Mendeteksi dan memblokir aplikasi yang kemungkinan tidak diinginkan dengan Microsoft Defender untuk Titik Akhir di macOS

Fitur perlindungan aplikasi (PUA) yang berpotensi tidak diinginkan di Microsoft Defender untuk Titik Akhir di macOS dapat mendeteksi dan memblokir file PUA pada titik akhir di jaringan Anda.

Aplikasi ini tidak dianggap sebagai virus, malware, atau jenis ancaman lainnya, tetapi mungkin melakukan tindakan pada titik akhir yang berdampak buruk pada performa atau penggunaannya. PUA juga dapat merujuk ke aplikasi yang dianggap memiliki reputasi buruk.

Aplikasi ini dapat meningkatkan risiko jaringan Anda terinfeksi malware, menyebabkan infeksi malware lebih sulit diidentifikasi, dan dapat membuang sumber daya IT dalam membersihkan aplikasi.

Cara kerjanya

Microsoft Defender untuk Titik Akhir di macOS dapat mendeteksi dan melaporkan file PUA. Saat dikonfigurasi dalam mode pemblokiran, file PUA dipindahkan ke karantina.

Saat PUA terdeteksi pada titik akhir, Microsoft Defender untuk Titik Akhir di macOS menyajikan pemberitahuan kepada pengguna, kecuali pemberitahuan dinonaktifkan. Nama ancaman berisi kata "Aplikasi".

Mengonfigurasi perlindungan PUA

Perlindungan PUA dalam Microsoft Defender untuk Titik Akhir di macOS dapat dikonfigurasi dengan salah satu cara berikut:

  • Nonaktif: Perlindungan PUA dinonaktifkan.
  • Audit: File PUA dilaporkan dalam log produk, tetapi tidak di portal Microsoft Defender. Tidak ada pemberitahuan yang disajikan kepada pengguna dan tidak ada tindakan yang diambil oleh produk.
  • Blokir: File PUA dilaporkan di log produk dan di portal Microsoft Defender. Pengguna disajikan dengan pemberitahuan dan tindakan diambil oleh produk.

Warning

Secara default, perlindungan PUA dikonfigurasi dalam mode Audit .

Anda dapat mengonfigurasi bagaimana file PUA ditangani dari baris perintah atau dari konsol manajemen.

Gunakan alat baris perintah untuk mengonfigurasi perlindungan PUA

Di Terminal, jalankan perintah berikut untuk mengonfigurasi perlindungan PUA:

mdatp threat policy set --type potentially_unwanted_application --action [off|audit|block]

Gunakan konsol manajemen untuk mengonfigurasi perlindungan PUA:

Di perusahaan, Anda dapat mengonfigurasi perlindungan PUA dari konsol manajemen, seperti JAMF atau Intune, mirip dengan cara pengaturan produk lainnya dikonfigurasi. Untuk informasi selengkapnya, lihat bagian Pengaturan jenis ancaman di artikel Mengatur preferensi untuk Microsoft Defender untuk Titik Akhir di macOS.

Menguji perlindungan PUA

Anda dapat menguji perlindungan PUA dengan membuka demonstrasi Aplikasi yang berpotensi tidak diinginkan (PUA).