Microsoft Defender für Endpunkt unter Mac OS

Microsoft Defender for Endpoint unter macOS hilft Organisationen dabei, erweiterte Bedrohungen auf Mac-Geräten zu verhindern, zu erkennen, zu untersuchen und darauf zu reagieren. Es basiert nativ auf der Systemerweiterungsarchitektur von Apple und bietet schutz auf Unternehmensniveau optimiert für macOS-Workloads – von der Softwareentwicklung bis zur Inhaltserstellung – mit nahtloser Integration in Ihre vorhandenen Sicherheitsvorgänge über das Microsoft Defender-Portal.

Sicherheitsfunktionen für macOS-Umgebungen

In der folgenden Tabelle werden die wichtigsten Sicherheitsfunktionen beschrieben, die von Microsoft Defender for Endpoint unter macOS angeboten werden.

Capability Beschreibung
Schutz der nächsten Generation Bietet Echtzeitprävention vor Schadsoftware und neuen Bedrohungen mithilfe von cloudbasiertem maschinellem Lernen, Verhaltensüberwachung und Heuristik.
Endpunkterkennung und -reaktion (EDR) Bietet einen tiefen Einblick in die Endpunktaktivität und ermöglicht eine schnelle Untersuchung und Reaktion auf erweiterte Angriffe.
Statusverwaltung Bietet risikobasiertes Sicherheitsrisikomanagement mit intelligenter Priorisierung, Behebung und Nachverfolgung.
Optimierte Verwaltung und Vorgänge Vereinfacht die Bereitstellung, Konfiguration und Verwaltung über vorhandene MDM-Tools und das Defender-Portal.
Nahtlose Integration und Erweiterbarkeit Erweitert die Sichtbarkeit und Reaktion durch native macOS-Architekturausrichtung, APIs, SIEM-Connectors und die umfassendere Defender Suite.

Schutzlösungen der nächsten Generation

Schützen Sie macOS-Endpunkte vor Schadsoftware und erweiterten Bedrohungen mithilfe von Echtzeit-, verhaltensbasierten und cloudgestützten Schutzfunktionen.

Capability Beschreibung
Echtzeitschutz Antivirenschutz der nächsten Generation , der von lokalen und cloudbasierten maschinellem Lernen, Verhaltensüberwachung und Heuristik unterstützt wird.
In der Cloud bereitgestellter Schutz Bietet nahezu sofortige Erkennung und Blockierung neuer und neuer Bedrohungen, darunter Infostealer, Supply Chain-Angriffe und andere Bedrohungen für macOS.
Konfiguration von Sicherheitseinstellungen Konfigurieren Sie Antiviren-, Cloudschutz- und Scanoptionen, erkennen und blockieren Sie potenziell unerwünschte Anwendungen, und definieren Sie benutzerdefinierte Kompromittierungsindikatoren für IP-Adressen und URLs.
Netzwerkschutz und Webschutz Schützt Mac-Geräte vor webbasierten Bedrohungen, indem Verbindungen zu schädlichen oder unerwünschten Websites gesteuert werden.
Schutz vor Manipulation Schützt Sicherheitseinstellungen vor nicht autorisierten Änderungen.
Gerätesteuerung Überwacht und beschränkt den Zugriff auf Wechselmedien – einschließlich USB-Speicher, Bluetooth und anderen Peripheriegeräten – mit präzisen Richtlinien, die über Intune oder JAMF bereitgestellt werden.

Endpoint Detection and Response (EDR, Endpunkterkennung und Reaktion)

Erkennen, untersuchen und reagieren Sie auf komplexe Angriffe, die durch KI-gesteuerte Analysen und Microsoft Threat Intelligence unterstützt werden.

Capability Beschreibung
KI-gesteuerte Erkennung Verwendet KI und erweiterte Analysen, um Bedrohungen in nahezu Echtzeit zu erkennen und darauf zu reagieren .
Zentralisierte Verwaltung Das Microsoft Defender-Portal unter https://security.microsoft.com bietet einen zentralen Ort zum Anzeigen von Erkennungen und Zum Verwalten der Geräte Ihrer organization.
Erweiterte Suche Ermöglicht die proaktive Bedrohungssuche durch Abfragen von Rohereignisdaten, um tiefere Einblicke in Aktivitäten auf Mac-Endpunkten zu erhalten.
Antwortaktionen Umfasst das Ausführen von Antivirenscans, das Isolieren von Geräten, das Sammeln von Untersuchungspaketen und das Sammeln von Dateien für eine umfassende Analyse.
Live-Antwort Stellt Remoteshellverbindungen für eingehende Untersuchungen direkt auf macOS-Geräten bereit.

