Fitur baru di Microsoft Defender untuk Titik Akhir

Artikel ini menjelaskan fitur Microsoft Defender untuk Titik Akhir yang ada dalam pratinjau atau tersedia secara umum (GA), dirilis dalam enam bulan terakhir.

Untuk rilis terbaru Microsoft Defender untuk Titik Akhir, termasuk nomor build, peningkatan, dan perbaikan, lihat catatan rilis Microsoft Defender untuk Titik Akhir.

Pelajari selengkapnya tentang fitur Pratinjau.

Agustus 2026

Type Feature Pratinjau/GA Deskripsi
Feature Penilaian kerentanan untuk aplikasi Microsoft Store Preview Anda kini dapat memantau kerentanan pada perangkat yang menjalankan aplikasi Microsoft Store, termasuk Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist untuk PC rumahan, dan NVIDIA Panel Kontrol (lihat Microsoft Store daftar lengkap). Gunakan area bukti perangkat lunak di halaman perangkat lunak untuk melihat jalur file aplikasi rentan, bersama dengan kueri yang disarankan yang menunjukkan aplikasi, versi, dan lokasi file yang rentan.
Rilis - macOS Build 101.26062.0011 GA Versi rilis 20.126062.11.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.

Juli 2026

Type Feature Pratinjau/GA Deskripsi
Rilis - macOS Build 101.26062.0009 GA Rilis versi 20.126062.9.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - iOS Build 1.1.78290102 GA Rilis versi 1.1.78290102 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Pembaruan perlindungan runtime agen AI Preview Perlindungan saat berjalan untuk agen AI mencakup peningkatan berikut:

- Antarmuka peristiwa untuk agen yang didukung vendor kini berfungsi dengan saluran pembaruan standar untuk platform dan mesin, sehingga konfigurasi saluran beta tidak lagi diperlukan. Inspeksi peristiwa asli agen sekarang mendukung Codex CLI dan aplikasi Copilot GitHub.
- Pemeriksaan jaringan kini didukung untuk agen yang tidak menyediakan antarmuka event yang didukung oleh vendor, termasuk OpenClaw dan agen Claw serupa yang berbasis Node.js.

Untuk informasi selengkapnya, lihat Perlindungan runtime agen AI dengan Microsoft Defender untuk Titik Akhir.
Rilis - macOS Build 101.26052.0016 GA Rilis versi 20.126052.16.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Alat Penyebaran Defender untuk Linux GA Tersedia di Defender for Endpoint pada Linux versi 101.26042.0011 dan yang lebih baru.

Alat Penyebaran Defender untuk Linux menyederhanakan penyebaran dengan menggabungkan penginstalan, onboarding, peningkatan, dan penghapusan instalasi ke dalam satu alur kerja. Alat ini mengotomatiskan validasi prasyarat, mendukung jalur penginstalan kustom, memungkinkan penyebaran versi Defender tertentu dari saluran pembaruan pilihan, dan bekerja dengan mulus di lingkungan yang menggunakan repositori lokal.

Selain pengalaman penyebaran yang disederhanakan, pelanggan sekarang dapat memperoleh visibilitas lengkap ke kemajuan penyebaran melalui integrasi Garis Waktu Perangkat, menyediakan instalasi langkah demi langkah, peningkatan, dan status onboarding, kueri Perburuan Tingkat Lanjut untuk pemantauan penyebaran di seluruh armada, dan pelaporan kesalahan terperinci, termasuk tahap penyebaran, status, kode keluar, dan alasan kegagalan untuk menyederhanakan pemecahan masalah. Kemampuan ini membantu administrator mengidentifikasi masalah penyebaran dengan cepat, melacak kemajuan onboarding, dan memahami hasil penyebaran di seluruh properti Linux mereka. Tersedia dari Defender versi 101.26042.0011 dan seterusnya.

