Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender untuk Titik Akhir di Android dan iOS adalah solusi pertahanan ancaman seluler (MTD) kami. Perusahaan sering proaktif dalam melindungi komputer dari kerentanan dan serangan, tetapi perangkat seluler sering kali tidak dimonitor dan tidak terlindungi. Meskipun platform seluler memiliki beberapa perlindungan bawaan (misalnya, isolasi aplikasi dan penyimpanan aplikasi konsumen yang diperbaiki), platform ini tetap rentan terhadap serangan berbasis web atau canggih lainnya. Karena lebih banyak orang menggunakan perangkat untuk mengakses informasi kerja sensitif, sangat penting bagi perusahaan untuk menyebarkan solusi MTD untuk melindungi perangkat dan sumber daya.
Note
Gambaran umum ini mencakup solusi pertahanan ancaman seluler Microsoft Defender untuk Titik Akhir. Jangan bingung dengan peran Android Mobile Threat Defense (MTD), yang merupakan peran platform Android Enterprise yang Anda tetapkan ke Defender for Endpoint untuk perlindungan tambahan di tingkat platform. Untuk informasi selengkapnya, lihat Peran Pertahanan Ancaman Seluler Android (MTD) untuk Microsoft Defender untuk Titik Akhir.
Microsoft Defender untuk Titik Akhir di Android dan iOS menyediakan kemampuan utama berikut:
| Capability | Deskripsi |
|---|---|
| Perlindungan Web | Anti-phishing, memblokir koneksi jaringan yang tidak aman, dan dukungan untuk indikator kustom untuk URL dan domain. (Indikator file dan IP saat ini tidak didukung.) |
| Perlindungan Malware (khusus Android) | Memindai aplikasi berbahaya, file APK, dan file non-APK, seperti dokumen, arsip, dan skrip. Untuk informasi selengkapnya, lihat Mengonfigurasi pemindaian file non-APK. |
| Deteksi Jailbreak (khusus iOS) | Deteksi perangkat yang dijailbreak. |
| Deteksi Root (Android - Pratinjau) | Deteksi perangkat berakar. |
| Pengelolaan Kerentanan Microsoft Defender (MDVM) | Penilaian kerentanan perangkat seluler yang di-onboarding. Termasuk penilaian kerentanan OS dan Aplikasi untuk Android dan iOS. Untuk informasi selengkapnya, lihat Apa itu Pengelolaan Kerentanan Microsoft Defender. |
| Perlindungan Jaringan | Perlindungan terhadap ancaman terkait Wi-Fi tidak sah dan sertifikat tidak sah; kemampuan untuk menambahkan sertifikat CA root dan sertifikat CA root privat ke daftar "allow" di Intune; membangun hubungan tepercaya dengan endpoint. |
| Pemberitahuan terpadu | Pemberitahuan dari semua platform di portal Microsoft Defender terpadu. |
| Akses Bersyarah, Peluncuran Bersyarah | Memblokir perangkat berisiko mengakses sumber daya perusahaan. Sinyal risiko dari Defender for Endpoint juga dapat ditambahkan ke kebijakan perlindungan aplikasi (MAM). |
| Kontrol Privasi | Konfigurasikan privasi dalam laporan ancaman dengan mengontrol data yang dikirim oleh Microsoft Defender untuk Titik Akhir. Kontrol privasi tersedia untuk admin dan pengguna akhir. Ini tersedia untuk perangkat yang terdaftar maupun yang tidak terdaftar. |
| Integrasi dengan Microsoft Tunnel | Integrasi dengan Microsoft Tunnel, solusi gateway VPN untuk mengaktifkan keamanan dan konektivitas dalam satu aplikasi. Tersedia di Android dan iOS. |
Kemampuan ini tersedia untuk pemegang lisensi Microsoft Defender untuk Titik Akhir. Untuk informasi selengkapnya, lihat Persyaratan lisensi.
Untuk informasi tentang fitur dan manfaat terbaru, baca pengumuman kami.
Gambaran Umum dan Sebarkan
Jika Anda memiliki langganan yang menyertakan Microsoft Intune, Anda dapat menggunakan Intune untuk menyebarkan Microsoft Defender untuk Titik Akhir di perangkat seluler. Tonton video ini untuk ringkasan singkat tentang kemampuan dan penyebaran MTD:
Perangkat onboarding sudah terdaftar di Intune
Perangkat yang sudah terdaftar di Microsoft Intune dapat di-onboarding ke Microsoft Defender untuk Titik Akhir tanpa memerlukan pendaftaran ulang. Setelah Anda menginstal aplikasi Defender dan menetapkan profil konfigurasi yang diperlukan, perangkat secara otomatis menyelesaikan onboarding.
Android (perangkat yang terdaftar di Intune)
Pastikan perangkat sudah terdaftar di Intune di bawah salah satu skenario Android Enterprise yang didukung.
Sebarkan aplikasi Microsoft Defender untuk Titik Akhir melalui Intune.
