Поделиться через


Поддерживаемые возможности Microsoft Defender для конечной точки по платформе

Область применения:

Хотите попробовать Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.

Узнайте, как подключить устройства и настроить возможности Microsoft Defender для конечной точки.

В следующей таблице приведены сведения о поддерживаемых возможностях Microsoft Defender для конечной точки платформы.

Операционная система Windows 10 & 11 Windows Server macOS Linux
Предотвращение
Уменьшение поверхности атаки Да. Да. Нет Нет
Управление устройством Да. Нет Да. Нет
Брандмауэр Да. Да. Нет Нет
Защита сети Да. Да. Да. Да.
(предварительная версия)
Защита нового поколения Да. Да. Да. Да.
Защита от незаконного изменения Да. Да. Да. Нет
Веб-защита Да. Да. Да. Да.
(предварительная версия)
Обнаружение
Расширенная охота Да. Да. Да. Да.
Пользовательские индикаторы файлов Да. Да. Да. Да.
Пользовательские индикаторы сети Да. Да. Да. Да.
(предварительная версия)
Блок EDR Да. Да. Нет Нет
Пассивный режим Да. Да. Да. Да.
Датчик обнаружения датчика Да. Да. Да. Да.
Обнаружение сетевых устройств & конечной точки Да. Да.
(См. примечание ниже)
Нет Нет
Управление уязвимостями Да. Да. Да. Да.
(предварительная версия)
Отклик
Автоматическое исследование & реагирования (AIR) Да. Да. Нет Нет
Возможности реагирования устройства: сбор пакета исследования Да. Да. Да. Да.
Возможности реагирования устройства: запуск антивирусной проверки Да. Да. Да. Да.
Изоляция устройства Да. Да. Да. Да.
Возможности ответа на файл: сбор файлов, глубокий анализ Да. Да. Да. Да.
Возможности реагирования на файл: блокировка файлов, остановка и карантин процессов Да. Да. Нет Нет
Динамический ответ Да. Да. Да. Да.

Примечание.

  • Для Windows Server 2012 R2 и Windows Server 2016 используйте современное унифицированное решение. См . раздел Подключение серверов Windows к службе Defender для конечной точки.
  • На Сервере Linux защита сети, веб-защита и пользовательские сетевые индикаторы в настоящее время находятся в предварительной версии.
  • В Linux защита сети, веб-защита и настраиваемые сетевые индикаторы в настоящее время находятся в предварительной версии.
  • Обнаружение конечных точек & сетевых устройств поддерживается в Windows Server 2019 г. или более поздней версии, а также в Windows 10 и Windows 11.
  • Управление уязвимостями Microsoft Defender сейчас не поддерживается в Rocky и Alma.
  • Для Windows 7, Windows 8.1 и Windows Server 2008 R2 используйте MMA для датчика EDR и System Center Endpoint Protection (SCEP) для антивирусной защиты.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.