Juni 2026

Type Feature Pratinjau/GA Deskripsi
Rilis - Android Build 1.0.9029.0101 GA Rilis versi 1.0.9029.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.26042.0020 GA Rilis versi 20.126042.20.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Penemuan agen AI lokal — dukungan macOS dan agen baru Preview Penemuan agen AI lokal sekarang mendukung titik akhir macOS selain Windows. Pembaruan ini juga menambahkan dukungan penemuan untuk agen baru termasuk Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (sebelumnya Windsurf), dan QClaw. Untuk informasi selengkapnya, lihat Penemuan agen AI lokal.
Feature Alat penyebaran Defender yang disempurnakan untuk Windows GA Versi baru alat ini menyederhanakan proses orientasi pengguna dan meningkatkan keamanan dengan:
- Menyertakan paket onboarding langsung ke dalam file eksekusi alat.
- Membuat kunci selama pembuatan paket deployment yang diperlukan untuk menjalankan alat.
- Memungkinkan pengguna untuk mengonfigurasi tanggal kedaluwarsa paket untuk mengurangi risiko penggunaan yang tidak sah.

Sebagai tambahan:
- Anda memiliki opsi untuk mengunduh paket sebagai file.exe atau .zip , mana yang paling sesuai dengan kebutuhan organisasi Anda.
- Halaman paket Penyebaran baru di portal Defender memfasilitasi manajemen paket yang diunduh dengan memberikan visibilitas terpusat ke semua paket dan statusnya saat ini.
Feature Tindakan Respons Selektif GA Selective Response Actions memungkinkan organisasi menyesuaikan operasi keamanan yang berdampak tinggi pada perangkat selama proses onboarding. Ini memberikan kontrol yang tepat atas bagaimana tindakan respons diterapkan pada sistem Tier-0 dan aset bernilai tinggi lainnya, membantu menjaga stabilitas operasional sambil memberikan perlindungan yang kuat.
Feature Skor paparan yang ditingkatkan dalam Pengelolaan Kerentanan Defender GA Model skor paparan baru di Pengelolaan Kerentanan Defender sekarang tersedia secara umum. Model ini meningkatkan prioritas risiko dan rekomendasi dampak akurasi dengan menggabungkan data prediksi eksploitasi (EPSS) dan faktor konteks aset seperti status yang menghadap internet dan kekritisan. Untuk informasi selengkapnya, lihat Skor eksposur di Pengelolaan Kerentanan Defender dan Rekomendasi keamanan.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.26050.15 / Mesin 1.1.26050.11 GA Lihat peningkatan dan fitur untuk rilis ini.
Feature Rekomendasi Microsoft Secure Score baru GA Microsoft Secure Score sekarang mencakup rekomendasi Kurangi paparan internet masuk yang tidak perlu pada perangkat yang terhubung ke internet, yang membantu mengidentifikasi perangkat yang dapat diakses dari internet publik dan dapat mewakili permukaan serangan yang tidak perlu.

Perangkat yang terekspos ke internet merupakan titik masuk utama bagi penyerang dan pemindai otomatis, sehingga menjadi sasaran utama untuk serangan brute force terhadap kredensial, eksploitasi kerentanan yang belum ditambal, serta akses awal bagi ransomware dan intrusi interaktif oleh penyerang.

