přehled Microsoft Defender for Endpoint

Microsoft Defender for Endpoint je podniková platforma zabezpečení koncových bodů navržená tak, aby organizacím pomáhala předcházet pokročilým hrozbám ve svých koncových bodech, zjišťovat je, prošetřovat je a reagovat na ně. Mezi tyto koncové body patří přenosné počítače, telefony, tablety, počítače, přístupové body, směrovače a brány firewall.

Defender for Endpoint jako pilíř zabezpečení koncového bodu Microsoft Defender odesílá signály koncového bodu do jednotného portálu Defender. Portál tyto signály koreluje s upozorněními z identit, e-mailu a cloudových úloh a vytváří kompletní zobrazení incidentů. Váš bezpečnostní tým může sledovat útok z phishingového e-mailu na ohrožený koncový bod a laterální pohyb – vše na jednom místě.

Defender for Endpoint se také integruje s širším ekosystémem zabezpečení Microsoftu, včetně:

Operační systémy

Microsoft Defender for Endpoint podporuje následující operační systémy: Windows, macOS, Linux, Android a iOS. Podrobné informace o možnostech na jednotlivých platformách najdete v následujících článcích.

Podrobné požadavky na systém a podporované verze najdete v tématu Minimální požadavky na Microsoft Defender for Endpoint.

Licencování

Pokud chcete nasadit Defender for Endpoint, potřebujete licenci. Zvolte některou z následujících možností:

  • Microsoft Defender pro firmy – řešení zabezpečení koncových bodů navržené pro malé a střední firmy (do 300 uživatelů).
  • Defender for Endpoint Plan 1 – poskytuje základní možnosti ochrany koncových bodů, včetně antivirové ochrany nové generace, omezení potenciální oblasti útoků a centralizované správy.
  • Defender for Endpoint Plan 2 – komplexní řešení ochrany koncových bodů, které zahrnuje pokročilé funkce, jako je detekce a reakce koncových bodů, automatizované šetření a správa ohrožení zabezpečení.
  • Microsoft Defender pro servery – Plán 1 nebo Plán 2 – Onboarding serverů do Defenderu for Endpoint.
  • Microsoft Defender for Endpoint pro servery – Onboarding serverů do Defenderu for Endpoint.
  • Servery Microsoft Defender pro firmy – pouze pro malé a střední firmy.

Microsoft 365 E5 a Microsoft 365 E5 Security zahrnují Defender for Endpoint. K onboardingu serverů potřebujete serverové licence. Další informace najdete v části věnované licencování v tématu Minimální požadavky na Microsoft Defender for Endpoint.

Tip

Čím více Microsoft Defender úloh nasadíte (identita, e-mail, cloudové aplikace a koncové body), tím silnější je celková ochrana. Každá úloha přispívá k signálům, které obohacují detekci, korelaci a automatizovanou odezvu na jednotném portálu Defender.

Úplné porovnání plánů a ceny najdete v tématu Microsoft Defender for Endpoint plány a ceny.

Možnosti Defenderu for Endpoint

Defender for Endpoint poskytuje komplexní sadu funkcí, včetně detekce a odezvy koncových bodů, autonomní ochrany s automatickým přerušením útoků a prediktivního stínění, ochrany nové generace pomocí prevence ransomwaru, omezení potenciální oblasti útoku, správy ohrožení zabezpečení, oznámení o útoku na koncové body a rozhraní API pro integraci se stávajícími pracovními postupy.

Pokyny k plánování a zavedení defenderu for Endpoint ve vašem prostředí najdete v tématu Plánování nasazení Defenderu for Endpoint. Informace o nových a chystaných funkcích najdete v tématu Co je nového v Microsoft Defender for Endpoint. Pokud chcete ve svém prostředí zapnout funkce ve verzi Preview, přečtěte si téma Funkce verze Preview v Microsoft Defender XDR.

Podrobný pracovní postup pro pilotní nasazení a nasazení Defenderu for Endpoint v produkčním prostředí, včetně onboardingu koncových bodů a ověření pilotních skupin, najdete v tématu Pilotní nasazení a nasazení Defenderu for Endpoint.

Informace o funkcích specifických pro platformu najdete v dokumentaci k ochraně před mobilními hrozbami pro Windows, Linux, macOS a Android a iOS.

Rozhraní API a integrace

Pomocí těchto možností můžete integrovat Microsoft Defender for Endpoint se stávajícími nástroji a pracovními postupy zabezpečení a automatizovat úlohy pomocí rozhraní API. Rozhraní API pro správu a automatizaci umožňují automatizovat pracovní postupy a integrovat Defender for Endpoint do stávajících procesů. K propojení s řešeními zabezpečení od Microsoftu a jiných společností můžete použít také partnerské integrace .

Ochrana osobních údajů a dodržování předpisů