Microsoft Defender for Endpoint v systému Linux

Microsoft Defender for Endpoint na Linux chrání úlohy Linux serveru v místním, cloudovém a hybridním prostředí. Díky jednotné viditelnosti prostřednictvím portálu Microsoft Defender pomáhá předcházet pokročilým hrozbám, zjišťovat je, prošetřovat je a reagovat na ně.

Defender používá odlehčenou architekturu snímačů založenou na eBPF bez modulů jádra a poskytuje ochranu s minimální režií a nulovým přerušením úloh v systémech s omezenými prostředky.

Vzhledem k tomu, že Linux hrozby přejdou nad rámec tradičního malwaru do útoků bez souborů a v paměti, Defender kombinuje antivirovou ochranu nové generace, detekci a odezvu koncových bodů řízenou umělou inteligencí (EDR), analýzu chování a analýzu hrozeb Microsoftu k detekci a narušení technik útočníka. Mezi tyto techniky patří ransomware, injektáž paměti, laterální pohyb a hrozby pokročilé trvalosti.

Díky široké podpoře distribuce Linux a hluboké integraci s ekosystémem Microsoft Defender můžete standardizovat operace zabezpečení, získat ucelený přehled a urychlit reakci na hrozby prostřednictvím sjednocené platformy.

Možnosti zabezpečení pro prostředí Linux serveru

Následující tabulka popisuje základní možnosti zabezpečení, které nabízí Microsoft Defender for Endpoint na Linux.

Schopnosti Popis
Ochrana nové generace Poskytuje ochranu před malwarem a vznikajícími hrozbami v reálném čase tím, že analyzuje vzory spouštění a blokuje škodlivé aktivity.
Detekce a reakce koncových bodů (EDR) Poskytuje podrobný přehled o aktivitě koncového bodu a umožňuje rychlé prověřování a reakci na pokročilé útoky.
Správa zranitelností Identifikuje mezery v zabezpečení a určuje prioritu nápravných akcí, aby nepřetržitě snižoval riziko ohrožení.
Zjednodušená správa a provoz Zjednodušuje onboarding, konfiguraci, monitorování a správu Defenderu ve velkých Linux prostředích.
Bezproblémová integrace a rozšiřitelnost Rozšiřuje viditelnost a odezvu prostřednictvím bezproblémového připojení pomocí nástrojů zabezpečení, rozhraní API a širší platformy Defender.

Ochrana nové generace

Chraňte Linux koncové body před malwarem a pokročilými hrozbami pomocí funkcí ochrany založené na chování v reálném čase a funkcí cloudové ochrany.

Schopnosti Popis
Ochrana v reálném čase Antivirová a antimalwarová ochrana pomocí technik založených na chování, cloudových a strojového učení.
Monitorování chování Monitoruje chování procesů v reálném čase a zjišťuje a blokuje škodlivé aktivity na základě vzorů provádění a záměru.
Pasivní režim Poskytuje antivirovou ochranu v pasivním stavu bez automatické nápravy při zachování plné viditelnosti EDR. Umožňuje koexistenci s jinými antivirovými řešeními třetích stran.
Cloudová ochrana Využívá strojové učení a analýzu hrozeb k rychlé detekci nově vznikajících hrozeb.
Naplánované kontroly a kontroly na vyžádání Poskytuje flexibilitu pro provádění rychlých, úplných nebo vlastních kontrol koncových bodů na základě provozních požadavků.

Detekce a reakce koncového bodu (EDR)

Detekujte, prošetřujte a reagujte na sofistikované útoky využívající analýzy založené na umělé inteligenci, detekci chování a analýzu hrozeb Microsoftu.

Funkce Popis
Detekce na základě chování Detekuje pokročilé hrozby pomocí analýzy chování řízené AI.
Detekce v souladu s MITRE ATT&CK Mapuje detekce s technikami útočníků pro efektivnější vyšetřování.
Korelace upozornění Seskupuje související výstrahy do incidentů pro zjednodušení šetření.
Časová osa zařízení Poskytuje podrobné zobrazení aktivity na koncovém bodu.
Pokročilé vyhledávání Umožňuje proaktivní vyhledávání hrozeb pomocí analýzy založené na dotazech.
Živá odpověď Umožňuje vzdálené prověřování, spouštění skriptů a nápravu, jako je odstranění souborů, ukončení procesu a shromažďování důkazů.
Blokování souboru pomocí indikátorů souborů Blokuje nebo povoluje soubory v koncových bodech pomocí vlastních indikátorů, což pomáhá zabránit spuštění známých škodlivých souborů.
Izolace zařízení Pomáhá zabránit laterálnímu pohybu kompromitovaných zařízení.
Kolekce balíčků pro šetření Shromažďuje forenzní data pro hlubší analýzu.
Vzdálená kontrola Zahájí antivirové kontroly za účelem identifikace a nápravy hrozeb.

