Windows Defender im Active Directory steuern

Hallo zusammen,

ich würde gerne in einer Windows AD Umgebung den Windows Defender besser steuern können. Per Gruppenrichtlinie geht schon so einiges, aber ich kann mich zB bei einem Virenbefall nicht (per Mail im Idealfall) benachrichtigen lassen.
Das soll ja angeblich im SSCM gehen, aber erstens blicke ich bei den ganzen Versionen nicht ganz durch und denke auch dass die Lizenzkosten recht hoch sind. Kann mir da jemand helfen, oder Alternativen aufzeigen? Per Powershell geht es wohl auch- ist aber nicht ganz so mein Ding… Lieber grafische Oberfläche und „etwas“ Geld opfern.

Danke vorab!
wewewe