Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender for Endpoint na Linux chrání úlohy Linux serveru v místním, cloudovém a hybridním prostředí. Díky jednotné viditelnosti prostřednictvím portálu Microsoft Defender pomáhá předcházet pokročilým hrozbám, zjišťovat je, prošetřovat je a reagovat na ně.
Defender používá odlehčenou architekturu snímačů založenou na eBPF bez modulů jádra a poskytuje ochranu s minimální režií a nulovým přerušením úloh v systémech s omezenými prostředky.
Vzhledem k tomu, že Linux hrozby přejdou nad rámec tradičního malwaru do útoků bez souborů a v paměti, Defender kombinuje antivirovou ochranu nové generace, detekci a odezvu koncových bodů řízenou umělou inteligencí (EDR), analýzu chování a analýzu hrozeb Microsoftu k detekci a narušení technik útočníka. Mezi tyto techniky patří ransomware, injektáž paměti, laterální pohyb a hrozby pokročilé trvalosti.
Díky široké podpoře distribuce Linux a hluboké integraci s ekosystémem Microsoft Defender můžete standardizovat operace zabezpečení, získat ucelený přehled a urychlit reakci na hrozby prostřednictvím sjednocené platformy.
Možnosti zabezpečení pro prostředí Linux serveru
Následující tabulka popisuje základní možnosti zabezpečení, které nabízí Microsoft Defender for Endpoint na Linux.
| Schopnosti | Popis |
|---|---|
| Ochrana nové generace | Poskytuje ochranu před malwarem a vznikajícími hrozbami v reálném čase tím, že analyzuje vzory spouštění a blokuje škodlivé aktivity. |
| Detekce a reakce koncových bodů (EDR) | Poskytuje podrobný přehled o aktivitě koncového bodu a umožňuje rychlé prověřování a reakci na pokročilé útoky. |
| Správa zranitelností | Identifikuje mezery v zabezpečení a určuje prioritu nápravných akcí, aby nepřetržitě snižoval riziko ohrožení. |
| Zjednodušená správa a provoz | Zjednodušuje onboarding, konfiguraci, monitorování a správu Defenderu ve velkých Linux prostředích. |
| Bezproblémová integrace a rozšiřitelnost | Rozšiřuje viditelnost a odezvu prostřednictvím bezproblémového připojení pomocí nástrojů zabezpečení, rozhraní API a širší platformy Defender. |
Ochrana nové generace
Chraňte Linux koncové body před malwarem a pokročilými hrozbami pomocí funkcí ochrany založené na chování v reálném čase a funkcí cloudové ochrany.
| Schopnosti | Popis |
|---|---|
| Ochrana v reálném čase | Antivirová a antimalwarová ochrana pomocí technik založených na chování, cloudových a strojového učení. |
| Monitorování chování | Monitoruje chování procesů v reálném čase a zjišťuje a blokuje škodlivé aktivity na základě vzorů provádění a záměru. |
| Pasivní režim | Poskytuje antivirovou ochranu v pasivním stavu bez automatické nápravy při zachování plné viditelnosti EDR. Umožňuje koexistenci s jinými antivirovými řešeními třetích stran. |
| Cloudová ochrana | Využívá strojové učení a analýzu hrozeb k rychlé detekci nově vznikajících hrozeb. |
| Naplánované kontroly a kontroly na vyžádání | Poskytuje flexibilitu pro provádění rychlých, úplných nebo vlastních kontrol koncových bodů na základě provozních požadavků. |
Detekce a reakce koncového bodu (EDR)
Detekujte, prošetřujte a reagujte na sofistikované útoky využívající analýzy založené na umělé inteligenci, detekci chování a analýzu hrozeb Microsoftu.
| Funkce | Popis |
|---|---|
| Detekce na základě chování | Detekuje pokročilé hrozby pomocí analýzy chování řízené AI. |
| Detekce v souladu s MITRE ATT&CK | Mapuje detekce s technikami útočníků pro efektivnější vyšetřování. |
| Korelace upozornění | Seskupuje související výstrahy do incidentů pro zjednodušení šetření. |
| Časová osa zařízení | Poskytuje podrobné zobrazení aktivity na koncovém bodu. |
| Pokročilé vyhledávání | Umožňuje proaktivní vyhledávání hrozeb pomocí analýzy založené na dotazech. |
| Živá odpověď | Umožňuje vzdálené prověřování, spouštění skriptů a nápravu, jako je odstranění souborů, ukončení procesu a shromažďování důkazů. |
| Blokování souboru pomocí indikátorů souborů | Blokuje nebo povoluje soubory v koncových bodech pomocí vlastních indikátorů, což pomáhá zabránit spuštění známých škodlivých souborů. |
| Izolace zařízení | Pomáhá zabránit laterálnímu pohybu kompromitovaných zařízení. |
| Kolekce balíčků pro šetření | Shromažďuje forenzní data pro hlubší analýzu. |
| Vzdálená kontrola | Zahájí antivirové kontroly za účelem identifikace a nápravy hrozeb. |
Správa zranitelností
Průběžně vyhodnocujte zranitelnosti, nesprávné konfigurace a bezpečnostní stav, abyste snížili vystavení riziku a upřednostnili nápravná opatření.