Tetapkan profil konfigurasi Microsoft Defender untuk Titik Akhir:
- Perlindungan web
- Perlindungan jaringan
- Perlindungan aplikasi (jika berlaku)
Perangkat secara otomatis melakukan onboarding saat aplikasi Defender menerima konfigurasi.
Gunakan Akses Bersyarat untuk memberlakukan onboarding pengguna sesuai kebutuhan.
iOS/iPadOS (Perangkat yang terdaftar di Intune)
- Pastikan perangkat terdaftar menggunakan ADE*, Apple Configurator*, pendaftaran perangkat, atau pendaftaran pengguna.
- Sebarkan Microsoft Defender untuk Titik Akhir melalui Intune.
- Tetapkan kebijakan konfigurasi untuk Defender for Endpoint:
- Perlindungan web
- Perlindungan jaringan
- Penyiapan awal tanpa campur tangan (untuk perangkat tersupervisi)
* Setelah kebijakan dikirimkan, aplikasi secara otomatis mengonfigurasi dan onboard perangkat tanpa interaksi pengguna.
Note
Anda tidak perlu mendaftarkan kembali perangkat yang terdaftar di Intune yang ada. Onboarding terjadi secara otomatis setelah aplikasi Defender dan kebijakan konfigurasi MTD dikirimkan ke perangkat.
Deploy
Tabel berikut ini merangkum cara menyebarkan Microsoft Defender untuk Titik Akhir di Android dan iOS. Untuk dokumentasi terperinci, lihat artikel berikut ini:
- Gambaran umum Microsoft Defender untuk Titik Akhir di Android, dan
- Gambaran umum Microsoft Defender untuk Titik Akhir di iOS
Skenario pendaftaran Android yang didukung
| Scenarios | Aplikasi portal perusahaan diperlukan pada perangkat? | Profil Perlindungan/Prasyarat | Cara mengimplementasikan |
|---|---|---|---|
| Perangkat Android Enterprise milik pribadi yang menggunakan profil kerja | Yes | Hanya melindungi bagian profil kerja. Pelajari selengkapnya tentang profil kerja | Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android |
| Perangkat Android Enterprise milik pribadi yang menggunakan profil pribadi | Yes | Melindungi profil pribadi. Ketika pelanggan juga memiliki profil kerja, itu melindungi seluruh perangkat.
|
Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android |
| Profil kerja milik perusahaan Android Enterprise (COPE) | Yes | Hanya melindungi bagian profil kerja. Aplikasi Company Portal dan aplikasi Microsoft Intune keduanya diinstal secara otomatis. | Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android |
| Dikelola sepenuhnya oleh perusahaan Android Enterprise - tidak ada profil kerja (COBO) | Yes | Melindungi seluruh perangkat. Aplikasi Company Portal dan aplikasi Microsoft Intune keduanya diinstal secara otomatis. | Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android |
| MAM | Ya (terinstal; penyiapan tidak diperlukan) | Hanya melindungi aplikasi terdaftar. MAM mendukung dengan/tanpa pendaftaran Perangkat atau terdaftar dengan Manajemen Mobilitas Perusahaan non-Microsoft. | Mengonfigurasi Microsoft Defender untuk Titik Akhir pada sinyal risiko Android menggunakan Kebijakan Perlindungan Aplikasi (MAM) |
| Administrator Perangkat (Tidak digunakan lagi pada 31 Desember 2024) | Yes | Intune dan Defender untuk Endpoint mengakhiri dukungan untuk manajemen administrator perangkat Android di perangkat dengan akses ke Google Mobile Services (GMS) pada Bulan Desember 2024. | Microsoft Intune: Menyebarkan dan mengonfigurasi Microsoft Defender untuk Titik Akhir di Android |
Skenario pendaftaran Android yang tidak didukung
Skenario ini saat ini tidak didukung:
- Profil Pribadi milik perusahaan Android Enterprise
- Perangkat khusus milik perusahaan Android Enterprise (COSU) (Kios/Digunakan bersama)
- Android Open-Source Project (AOSP)
Skenario yang didukung untuk proses orientasi Android dengan interaksi minimal
- Perangkat Android Enterprise milik pribadi yang menggunakan profil kerja.
- Profil kerja milik perusahaan Android Enterprise (COPE).
- Dikelola sepenuhnya oleh perusahaan Android Enterprise - Tidak ada profil kerja (COBO).
