Microsoft Defender untuk Titik Akhir untuk perlindungan ancaman seluler di Android dan iOS

Microsoft Defender untuk Titik Akhir di Android dan iOS adalah solusi pertahanan ancaman seluler (MTD) kami. Perusahaan sering proaktif dalam melindungi komputer dari kerentanan dan serangan, tetapi perangkat seluler sering kali tidak dimonitor dan tidak terlindungi. Meskipun platform seluler memiliki beberapa perlindungan bawaan (misalnya, isolasi aplikasi dan penyimpanan aplikasi konsumen yang diperbaiki), platform ini tetap rentan terhadap serangan berbasis web atau canggih lainnya. Karena lebih banyak orang menggunakan perangkat untuk mengakses informasi kerja sensitif, sangat penting bagi perusahaan untuk menyebarkan solusi MTD untuk melindungi perangkat dan sumber daya.

Note

Gambaran umum ini mencakup solusi pertahanan ancaman seluler Microsoft Defender untuk Titik Akhir. Jangan bingung dengan peran Android Mobile Threat Defense (MTD), yang merupakan peran platform Android Enterprise yang Anda tetapkan ke Defender for Endpoint untuk perlindungan tambahan di tingkat platform. Untuk informasi selengkapnya, lihat Peran Pertahanan Ancaman Seluler Android (MTD) untuk Microsoft Defender untuk Titik Akhir.

Microsoft Defender untuk Titik Akhir di Android dan iOS menyediakan kemampuan utama berikut:

Capability Deskripsi
Perlindungan Web Anti-phishing, memblokir koneksi jaringan yang tidak aman, dan dukungan untuk indikator kustom untuk URL dan domain. (Indikator file dan IP saat ini tidak didukung.)
Perlindungan Malware (khusus Android) Memindai aplikasi berbahaya, file APK, dan file non-APK, seperti dokumen, arsip, dan skrip. Untuk informasi selengkapnya, lihat Mengonfigurasi pemindaian file non-APK.
Deteksi Jailbreak (khusus iOS) Deteksi perangkat yang dijailbreak.
Deteksi Root (Android - Pratinjau) Deteksi perangkat berakar.
Pengelolaan Kerentanan Microsoft Defender (MDVM) Penilaian kerentanan perangkat seluler yang di-onboarding. Termasuk penilaian kerentanan OS dan Aplikasi untuk Android dan iOS. Untuk informasi selengkapnya, lihat Apa itu Pengelolaan Kerentanan Microsoft Defender.
Perlindungan Jaringan Perlindungan terhadap ancaman terkait Wi-Fi tidak sah dan sertifikat tidak sah; kemampuan untuk menambahkan sertifikat CA root dan sertifikat CA root privat ke daftar "allow" di Intune; membangun hubungan tepercaya dengan endpoint.
Pemberitahuan terpadu Pemberitahuan dari semua platform di portal Microsoft Defender terpadu.
Akses Bersyarah, Peluncuran Bersyarah Memblokir perangkat berisiko mengakses sumber daya perusahaan. Sinyal risiko dari Defender for Endpoint juga dapat ditambahkan ke kebijakan perlindungan aplikasi (MAM).
Kontrol Privasi Konfigurasikan privasi dalam laporan ancaman dengan mengontrol data yang dikirim oleh Microsoft Defender untuk Titik Akhir. Kontrol privasi tersedia untuk admin dan pengguna akhir. Ini tersedia untuk perangkat yang terdaftar maupun yang tidak terdaftar.
Integrasi dengan Microsoft Tunnel Integrasi dengan Microsoft Tunnel, solusi gateway VPN untuk mengaktifkan keamanan dan konektivitas dalam satu aplikasi. Tersedia di Android dan iOS.

Kemampuan ini tersedia untuk pemegang lisensi Microsoft Defender untuk Titik Akhir. Untuk informasi selengkapnya, lihat Persyaratan lisensi.

Untuk informasi tentang fitur dan manfaat terbaru, baca pengumuman kami.

Gambaran Umum dan Sebarkan

Jika Anda memiliki langganan yang menyertakan Microsoft Intune, Anda dapat menggunakan Intune untuk menyebarkan Microsoft Defender untuk Titik Akhir di perangkat seluler. Tonton video ini untuk ringkasan singkat tentang kemampuan dan penyebaran MTD:

Perangkat onboarding sudah terdaftar di Intune

Perangkat yang sudah terdaftar di Microsoft Intune dapat di-onboarding ke Microsoft Defender untuk Titik Akhir tanpa memerlukan pendaftaran ulang. Setelah Anda menginstal aplikasi Defender dan menetapkan profil konfigurasi yang diperlukan, perangkat secara otomatis menyelesaikan onboarding.

