Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender pour point de terminaison sur macOS aide les organisations à prévenir, détecter, examiner et répondre aux menaces avancées sur les appareils Mac. Basé en mode natif sur l’architecture d’extension système d’Apple, il offre une protection de niveau entreprise optimisée pour les charges de travail macOS ( du développement de logiciels à la création de contenu) avec une intégration transparente à vos opérations de sécurité existantes via le portail Microsoft Defender.
Fonctionnalités de sécurité pour les environnements macOS
Le tableau suivant décrit les principales fonctionnalités de sécurité offertes par Microsoft Defender for Endpoint sur macOS.
| Capability | Description |
|---|---|
| Protection de nouvelle génération | Fournit une prévention en temps réel contre les programmes malveillants et les menaces émergentes à l’aide du Machine Learning basé sur le cloud, de la supervision comportementale et de l’heuristique. |
| Stratégie de détection et de réponse de point de terminaison (EDR). | Offre une visibilité approfondie de l’activité des points de terminaison et permet une investigation et une réponse rapides aux attaques avancées. |
| Gestion de la posture | Fournit une gestion des vulnérabilités basée sur les risques avec une hiérarchisation, une correction et un suivi intelligents. |
| Gestion et opérations simplifiées | Simplifie le déploiement, la configuration et la gestion par le biais d’outils MDM existants et du portail Defender. |
| Intégration et extensibilité transparentes | Étend la visibilité et la réponse par le biais de l’alignement de l’architecture macOS native, des API, des connecteurs SIEM et de la suite de Defender plus large. |
Protection de nouvelle génération
Protégez les points de terminaison macOS contre les programmes malveillants et les menaces avancées à l’aide de fonctionnalités de protection basées sur le comportement et basées sur le cloud.
| Capability | Description |
|---|---|
| Protection en temps réel | Protection antivirus de nouvelle génération alimentée par le Machine Learning local et cloud, la supervision comportementale et les heuristiques. |
| Protection fournie par le cloud | Fournit une détection et un blocage quasi instantanés des menaces nouvelles et émergentes, notamment les infostealers, les attaques de chaîne d’approvisionnement et d’autres menaces ciblant macOS. |
| Configuration des paramètres de sécurité | Configurez les options antivirus, de protection cloud et d’analyse, détectez et bloquez les applications potentiellement indésirables et définissez des indicateurs personnalisés de compromission pour les adresses IP et les URL. |
| Protection réseau et protection web | Permet de protéger les appareils Mac contre les menaces web en contrôlant les connexions à des sites malveillants ou indésirables. |
| Protection contre les falsifications | Protège les paramètres de sécurité contre les modifications non autorisées. |
| Contrôle d’appareil | Surveille et limite l’accès aux supports amovibles, notamment le stockage USB, Bluetooth et d’autres périphériques, avec des stratégies granulaires déployées via Intune ou JAMF. |
Détection de point de terminaison et réponse (EDR)
Détectez, examinez et répondez aux attaques sophistiquées alimentées par l’analytique basée sur l’IA et Microsoft Threat Intelligence.
| Capability | Description |
|---|---|
| Détection pilotée par l’IA | Utilise l’IA et l’analytique avancée pour détecter et répondre aux menaces en temps réel. |
| Gestion centralisée | Le portail Microsoft Defender sur https://security.microsoft.com fournit un emplacement central pour afficher les détections et gérer les appareils de votre organization. |
| Chasse avancée | Active la chasse proactive des menaces en interrogeant les données d’événement brutes pour obtenir un aperçu plus approfondi de l’activité sur les points de terminaison Mac. |
| Actions de réponse | Inclut l’exécution d’analyses antivirus, l’isolation des appareils, la collecte de packages d’investigation et la collecte de fichiers pour une analyse approfondie. |
| Réponse dynamique | Fournit des connexions d’interpréteur de commandes à distance pour des enquêtes approfondies directement sur les appareils macOS. |
Gestion de la posture
Évaluez en permanence les vulnérabilités et la posture de sécurité pour réduire l’exposition aux risques et hiérarchiser la correction.
