Обзор Microsoft Defender для конечных точек

Microsoft Defender для конечной точки — это платформа безопасности корпоративных конечных точек, предназначенная для предотвращения, обнаружения, исследования и реагирования на сложные угрозы в конечных точках. К этим конечным точкам относятся ноутбуки, телефоны, планшеты, компьютеры, точки доступа, маршрутизаторы и брандмауэры.

Являясь компонентом защиты конечных точек в Microsoft Defender, Defender для конечных точек передает сигналы с конечных точек в единый портал Defender. Портал сопоставляет эти сигналы с оповещениями из систем управления удостоверениями, электронной почты и облачных рабочих нагрузок, чтобы сформировать полное представление об инцидентах. Ваша команда безопасности может отслеживать атаки от фишингового сообщения электронной почты до скомпрометированной конечной точки и бокового перемещения — все в одном месте.

Defender для конечной точки также интегрируется с более широкой экосистемой безопасности Microsoft, в том числе:

Операционные системы

Microsoft Defender для конечной точки поддерживает следующие операционные системы: Windows, macOS, Linux, Android и iOS. Подробные сведения о возможностях на каждой платформе см. в следующих статьях.

Подробные требования к системе и поддерживаемые версии см. в статье Минимальные требования для Microsoft Defender для конечной точки.

Лицензирование

Defender for Endpoint доступен в рамках нескольких вариантов лицензирования, включая Defender for Endpoint Plan 1, Plan 2 и Microsoft Defender для бизнеса. Microsoft 365 E5 и Безопасность Microsoft 365 E5 включают Defender для плана конечной точки 2. Требования к лицензированию см. в разделе "Минимальные требования к Microsoft Defender для конечной точки". Сведения о полном сравнении планов и ценах см. в разделе Планы и цены Microsoft Defender для конечных точек.

Совет

Чем больше рабочих нагрузок Microsoft Defender вы развернете (идентификация, электронная почта, облачные приложения и конечные точки), тем выше будет общий уровень защиты. Каждая рабочая нагрузка предоставляет сигналы, которые обогащают обнаружение, корреляцию и автоматический ответ на едином портале Defender.

Лицензирование сервера и Defender для серверов

Если вы используете Defender для конечных точек на серверах, вы можете получить скидку, если вы также используете Microsoft Defender для серверов. Узнайте о скидках на лицензирование, доступных при наличии Defender для конечной точки и Defender для серверов.

Возможности Microsoft Defender для конечных точек

Defender для конечной точки предоставляет полный набор возможностей, включая обнаружение и реагирование конечных точек, автономную защиту с автоматическим нарушением атак и прогнозным экранированием, защиту следующего поколения с помощью защиты от программ-шантажистов, сокращение направлений атак, управление уязвимостями, уведомления об атаках конечных точек и API для интеграции с существующими рабочими процессами.

Рекомендации по планированию и развертыванию Defender для конечной точки в вашей среде см. в статье Планирование развертывания Defender для конечной точки. Перед началом работы просмотрите минимальные требования , чтобы убедиться, что среда готова. Дополнительные сведения о новых и предстоящих возможностях см. в статье Новые возможности в Microsoft Defender для конечной точки. Сведения о включении предварительных версий функций в вашей среде см. в разделе Предварительный просмотр функций в Microsoft Defender XDR.

Пошаговый рабочий процесс для пилотного развертывания и развертывания Defender для конечной точки в рабочей среде, включая подключение конечных точек и проверку пилотных групп, см. в статье Пилотное развертывание Defender для конечной точки.

Сведения о возможностях, зависящих от платформы, см. в документации по защите от угроз windows, Linux, macOS и Android и iOS для мобильных устройств.

API и интеграции

Используйте эти возможности для интеграции Microsoft Defender для конечной точки с существующими средствами безопасности и рабочими процессами, а также для автоматизации задач с помощью API. API-интерфейсы управления и автоматизации позволяют автоматизировать рабочие процессы и интегрировать Defender для конечной точки в существующие процессы. Вы также можете использовать интеграцию партнеров для подключения к решениям безопасности Майкрософт и сторонних разработчиков.

Конфиденциальность и соответствие требованиям

Defender для конечных точек разработан на основе принципов конфиденциальности, защиты данных и соблюдения нормативных требований. Дополнительные сведения о том, как Defender для конечной точки собирает, хранит и защищает ваши данные, см. в статье "Хранилище данных и конфиденциальность".

Microsoft Defender for Endpoint поддерживает модель безопасности "Никому не доверяй", помогая проверять личности и состояние устройств перед предоставлением доступа. Дополнительные сведения о методиках обработки данных и обязательствах по конфиденциальности Microsoft см. в Microsoft Microsoft Центре управления безопасностью и конфиденциальностью. Общие сведения о том, как Microsoft управляет конфиденциальностью данных и защитой в соответствии с глобальными стандартами, см. в статье "Управление конфиденциальностью и данными".