Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender для конечной точки в macOS помогает организациям предотвращать, обнаруживать, исследовать и реагировать на сложные угрозы на устройствах Mac. Изначально созданная на основе архитектуры расширения системы Apple, она обеспечивает защиту корпоративного уровня, оптимизированную для рабочих нагрузок macOS ( от разработки программного обеспечения до создания контента) с простой интеграцией с существующими операциями безопасности с помощью портала Microsoft Defender.
Возможности безопасности для сред macOS
В следующей таблице описаны основные возможности безопасности, предоставляемые Microsoft Defender для конечной точки в macOS.
| Capability | Описание |
|---|---|
| Защита нового поколения | Обеспечивает защиту от вредоносных программ и возникающих угроз в режиме реального времени с помощью облачного машинного обучения, мониторинга поведения и эвристики. |
| Обнаружение и нейтрализация атак на конечные точки (EDR) | Обеспечивает глубокое представление о действиях конечной точки и обеспечивает быстрое исследование и реагирование на сложные атаки. |
| Управление состоянием | Обеспечивает управление уязвимостями на основе рисков с интеллектуальной приоритетом, исправлением и отслеживанием. |
| Упрощенное управление и операции | Упрощает развертывание, настройку и управление с помощью существующих средств MDM и портала Defender. |
| Простая интеграция и расширяемость | Расширяет видимость и ответ с помощью собственного выравнивания архитектуры macOS, API, соединителей SIEM и более широкого набора Defender. |
Защита нового поколения
Защита конечных точек macOS от вредоносных программ и расширенных угроз с помощью возможностей защиты в режиме реального времени, на основе поведения и облачной защиты.
| Capability | Описание |
|---|---|
| Защита в режиме реального времени | Антивирусная защита следующего поколения , основанная на локальном и облачном машинном обучении, мониторинге поведения и эвристики. |
| Облачная защита | Обеспечивает практически мгновенное обнаружение и блокировку новых и возникающих угроз, включая информационные службы, атаки цепочки поставок и другие угрозы, предназначенные для macOS. |
| Настройка параметров безопасности | Настройте параметры антивирусной защиты, облачной защиты и сканирования, определите и блокируйте потенциально нежелательные приложения и определите пользовательские индикаторы компрометации для IP-адресов и URL-адресов. |
| Защита сети и веб-защита | Помогает защитить устройства Mac от веб-угроз, управляя подключениями к вредоносным или нежелательным сайтам. |
| Защита от незаконного изменения | Защищает параметры безопасности от несанкционированных изменений. |
| Элемент управления устройствами | Отслеживает и ограничивает доступ к съемным носителям, включая USB-хранилище, Bluetooth и другие периферийные устройства, с подробными политиками, развернутыми через Intune или JAMF. |
Обнаружение и нейтрализация атак на конечные точки (EDR)
Обнаружение, исследование и реагирование на сложные атаки на основе аналитики на основе искусственного интеллекта и Microsoft аналитики угроз.
| Capability | Описание |
|---|---|
| Обнаружение на основе искусственного интеллекта | Использует ИИ и расширенную аналитику для обнаружения угроз и реагирования на них в режиме реального времени. |
| Централизованное управление | Портал Microsoft Defender по адресу https://security.microsoft.com предоставляет централизованное расположение для просмотра обнаружений и управления устройствами вашей организации. |
| Расширенная охота | Обеспечивает упреждающую охоту на угрозы, запрашивая необработанные данные событий для более глубокого понимания действий в конечных точках Mac. |
| Действия ответа | Включает выполнение антивирусной проверки, изоляцию устройств, сбор пакетов исследования и сбор файлов для глубокого анализа. |
| Динамический ответ | Предоставляет удаленные подключения оболочки для подробных исследований непосредственно на устройствах macOS. |
Управление позицией
Непрерывная оценка уязвимостей и состояния безопасности для снижения риска и определения приоритетов исправления.
| Capability | Описание |
|---|---|
| Управление уязвимостями | Обеспечивает управление уязвимостями на основе рисков с помощью интеллектуальной приоритетности, исправления и отслеживания, которые помогут вам управлять устройствами Mac и защищать их. |
| Показатель уязвимости | Предоставляет комплексное представление о риске вашей организации для вашего парка macOS. |
| Рекомендации по безопасности | Предоставляет практические рекомендации по снижению риска конечной точки. |
| Отслеживание исправлений | Отслеживает действия по исправлению и снижение экспозиции. |
| Инвентаризация программного обеспечения | Обеспечивает видимость установленного программного обеспечения на компьютере macOS. |
Упрощенное управление и операции
Microsoft Defender для конечной точки в macOS предоставляет гибкие возможности развертывания и централизованного управления, предназначенные для упрощения настройки, мониторинга и интеграции с другими средствами безопасности в средах macOS.
| Capability | Описание |
|---|---|
| Интеграция MDM | Интегрируется с средствами управления, которые уже использует ваша организация, включая Microsoft Intune, JAMF и другие решения MDM. |
| Настройка параметров безопасности | Централизованно настройте параметры безопасности и управление параметрами безопасности позволяет управлять политиками безопасности непосредственно с портала Microsoft Defender без полной регистрации Intune. |
| Обновления программного обеспечения | Поставляется через автоматическое обновление (Майкрософт) (MAU), гарантируя, что ваш парк Mac остается текущим с последней защитой. |
| API управления | Предоставляет программный доступ к управлению устройствами, управлению уязвимостями и аналитике угроз. |
Простая интеграция и расширяемость
Microsoft Defender для конечной точки в macOS интегрируется с существующими инструментами безопасности и рабочими процессами, расширяя более широкую экосистему Microsoft Defender для унифицированных операций видимости и координации операций безопасности.
| Capability | Описание |
|---|---|
| Системные расширения | Основанная на архитектуре расширения системы Apple для долгосрочной стабильности и совместимости с собственной поддержкой процессоров Intel и Apple Silicon (MX). |
| Интеграция API | Легко интегрируется с более широким набором Microsoft Defender через интеграцию API. |
| Соединители SIEM | Позволяет подключаться к решениям SIEM для централизованного мониторинга и автоматического реагирования. |
| поддержка Power BI | Повышает прозрачность с помощью отчетности Power BI и ролевого управления доступом (RBAC). |
Важно!
Если вы хотите параллельно запустить несколько решений безопасности, см. раздел Рекомендации по производительности, конфигурации и поддержке.
Возможно, вы уже настроили взаимные исключения безопасности для устройств, подключенных к Microsoft Defender для конечной точки. Если вам по-прежнему нужно настроить взаимные исключения, чтобы избежать конфликтов, см. раздел Добавление Microsoft Defender для конечной точки в список исключений для существующего решения.
Новые возможности последнего выпуска
Дополнительные сведения о новых возможностях безопасности конечных точек см. в последних обновлениях в Microsoft Defender для конечной точки. Дополнительные сведения о последних обновлениях macOS см. в статье "Новые возможности Microsoft Defender для конечной точки в Mac".
Если у вас есть отзывы, чтобы поделиться, откройте Microsoft Defender для конечной точки на устройстве Mac, а затем перейдите в раздел Справка>по отправке отзывов.
Чтобы получить последние возможности, включая предварительные версии, настройте устройство macOS с Defender для конечной точки для использования бета-канала (ранее Insider-Fast).