Verwaltung des Sicherheitsstatus

Bewerten Sie Sicherheitsrisiken und Sicherheitsstatus kontinuierlich, um die Risikoexposition zu reduzieren und die Behebung zu priorisieren.

Capability Beschreibung
Schwachstellenmanagement Bietet ein risikobasiertes Sicherheitsrisikomanagement mit intelligenter Priorisierung, Behebung und Nachverfolgung, um Ihnen bei der Verwaltung und Sicherung Ihrer Mac-Geräte zu helfen.
Expositionswert Bietet eine umfassende Übersicht über die Risikogefährdung Ihrer Organisation für Ihre macOS-Flotte.
Sicherheitsempfehlungen Bietet umsetzbare Anleitungen zur Verringerung des Endpunktrisikos.
Wartungsnachverfolgung Verfolgt Wartungsaktivitäten und Verringerung der Exposition nach.
Softwarebestand Bietet Einblicke in installierte Software in Ihrer macOS-Flotte.

Optimierte Verwaltung und Abläufe

Microsoft Defender for Endpoint unter macOS bietet flexible Bereitstellungs- und zentrale Verwaltungsfunktionen, die die Konfiguration, Überwachung und Integration in andere Sicherheitstools in macOS-Umgebungen vereinfachen.

Capability Beschreibung
MDM-Integration Integriert in die Verwaltungstools, die Ihre Organisation bereits verwendet, einschließlich Microsoft Intune, JAMF und anderen MDM-Lösungen.
Konfiguration von Sicherheitseinstellungen Mithilfe der zentralen Konfiguration von Sicherheitseinstellungen und der Verwaltung von Sicherheitseinstellungen können Sie Sicherheitsrichtlinien direkt über das Microsoft Defender Portal verwalten, ohne dass die vollständige Intune-Registrierung erforderlich ist.
Softwareupdates Über Microsoft AutoUpdate (MAU) geliefert, stellen Sie sicher, dass Ihre Mac-Flotte mit dem neuesten Schutz auf dem neuesten Stand bleibt.
Verwaltungs-APIs Bietet programmgesteuerten Zugriff auf Geräteverwaltung, Sicherheitsrisikoverwaltung und Bedrohungserkennung.

Nahtlose Integration und Erweiterbarkeit

Microsoft Defender for Endpoint unter macOS integriert sich in vorhandene Sicherheitstools und Workflows, die sich auf das umfassendere Microsoft Defender Ökosystem für einheitliche Sichtbarkeit und koordinierte Sicherheitsvorgänge erstrecken.

Capability Beschreibung
Systemerweiterungen Basiert auf der Systemerweiterungsarchitektur von Apple für langfristige Stabilität und Kompatibilität mit systemeigener Unterstützung für Intel- und Apple Silicon (Mx)-Prozessoren.
API-Integration Integriert sich nahtlos in die umfassendere Microsoft Defender Suite durch API-Integration.
SIEM-Connectors Ermöglicht die Konnektivität mit SIEM-Lösungen für zentralisierte Überwachung und automatisierte Reaktion.
Power BI-Support Erweitert die Sichtbarkeit durch Power BI Berichterstellung und rollenbasierte Zugriffssteuerung (RBAC).

Wichtig

Wenn Sie mehrere Sicherheitslösungen parallel ausführen möchten, lesen Sie Überlegungen zu Leistung, Konfiguration und Support.

Möglicherweise haben Sie bereits gegenseitige Sicherheitsausschlüsse für Geräte konfiguriert, die in Microsoft Defender for Endpoint integriert wurden. Wenn Sie weiterhin gegenseitige Ausschlüsse festlegen müssen, um Konflikte zu vermeiden, lesen Sie Hinzufügen von Microsoft Defender for Endpoint zur Ausschlussliste für Ihre vorhandene Lösung.

Neuerungen in der neuesten Version

Informationen zu den Neuerungen in der Endpunktsicherheit finden Sie in den neuesten Updates in "Neuigkeiten" in Microsoft Defender for Endpoint. Informationen zu den neuesten macOS-Updates finden Sie unter Neuigkeiten in Microsoft Defender for Endpoint auf dem Mac.

Wenn Sie Feedback haben, öffnen Sie Microsoft Defender for Endpoint auf Ihrem Mac-Gerät, und wechseln Sie dann zu Hilfe>Feedback senden. Konfigurieren Sie Ihr macOS-Gerät, auf dem Defender für Endpunkt ausgeführt wird, für die Verwendung des Beta-Kanals (früher Insider-Fast), um die neuesten Features, einschließlich Vorschaufunktionen, zu erhalten.