إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يحمي Microsoft Defender لنقطة النهاية على Linux أحمال عمل الخادم Linux في البيئات المحلية والسحابية والمختلطة. يساعدك على منع التهديدات المتقدمة واكتشافها والتحقيق فيها والاستجابة لها من خلال الرؤية الموحدة من خلال مدخل Microsoft Defender.
يستخدم Defender بنية استشعار خفيفة الوزن تستند إلى eBPF دون وحدات kernel، ما يوفر الحماية بأقل قدر من النفقات العامة وتعطل حمل العمل الصفري على الأنظمة المقيدة بالموارد.
مع تطور التهديدات Linux تتجاوز البرامج الضارة التقليدية إلى هجمات بلا ملفات وفي الذاكرة، يجمع Defender بين الحماية من الفيروسات من الجيل التالي واكتشاف نقطة النهاية والاستجابة المستندة إلى الذكاء الاصطناعي (EDR) والتحليلات السلوكية والتحليل الذكي للمخاطر من Microsoft لاكتشاف تقنيات المهاجم وتعطيلها. تتضمن هذه التقنيات برامج الفدية الضارة وحقن الذاكرة والحركة الجانبية وتهديدات الاستمرار المتقدمة.
مع دعم توزيع Linux الواسع والتكامل العميق مع النظام البنائي Microsoft Defender، يمكنك توحيد عمليات الأمان، واكتساب رؤية شاملة، وتسريع الاستجابة للتهديدات من خلال نظام أساسي موحد.
قدرات الأمان لبيئات الخادم Linux
يصف الجدول التالي قدرات الأمان الأساسية التي تقدمها Microsoft Defender لنقطة النهاية على Linux.
| الإمكانية | الوصف |
|---|---|
| حماية الجيل التالي | يوفر الوقاية في الوقت الحقيقي من البرامج الضارة والتهديدات الناشئة من خلال تحليل أنماط التنفيذ وحظر النشاط الضار. |
| الكشف عن نقطة النهاية والاستجابة لها (EDR) | يوفر رؤية عميقة لنشاط نقطة النهاية ويمكن التحقيق السريع والاستجابة للهجمات المتقدمة. |
| إدارة الثغرات الأمنية | تحديد الفجوات الأمنية وتحديد أولويات إجراءات المعالجة لتقليل التعرض للمخاطر باستمرار. |
| الإدارة والعمليات المبسطة | يبسط إعداد Defender وتكوينه ومراقبته وإدارته في بيئات Linux الكبيرة. |
| التكامل السلس وقابلية التوسعة | توسيع الرؤية والاستجابة من خلال الاتصال السلس بأدوات الأمان وواجهات برمجة التطبيقات والنظام الأساسي ل Defender الأوسع. |
حماية الجيل التالي
حماية نقاط النهاية Linux من البرامج الضارة والتهديدات المتقدمة باستخدام إمكانات الحماية في الوقت الحقيقي والمستندة إلى السلوك والمستخدمة على السحابة.
| الإمكانية | الوصف |
|---|---|
| الحماية في الوقت الحقيقي | الحماية من الفيروسات ومكافحة البرامج الضارة باستخدام تقنيات التعلم الآلي المستندة إلى السلوك والتسليم السحابي. |
| المراقبة السلوكية | يراقب سلوك العملية في الوقت الحقيقي للكشف عن النشاط الضار وحظره استنادا إلى أنماط التنفيذ والهدف. |
| الوضع السلبي | يوفر الحماية من الفيروسات في حالة سلبية دون معالجة تلقائية مع الحفاظ على رؤية EDR الكاملة. يسمح بالتعايش مع حلول مكافحة الفيروسات الأخرى التابعة لجهة خارجية. |
| الحماية المقدمة من السحابة | يستخدم التعلم الآلي والتحليل الذكي للمخاطر للكشف عن التهديدات الناشئة بسرعة. |
| عمليات الفحص المجدولة عند الطلب | يوفر المرونة لإجراء عمليات فحص سريعة أو كاملة أو مخصصة على نقاط النهاية استنادا إلى المتطلبات التشغيلية. |
الكشف عن نقطة النهاية والاستجابة لها (EDR)
الكشف عن الهجمات المتطورة التي تدعمها التحليلات المستندة إلى الذكاء الاصطناعي والكشف السلوكي والتحليل الذكي للمخاطر من Microsoft والتحقيق فيها والاستجابة لها.
| الميزة | الوصف |
|---|---|
| عمليات الكشف المستندة إلى السلوك | يكتشف التهديدات المتقدمة باستخدام التحليلات السلوكية المستندة إلى الذكاء الاصطناعي. |
| عمليات الكشف المتوافقة مع MITRE ATT&CK | تعيين عمليات الكشف إلى تقنيات المهاجم لتحقيق أفضل. |
| تنبيه الترابط | تجميع التنبيهات ذات الصلة في الحوادث للتحقيق المبسط. |
| المخطط الزمني للجهاز | يوفر عرضا مفصلا للنشاط على نقطة النهاية. |
| الصيد المتقدم | تمكين تتبع التهديدات الاستباقي باستخدام التحليل المستند إلى الاستعلام. |
| الاستجابة المباشرة | يسمح بالتحقيق عن بعد وتنفيذ البرنامج النصي والمعالجة مثل حذف الملف وإنهاء العملية وجمع الأدلة. |
| حظر الملف باستخدام مؤشرات الملفات | حظر الملفات على نقاط النهاية أو السماح بها باستخدام مؤشرات مخصصة، مما يساعد على منع تنفيذ الملفات الضارة المعروفة. |
| عزل الجهاز | يساعد على احتواء الأجهزة المخترقة من الحركة الجانبية. |
| مجموعة حزمة التحقيق | يجمع بيانات الطب الشرعي لتحليل أعمق. |
| المسح عن بعد | يبدأ عمليات فحص مكافحة الفيروسات لتحديد التهديدات ومعالجتها. |
إدارة الثغرات الأمنية
تقييم الثغرات الأمنية والتكوينات الخاطئة والوضع الأمني باستمرار لتقليل التعرض للمخاطر وتحديد أولويات المعالجة.