| Capability | Description |
|---|---|
| Gestion des vulnérabilités | Fournit une gestion des vulnérabilités basée sur les risques avec une hiérarchisation intelligente, une correction et un suivi pour vous aider à gérer et sécuriser vos appareils Mac. |
| Score d’exposition | Fournit une vue complète de l’exposition des risques de votre organisation pour votre flotte macOS. |
| Recommandations de sécurité | Fournit des conseils actionnables pour réduire les risques liés aux points de terminaison. |
| Suivi des corrections | Suit les activités de correction et la réduction de l’exposition. |
| Inventaire logiciel | Fournit une visibilité sur les logiciels installés sur votre flotte macOS. |
Gestion et opérations simplifiées
Microsoft Defender for Endpoint sur macOS fournit des fonctionnalités de déploiement flexible et de gestion centralisée conçues pour simplifier la configuration, la surveillance et l’intégration à d’autres outils de sécurité dans les environnements macOS.
| Capability | Description |
|---|---|
| Intégration mdm | S’intègre aux outils de gestion que votre organisation utilise déjà, notamment Microsoft Intune, JAMF et d’autres solutions MDM. |
| Configuration des paramètres de sécurité | La configuration centralisée des paramètres de sécurité et de la gestion des paramètres de sécurité vous permet de gérer les stratégies de sécurité directement à partir du portail Microsoft Defender sans nécessiter d’inscription Intune complète. |
| Mises à jour logicielles | Livré via mise à jour automatique Microsoft (AutoUpdate) (MAU), en veillant à ce que votre flotte Mac reste à jour avec la dernière protection. |
| API de gestion | Fournit un accès programmatique à la gestion des appareils, à la gestion des vulnérabilités et au renseignement sur les menaces. |
Intégration et extensibilité transparentes
Microsoft Defender for Endpoint sur macOS s’intègre aux outils et flux de travail de sécurité existants, s’étendant dans l’écosystème Microsoft Defender plus large pour une visibilité unifiée et des opérations de sécurité coordonnées.
| Capability | Description |
|---|---|
| Extensions système | Basé sur l’architecture d’extension système d’Apple pour la stabilité et la compatibilité à long terme, avec prise en charge native des processeurs Intel et Apple Silicon (Mx). |
| Intégration de l’API | S’intègre en toute transparence à la suite de Microsoft Defender plus large par le biais de l’intégration d’API. |
| Connecteurs SIEM | Permet la connectivité avec des solutions SIEM pour la supervision centralisée et la réponse automatisée. |
| support pour Power BI | Étend la visibilité grâce aux rapports Power BI et au contrôle d’accès basé sur les rôles (RBAC). |
Importante
Si vous souhaitez exécuter plusieurs solutions de sécurité côte à côte, consultez Considérations relatives aux performances, à la configuration et à la prise en charge.
Vous avez peut-être déjà configuré des exclusions de sécurité mutuelle pour les appareils intégrés à Microsoft Defender pour point de terminaison. Si vous devez toujours définir des exclusions mutuelles pour éviter les conflits, consultez Ajouter Microsoft Defender pour point de terminaison à la liste d’exclusions de votre solution existante.
Nouveautés de la dernière version
Pour en savoir plus sur les nouveautés de la sécurité des points de terminaison, consultez les dernières mises à jour dans What's new in Microsoft Defender for Endpoint. Pour en savoir plus sur les dernières mises à jour macOS, consultez Nouveautés de Microsoft Defender for Endpoint sur Mac.
Si vous avez des commentaires à partager, ouvrez Microsoft Defender pour point de terminaison sur votre appareil Mac, puis accédez à Aide>Envoyer des commentaires.
Pour obtenir les dernières fonctionnalités, y compris les fonctionnalités en préversion, configurez votre appareil macOS exécutant Defender pour point de terminaison afin d’utiliser le canal bêta (anciennement Insider-Fast).