Rekomendasi ini memberikan visibilitas terpusat ke perangkat yang terhubung ke internet di seluruh lingkungan, memungkinkan organisasi untuk memvalidasi apakah paparan diharapkan, memprioritaskan remediasi untuk paparan yang tidak diinginkan, dan mengurangi permukaan serangan eksternal dalam skala besar.
Feature Penemuan agen AI lokal Preview Microsoft Defender untuk Titik Akhir kini secara otomatis mendeteksi agen AI lokal yang didukung dan berjalan pada perangkat Windows yang telah di-onboard — termasuk agen coding dan ekstensi IDE, asisten AI desktop, runtime AI lokal, serta platform agen. Agen yang ditemukan muncul sebagai aset di inventaris agen AI, peta paparan, dan perburuan tingkat lanjut, sehingga memberi tim keamanan visibilitas terhadap penggunaan agen AI lokal di seluruh organisasi. Untuk informasi selengkapnya, lihat Menemukan agen AI lokal.
Feature Perlindungan runtime agen AI lokal Preview Perlindungan runtime untuk agen AI lokal yang didukung pada endpoint Windows kini tersedia dalam pratinjau publik. Microsoft Defender memeriksa siklus agen (prompt pengguna, pemanggilan alat, dan respons alat) dan dapat memblokir aktivitas berisiko sebelum dieksekusi, sehingga membantu mencegah injeksi prompt dan tindakan agen yang tidak aman di tingkat perangkat. Peristiwa yang diblokir dan diaudit muncul sebagai pemberitahuan di Microsoft Defender untuk mendukung korelasi insiden dan alur kerja investigasi. Untuk informasi selengkapnya, lihat Menyiapkan perlindungan runtime agen AI.
Rilis - Linux Build 101.26042.0009 GA Rilis versi 30.126042.0009.0 - lihat pertimbangan dan pembaruan untuk rilis ini.

Mei 2026

Type Feature Pratinjau/GA Deskripsi
Feature solusi keamanan titik akhir Defender untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 GA Solusi keamanan endpoint Defender untuk perangkat lawas Windows 7 SP1 dan Windows Server 2008 R2 SP1 kini tersedia secara umum. Solusi ini menyediakan kemampuan perlindungan tingkat lanjut dan fungsionalitas yang ditingkatkan untuk perangkat ini dibandingkan dengan solusi lain. Solusi ini tersedia melalui alat penyebaran Defender.
Feature Skor paparan yang ditingkatkan dalam Pengelolaan Kerentanan Defender Preview Model skor paparan baru di Pengelolaan Kerentanan Defender kini tersedia dalam pratinjau. Model ini meningkatkan prioritas risiko dan rekomendasi dampak akurasi dengan menggabungkan data prediksi eksploitasi (EPSS) dan faktor konteks aset seperti status yang menghadap internet dan kekritisan. Untuk informasi selengkapnya, lihat Skor eksposur di Pengelolaan Kerentanan Defender dan Rekomendasi keamanan.
Feature Menjadwalkan pemindaian antivirus di Linux Preview Anda sekarang dapat mengonfigurasi pemindaian antivirus terjadwal pada Microsoft Defender untuk Titik Akhir di Linux. Pemindaian terjadwal mendukung pemindaian cepat per jam, pemindaian cepat berbasis interval, dan pemindaian penuh mingguan, dengan opsi untuk eksekusi prioritas rendah, penjadwalan waktu diam, dan waktu mulai acak. Konfigurasikan pemindaian menggunakan JSON terkelola, portal Microsoft Defender, atau CLI mdatp.
Feature Isolasi perangkat otomatis (penghentian serangan otomatis) Preview Microsoft Defender untuk Titik Akhir sekarang dapat secara otomatis mengisolasi perangkat yang disusupi sebagai bagian dari gangguan serangan otomatis. Isolasi memblokir sebagian besar lalu lintas jaringan sambil menjaga perangkat tetap terhubung ke layanan keamanan. Tindakan ini dibatasi waktu, dibatasi pada insiden tersebut, dan operator keamanan dapat melepaskan isolasi kapan saja.
Feature Pengumpulan data kustom GA Pengumpulan data kustom sekarang tersedia secara umum. Fitur ini memungkinkan organisasi untuk memperluas dan menyesuaikan koleksi telemetri di luar konfigurasi default dengan pemfilteran berbasis aturan untuk peristiwa tertentu dari perangkat titik akhir. Batas maksimum peristiwa per aturan telah diperbarui dari 25.000 menjadi 75.000 peristiwa per perangkat dalam jangka waktu bergulir 24 jam.
Feature Konfigurasikan pengaturan pembaruan intelijen keamanan offline untuk Linux dari portal Defender dan Intune GA Anda sekarang dapat mengonfigurasi pengaturan pembaruan kecerdasan keamanan offline untuk Linux langsung dari portal Defender dan Intune.
Feature Tindakan Respons Selektif Preview Selective Response Actions memungkinkan organisasi menyesuaikan operasi keamanan yang berdampak tinggi pada perangkat selama proses onboarding. Ini memberikan kontrol yang tepat atas bagaimana tindakan respons diterapkan pada sistem Tier-0 dan aset bernilai tinggi lainnya, membantu menjaga stabilitas operasional sambil memberikan perlindungan yang kuat.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.26040.7 / Engine 1.1.26040.8 GA Lihat peningkatan dan fitur untuk rilis ini.

