beveiligingsbeheerder
- Apparaten: Windows 10 of 11, macOS 10.15 of nieuwer, iOS/Android (voor mobiele apparaten)
Stap 1, Defender for Business activeren
- Ga naar het Microsoft 365-beheercentrum: admin.microsoft.com
- Klik in het linkermenu op Beveiliging (of zoek naar "Microsoft Defender")
- Je wordt doorgestuurd naar het Microsoft Defender-portal: security.microsoft.com
- Als Defender for Business nog niet is ingeschakeld, verschijnt er een welkomstscherm. Klik op Aan de slag
Het systeem vraagt je om een paar basiskeuzes:
- Land/regio: kies Nederland
- E-mailmeldingen: voer het e-mailadres in waarop je beveiligingswaarschuwingen wilt ontvangen
- Instelmethode: kies Vereenvoudigd instellen (aanbevolen voor MKB)
Klik op Activeren of Doorgaan. De activering duurt normaal gesproken een paar minuten.
Stap 2, Apparaten koppelen (onboarding)
Beveiligde apparaten moeten eerst worden 'ingeschreven' bij Defender for Business. Dit heet onboarding. Er zijn meerdere methoden:
Optie A: via Microsoft Intune (aanbevolen)
Als je al Intune gebruikt voor apparaatbeheer, dan is de koppeling eenvoudig:
- Ga in het Defender-portal naar Instellingen > Eindpunten > Apparaatbeheer > Onboarding
- Selecteer als methode: Microsoft Intune
- Klik op Onboarding beheren in Intune
In Intune wordt automatisch een configuratieprofiel aangemaakt dat Defender for Business inschakelt op alle ingeschreven apparaten.
Optie B: via een lokaal script (handmatig, voor kleinere setups)
- In het Defender-portal: ga naar Instellingen > Eindpunten > Onboarding
- Kies als besturingssysteem: Windows 10 en 11
- Kies als methode: Lokaal script
- Download het script en voer het uit op elke pc (als beheerder)
Na het uitvoeren van het script meldt de pc zichzelf automatisch bij Defender for Business. Dit kan tot 24 uur duren voordat de pc in het dashboard verschijnt.
Optie C: via groepsbeleid (voor bedrijven met een Active Directory-server)
Als je een on-premise Windows Server-omgeving hebt met Active Directory:
- Download het onboarding-pakket uit het Defender-portal
- Importeer het in Groepsbeleidbeheer (GPMC)
- Koppel het aan de gewenste organisatie-eenheid
Alle computers in die eenheid worden automatisch ingeschreven bij de volgende Groepsbeleid-update.
Stap 3, Beveiligingsbeleid instellen
Na de onboarding gebruik je de vereenvoudigde configuratie van Defender for Business. Dit is een reeks instellingen die je als organisatie kunt aanpassen.
- Ga in het Defender-portal naar Eindpunten > Configuratiebeheer > Beveiligingsbeheer voor eindpunten
- Klik op Beleidsregels voor eindpuntbeveiliging
Je ziet hier een aantal standaardbeleidsregels:
| Beleidstype | Wat het regelt |
|---|---|
| Antivirus | Real-time beveiliging, geplande scans, uitzonderingen |
| Firewall | In- en uitgaand verkeer voor privé- en domeinnetwerken |
| Aanvalsoppervlakverlaging (ASR) | Blokkeert bekende aanvalstechnieken (macro's, Office-scripts) |
| Eindpuntdetectie en -respons | Niveau van de EDR-beveiliging |
Antivirus configureren
Klik op het antivirusbeleid en controleer:
- Real-time beveiliging: aan (standaard)
- Cloudbeveiliging: aan (hogere detectiesnelheid via Microsoft's clouddienst)
- Bescherming tegen manipulatie: aan (voorkomt dat malware de beveiliging uitschakelt)
- Geplande scan: aanbevolen is een wekelijkse volledige scan, buiten werktijden
Aanvalsoppervlakverlaging (ASR)
ASR-regels blokkeren aanvalstechnieken die vaak worden gebruikt bij ransomware en phishing:
- Office-macro's vanuit internet blokkeren: aan
- Uitvoerbare inhoud in e-mail blokkeren: aan
- Processen van Office-apps blokkeren die onderliggende processen starten: audit (eerst testen vóór blokkeren)
Let op: schakel ASR-regels eerst in op Audit-modus voordat je ze blokkeert. In audit-modus worden blokkades gelogd maar niet uitgevoerd. Zo zie je welke legitieme toepassingen mogelijk worden geraakt, en kun je uitzonderingen instellen.