| Schopnosti | Popis |
|---|---|
| Posouzení zranitelností | Identifikuje ohrožení zabezpečení softwaru a chybné konfigurace na zařízeních. |
| Doporučení k zabezpečení | Poskytuje užitečné pokyny ke snížení rizika koncového bodu. |
| Sledování nápravy | Sleduje nápravné aktivity a snížení expozice. |
| Integrace Secure Score | Vyhodnocuje stav zabezpečení a poskytuje akce pro zlepšení celkového zabezpečení. |
Zjednodušená správa a provoz
Microsoft Defender for Endpoint na Linux poskytuje flexibilní možnosti onboardingu a centralizované správy prostřednictvím portálu Defender, které jsou navržené tak, aby zjednodušily nasazení, konfiguraci, monitorování a integraci s dalšími nástroji zabezpečení v prostředích Linux serveru.
Nasazení ve velkém měřítku
Microsoft Defender for Endpoint na Linux podporuje více metod nasazení, což umožňuje efektivní onboarding a správu ve velkých a různorodých prostředích.
| Schopnosti | Popis |
|---|---|
| Nasazení založené na skriptech | Pomocí nástroje Pro nasazení defenderu z portálu Defender můžete zjednodušit instalaci a onboarding pomocí jednoho skriptu. |
| Nasazení Defenderu pro cloud | Automaticky zprovozňujte a spravujte servery se systémem Linux prostřednictvím služby Defender for Cloud pro zjednodušení cloudových a hybridních nasazení. |
| Nástroje pro správu třetích stran | K automatizovaným nasazením ve velkém měřítku používejte nástroje, jako jsou Ansible, Chef a Puppet. |
| Nasazení referenční bitové kopie | Předem nakonfigurujte Defender v základních imagích pro konzistentní a opakovatelné nasazení. |
| Ruční nasazení | Nainstalujte Defender ručně pomocí rozhraní příkazového řádku pro scénáře testování nebo omezeného škálování. |
Defender podporuje distribuce Linux na podnikové úrovni na architekturách x64 i ARM64 a umožňuje konzistentní ochranu v heterogenních prostředích. Matice podpory a pokyny k nasazení najdete v tématu Požadavky pro Defender for Endpoint na Linux.
Správa ve velkém měřítku
Funkce centralizované správy prostřednictvím portálu Defender pomáhají organizacím konzistentně konfigurovat, udržovat a monitorovat Linux serverová prostředí ve velkém měřítku a současně snižují provozní režii.
| Schopnosti | Popis |
|---|---|
| Konfigurace nastavení zabezpečení | Centrálně spravujte nastavení antivirového softwaru prostřednictvím portálu Defender nebo Intune a vynucujte konzistentní konfigurace v Linux prostředích, včetně vyloučení. |
| Aktualizace softwaru |
Aktualizace platformy – Měsíční aktualizace poskytují vylepšení zabezpečení a nové funkce. Platnost každé verze vyprší po devíti měsících; doporučujeme používat nejnovější tři verze. Automatické aktualizace bezpečnostních informací – udržuje ochranu v aktualizovaném stavu pomocí nejnovější analýzy hrozeb a definic zabezpečení. Offline aktualizace bezpečnostních informací – Podporuje aktualizaci inteligentních funkcí zabezpečení v prostředích bez připojení k internetu. |
| Monitorování stavu zařízení | Poskytuje přehled o stavu antivirového softwaru, výsledcích kontroly, platformě, modulu a verzích inteligentních funkcí prostřednictvím portálu a rozhraní API. |
Bezproblémová integrace a rozšiřitelnost
Microsoft Defender se integruje se stávajícími nástroji a pracovními postupy zabezpečení prostřednictvím funkcí na úrovni cloudu, které platí pro všechny onboardované platformy. Umožňuje integraci prostřednictvím rozhraní API, power BI a řešení SIEM/SOAR pro centralizované monitorování a automatizovanou reakci a zároveň rozšiřuje Microsoft Defender XDR a ekosystémy třetích stran, aby poskytovaly jednotnou viditelnost a koordinované operace zabezpečení.
| Schopnosti | Popis |
|---|---|
| Rozhraní API pro správu a automatizaci | Automatizujte pracovní postupy a integrujte Defender for Endpoint do stávajících procesů. |
| Integrace partnerů | Integrace s řešeními zabezpečení od Microsoftu a jiných společností |
Novinky v nejnovější verzi
Informace o novinkách v zabezpečení koncových bodů najdete v nejnovějších aktualizacích v tématu Co je nového v Microsoft Defender for Endpoint.
Microsoft zahrnuje opravy zabezpečení v měsíčních verzích. Poznámky k vydání však tyto opravy ne vždy uvádějí v samostatné části věnované bezpečnostním opravám. Další informace najdete v tématu Co je nového v Microsoft Defender for Endpoint v Linuxu.
Související obsah
- Co je nového v Defenderu for Endpoint na Linux
- Kontrola požadavků pro Defender for Endpoint na Linux
- Nakonfigurujte nastavení zabezpečení Microsoft Defenderu for Endpoint
- Nasazení aktualizací pro Microsoft Defender for Endpoint v systému Linux
- Reportování stavu zařízení v Microsoft Defender for Endpoint