Microsoft Defender para punto de conexión en macOS

Microsoft Defender para punto de conexión en macOS ayuda a las organizaciones a prevenir, detectar, investigar y responder a amenazas avanzadas en dispositivos Mac. Creada de forma nativa en la arquitectura de extensiones del sistema de Apple, ofrece protección de nivel empresarial optimizada para cargas de trabajo de macOS, desde el desarrollo de software hasta la creación de contenido, con una integración perfecta en las operaciones de seguridad existentes a través del portal de Microsoft Defender.

Funcionalidades de seguridad para entornos macOS

En la tabla siguiente se describen las funcionalidades de seguridad principales que ofrece Microsoft Defender para punto de conexión en macOS.

Capability Descripción
Protección de última generación Proporciona prevención en tiempo real contra malware y amenazas emergentes mediante el aprendizaje automático basado en la nube, la supervisión del comportamiento y la heurística.
Detección y respuesta de puntos de conexión (EDR) Proporciona una visibilidad profunda de la actividad del punto de conexión y permite una investigación y respuesta rápidas a ataques avanzados.
Administración de posturas Proporciona administración de vulnerabilidades basada en riesgos con priorización inteligente, corrección y seguimiento.
Administración y operaciones simplificadas Simplifica la implementación, la configuración y la administración a través de las herramientas de MDM existentes y el portal de Defender.
Integración y extensibilidad sin problemas Amplía la visibilidad y la respuesta a través de la alineación nativa de la arquitectura de macOS, las API, los conectores SIEM y el conjunto de Defender más amplio.

Protección de última generación

Proteja los puntos de conexión de macOS frente a malware y amenazas avanzadas mediante funcionalidades de protección basadas en comportamientos y en tiempo real.

Capability Descripción
Protección en tiempo real Protección antivirus de última generación con tecnología de aprendizaje automático local y basado en la nube, supervisión del comportamiento y heurística.
Protección entregada en la nube Proporciona detección casi instantánea y bloqueo de amenazas nuevas y emergentes, incluidos infostealers, ataques de cadena de suministro y otras amenazas destinadas a macOS.
Configuración de la configuración de seguridad Configure las opciones antivirus, protección en la nube y examen, detecte y bloquee aplicaciones potencialmente no deseadas y defina indicadores personalizados de riesgo para direcciones IP y direcciones URL.
Protección de red y protección web Ayuda a proteger los dispositivos Mac frente a amenazas basadas en web mediante el control de conexiones a sitios malintencionados o no deseados.
Protección contra alteraciones Protege la configuración de seguridad de los cambios no autorizados.
Control de dispositivo Supervisa y restringe el acceso a medios extraíbles , incluido el almacenamiento USB, Bluetooth y otros periféricos, con directivas granulares implementadas a través de Intune o JAMF.

Detección y respuesta de puntos de conexión (EDR).

Detecte, investigue y responda a ataques sofisticados basados en inteligencia artificial y Microsoft inteligencia sobre amenazas.

Capability Descripción
Detección impulsada por IA Usa inteligencia artificial y análisis avanzados para detectar y responder a amenazas casi en tiempo real.
Administración centralizada El portal de Microsoft Defender de https://security.microsoft.com proporciona una ubicación central para ver las detecciones y administrar los dispositivos de la organización.
Búsqueda avanzada Permite la búsqueda proactiva de amenazas consultando datos de eventos sin procesar para obtener información más detallada sobre la actividad en los puntos de conexión de Mac.
Acciones de respuesta Incluye la ejecución de exámenes antivirus, el aislamiento de dispositivos, la recopilación de paquetes de investigación y la recopilación de archivos para el análisis profundo.
Respuesta dinámica Proporciona conexiones de shell remoto para investigaciones detalladas directamente en dispositivos macOS.

Administración de la posición

Evalúe continuamente las vulnerabilidades y la posición de seguridad para reducir la exposición al riesgo y priorizar la corrección.

Capability Descripción
Administración de amenazas y vulnerabilidades Proporciona administración de vulnerabilidades basada en riesgos con priorización inteligente, corrección y seguimiento para ayudarle a administrar y proteger los dispositivos Mac.
Puntuación de exposición Proporciona una vista completa de la exposición a riesgos de su organización para su flota de macOS.
Recomendaciones de seguridad Proporciona recomendaciones prácticas para reducir el riesgo en los terminales.
Seguimiento de corrección Realiza un seguimiento de las actividades de corrección y la reducción de la exposición.
Inventario de software Proporciona visibilidad del software instalado en la flota de macOS.

Administración y operaciones simplificadas

Microsoft Defender para punto de conexión en macOS proporciona funcionalidades de administración centralizadas y de implementación flexibles diseñadas para simplificar la configuración, la supervisión y la integración con otras herramientas de seguridad en entornos macOS.

Capability Descripción
Integración de MDM Se integra con las herramientas de administración que su organización ya usa, incluidas Microsoft Intune, JAMF y otras soluciones mdm.
Configuración de la configuración de seguridad La configuración centralizada de las opciones de seguridad y la administración de la configuración de seguridad le permiten administrar directivas de seguridad directamente desde el portal de Microsoft Defender sin necesidad de inscripción completa de Intune.
Actualizaciones de software Entregado a través de Microsoft AutoUpdate (MAU), asegurándose de que su flota mac permanece al día con la protección más reciente.
API de administración Proporciona acceso mediante programación a la administración de dispositivos, la administración de vulnerabilidades y la inteligencia sobre amenazas.

Integración y extensibilidad sin problemas

Microsoft Defender para punto de conexión en macOS se integra con las herramientas y flujos de trabajo de seguridad existentes, que se extienden al ecosistema de Microsoft Defender más amplio para una visibilidad unificada y operaciones de seguridad coordinadas.

Capability Descripción
Extensiones del sistema Se basa en la arquitectura de extensión del sistema de Apple para la estabilidad y compatibilidad a largo plazo, con compatibilidad nativa con procesadores Intel y Apple Silicon (Mx).
Integración de API Se integra perfectamente con el conjunto de Microsoft Defender más amplio a través de la integración de API.
Conectores SIEM Permite la conectividad con soluciones SIEM para la supervisión centralizada y la respuesta automatizada.
compatibilidad con Power BI Amplía la visibilidad a través de los informes de Power BI y el control de acceso basado en rol (RBAC).

Importante

Si desea ejecutar varias soluciones de seguridad en paralelo, consulte Consideraciones sobre el rendimiento, la configuración y la compatibilidad.

Es posible que ya haya configurado exclusiones de seguridad mutua para los dispositivos incorporados a Microsoft Defender para punto de conexión. Si todavía necesita establecer exclusiones mutuas para evitar conflictos, consulte Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente.

Novedades de la versión más reciente

Para obtener información sobre las novedades de la seguridad de los puntos de conexión, consulte las actualizaciones más recientes en Novedades de Microsoft Defender para punto de conexión. Para obtener información sobre las actualizaciones más recientes de macOS, consulte Novedades de Microsoft Defender para punto de conexión en Mac.

Si tiene comentarios para compartir, abra Microsoft Defender para punto de conexión en el dispositivo Mac y, a continuación, vaya a Ayuda para>enviar comentarios. Para obtener las características más recientes, incluidas las funcionalidades de versión preliminar, configure el dispositivo macOS que ejecuta Defender para punto de conexión para usar el Canal beta (anteriormente Insider-Fast).