إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يساعد Microsoft Defender لنقطة النهاية على macOS مؤسستك في منع التهديدات على أجهزة ماك والكشف والتحقيق والرد عليها. يستخدم بنية امتدادات النظام من آبل ويتكامل مع بوابة Microsoft Defender لعمليات الأمان المركزية. راجع القدرات والمتطلبات وطرق النشر قبل تركيب وتركيب الأجهزة على متن الجهاز.
يتضمن Defender for Endpoint على macOS القدرات الأمنية الأساسية التالية:
-
الحماية من الجيل القادم: توفر الوقاية الفورية ضد البرمجيات الخبيثة والتهديدات الناشئة باستخدام التعلم الآلي القائم على السحابة، ومراقبة السلوك، والاستدلالات.
- الحماية في الوقت الحقيقي: تستخدم حماية مضادات الفيروسات من الجيل القادم، وتعلم الآلة المحلي والسحابي، ومراقبة السلوك، والاستدلالات.
- الحماية السحابية: تكتشف وتمنع التهديدات الجديدة والناشئة، بما في ذلك سارقي المعلومات وهجمات سلسلة التوريد.
- إعدادات الأمان: تكوين خيارات مكافحة الفيروسات، وحماية السحابة، وخيارات الفحص، واكتشاف وحظر التطبيقات غير المرغوب فيها المحتملة، وتحديد مؤشرات مخصصة للاختراق لعناوين IP وعناوين URL.
- حماية الشبكةوحماية الويب: يساعد في حماية أجهزة ماك من التهديدات عبر الويب من خلال التحكم في الاتصالات مع المواقع الخبيثة أو غير المرغوب فيها.
- الحماية من العبث: تحمي إعدادات الأمان من التغييرات غير المصرح بها.
- التحكم في الأجهزة: يراقب ويقيد الوصول إلى الوسائط القابلة للإزالة، بما في ذلك تخزين USB، البلوتوث، وغيرها من الأجهزة الطرفية. نشر السياسات التفصيلية عبر Intune أو Jamf Pro.
-
اكتشاف واستجابة نقاط النهاية (EDR): يوفر رؤية لنشاط نقطة النهاية للتحقيق والاستجابة للهجمات المتقدمة.
- الكشف المدفوع بالذكاء الاصطناعي: يستخدم الذكاء الاصطناعي والتحليلات المتقدمة لاكتشاف التهديدات والاستجابة لها في وقت شبه حقيقي.
- الإدارة المركزية: استخدم بوابة Microsoft Defender على على https://security.microsoft.com الإنترنت لعرض الاكتشافات وإدارة الأجهزة.
- البحث المتقدم: استعلام بيانات الأحداث الخام للبحث بشكل استباقي عن التهديدات على أجهزة ماك.
- إجراءات الاستجابة: تشغيل فحوصات مضادات الفيروسات، عزل الأجهزة، جمع حزم التحقيق، وجمع الملفات للتحليل.
- الاستجابة الحية: استخدم اتصال شل عن بعد للتحقيق والاستجابة على أجهزة macOS.
-
إدارة الوضعية: توفر إدارة ومعالجة وتتبع الثغرات القائمة على المخاطر.
- إدارة الثغرات: تحديد الأولويات، ومعالجتها، وتتبعها على أجهزة ماك.
- درجة التعرض: عرض تعرض مؤسستك للمخاطر لأجهزة ماك المدارة.
- توصيات الأمان: راجع الإجراءات الموصى بها لتقليل مخاطر نقطة النهاية.
- تتبع المعالجة: تتبع أنشطة المعالجة وتقليل التعرض.
- جرد البرمجيات: عرض البرمجيات المثبتة على أجهزة ماك المدارة.
-
تبسيط الإدارة والعمليات: يدعم النشر والتكوين والإدارة من خلال أدوات MDM وبوابة Microsoft Defender.
- تكامل MDM: استخدم Microsoft Intune أو Jamf Pro أو أي حل MDM آخر لنشر وإدارة Defender for Endpoint.
- إعدادات الأمان تكوين: قم بتكوين إعدادات الأمان بشكل مركزي. تتيح إدارة إعدادات الأمان أيضا إدارة السياسات الأمنية المدعومة من بوابة Microsoft Defender دون الحاجة للتسجيل الكامل في Intune.
- تحديثات البرمجيات: استخدم تحديث تلقائي لبرامج Microsoft (MAU) للحفاظ على تحديث Defender for Endpoint.
- واجهات برمجة التطبيقات للإدارة: استخدم واجهات برمجة التطبيقات لدمج إدارة الأجهزة، وإدارة الثغرات، واستخبارات التهديدات مع أنظمة أخرى.
-
التكامل والقابلية للتوسعة: يربط Defender for Endpoint بواجهات برمجة التطبيقات وحلول إدارة المعلومات والأحداث الأمنية (SIEM) ومنتجات Microsoft Defender الأخرى.
- امتدادات النظام: استخدم بنية امتدادات النظام من آبل على معالجات السيليكون المدعومة من إنتل وآبل.