April 2026

Type Feature Pratinjau/GA Deskripsi
Feature Rekomendasi Microsoft Secure Score baru Preview Microsoft Secure Score kini menyertakan Pastikan perangkat diperbarui ke sertifikat Secure Boot 2023 dan boot manager, yang membantu mengidentifikasi perangkat yang belum beralih ke sertifikat Secure Boot 2023 baru yang diwajibkan sebelum masa berlaku berakhir pada Juni 2026.

Perangkat yang masih menggunakan sertifikat Secure Boot versi lama mungkin tidak lagi dapat menerima perlindungan keamanan baru untuk proses boot tahap awal seiring sertifikat tersebut mendekati masa kedaluwarsa pada Juni 2026.

Rekomendasi ini memberikan visibilitas terpusat ke dalam status penyebaran di seluruh lingkungan, yang memungkinkan organisasi mengidentifikasi paparan, memprioritaskan remediasi, dan melacak kemajuan peluncuran dalam skala besar. Untuk mempelajari selengkapnya tentang rekomendasi, lihat Menilai status Boot Aman dengan Microsoft Defender (blog).
Feature Menampilkan status tindakan di tab Aktivitas (Pratinjau) Preview Anda sekarang dapat melihat status gangguan serangan otomatis saat ini dan tindakan perisai prediktif yang terkait dengan insiden tertentu. Anda melihat data ini di tab Aktivitas di halaman insiden. Data tersebut berlaku untuk tindakan respons Isolasi pengguna, penguatan GPO, dan penguatan Safeboot berikut.
Rilis - Linux Build 101.26032.0000 GA Rilis versi 30.126032.0000.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.26032.0016 GA Rilis versi 20.126032.16.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 4.18.25040.1 GA Rilis versi 4.18.25040.1 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.26030.3011 / Mesin 1.1.26030.3008 GA Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.26022.0020 GA Rilis versi 20.126022.20.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.26022.0018 GA Rilis versi 20.126022.18.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Android Build 1.0.8805.0103 GA Build 1.0.8805.0103 dirilis: Lihat peningkatan dan fitur untuk rilis ini.

