Přehled Microsoft Defender for Endpoint

Microsoft Defender for Endpoint je podniková platforma zabezpečení koncových bodů navržená tak, aby organizacím pomáhala předcházet pokročilým hrozbám ve svých koncových bodech, zjišťovat je, prošetřovat je a reagovat na ně. Mezi tyto koncové body patří přenosné počítače, telefony, tablety, počítače, přístupové body, směrovače a brány firewall.

Defender for Endpoint jako pilíř zabezpečení koncového bodu Microsoft Defender odesílá signály koncového bodu do jednotného portálu Defender. Portál tyto signály koreluje s upozorněními z identit, e-mailu a cloudových úloh a vytváří kompletní zobrazení incidentů. Váš bezpečnostní tým může sledovat útok z phishingového e-mailu na ohrožený koncový bod a laterální pohyb – vše na jednom místě.

Defender pro koncový bod se také integruje s širším ekosystémem zabezpečení Microsoft, včetně:

Operační systémy

Microsoft Defender for Endpoint podporuje následující operační systémy: Windows, macOS, Linux, Android a iOS. Podrobné informace o možnostech na jednotlivých platformách najdete v následujících článcích.

Podrobné požadavky na systém a podporované verze najdete v tématu Minimální požadavky na Microsoft Defender for Endpoint.

Licencování

Defender for Endpoint je k dispozici v několika licenčních možnostech, včetně Defender for Endpoint Plan 1, Defender for Endpoint Plan 2 a Microsoft Defender pro firmy. Microsoft 365 E5 a Microsoft 365 E5 Security zahrnují Defender for Endpoint Plan 2. Licenční požadavky najdete v tématu Minimální požadavky pro Microsoft Defender for Endpoint. Úplné srovnání plánů a informace o cenách najdete v článku Plány a ceny Microsoft Defenderu for Endpoint.

Tip

Čím více Microsoft Defender úloh nasadíte (identita, e-mail, cloudové aplikace a koncové body), tím silnější je celková ochrana. Každá úloha přispívá k signálům, které obohacují detekci, korelaci a automatizovanou odezvu na jednotném portálu Defender.

Funkce programu Defender for Endpoint

Defender for Endpoint poskytuje komplexní sadu funkcí, včetně detekce a odezvy koncových bodů, autonomní ochrany s automatickým přerušením útoků a prediktivního stínění, ochrany nové generace pomocí prevence ransomwaru, omezení potenciální oblasti útoku, správy ohrožení zabezpečení, oznámení o útoku na koncové body a rozhraní API pro integraci se stávajícími pracovními postupy.

Pokyny k plánování a zavedení defenderu for Endpoint ve vašem prostředí najdete v tématu Plánování nasazení Defenderu for Endpoint. Než začnete, zkontrolujte minimální požadavky a ověřte, že je vaše prostředí připravené. Informace o nových a chystaných funkcích najdete v tématu Co je nového v Microsoft Defender for Endpoint. Pokud chcete ve svém prostředí zapnout funkce ve verzi Preview, přečtěte si téma Funkce verze Preview v Microsoft Defender XDR.

Podrobný pracovní postup pro pilotní nasazení a nasazení Defenderu for Endpoint v produkčním prostředí, včetně onboardingu koncových bodů a ověření pilotních skupin, najdete v tématu Pilotní nasazení a nasazení Defenderu for Endpoint.

Informace o funkcích specifických pro platformu najdete v dokumentaci k ochraně před mobilními hrozbami pro Windows, Linux, macOS a Android a iOS.

Rozhraní API a integrace

Pomocí těchto možností můžete integrovat Microsoft Defender for Endpoint se stávajícími nástroji a pracovními postupy zabezpečení a automatizovat úlohy pomocí rozhraní API. Rozhraní API pro správu a automatizaci umožňují automatizovat pracovní postupy a integrovat Defender for Endpoint do stávajících procesů. K propojení s řešeními zabezpečení od Microsoftu a jiných společností můžete použít také partnerské integrace .

Ochrana osobních údajů a dodržování předpisů

Defender for Endpoint je navržen na principech ochrany osobních údajů, ochrany dat a souladu s právními předpisy. Podrobnosti o tom, jak Defender pro koncový bod shromažďuje, ukládá a chrání vaše data, najdete v tématu Úložiště dat a ochrana osobních údajů.

Defender pro koncový bod podporuje model zabezpečení nulová důvěra (Zero Trust), který pomáhá před udělením přístupu ověřit identity a stav zařízení. Další informace o postupech zpracování dat a zásadách ochrany osobních údajů Microsoft najdete v Centru zabezpečení Microsoft a ochraně osobních údajů na Microsoft. Přehled toho, jak Microsoft spravovat ochranu osobních údajů a ochranu dat v souladu s globálními standardy, najdete v tématu Ochrana osobních údajů a správa dat.