Stap 4, Het dashboard begrijpen
Na de onboarding van je apparaten zie je in het Defender-portal het beveiligingsdashboard. De belangrijkste onderdelen:
Beveiligingsscore voor apparaten
Een percentage (0–100%) dat aangeeft hoe goed je apparaten zijn geconfigureerd. Klik op de score om te zien welke verbeteringen de grootste impact hebben. Typische aanbevelingen:
- Schakel BitLocker in op alle laptops
- Zorg dat Windows Update is ingeschakeld
- Activeer de Windows Firewall
Incidenten en waarschuwingen
Hier zie je actieve dreigingen. Elk incident heeft een prioriteit:
- Hoog: directe actie vereist (bv. ransomware gedetecteerd)
- Gemiddeld: onderzoek aanbevolen (bv. verdacht gedrag)
- Laag: informatief (bv. potentieel ongewenste software)
Klik op een incident om de tijdlijn te zien: welk apparaat was betrokken, welke bestanden zijn aangepast, welke processen zijn gestart.
Apparaatinventaris
Hier zie je alle ingeschreven apparaten. Per apparaat zie je:
- Status: Actief, Inactief, Niet geconfigureerd
- Risicoscore: Hoog / Gemiddeld / Laag / Geen
- Laatste check-in: wanneer het apparaat voor het laatst contact maakte
Een apparaat met status Niet geconfigureerd heeft de onboarding niet goed afgerond. Klik erop voor de reden.
Stap 5, E-mailmeldingen instellen
Je wilt niet continu het dashboard controleren. Stel meldingen in zodat je automatisch een e-mail krijgt bij ernstige incidenten:
- Ga naar Instellingen > Microsoft Defender XDR > E-mailmeldingen
- Klik op Regel toevoegen
- Geef de regel een naam: bv. "Hoog-prioriteit incidenten"
- Selecteer Ernst: Hoog
- Voer de e-mailadressen in (bv. IT-beheerder + directie)
- Klik op Opslaan
Veelgemaakte fouten
"Mijn apparaten verschijnen niet in de inventaris"
Wacht na onboarding 24 uur. Controleer of het script als administrator is uitgevoerd. Controleer of de pc internettoegang heeft tot *.wdcp.microsoft.com (Defender-clouddienst).
"De beveiligingsscore staat op 0%" Dit betekent dat er geen beleidsregels zijn toegewezen aan de apparaten. Ga naar Eindpunten > Configuratiebeheer en controleer of de beleidsregels actief zijn.
"Er zijn honderden waarschuwingen" Dit is normaal bij een nieuwe implementatie. Filter op Ernst: Hoog en werk die als eerste af. Schakel daarna ASR-regels stapsgewijs in (eerst audit, dan blokkeren) om valse positieven te verminderen.
Veelgestelde vragen
Is Defender for Business hetzelfde als Windows Defender? Nee. Windows Defender is een basisantivirus die lokaal op de pc draait. Defender for Business heeft centraal beheer, cloudbeveiliging, EDR en rapportages. Ze gebruiken dezelfde engine, maar Defender for Business biedt veel meer mogelijkheden voor beheerders.
Kan ik Defender for Business gebruiken naast een andere antivirus? Dat wordt sterk afgeraden. Twee antivirusprogramma's tegelijk kunnen conflicteren en de beveiliging juist verlagen. Verwijder bestaande antivirus (zoals Norton, McAfee of ESET) vóór de onboarding.
Worden Mac-computers ook beschermd? Ja. Defender for Business ondersteunt macOS 10.15 (Catalina) en nieuwer. De onboarding gaat via een apart installatiepakket voor macOS, te downloaden in het Defender-portal.
Hoe weet ik of een apparaat echt beschermd is? In het apparaatoverzicht in het Defender-portal zie je per apparaat de status. Groen (Laag risico of Geen risico) betekent dat de beveiliging actief is en er geen problemen zijn gevonden. Je kunt ook op het apparaat zelf in de Windows-beveiliging-app controleren of de real-time beveiliging actief is.
Wat kost Defender for Business? Als onderdeel van Microsoft 365 Business Premium is er geen aparte meerprijs. Als losse licentie kost Defender for Business circa €3 per gebruiker per maand (prijzen kunnen afwijken, controleer de actuele prijs via je Microsoft-partner of de Microsoft-website).
Hoe lang bewaart Defender for Business de beveiligingsgegevens? Standaard worden incidenten en waarschuwingen 180 dagen bewaard. Voor het actiecentrum en de tijdlijn van apparaten geldt 30 dagen.
Breng je eigen IT-situatie in kaart
Wil je weten waar jouw organisatie technisch en organisatorisch kan verbeteren? Doe de gratis IT-scan en ontvang direct een praktisch overzicht van aandachtspunten.