Správa zranitelností

Průběžně vyhodnocujte zranitelnosti, nesprávné konfigurace a bezpečnostní stav, abyste snížili vystavení riziku a upřednostnili nápravná opatření.

Schopnosti Popis
Posouzení zranitelností Identifikuje ohrožení zabezpečení softwaru a chybné konfigurace na zařízeních.
Doporučení k zabezpečení Poskytuje užitečné pokyny ke snížení rizika koncového bodu.
Sledování nápravy Sleduje nápravné aktivity a snížení expozice.
Integrace Secure Score Vyhodnocuje stav zabezpečení a poskytuje akce pro zlepšení celkového zabezpečení.

Zjednodušená správa a provoz

Microsoft Defender for Endpoint na Linux poskytuje flexibilní možnosti onboardingu a centralizované správy prostřednictvím portálu Defender, které jsou navržené tak, aby zjednodušily nasazení, konfiguraci, monitorování a integraci s dalšími nástroji zabezpečení v prostředích Linux serveru.

Nasazení ve velkém měřítku

Microsoft Defender for Endpoint na Linux podporuje více metod nasazení, což umožňuje efektivní onboarding a správu ve velkých a různorodých prostředích.

Schopnosti Popis
Nasazení založené na skriptech Pomocí nástroje Pro nasazení defenderu z portálu Defender můžete zjednodušit instalaci a onboarding pomocí jednoho skriptu.
Nasazení Defenderu pro cloud Automaticky zprovozňujte a spravujte servery se systémem Linux prostřednictvím služby Defender for Cloud pro zjednodušení cloudových a hybridních nasazení.
Nástroje pro správu třetích stran K automatizovaným nasazením ve velkém měřítku používejte nástroje, jako jsou Ansible, Chef a Puppet.
Nasazení referenční bitové kopie Předem nakonfigurujte Defender v základních imagích pro konzistentní a opakovatelné nasazení.
Ruční nasazení Nainstalujte Defender ručně pomocí rozhraní příkazového řádku pro scénáře testování nebo omezeného škálování.

Defender podporuje distribuce Linux na podnikové úrovni na architekturách x64 i ARM64 a umožňuje konzistentní ochranu v heterogenních prostředích. Matice podpory a pokyny k nasazení najdete v tématu Požadavky pro Defender for Endpoint na Linux.

Správa ve velkém měřítku

Funkce centralizované správy prostřednictvím portálu Defender pomáhají organizacím konzistentně konfigurovat, udržovat a monitorovat Linux serverová prostředí ve velkém měřítku a současně snižují provozní režii.

Schopnosti Popis
Konfigurace nastavení zabezpečení Centrálně spravujte nastavení antivirového softwaru prostřednictvím portálu Defender nebo Intune a vynucujte konzistentní konfigurace v Linux prostředích, včetně vyloučení.
Aktualizace softwaru Aktualizace platformy – Měsíční aktualizace poskytují vylepšení zabezpečení a nové funkce. Platnost každé verze vyprší po devíti měsících; doporučujeme používat nejnovější tři verze.

Automatické aktualizace bezpečnostních informací – udržuje ochranu v aktualizovaném stavu pomocí nejnovější analýzy hrozeb a definic zabezpečení.

Offline aktualizace bezpečnostních informací – Podporuje aktualizaci inteligentních funkcí zabezpečení v prostředích bez připojení k internetu.
Monitorování stavu zařízení Poskytuje přehled o stavu antivirového softwaru, výsledcích kontroly, platformě, modulu a verzích inteligentních funkcí prostřednictvím portálu a rozhraní API.

Bezproblémová integrace a rozšiřitelnost

Microsoft Defender se integruje se stávajícími nástroji a pracovními postupy zabezpečení prostřednictvím funkcí na úrovni cloudu, které platí pro všechny onboardované platformy. Umožňuje integraci prostřednictvím rozhraní API, power BI a řešení SIEM/SOAR pro centralizované monitorování a automatizovanou reakci a zároveň rozšiřuje Microsoft Defender XDR a ekosystémy třetích stran, aby poskytovaly jednotnou viditelnost a koordinované operace zabezpečení.

Schopnosti Popis
Rozhraní API pro správu a automatizaci Automatizujte pracovní postupy a integrujte Defender for Endpoint do stávajících procesů.
Integrace partnerů Integrace s řešeními zabezpečení od Microsoftu a jiných společností

Novinky v nejnovější verzi

Informace o novinkách v zabezpečení koncových bodů najdete v nejnovějších aktualizacích v tématu Co je nového v Microsoft Defender for Endpoint.

Microsoft zahrnuje opravy zabezpečení v měsíčních verzích. Poznámky k vydání však tyto opravy ne vždy uvádějí v samostatné části věnované bezpečnostním opravám. Další informace najdete v tématu Co je nového v Microsoft Defender for Endpoint v Linuxu.