- تكامل واجهات برمجة التطبيقات: دمج بيانات وإجراءات Defender for Endpoint مع أنظمة أخرى.
- موصلات SIEM: ربط بيانات الأمان بحلول SIEM للمراقبة المركزية والاستجابة التلقائية.
- دعم Power BI: إنشاء تقارير Power BI التي تستخدم بيانات Defender for Endpoint والتحكم في الوصول القائم على الأدوار (RBAC).
ما الجديد في الإصدار الأخير
للحصول على تحديثات عامة، راجع ما الجديد في Microsoft Defender لنقطة النهاية. للاطلاع على بناء وتغييرات منتجات macOS، راجع ما الجديد في Microsoft Defender لنقطة النهاية على ماك.
لإرسال ملاحظات المنتج، افتح Microsoft Defender على جهاز ماك، ثم اختر المساعدة>في إرسال الملاحظات. لتقييم قدرات المعاينة، قم بتكوين الجهاز لاستخدام قناة تحديث النسخة التجريبية، التي كانت تسمى InsiderFastسابقا .
توزيع Defender لنقطة النهاية على macOS
اختر طريقة نشر بناء على كيفية إدارة مؤسستك لأجهزة ماك. كل طريقة تقوم بتثبيت تطبيق Microsoft Defender، وتوفر الأذونات والإعدادات المطلوبة لنظام macOS، ودمج الجهاز، والتحقق من الاتصال بخدمة Defender for Endpoint.
قبل أن تبدأ، راجع Defender for Endpoint على متطلبات macOS، بما في ذلك الترخيص، وأنظمة التشغيل المدعومة، والأذونات، والاتصال بالشبكة.
هام
إذا كنت ترغب في تشغيل حلول أمان متعددة جنبا إلى جنب، فشاهد اعتبارات الأداء والتكوين والدعم.
ربما تكون قد قمت بالفعل بتكوين استثناءات الأمان المتبادل للأجهزة التي تم إلحاقها Microsoft Defender لنقطة النهاية. إذا كنت لا تزال بحاجة إلى تعيين استثناءات متبادلة لتجنب التعارضات، فشاهد إضافة Microsoft Defender لنقطة النهاية إلى قائمة الاستبعاد للحل الحالي.
| طريقة النشر | استخدم هذه الطريقة عندما | الاعتبارات |
|---|---|---|
| Microsoft Intune | تدير مؤسستك أجهزة ماك باستخدام Intune. | Intune هو منتج منفصل ليس جزءا من Defender for Endpoint، ولا يدرج في جميع الاشتراكات. تحتاج إلى اشتراك يشمل Intune، أو يمكنك شراؤه بشكل منفصل. لمزيد من المعلومات، راجع ترخيص Microsoft Intune. |
| جامف برو | تدير مؤسستك أجهزة آبل باستخدام Jamf Pro. | Jamf Pro هو منتج طرف ثالث منفصل يتطلب اشتراكا خاصا به. يستخدم نشر Jamf مقالات منفصلة للمجموعات، والملفات الشخصية، والسياسات، والحزم، وتسجيل الأجهزة. |
| حل آخر لإدارة الأجهزة المحمولة | منظمتك تستخدم حل MDM غير Intune أو Jamf Pro. | يجب أن يدعم حل MDM نشر الحزم وملفات تعريف تكوين آبل على مستوى الجهاز. دعم Microsoft لا يغطي سلوك المنتجات من طرف ثالث. |
| النشر اليدوي | تحتاج إلى تثبيت Defender for Endpoint على جهاز تقييم أو اختبار فردي دون استخدام MDM. | يجب على المسؤول المحلي تثبيت التطبيق والموافقة على أمنيات macOS المطلوبة على الجهاز. استخدم حل MDM لنشر الإنتاج المدار مركزيا. |
تعتمد الخطوات الدقيقة على طريقة النشر المختارة، لكن كل نشر له المراحل التالية:
- جهز الشبكة وتأكد من أن الجهاز يفي بمتطلبات النظام.
- الموافقة أو الموافقة المسبقة على امتدادات النظام المطلوبة وأصار macOS.
- قم بتثبيت حزمة تطبيقات Microsoft Defender.
- طبق حزمة الانضمام لربط الجهاز بمؤسستك.
- تحقق من عملية الانضمام، والاتصال، وحماية مكافحة الفيروسات، واكتشاف واستجابة نقاط النهاية (EDR).
تحقق من النشر
بعد التثبيت والانضمام، تأكد من أن الجهاز يبلغ عن معرف المنظمة ويمكنه الاتصال بخدمة Defender for Endpoint:
تحقق من معرف المنظمة:
mdatp health --field org_idالاتصال بخدمة الاختبار:
mdatp connectivity test
شغل اختبار كشف مضاد فيروساتواختبار كشف EDR للتأكد من أن الجهاز يبلغ عن الاكتشافات والتنبيهات إلى بوابة Microsoft Defender.