Maret 2026

Type Feature Pratinjau/GA Deskripsi
Feature Rekomendasi Microsoft Secure Score baru GA Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum:
- Blokir koneksi jaringan keluar dari host aplikasi HTML Microsoft (mshta.exe): Membantu mengurangi serangan yang memanfaatkan mshta.exe (biner Windows tepercaya) untuk menjalankan skrip berbahaya dan berkomunikasi dengan infrastruktur perintah dan kontrol eksternal (C2). Memblokir koneksi outbound dari mshta.exe mengganggu rantai serangan umum, mencegah pengunduhan payload dan eksfiltrasi data, serta mengurangi risiko serangan living-off-the-land. Ini relevan untuk kampanye serangan yang muncul, misalnya, kampanye ClickFix, di mana penyerang menyalahgunakan alat yang sah seperti mshta.exe untuk menjalankan konten berbahaya yang dikirimkan melalui interaksi pengguna.
Rilis - Linux Build 101.26021.0002 GA Rilis versi 30.126021.0002.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.26020.6 / Mesin 1.1.26020.3 GA Lihat peningkatan dan fitur untuk rilis ini.
Feature Pengelolaan pustaka untuk respons langsung GA Manajemen pustaka untuk respons langsung sekarang tersedia secara umum. Fitur ini menyediakan tampilan terpusat untuk mengelola file dan skrip yang digunakan selama sesi respons langsung.
Rilis - macOS Build 101.26012.0017 GA Rilis versi 20.126012.17.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Rekomendasi Microsoft Secure Score baru GA Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi mengurangi paparan teknik serangan umum yang melibatkan akses jarak jauh dan serangan relai autentikasi:
- Memblokir transfer file melalui RDP: Membatasi kemampuan transfer file dalam sesi Desktop Jauh Protocol (RDP). Ini membantu mencegah penyerang menggunakan sesi RDP untuk mentransfer file berbahaya ke lingkungan atau menyelundupkan data sensitif.
- Pengerasan keamanan server SMB terhadap serangan relai autentikasi: Membantu melindungi server dari serangan relai kredensial dengan memperkuat perlindungan autentikasi Blok Pesan Server (SMB), termasuk memberlakukan Perlindungan Diperpanjang untuk Autentikasi (EPA), penandatanganan SMB, dan enkripsi SMB untuk memastikan integritas autentikasi dan melindungi lalu lintas SMB dari perusakan atau intersepsi.
Rilis - macOS Build 101.26012.0015 GA Rilis versi 20.126012.15.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Linux Build 101.26012.0007 GA Rilis versi 30.126012.0007.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Pengisolasian pengguna secara proaktif (isolasi pengguna) GA Tindakan pengurungan pengguna proaktif (pengurungan pengguna) sebagai bagian dari fitur perlindungan prediktif kini tersedia secara umum. Tindakan ini menggabungkan data aktivitas dengan data keterpaparan untuk mengidentifikasi kredensial terekspos yang berisiko disusupi dan digunakan kembali untuk melakukan aktivitas berbahaya.

Februari 2026

Type Feature Pratinjau/GA Deskripsi
Feature Pembaruan dokumentasi Yang baru dan catatan rilis GA Halaman catatan rilis baru dan khusus OS sekarang diperbarui untuk memberikan visibilitas dan akses yang lebih baik ke fitur, peningkatan, dan perbaikan baru:
- Halaman baru (halaman ini) sekarang diberi nama Fitur baru di Microsoft Defender untuk Titik Akhir dan menyertakan fitur dan tautan ke catatan rilis terbaru.
- Halaman Catatan rilis sekarang mengonsolidasikan detail rilis untuk semua sistem operasi yang didukung, termasuk antivirus Windows. Grup halaman baru diperbarui menurut platform dan tanggal, sehingga lebih mudah untuk menemukan informasi tertentu.
- Semua halaman catatan rilis sebelumnya dialihkan ke halaman catatan rilis terkonsolidasi.
Feature Dukungan untuk data kerentanan produk perangkat lunak di Windows 7 GA Untuk menyediakan kemampuan manajemen kerentanan yang komprehensif di semua versi Windows yang didukung, Pengelolaan Kerentanan Microsoft Defender sekarang mengumpulkan data kerentanan produk perangkat lunak di perangkat Windows 7.
Feature Pengelolaan pustaka untuk respons langsung Preview Anda sekarang dapat melihat dan mengelola file dan skrip yang digunakan selama sesi respons langsung di portal Microsoft Defender. Dengan peningkatan ini, Anda mendapatkan tampilan terpusat dari semua file yang diunggah dan propertinya, dan dapat mengunggah, melihat, dan menghapus file di luar sesi respons langsung.
Feature Tab Pengaturan efektif GA Tab Pengaturan efektif di bawah tab Manajemen konfigurasi pada inventaris perangkat kini tersedia secara umum. Di tab ini, Anda dapat melihat nilai aktual dan sumber konfigurasi setiap pengaturan keamanan pada perangkat. Ini membantu mengidentifikasi upaya konfigurasi yang tidak berlaku dan menghilangkan celah di mana perlindungan yang dimaksudkan tidak diberlakukan.
Feature Halaman komponen yang rentan diganti namanya menjadi komponen Perangkat Lunak GA Untuk mencerminkan visibilitas Pengelolaan Kerentanan Defender ke semua komponen perangkat lunak yang diidentifikasi di organisasi Anda, halaman Komponen yang rentan sekarang diberi nama komponen Perangkat Lunak.
Feature Peningkatan pengalaman laporan kerentanan perangkat GA Untuk menyederhanakan dan merampingkan pengalaman penggunaan Laporan kerentanan perangkat, laporan perangkat rentan kini mencakup perubahan dan penyempurnaan berikut:
- Bagian Perangkat rentan berdasarkan versi Windows 10/11 seiring waktu kini telah dihapus.
- Filter laporan hanya menyertakan filter Grup perangkat .
- Riwayat laporan sekarang terbatas pada 30 hari terakhir.
- Riwayat laporan sekarang terbatas pada 30 hari terakhir.