| الإمكانية | الوصف |
|---|---|
| تقييم الثغرات الأمنية | يحدد الثغرات الأمنية في البرامج والتكوينات الخاطئة على الأجهزة. |
| توصيات الأمان | يوفر إرشادات قابلة للتنفيذ لتقليل مخاطر نقطة النهاية. |
| تتبع المعالجة | يتعقب أنشطة المعالجة والحد من التعرض. |
| تكامل Secure Score | تقييم الوضع الأمني وتوفير إجراءات لتحسين الأمان العام. |
الإدارة والعمليات المبسطة
يوفر Microsoft Defender لنقطة النهاية على Linux إمكانات إدارة مركزية ومرنة عبر مدخل Defender المصمم لتبسيط النشر والتكوين والمراقبة والتكامل مع أدوات الأمان الأخرى في بيئات الخادم Linux.
التوزيع على نطاق واسع
يدعم Microsoft Defender لنقطة النهاية على Linux أساليب توزيع متعددة، ما يتيح الإلحاق والإدارة الفعالين في بيئات كبيرة ومتنوعة.
| الإمكانية | الوصف |
|---|---|
| التوزيع المستند إلى البرنامج النصي | استخدم Defender Deployment Tool من مدخل Defender لتبسيط التثبيت والإلحاق عبر برنامج نصي واحد. |
| توزيع Defender for Cloud | إلحاق خوادم Linux وإدارتها تلقائيا من خلال Defender for Cloud لعمليات النشر السحابية والمختلطة المبسطة. |
| أدوات إدارة الجهات الخارجية | استخدم أدوات مثل Ansible و Chef و Puppet لعمليات التوزيع التلقائية على نطاق واسع. |
| توزيع الصورة الذهبية | تكوين Defender مسبقا في الصور الأساسية للتوزيع المتناسق والقابل للتكرار. |
| النشر اليدوي | قم بتثبيت Defender يدويا باستخدام CLI للاختبار أو سيناريوهات محدودة النطاق. |
يدعم Defender توزيعات Linux على مستوى المؤسسة على كل من بنيات x64 وARM64، ما يتيح حماية متسقة في بيئات غير متجانسة. للحصول على مصفوفة الدعم وإرشادات التوزيع، راجع المتطلبات الأساسية ل Defender لنقطة النهاية على Linux.
الإدارة على نطاق واسع
تساعد قدرات الإدارة المركزية عبر مدخل Defender المؤسسات على تكوين بيئات الخادم Linux وصيانتها ومراقبتها باستمرار على نطاق واسع مع تقليل النفقات التشغيلية.
| الإمكانية | الوصف |
|---|---|
| تكوين إعدادات الأمان | إدارة إعدادات مكافحة الفيروسات مركزيا عبر مدخل Defender أو Intune وفرض تكوينات متسقة في بيئات Linux، بما في ذلك الاستثناءات. |
| تحديثات البرامج |
تحديثات النظام الأساسي - توفر التحديثات الشهرية تحسينات أمنية وميزات جديدة. تنتهي صلاحية كل إصدار بعد تسعة أشهر؛ يوصى بالبقاء ضمن أحدث ثلاثة إصدارات. تحديثات التحليل الذكي للأمان التلقائي - تحافظ على الحماية محدثة بأحدث تعريفات التحليل الذكي للمخاطر والأمان. تحديثات التحليل الذكي للأمان دون اتصال - يدعم تحديث التحليل الذكي للأمان في البيئات دون اتصال بالإنترنت. |
| مراقبة حالة الجهاز | يوفر رؤية لوضع مكافحة الفيروسات ونتائج الفحص والنظام الأساسي والمحرك وإصدارات التحليل الذكي عبر المدخل وواجهات برمجة التطبيقات. |
التكامل السلس وقابلية التوسعة
يتكامل Microsoft Defender مع أدوات الأمان الحالية ومهام سير العمل من خلال قدرات على مستوى السحابة تنطبق على جميع الأنظمة الأساسية المدمجة. فهو يتيح التكامل عبر واجهات برمجة التطبيقاتوPower BI وحلول SIEM/SOAR للمراقبة المركزية والاستجابة التلقائية، مع التوسع في Microsoft Defender XDR والنظم البيئية التابعة لجهات خارجية لتقديم رؤية موحدة وعمليات أمنية منسقة.
| الإمكانية | الوصف |
|---|---|
| واجهات برمجة تطبيقات الإدارة والأتمتة | أتمتة مهام سير العمل ودمج Defender لنقطة النهاية في عملياتك الحالية. |
| عمليات تكامل الشركاء | التكامل مع حلول الأمان من Microsoft وغير التابعة ل Microsoft. |
ما الجديد في الإصدار الأخير
للتعرف على الجديد في أمان نقطة النهاية، راجع آخر التحديثات في ما الجديد في Microsoft Defender لنقطة النهاية.
يتضمن Microsoft إصلاحات الأمان في الإصدارات الشهرية. ومع ذلك، لا تسرد ملاحظات الإصدار هذه الإصلاحات دائما ضمن قسم تصحيح أمان منفصل. لمزيد من المعلومات، راجع ما الجديد في Microsoft Defender لنقطة النهاية على Linux.