Microsoft Defender untuk Endpoint di Linux

Microsoft Defender untuk Titik Akhir di Linux melindungi beban kerja server Linux di lingkungan lokal, cloud, dan hibrid. Ini membantu Anda mencegah, mendeteksi, menyelidiki, dan merespons ancaman tingkat lanjut dengan visibilitas terpadu melalui portal Microsoft Defender.

Defender menggunakan arsitektur sensor berbasis eBPF ringan tanpa modul kernel, memberikan perlindungan dengan overhead minimal dan gangguan beban kerja nol pada sistem yang dibatasi sumber daya.

Ketika ancaman Linux berkembang melampaui malware tradisional menjadi serangan tanpa file dan dalam memori, Defender menggabungkan perlindungan antivirus generasi berikutnya, deteksi dan respons titik akhir berbasis AI (EDR), analitik perilaku, dan Microsoft Inteligensi Ancaman untuk mendeteksi dan mengganggu teknik penyerang. Teknik ini termasuk ransomware, injeksi memori, gerakan lateral, dan ancaman persistensi lanjutan.

Dengan dukungan distribusi Linux yang luas dan integrasi mendalam dengan ekosistem Microsoft Defender, Anda dapat menstandarkan operasi keamanan, mendapatkan visibilitas end-to-end, dan mempercepat respons ancaman melalui platform terpadu.

Kemampuan keamanan untuk lingkungan server Linux

Tabel berikut menjelaskan kemampuan keamanan inti yang ditawarkan oleh Microsoft Defender untuk Titik Akhir di Linux.

Capability Deskripsi
Perlindungan generasi berikutnya Menyediakan pencegahan real time terhadap malware dan ancaman yang muncul dengan menganalisis pola eksekusi dan memblokir aktivitas berbahaya.
Deteksi dan respons titik akhir (EDR) Memberikan visibilitas mendalam ke dalam aktivitas titik akhir dan memungkinkan penyelidikan dan respons yang cepat terhadap serangan tingkat lanjut.
Manajemen kerentanan Mengidentifikasi kesenjangan keamanan dan memprioritaskan tindakan remediasi untuk terus mengurangi paparan risiko.
Manajemen dan operasi yang disederhanakan Menyederhanakan orientasi, konfigurasi, pemantauan, dan pengelolaan Defender di lingkungan Linux yang besar.
Integrasi dan ekstensibilitas yang mulus Memperluas visibilitas dan respons melalui konektivitas yang mulus dengan alat keamanan, API, dan platform Defender yang lebih luas.

Perlindungan generasi berikutnya

Lindungi endpoint Linux dari malware dan ancaman tingkat lanjut dengan kemampuan perlindungan real-time, berbasis perilaku, dan berbasis cloud.

Capability Deskripsi
Perlindungan real-time Perlindungan antivirus dan antimalware menggunakan teknik berbasis perilaku, berbasis cloud, dan pembelajaran mesin.
Pemantauan perilaku Memantau perilaku proses secara real time untuk mendeteksi dan memblokir aktivitas berbahaya berdasarkan pola dan niat eksekusi.
Mode pasif Memberikan perlindungan antivirus dalam keadaan pasif tanpa remediasi otomatis sambil mempertahankan visibilitas EDR penuh. Memungkinkan koeksistensi dengan solusi antivirus pihak ketiga lainnya.
Perlindungan berbasis cloud Menggunakan pembelajaran mesin dan inteligensi ancaman untuk mendeteksi ancaman yang muncul dengan cepat.
Pemindaian terjadwal dan sesuai permintaan Memberikan fleksibilitas untuk melakukan pemindaian cepat, penuh, atau kustom pada titik akhir berdasarkan persyaratan operasional.

Deteksi dan respons Endpoint (EDR)

Mendeteksi, menyelidiki, dan menanggapi serangan canggih yang didukung oleh analitik berbasis AI, deteksi perilaku, dan Microsoft Inteligensi Ancaman.

Fitur Deskripsi
Deteksi berbasis perilaku Mendeteksi ancaman tingkat lanjut menggunakan analitik perilaku berbasis AI.
Deteksi yang selaras dengan MITRE ATT&CK Memetakan deteksi ke teknik penyerang untuk penyelidikan yang lebih baik.
Korelasi pemberitahuan Mengelompokkan peringatan terkait ke dalam insiden untuk mempermudah investigasi.
Garis waktu perangkat Menyediakan tampilan aktivitas terperinci pada titik akhir.
Perburuan tingkat lanjut Memungkinkan perburuan ancaman proaktif menggunakan analisis berbasis kueri.
Respons Langsung Memungkinkan penyelidikan jarak jauh, eksekusi skrip, dan remediasi seperti penghapusan file, penghentian proses, dan pengumpulan bukti.
Blokir file menggunakan indikator file Memblokir atau mengizinkan file pada titik akhir menggunakan indikator kustom, membantu mencegah file berbahaya yang diketahui dari eksekusi.
Isolasi perangkat Membantu membatasi pergerakan lateral dari perangkat yang terkompromi.
Pengumpulan paket investigasi Mengumpulkan data forensik untuk analisis yang lebih mendalam.
Pemindaian jarak jauh Memulai pemindaian antivirus untuk mengidentifikasi dan memulihkan ancaman.