Catatan: Perubahan ini sekarang dapat dilihat oleh pelanggan cloud pemerintah, tetapi belum dapat dilihat di lingkungan terisolasi. Visibilitas ini akan ditambahkan dalam beberapa bulan mendatang.
Feature Alat penyebaran Defender yang disempurnakan untuk Windows Preview Versi baru alat ini menyederhanakan proses orientasi pengguna dan meningkatkan keamanan dengan:
- Menyertakan paket onboarding langsung ke dalam file eksekusi alat.
- Membuat kunci selama pembuatan paket deployment yang diperlukan untuk menjalankan alat.
- Memungkinkan pengguna untuk mengonfigurasi tanggal kedaluwarsa paket untuk mengurangi risiko penggunaan yang tidak sah.

Selain itu, halaman paket Penyebaran baru di portal Defender memfasilitasi manajemen paket yang diunduh dengan memberikan visibilitas terpusat ke semua paket dan statusnya saat ini.
Rilis - macOS Build 101.26012.0012 GA Rilis versi 20.126012.12.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Windows Sense versi 10.8821 GA Detail rilis sekarang tersedia: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.25122.0008 GA Rilis versi 20.125122.8.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Linux Build 101.25122.0004 GA Rilis versi 30.125122.0004.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.26010.5 / Mesin 1.1.26010.1 GA Lihat peningkatan dan fitur untuk rilis ini.

Januari 2026

Type Feature Pratinjau/GA Deskripsi
Rilis - Linux Build 101.25102.0005 GA Rilis versi 30.125102.0005.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.25122.0007 GA Rilis versi 20.125122.7.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.25122.0006 GA Rilis versi 20.125122.6.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Peningkatan laporan kerentanan perangkat Preview Untuk menyederhanakan dan merampingkan pengalaman penggunaan laporan Kerentanan perangkat, laporan Perangkat yang rentan kini menyertakan beberapa perubahan dan peningkatan (pelajari selengkapnya).

Catatan: Perubahan ini belum terlihat oleh pelanggan cloud pemerintah.

