Fonctionnalités de Microsoft Defender pour point de terminaison prises en charge par plateforme

S’applique à :

Vous voulez découvrir Defender pour point de terminaison ? Inscrivez-vous pour bénéficier d’un essai gratuit.

Découvrez comment intégrer des appareils et configurer Microsoft Defender pour point de terminaison fonctionnalités.

Le tableau suivant fournit des informations sur les fonctionnalités de Microsoft Defender pour point de terminaison prises en charge par plateforme.

Système d’exploitation 11 Windows 10 & Windows Server 2012 R2 [1],
2016 [1],
2019 & 2022,
1803+
macOS Linux
Prévention
Réduction de la surface d’attaque Oui. Oui. Non Non
Contrôle d’appareil Oui. Non Oui. Non
Pare-feu Oui. Oui. Non Non
Protection réseau Oui. Oui. Oui.[2] Oui.[2]
Protection de nouvelle génération Oui. Oui. Oui. Oui.
Protection contre les falsifications Oui. Oui. Oui. Non
Web Protection Oui. Oui. Oui.[2] Oui.[2]
Détection
Repérage avancé Oui. Oui. Oui. Oui.
Indicateurs de fichier personnalisés Oui. Oui. Oui. Oui.
Indicateurs réseau personnalisés Oui. Oui. Oui.[2] Oui.[2]
Bloc EDR Oui. Oui. Non Non
Mode passif Oui. Oui. Oui. Oui.
Capteur de détection des sens Oui. Oui. Oui. Oui.
Détection de périphérique réseau & point de terminaison Oui. Non Non Non
Gestion des vulnérabilités Oui. Oui. Oui. Oui.
Réponse
Réponse & d’investigation automatisée (AIR) Oui. Oui. Non Non
Fonctionnalités de réponse de l’appareil : collecter le package d’investigation Oui. Oui. Oui.[3] Oui.[3]
Fonctionnalités de réponse de l’appareil : exécuter une analyse AV Oui. Oui. Oui. Oui.
Isolation de l’appareil Oui. Oui. Oui. Oui.
Fonctionnalités de réponse de fichier : collecte des fichiers, analyse approfondie, blocage de fichier, arrêt et processus de mise en quarantaine Oui. Oui. Non Non
Réponse en direct Oui. Oui. Oui. Oui.

[1] Fait référence à la solution unifiée et moderne pour Windows Server 2012 R2 et 2016. Pour plus d’informations, consultez Intégrer des serveurs Windows au service Defender pour point de terminaison.

[2] La fonctionnalité est actuellement en préversion (Microsoft Defender pour point de terminaison fonctionnalités en préversion)

[3] Fonctionnalités de réponse à l’aide de Live Response [2]

[4] Collecter le fichier uniquement, à l’aide de Live Response [2]

Remarque

Windows 7, 8.1, Windows Server 2008 R2 incluent la prise en charge du capteur EDR et av utilisant System Center Endpoint Protection (SCEP).

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.