Manajemen kerentanan

Terus menilai kerentanan, kesalahan konfigurasi, dan postur keamanan untuk mengurangi paparan risiko dan memprioritaskan remediasi.

Capability Deskripsi
Penilaian kerentanan Mengidentifikasi kerentanan perangkat lunak dan kesalahan konfigurasi pada perangkat.
Rekomendasi keamanan Memberikan panduan yang dapat ditindaklanjuti untuk mengurangi risiko endpoint.
Pelacakan remediasi Melacak aktivitas remediasi dan pengurangan paparan.
Integrasi Skor Aman Menilai postur keamanan dan memberikan tindakan untuk meningkatkan keamanan secara keseluruhan.

Manajemen dan operasi yang disederhanakan

Microsoft Defender untuk Titik Akhir di Linux menyediakan kemampuan orientasi dan manajemen terpusat yang fleksibel melalui portal Defender yang dirancang untuk menyederhanakan penyebaran, konfigurasi, pemantauan, dan integrasi dengan alat keamanan lainnya di lingkungan server Linux.

Penyebaran dalam skala besar

Microsoft Defender untuk Titik Akhir di Linux mendukung beberapa metode penyebaran, memungkinkan orientasi dan manajemen yang efisien di lingkungan yang besar dan beragam.

Capability Deskripsi
Penyebaran berbasis skrip Gunakan Alat Penyebaran Defender dari portal Defender untuk menyederhanakan penginstalan dan onboarding melalui satu skrip.
penyebaran Defender untuk Cloud Tambahkan dan kelola server Linux secara otomatis melalui Defender untuk Cloud untuk deployment cloud dan hibrid yang lebih efisien.
Alat manajemen pihak ketiga Gunakan alat seperti Ansible, Chef, dan Puppet untuk penyebaran otomatis dalam skala besar.
Penyebaran gambar emas Konfigurasikan Defender terlebih dahulu dalam image dasar untuk penyebaran yang konsisten dan berulang.
Penyebaran manual Instal Defender secara manual menggunakan CLI untuk pengujian atau skenario skala terbatas.

Defender mendukung distribusi Linux tingkat perusahaan pada arsitektur x64 dan ARM64, memungkinkan perlindungan yang konsisten di lingkungan heterogen. Untuk matriks dukungan dan panduan penyebaran, lihat Prasyarat untuk Defender for Endpoint di Linux.

Manajemen dalam skala besar

Kemampuan manajemen terpusat melalui portal Defender membantu organisasi secara konsisten mengonfigurasi, memelihara, dan memantau lingkungan server Linux dalam skala besar sambil mengurangi overhead operasional.

Capability Deskripsi
Konfigurasi pengaturan keamanan Kelola pengaturan antivirus secara terpusat melalui portal Defender atau Intune dan terapkan konfigurasi yang konsisten di lingkungan Linux, termasuk pengecualian.
Pembaruan perangkat lunak Pembaruan platform - Pembaruan bulanan menyediakan peningkatan keamanan dan fitur baru. Setiap rilis kedaluwarsa setelah sembilan bulan; tetap dalam tiga versi terbaru disarankan.

Pembaruan intelijen keamanan otomatis - Menjaga perlindungan tetap mutakhir dengan intelijen ancaman terbaru dan definisi keamanan.

Pembaruan kecerdasan keamanan offline - Mendukung pembaruan kecerdasan keamanan di lingkungan tanpa konektivitas internet.
Pemantauan kesehatan perangkat Memberikan visibilitas ke dalam postur antivirus, hasil pemindaian, platform, mesin, dan versi kecerdasan melalui portal dan API.

Integrasi dan ekstensibilitas yang mulus

Microsoft Defender terintegrasi dengan perangkat dan alur kerja keamanan yang sudah ada melalui kemampuan di tingkat cloud yang berlaku untuk semua platform yang telah di-onboard. Ini memungkinkan integrasi melalui SOLUSI API, Power BI, dan SIEM/SOAR untuk pemantauan terpusat dan respons otomatis, sambil memperluas ke Microsoft Defender XDR dan ekosistem pihak ketiga untuk memberikan visibilitas terpadu dan operasi keamanan terkoordinasi.

Capability Deskripsi
API manajemen dan otomatisasi Mengotomatiskan alur kerja dan mengintegrasikan Defender untuk Titik Akhir ke dalam proses yang ada.
Integrasi mitra Integrasikan dengan solusi keamanan Microsoft dan non-Microsoft.

Apa yang baru dalam rilis terbaru

Untuk mempelajari tentang apa yang baru dalam Keamanan titik akhir, lihat pembaruan terbaru di Apa yang baru di Microsoft Defender untuk Titik Akhir.

Microsoft mencakup perbaikan keamanan dalam rilis bulanan. Namun, catatan rilis tidak selalu mencantumkan perbaikan ini di bawah bagian Patch Keamanan terpisah. Untuk informasi selengkapnya, lihat Apa yang baru dalam Microsoft Defender untuk Titik Akhir di Linux.