Desember 2025

Type Feature Pratinjau/GA Deskripsi
Rilis - Linux Build 101.25092.0005 GA Rilis versi 30.125092.0005.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Linux Build 101.25092.0002 GA Rilis versi 30.125092.0002.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Android Build 1.0.8412.0101 GA Build 1.0.8412.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Android Build 1.0.8321.0101 GA Build 1.0.8321.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.25102.0019 GA Rilis versi 20.125102.19.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.25110.6 / Engine 1.1.25110.1 GA Lihat peningkatan dan fitur untuk rilis ini.
Feature Koleksi Triage Preview Gunakan kumpulan triase untuk memprioritaskan insiden dan memburu ancaman dengan server Sentinel Model Context Protocol (MCP).
Feature Rekomendasi Microsoft Secure Score baru GA Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum:
- Nonaktifkan layanan Remote Registry pada Windows: Mencegah akses jarak jauh ke registri Windows, mengurangi permukaan serangan dan memblokir perubahan konfigurasi yang tidak sah, eskalasi hak istimewa, dan gerakan lateral.
- Nonaktifkan autentikasi NTLM untuk stasiun kerja Windows: Membantu mencegah pencurian kredensial dan serangan gerakan lateral dengan menghapus dukungan untuk protokol yang kedaluarsa dan tidak aman.
Feature Pengecualian CVE GA Pengecualian CVE kini tersedia untuk umum, dan juga mendukung justifikasi positif palsu serta bidang status sebagai bagian dari respons untuk permintaan GET /api/vulnerabilities. Pelajari lebih lanjut.

November 2025

Type Feature Pratinjau/GA Deskripsi
Feature Tindakan respons pelindung prediktif baru Preview Defender for Endpoint kini menyertakan tindakan respons penguatan keamanan GPO dan penguatan keamanan Safeboot. Tindakan ini adalah bagian dari fitur pelindung prediktif , yang mengantisipasi dan mengurangi potensi ancaman sebelum terwujud.
Feature Pengumpulan data kustom Preview Pengumpulan data kustom memungkinkan organisasi untuk memperluas dan menyesuaikan pengumpulan telemetri di luar konfigurasi default untuk mendukung kebutuhan perburuan ancaman dan pemantauan keamanan khusus.
Feature Manajemen kerentanan berada di bawah manajemen eksposur Preview Bagian Manajemen Kerentanan di portal Microsoft Defender sekarang terletak di bawah Manajemen paparan. Perubahan ini adalah bagian dari integrasi manajemen kerentanan ke Microsoft Security Exposure Management, yang secara signifikan memperluas cakupan dan kemampuan platform. Pelajari lebih lanjut.
Feature Rekomendasi Microsoft Secure Score baru GA Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum:

- Memerlukan penandatanganan klien LDAP atau Memerlukan penandatanganan server LDAP: Membantu memastikan integritas permintaan direktori sehingga penyerang tidak dapat mengubah atau memanipulasi keanggotaan grup atau izin saat transit.
- Mengenkripsi lalu lintas klien LDAP: Mencegah paparan kredensial dan informasi pengguna sensitif dengan memberlakukan komunikasi terenkripsi alih-alih LDAP teks jelas.
- Tegakkan pengikatan kanal LDAP: Mencegah penyerang membajak atau meneruskan sesi autentikasi dengan mengikat autentikasi NTLM ke kanal TLS yang aman.
Feature alat penerapan Defender
- untuk perangkat Windows
- untuk perangkat Linux
Preview Alat deployment Defender yang baru adalah aplikasi ringan yang memperbarui dirinya sendiri dan menyederhanakan proses onboarding perangkat ke solusi keamanan endpoint Defender. Alat ini mengurus prasyarat, mengotomatiskan migrasi dari solusi yang lebih lama, dan menghapus kebutuhan akan skrip onboarding yang kompleks, unduhan terpisah, dan penginstalan manual. Ini mendukung perangkat Windows dan Linux.
Feature solusi keamanan titik akhir Defender untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 Preview Solusi Defender untuk keamanan titik akhir kini tersedia untuk perangkat lama Windows 7 SP1 dan Windows Server 2008 R2 SP1. Solusi ini menyediakan kemampuan perlindungan tingkat lanjut dan fungsionalitas yang ditingkatkan untuk perangkat ini dibandingkan dengan solusi lain. Solusi baru tersedia menggunakan alat penyebaran Defender baru.
Rilis - Windows Windows Defender Antivirus: Platform 4.18.25100.9008 / Mesin 1.1.25100.9002 GA Lihat peningkatan dan fitur untuk rilis ini.

