Jaa


Microsoft Defender for Endpointin uudet ominaisuudet

Tässä artikkelissa kuvataan Microsoft Defender for Endpoint ominaisuuksia, jotka ovat esikatselussa tai yleisesti saatavilla (GA) uusimmassa versiossa.

Lisätietoja:

Joulukuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Triage-kokoelma Esikatselu Triage-kokoelman avulla voit priorisoida tapauksia ja etsiä uhkia Sentinel Model Context Protocol (MCP) -palvelimella.

Marraskuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Uudet ennakoivat suojaustoimet Esikatselu Defender for Endpoint sisältää nyt GPO-kovetuksen ja Safeboot-kovetuksen vastaustoiminnot. Nämä toiminnot ovat osa ennakoivaa suojausominaisuutta , joka ennakoi ja lieventää mahdollisia uhkia ennen niiden toteutumista.
Mukautettu tiedonkeruu Esikatselu Mukautetun tiedonkeruun avulla organisaatiot voivat laajentaa ja mukauttaa telemetriatietojen keräystä oletusmääritysten lisäksi tukemaan erityisiä uhkien metsästys- ja tietoturvatarpeita.
Defenderin käyttöönottotyökalu
- Windows-laitteille
- Linux-laitteille
Esikatselu Uusi Defenderin käyttöönottotyökalu on kevyt, itse päivitettävä sovellus, joka virtaviivaistaa laitteiden perehdyttämistä Defenderin päätepisteen suojausratkaisuun. Työkalu huolehtii edellytyksistä, automatisoi siirtymiset vanhemmista ratkaisuista ja poistaa tarpeen monimutkaisille perehdytyskomentosarjoille, erillisille latauksille ja manuaalisille asennuksille. Se tukee Windows- ja Linux-laitteita.
Defenderin päätepisteen suojausratkaisu Windows 7 SP1:lle ja Windows Server 2008 R2 SP1:lle Esikatselu Defender for endpoint -suojausratkaisu on nyt käytettävissä vanhoissa Windows 7 SP1- ja Windows Server 2008 R2 SP1 -laitteissa. Ratkaisu tarjoaa kehittyneet suojausominaisuudet ja parannetut toiminnot näille laitteille muihin ratkaisuihin verrattuna. Uusi ratkaisu on saatavilla uuden Defenderin käyttöönottotyökalun avulla.

Lokakuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Virtaviivaistettu yhteystuki Yhdysvaltain valtionhallinnon ympäristöille (GCC, GCC High, DoD) Esikatselu Defender for Endpoint tukee nyt virtaviivaistettua yhteyttä Yhdysvaltain valtionhallinnon pilvipalveluympäristöissä. Tämä parannus yksinkertaistaa perehdytystä vähentämällä tarvittavien palvelun päätepisteiden määrää ja parantaa luotettavuutta rajoitetuissa verkoissa. Lisätietoja on kohdassa vaaditut yhteysasetukset.
Eristyspoikkeukset GA Eristyspoikkeukset-ominaisuus on nyt yleisesti saatavilla. Eristyspoikkeukset mahdollistavat sen, että nimetyt prosessit tai päätepisteet ohittavat verkon eristämisen rajoitukset ja varmistavat, että olennaiset toiminnot jatkuvat ja samalla rajoittavat laajempaa verkon altistumista.

Syyskuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
MacOS Microsoft Defender for Endpoint offline-tietoturvatietojen päivitysten määrittäminen GA Mahdollistaa sen, että organisaatiot voivat päivittää suojaustietoja (virustentorjuntamääritysten/allekirjoitusten) macOS-päätepisteissä offline-tilassa paikallisesta peilipalvelimesta.

Elokuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
MacOS Microsoft Defender for Endpoint offline-tietoturvatietojen päivitysten määrittäminen Esikatselu Mahdollistaa sen, että organisaatiot voivat päivittää suojaustietoja (virustentorjuntamääritysten/allekirjoitusten) macOS-päätepisteissä offline-tilassa paikallisesta peilipalvelimesta.

heinäkuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Azure Stack HCI OS -tuki (versio 23H2 ja uudemmat) Esikatselu Lisätty tuki Azure Stack HCI OS-käyttöjärjestelmälle, versiolle 23H2 ja uudemmissa versioissa. Stack HCI -käyttöjärjestelmän Azure tuki otetaan käyttöön kaupallisissa ja julkishallinnon pilvipalveluissa.
Microsoft Defender Core -palvelu GA Microsoft Defender Core -palvelu, joka on nyt yleisesti saatavilla, auttaa Microsoft Defender virustentorjunnan vakauden ja suorituskyvyn kanssa.

huhtikuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Sisältää tuntemattomien laitteiden IP-osoitteita Esikatselu IP-osoitteen sisältävä estää hyökkääjiä levittämästä hyökkäyksiä muihin tinkimättömiin laitteisiin.
Attack Surface Reduction (ASR) -säännöt GA Nyt yleisesti saatavilla on kaksi uutta ASR-sääntöä:
- Estä tietokoneen uudelleenkäynnistys vikasietotilassa: Estää koneiden uudelleenkäynnistämisen vikasietotilassa estämällä komentojen suorittamisen.
- Kopioitujen tai tekeytyneiksi tekeytyneiden järjestelmätyökalujen käytön estäminen: Estää Windows-järjestelmätyökalujen kopioiksi tunnistettujen suoritettavan tiedoston käytön. Nämä tiedostot ovat alkuperäisten järjestelmätyökalujen kaksoiskappaleita tai huijareita.
ARM64-pohjaisen Linux-palvelimen tuki GA - Defender for Endpoint tukee nyt ARM64-pohjaisia Linux-palvelimia Ubuntu-, RHEL-, Debian-, SUSE Linux-, Amazon Linux- ja Oracle Linux -palvelimilla.
- Kaikkia AMD64-laitteissa tuettuja tuoteominaisuuksia tuetaan nyt ARM64-pohjaisissa Linux-palvelimilla.

Lisätietoja on seuraavissa artikkeleissa:
- Tech Community -blogi: Defender for Endpoint laajentaa tuen ARM-pohjaisille Linux-palvelimille
- Microsoft Defender for Endpoint Linuxissa

Helmikuu 2025

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Koostettu raportointi Microsoft Defender for Endpoint GA Koostettu raportointi pidentää signaalien raportointivälejä ja pienentää merkittävästi raportoitujen tapahtumien kokoa säilyttäen samalla olennaiset tapahtumaominaisuudet.

November-December 2024

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Uudet esittelyskenaariot GA Viisi uutta esittelyskenaariota on saatavilla:
- AMSI-esittelyt
- Pilvisuojauksen esittely
- Valvotun kansion käytön esittely (estä kiristysohjelma)
- Päätepisteen tunnistuksen ja vastauksen (EDR) tunnistustesti
- URL-maineen (SmartScreen) esittely

Elokuu 2024

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Verkkosuojausominaisuus on oletusarvoisesti käytössä Androidissa GA Käyttäjät näkevät nyt Verkon suojaus -kortin Android-sovelluksessa sekä sovelluksen suojauksen ja verkkosuojauksen.

heinäkuu 2024

Ominaisuus Esikatselu tai yleisesti saatavilla Kuvaus
Laitteen varaston OT-laitteiden valvonta Esikatselu Voit nyt valvoa OT-laitteita IoT-laitteiden lisäksi laitevarastossa osana IoT:n Microsoft Defender integrointia Defender-portaalissa.

- Lisäsi Kaikki laitteet -välilehden ja nimesi IoT-laitteet-välilehden uudelleen IoT-/OT-laitteiksi.
- Laitetyyppi, Laitteen alityyppi, Toimittaja-, Malli- ja Sivusto-suodattimet ja -sarakkeet on lisätty laitteen varastoon. Jotkin suodattimet näkyvät vain tietyissä välilehdissä ja vain asiakkaille, joilla on Defender for IoT -käyttöoikeus. Lisätietoja.
- Lisätty mahdollisuus hakea Mac-laitteita ja Mac-osoitteita.
- Lisätty järjestelmätunniste, joka näyttää tuotantosivuston nimen (vain luku), jota käytetään Defender for IoT -sivuston suojausominaisuudessalaiteryhmän osana.

Huomautus: Jos OT-laitteita löydetään, mutta Defender for IoT -käyttöoikeutta ei ole määritetty, laitteen inventaariossa näkyvät osittaiset tiedot ja viesti, joka ilmaisee suojaamattomien OT-laitteiden määrän. Lue lisätietoja laitteen alkuperäisestä varastonäkymästä havaituilla OT-laitteilla.
Oppimiskeskuksen resurssit siirretty GA Oppimiskeskuksen resurssit ovat siirtyneet Microsoft Defender-portaalista learn.microsoft.com.

- Käyttää Microsoft Defender XDR Ninjan koulutusta, oppimispolkuja, koulutusmoduuleja ja paljon muuta.
– selata oppimispolkujen luetteloa ja suodattaa tuotteen, roolin, tason ja aiheen mukaan.

Defender for Endpointin uudet ominaisuudet muissa käyttöjärjestelmissä ja palveluissa

Käyttöympäristö/palvelu Linkki
Windows Windowsin Defender for Endpointin uudet ominaisuudet
Macos Defender for Endpointin macOS:n uudet ominaisuudet
Linux Linuxin Defender for Endpointin uudet ominaisuudet
Android Defender for Endpointin Androidin uudet ominaisuudet
iOS IOS:n Defender for Endpointin uudet ominaisuudet
Microsoft Defender XDR Microsoft Defender XDR:n uudet ominaisuudet
Microsoft Defender for Office 365 Microsoft Defender for Office 365:n uudet ominaisuudet
Microsoft Defender for Identity Microsoft Defender for Identityn uudet ominaisuudet
Microsoft Defender for Cloud Apps Microsoft Defender for Cloud Appsin uudet ominaisuudet
Microsoft Defenderin haavoittuvuuksien hallinta Microsoft Defenderin haavoittuvuuksien hallinta uudet ominaisuudet