Microsoft Defender для конечной точки в macOS

Microsoft Defender для конечной точки в macOS помогает организациям предотвращать, обнаруживать, исследовать и реагировать на сложные угрозы на устройствах Mac. Изначально созданная на основе архитектуры расширения системы Apple, она обеспечивает защиту корпоративного уровня, оптимизированную для рабочих нагрузок macOS ( от разработки программного обеспечения до создания контента) с простой интеграцией с существующими операциями безопасности с помощью портала Microsoft Defender.

Возможности безопасности для сред macOS

В следующей таблице описаны основные возможности безопасности, предоставляемые Microsoft Defender для конечной точки в macOS.

Capability Описание
Защита нового поколения Обеспечивает защиту от вредоносных программ и возникающих угроз в режиме реального времени с помощью облачного машинного обучения, мониторинга поведения и эвристики.
Обнаружение и нейтрализация атак на конечные точки (EDR) Обеспечивает глубокое представление о действиях конечной точки и обеспечивает быстрое исследование и реагирование на сложные атаки.
Управление состоянием Обеспечивает управление уязвимостями на основе рисков с интеллектуальной приоритетом, исправлением и отслеживанием.
Упрощенное управление и операции Упрощает развертывание, настройку и управление с помощью существующих средств MDM и портала Defender.
Простая интеграция и расширяемость Расширяет видимость и ответ с помощью собственного выравнивания архитектуры macOS, API, соединителей SIEM и более широкого набора Defender.

Защита нового поколения

Защита конечных точек macOS от вредоносных программ и расширенных угроз с помощью возможностей защиты в режиме реального времени, на основе поведения и облачной защиты.

Capability Описание
Защита в режиме реального времени Антивирусная защита следующего поколения , основанная на локальном и облачном машинном обучении, мониторинге поведения и эвристики.
Облачная защита Обеспечивает практически мгновенное обнаружение и блокировку новых и возникающих угроз, включая информационные службы, атаки цепочки поставок и другие угрозы, предназначенные для macOS.
Настройка параметров безопасности Настройте параметры антивирусной защиты, облачной защиты и сканирования, определите и блокируйте потенциально нежелательные приложения и определите пользовательские индикаторы компрометации для IP-адресов и URL-адресов.
Защита сети и веб-защита Помогает защитить устройства Mac от веб-угроз, управляя подключениями к вредоносным или нежелательным сайтам.
Защита от незаконного изменения Защищает параметры безопасности от несанкционированных изменений.
Элемент управления устройствами Отслеживает и ограничивает доступ к съемным носителям, включая USB-хранилище, Bluetooth и другие периферийные устройства, с подробными политиками, развернутыми через Intune или JAMF.

Обнаружение и нейтрализация атак на конечные точки (EDR)

Обнаружение, исследование и реагирование на сложные атаки на основе аналитики на основе искусственного интеллекта и Microsoft аналитики угроз.

Capability Описание
Обнаружение на основе искусственного интеллекта Использует ИИ и расширенную аналитику для обнаружения угроз и реагирования на них в режиме реального времени.
Централизованное управление Портал Microsoft Defender по адресу https://security.microsoft.com предоставляет централизованное расположение для просмотра обнаружений и управления устройствами вашей организации.
Расширенная охота Обеспечивает упреждающую охоту на угрозы, запрашивая необработанные данные событий для более глубокого понимания действий в конечных точках Mac.
Действия ответа Включает выполнение антивирусной проверки, изоляцию устройств, сбор пакетов исследования и сбор файлов для глубокого анализа.
Динамический ответ Предоставляет удаленные подключения оболочки для подробных исследований непосредственно на устройствах macOS.

Управление позицией

Непрерывная оценка уязвимостей и состояния безопасности для снижения риска и определения приоритетов исправления.

Capability Описание
Управление уязвимостями Обеспечивает управление уязвимостями на основе рисков с помощью интеллектуальной приоритетности, исправления и отслеживания, которые помогут вам управлять устройствами Mac и защищать их.
Показатель уязвимости Предоставляет комплексное представление о риске вашей организации для вашего парка macOS.
Рекомендации по безопасности Предоставляет практические рекомендации по снижению риска конечной точки.
Отслеживание исправлений Отслеживает действия по исправлению и снижение экспозиции.
Инвентаризация программного обеспечения Обеспечивает видимость установленного программного обеспечения на компьютере macOS.

Упрощенное управление и операции

Microsoft Defender для конечной точки в macOS предоставляет гибкие возможности развертывания и централизованного управления, предназначенные для упрощения настройки, мониторинга и интеграции с другими средствами безопасности в средах macOS.

Capability Описание
Интеграция MDM Интегрируется с средствами управления, которые уже использует ваша организация, включая Microsoft Intune, JAMF и другие решения MDM.
Настройка параметров безопасности Централизованно настройте параметры безопасности и управление параметрами безопасности позволяет управлять политиками безопасности непосредственно с портала Microsoft Defender без полной регистрации Intune.
Обновления программного обеспечения Поставляется через автоматическое обновление (Майкрософт) (MAU), гарантируя, что ваш парк Mac остается текущим с последней защитой.
API управления Предоставляет программный доступ к управлению устройствами, управлению уязвимостями и аналитике угроз.

Простая интеграция и расширяемость

Microsoft Defender для конечной точки в macOS интегрируется с существующими инструментами безопасности и рабочими процессами, расширяя более широкую экосистему Microsoft Defender для унифицированных операций видимости и координации операций безопасности.

Capability Описание
Системные расширения Основанная на архитектуре расширения системы Apple для долгосрочной стабильности и совместимости с собственной поддержкой процессоров Intel и Apple Silicon (MX).
Интеграция API Легко интегрируется с более широким набором Microsoft Defender через интеграцию API.
Соединители SIEM Позволяет подключаться к решениям SIEM для централизованного мониторинга и автоматического реагирования.
поддержка Power BI Повышает прозрачность с помощью отчетности Power BI и ролевого управления доступом (RBAC).

Важно!

Если вы хотите параллельно запустить несколько решений безопасности, см. раздел Рекомендации по производительности, конфигурации и поддержке.

Возможно, вы уже настроили взаимные исключения безопасности для устройств, подключенных к Microsoft Defender для конечной точки. Если вам по-прежнему нужно настроить взаимные исключения, чтобы избежать конфликтов, см. раздел Добавление Microsoft Defender для конечной точки в список исключений для существующего решения.

Новые возможности последнего выпуска

Дополнительные сведения о новых возможностях безопасности конечных точек см. в последних обновлениях в Microsoft Defender для конечной точки. Дополнительные сведения о последних обновлениях macOS см. в статье "Новые возможности Microsoft Defender для конечной точки в Mac".

Если у вас есть отзывы, чтобы поделиться, откройте Microsoft Defender для конечной точки на устройстве Mac, а затем перейдите в раздел Справка>по отправке отзывов. Чтобы получить последние возможности, включая предварительные версии, настройте устройство macOS с Defender для конечной точки для использования бета-канала (ранее Insider-Fast).