Oktober 2025

Type Feature Pratinjau/GA Deskripsi
Rilis - Android Build 1.0.8217.0101 GA Build 1.0.8217.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Android Build 1.0.8201.0101 GA Build 1.0.8201.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.25082.0006 GA Rilis versi 20.125082.6.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - iOS Build 1.1.70230101 GA Build 1.1.70230101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - iOS Build 1.1.69250104 GA Build 1.1.69250104 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Antivirus untuk Windows Peron 4.18.25100.9008 / Mesin 1.1.25100.9002 GA Platform 4.18.25100.9008 dan Engine 1.1.25100.9002 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Dukungan konektivitas yang disederhanakan untuk lingkungan pemerintah AS Preview Defender for Endpoint kini mendukung konektivitas yang lebih sederhana untuk lingkungan cloud pemerintah Amerika Serikat. Peningkatan ini menyederhanakan proses orientasi awal dengan mengurangi jumlah endpoint layanan yang diperlukan dan meningkatkan keandalan pada berbagai jaringan terbatas. Untuk informasi selengkapnya, lihat pengaturan konektivitas yang diperlukan.
Feature Pengecualian isolasi GA Fitur pengecualian Isolasi sekarang tersedia secara umum. Pengecualian isolasi memungkinkan proses atau titik akhir yang ditunjuk untuk melewati pembatasan isolasi jaringan. Ini memastikan bahwa fungsi penting dapat berlanjut sementara paparan jaringan yang lebih luas terbatas.
Rilis - Linux Build 101.25092.0001 GA Rilis versi 30.125092.0001.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Feature Pengecualian CVE Preview Anda sekarang dapat menggunakan pengecualian CVE untuk mengecualikan Kerentanan Dan Paparan Umum (CVE) tertentu dari analisis di lingkungan Anda. Pengecualian CVE memungkinkan Anda mengontrol jenis data apa yang relevan dengan organisasi Anda dan secara selektif mengecualikan data tertentu dari upaya remediasi Anda. Untuk informasi selengkapnya, lihat Pengecualian di Pengelolaan Kerentanan Microsoft Defender dan Membuat, menampilkan, dan mengelola pengecualian.
Feature Rekomendasi Microsoft Secure Score baru GA Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum:
- Memblokir pembuatan shell web pada server (mengurangi risiko persistensi berbasis web dan serangan eksekusi kode jarak jauh)
- Blokir penggunaan alat sistem yang disalin atau ditiru (membantu mencegah penyalahgunaan penyerang utilitas administratif yang sah untuk gerakan lateral atau eskalasi hak istimewa)
- Blokir reboot komputer dalam Mode Aman: Membantu melindungi terhadap penyerang yang mencoba menonaktifkan perlindungan titik akhir atau bertahan melalui boot ulang.

September 2025

Type Feature Pratinjau/GA Deskripsi
Rilis - Android Build 1.0.8102.0101 GA Build 1.0.8102.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Build 101.25072.0011 GA Rilis versi 20.125072.11.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - macOS Mengonfigurasi pembaruan kecerdasan keamanan offline untuk Microsoft Defender untuk Titik Akhir di macOS GA Memungkinkan organisasi memperbarui kecerdasan keamanan (definisi/tanda tangan antivirus) pada titik akhir macOS secara offline dari server cermin lokal.
Rilis - Linux Build 101.25082.0003 GA Rilis versi 30.125082.0003.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Linux Build 101.25072.0003 GA Rilis versi 30.125072.0003.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - iOS Build 1.1.68200103 GA Build 1.1.68200103 dirilis: Lihat peningkatan dan fitur untuk rilis ini.
Rilis - Windows Sense versi 10.8804 GA Detail rilis sekarang tersedia: Lihat peningkatan dan fitur untuk rilis ini.