Android (perangkat yang terdaftar di Intune)

  1. Pastikan perangkat sudah terdaftar di Intune di bawah salah satu skenario Android Enterprise yang didukung.

  2. Sebarkan aplikasi Microsoft Defender untuk Titik Akhir melalui Intune.

  3. Tetapkan profil konfigurasi Microsoft Defender untuk Titik Akhir:

    • Perlindungan web
    • Perlindungan jaringan
    • Perlindungan aplikasi (jika berlaku)

    Perangkat secara otomatis melakukan onboarding saat aplikasi Defender menerima konfigurasi.

  4. Gunakan Akses Bersyarat untuk memberlakukan onboarding pengguna sesuai kebutuhan.

iOS/iPadOS (Perangkat yang terdaftar di Intune)

  1. Pastikan perangkat terdaftar menggunakan ADE*, Apple Configurator*, pendaftaran perangkat, atau pendaftaran pengguna.
  2. Sebarkan Microsoft Defender untuk Titik Akhir melalui Intune.
  3. Tetapkan kebijakan konfigurasi untuk Defender for Endpoint:
    • Perlindungan web
    • Perlindungan jaringan
    • Penyiapan awal tanpa campur tangan (untuk perangkat tersupervisi)

* Setelah kebijakan dikirimkan, aplikasi secara otomatis mengonfigurasi dan onboard perangkat tanpa interaksi pengguna.

Note

Anda tidak perlu mendaftarkan kembali perangkat yang terdaftar di Intune yang ada. Onboarding terjadi secara otomatis setelah aplikasi Defender dan kebijakan konfigurasi MTD dikirimkan ke perangkat.

Deploy

Tabel berikut ini merangkum cara menyebarkan Microsoft Defender untuk Titik Akhir di Android dan iOS. Untuk dokumentasi terperinci, lihat artikel berikut ini:

Skenario pendaftaran Android yang didukung

Scenarios Aplikasi portal perusahaan diperlukan pada perangkat? Profil Perlindungan/Prasyarat Cara mengimplementasikan
Perangkat Android Enterprise milik pribadi yang menggunakan profil kerja Yes Hanya melindungi bagian profil kerja. Pelajari selengkapnya tentang profil kerja Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android
Perangkat Android Enterprise milik pribadi yang menggunakan profil pribadi Yes Melindungi profil pribadi. Ketika pelanggan juga memiliki profil kerja, itu melindungi seluruh perangkat.
  • Aplikasi portal perusahaan harus diaktifkan di profil pribadi.
  • Microsoft Defender harus sudah diinstal dan aktif di profil kerja untuk mengaktifkan Microsoft Defender di profil pribadi.
Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android
Profil kerja milik perusahaan Android Enterprise (COPE) Yes Hanya melindungi bagian profil kerja. Aplikasi Company Portal dan aplikasi Microsoft Intune keduanya diinstal secara otomatis. Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android
Dikelola sepenuhnya oleh perusahaan Android Enterprise - tidak ada profil kerja (COBO) Yes Melindungi seluruh perangkat. Aplikasi Company Portal dan aplikasi Microsoft Intune keduanya diinstal secara otomatis. Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android
MAM Ya (terinstal; penyiapan tidak diperlukan) Hanya melindungi aplikasi terdaftar. MAM mendukung dengan/tanpa pendaftaran Perangkat atau terdaftar dengan Manajemen Mobilitas Perusahaan non-Microsoft. Mengonfigurasi Microsoft Defender untuk Titik Akhir pada sinyal risiko Android menggunakan Kebijakan Perlindungan Aplikasi (MAM)
Administrator Perangkat (Tidak digunakan lagi pada 31 Desember 2024) Yes Intune dan Defender untuk Endpoint mengakhiri dukungan untuk manajemen administrator perangkat Android di perangkat dengan akses ke Google Mobile Services (GMS) pada Bulan Desember 2024. Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android

Skenario pendaftaran Android yang tidak didukung

Skenario ini saat ini tidak didukung:

  • Profil Pribadi milik perusahaan Android Enterprise
  • Perangkat khusus milik perusahaan Android Enterprise (COSU) (Kios/Digunakan bersama)
  • Android Open-Source Project (AOSP)

Skenario yang didukung untuk proses orientasi Android dengan interaksi minimal

  • Perangkat Android Enterprise milik pribadi yang menggunakan profil kerja.
  • Profil kerja milik perusahaan Android Enterprise (COPE).
  • Dikelola sepenuhnya oleh perusahaan Android Enterprise - Tidak ada profil kerja (COBO).