Skenario pendaftaran iOS yang didukung
| Scenarios | Aplikasi portal perusahaan diperlukan pada perangkat? | Profil Perlindungan/Prasyarat | Cara mengimplementasikan |
|---|---|---|---|
| Perangkat Tersupervisi (Pendaftaran ADE dan Apple Configurator) | Yes | Melindungi seluruh perangkat. Untuk ADE, jika pengguna yang menggunakan pendaftaran Just in Time (JIT), aplikasi portal Perusahaan tidak diperlukan karena aplikasi mendaftarkan perangkat secara otomatis dengan menyambungkan ke server Intune | Terapkan Microsoft Defender untuk Titik Akhir untuk iOS dengan Microsoft Intune |
| Perangkat Yang Tidak Diawasi (Pendaftaran Perangkat) | Yes | Melindungi seluruh perangkat. Untuk pendaftaran perangkat berbasis web, aplikasi portal perusahaan tidak diperlukan karena setelah aplikasi terkelola masuk, aplikasi mengunduh kebijakan konfigurasi secara langsung dan bukan aplikasi portal perusahaan | Terapkan Microsoft Defender untuk Titik Akhir untuk iOS dengan Microsoft Intune |
| Perangkat Yang Tidak Diawasi (Pendaftaran Pengguna) | Yes | Melindungi seluruh perangkat. Pengecualiannya adalah kapabilitas TVM, di mana hanya aplikasi kerja yang didistribusikan oleh admin yang dilindungi. Perlindungan web berfungsi di tingkat perangkat dan memindai lalu lintas jaringan dari semua aplikasi. | Terapkan Microsoft Defender untuk Titik Akhir untuk iOS dengan Microsoft Intune |
| MAM | No | Hanya melindungi aplikasi terdaftar. VPN memiliki akses ke seluruh perangkat dan dapat memindai semua lalu lintas aplikasi | Menyebarkan Microsoft Defender untuk Titik Akhir di iOS dengan Manajemen Aplikasi Seluler |
Skenario pendaftaran iOS yang tidak didukung
Pendaftaran perangkat iOS khusus/bersama/kios tidak didukung.
Skenario onboarding tanpa sentuhan untuk iOS yang didukung
- Perangkat tersupervisi (pendaftaran ADE dan Apple Configurator)
- Perangkat yang tidak diawasi (Pendaftaran Perangkat)
Orientasi pengguna akhir
Mengonfigurasi onboarding tanpa sentuhan untuk perangkat iOS yang terdaftar: Admin dapat mengonfigurasi instalasi tanpa sentuhan untuk melakukan onboarding Microsoft Defender untuk Titik Akhir secara senyap pada perangkat iOS yang terdaftar tanpa mengharuskan pengguna membuka aplikasi.
Konfigurasikan Akses Bersyarat untuk mewajibkan onboarding pengguna: Anda dapat menerapkan Akses Bersyarat untuk memastikan pengguna menjalani onboarding ke aplikasi Microsoft Defender untuk Titik Akhir setelah aplikasi diterapkan. Tonton video ini untuk demonstrasi singkat yang menunjukkan cara mengonfigurasi akses bersyarat dengan sinyal risiko dari Defender for Endpoint.
Permudah proses orientasi
- iOS - Zero-Touch Onboard
- Microsoft Intune: Android Enterprise - Menyiapkan VPN Always-on
- iOS - Pengaturan otomatis profil VPN
Evaluasi pilot
Saat mengevaluasi pertahanan ancaman seluler dengan Microsoft Defender untuk Titik Akhir, Anda dapat memverifikasi bahwa kriteria tertentu terpenuhi sebelum melanjutkan untuk menyebarkan layanan ke sekumpulan perangkat yang lebih besar. Anda dapat menentukan kriteria keluar dan memastikan bahwa kriteria tersebut terpenuhi sebelum menyebarkan secara luas.
Metode ini membantu mengurangi potensi masalah yang dapat muncul saat meluncurkan layanan. Berikut adalah beberapa pengujian dan kriteria keluar yang mungkin membantu:
- Perangkat muncul di daftar inventaris perangkat: Setelah onboarding Microsoft Defender for Endpoint berhasil dilakukan pada perangkat seluler, pastikan perangkat tercantum dalam Inventaris Perangkat di portal Microsoft Defender.
Lakukan uji phishing: Buka
https://smartscreentestratings2.netdan verifikasi bahwa situs tersebut diblokir oleh Microsoft Defender untuk Titik Akhir. Di Android Enterprise dengan profil kerja, hanya profil kerja yang didukung.Pemberitahuan muncul di dasbor: Verifikasi bahwa pemberitahuan untuk pengujian deteksi yang disebutkan sebelumnya muncul di portal Microsoft Defender.
Perlu bantuan untuk menerapkan atau mengonfigurasi Defender for Endpoint pada Android & iOS? Jika Anda memiliki setidaknya 150 lisensi untuk produk, gunakan manfaat FastTrack Anda. Pelajari selengkapnya tentang FastTrack di Microsoft FastTrack.
Configure
- Mengonfigurasi fitur Android
- Mengonfigurasi fitur iOS
- Mengonfigurasi Perlindungan Web tanpa VPN untuk perangkat iOS yang diawasi
Resources
- Peran Android Mobile Threat Defense (MTD) untuk Microsoft Defender untuk Titik Akhir
- Microsoft Defender untuk Titik Akhir untuk Android
- Microsoft Defender untuk Endpoint pada iOS
- Tetap mendapatkan informasi tentang rilis mendatang dengan membaca pengumuman kami.