Skenario pendaftaran iOS yang didukung

Scenarios Aplikasi portal perusahaan diperlukan pada perangkat? Profil Perlindungan/Prasyarat Cara mengimplementasikan
Perangkat Tersupervisi (Pendaftaran ADE dan Apple Configurator) Yes Melindungi seluruh perangkat. Untuk ADE, jika pengguna yang menggunakan pendaftaran Just in Time (JIT), aplikasi portal Perusahaan tidak diperlukan karena aplikasi mendaftarkan perangkat secara otomatis dengan menyambungkan ke server Intune Terapkan Microsoft Defender untuk Titik Akhir untuk iOS dengan Microsoft Intune
Perangkat Yang Tidak Diawasi (Pendaftaran Perangkat) Yes Melindungi seluruh perangkat. Untuk pendaftaran perangkat berbasis web, aplikasi portal perusahaan tidak diperlukan karena setelah aplikasi terkelola masuk, aplikasi mengunduh kebijakan konfigurasi secara langsung dan bukan aplikasi portal perusahaan Terapkan Microsoft Defender untuk Titik Akhir untuk iOS dengan Microsoft Intune
Perangkat Yang Tidak Diawasi (Pendaftaran Pengguna) Yes Melindungi seluruh perangkat. Pengecualiannya adalah kapabilitas TVM, di mana hanya aplikasi kerja yang didistribusikan oleh admin yang dilindungi. Perlindungan web berfungsi di tingkat perangkat dan memindai lalu lintas jaringan dari semua aplikasi. Terapkan Microsoft Defender untuk Titik Akhir untuk iOS dengan Microsoft Intune
MAM No Hanya melindungi aplikasi terdaftar. VPN memiliki akses ke seluruh perangkat dan dapat memindai semua lalu lintas aplikasi Menyebarkan Microsoft Defender untuk Titik Akhir di iOS dengan Manajemen Aplikasi Seluler

Skenario pendaftaran iOS yang tidak didukung

Pendaftaran perangkat iOS khusus/bersama/kios tidak didukung.

Skenario onboarding tanpa sentuhan untuk iOS yang didukung

  • Perangkat tersupervisi (pendaftaran ADE dan Apple Configurator)
  • Perangkat yang tidak diawasi (Pendaftaran Perangkat)

Orientasi pengguna akhir

Permudah proses orientasi

Evaluasi pilot

Saat mengevaluasi pertahanan ancaman seluler dengan Microsoft Defender untuk Titik Akhir, Anda dapat memverifikasi bahwa kriteria tertentu terpenuhi sebelum melanjutkan untuk menyebarkan layanan ke sekumpulan perangkat yang lebih besar. Anda dapat menentukan kriteria keluar dan memastikan bahwa kriteria tersebut terpenuhi sebelum menyebarkan secara luas.

Metode ini membantu mengurangi potensi masalah yang dapat muncul saat meluncurkan layanan. Berikut adalah beberapa pengujian dan kriteria keluar yang mungkin membantu:

  • Perangkat muncul di daftar inventaris perangkat: Setelah onboarding Microsoft Defender for Endpoint berhasil dilakukan pada perangkat seluler, pastikan perangkat tercantum dalam Inventaris Perangkat di portal Microsoft Defender.
  • Lakukan uji phishing: Buka https://smartscreentestratings2.net dan verifikasi bahwa situs tersebut diblokir oleh Microsoft Defender untuk Titik Akhir. Di Android Enterprise dengan profil kerja, hanya profil kerja yang didukung.

  • Pemberitahuan muncul di dasbor: Verifikasi bahwa pemberitahuan untuk pengujian deteksi yang disebutkan sebelumnya muncul di portal Microsoft Defender.

Perlu bantuan untuk menerapkan atau mengonfigurasi Defender for Endpoint pada Android & iOS? Jika Anda memiliki setidaknya 150 lisensi untuk produk, gunakan manfaat FastTrack Anda. Pelajari selengkapnya tentang FastTrack di Microsoft FastTrack.

Configure

Resources