Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan fitur Microsoft Defender untuk Titik Akhir yang ada dalam pratinjau atau tersedia secara umum (GA), dirilis dalam enam bulan terakhir.
Untuk rilis terbaru Microsoft Defender untuk Titik Akhir, termasuk nomor build, peningkatan, dan perbaikan, lihat catatan rilis Microsoft Defender untuk Titik Akhir.
Pelajari selengkapnya tentang fitur Pratinjau.
Agustus 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Feature | Penilaian kerentanan untuk aplikasi Microsoft Store | Preview | Anda kini dapat memantau kerentanan pada perangkat yang menjalankan aplikasi Microsoft Store, termasuk Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist untuk PC rumahan, dan NVIDIA Panel Kontrol (lihat Microsoft Store daftar lengkap). Gunakan area bukti perangkat lunak di halaman perangkat lunak untuk melihat jalur file aplikasi rentan, bersama dengan kueri yang disarankan yang menunjukkan aplikasi, versi, dan lokasi file yang rentan. |
| Rilis - macOS | Build 101.26062.0011 | GA | Versi rilis 20.126062.11.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
Juli 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Rilis - macOS | Build 101.26062.0009 | GA | Rilis versi 20.126062.9.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - iOS | Build 1.1.78290102 | GA | Rilis versi 1.1.78290102 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Pembaruan perlindungan runtime agen AI | Preview | Perlindungan saat berjalan untuk agen AI mencakup peningkatan berikut: - Antarmuka peristiwa untuk agen yang didukung vendor kini berfungsi dengan saluran pembaruan standar untuk platform dan mesin, sehingga konfigurasi saluran beta tidak lagi diperlukan. Inspeksi peristiwa asli agen sekarang mendukung Codex CLI dan aplikasi Copilot GitHub. - Pemeriksaan jaringan kini didukung untuk agen yang tidak menyediakan antarmuka event yang didukung oleh vendor, termasuk OpenClaw dan agen Claw serupa yang berbasis Node.js. Untuk informasi selengkapnya, lihat Perlindungan runtime agen AI dengan Microsoft Defender untuk Titik Akhir. |
| Rilis - macOS | Build 101.26052.0016 | GA | Rilis versi 20.126052.16.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Alat Penyebaran Defender untuk Linux | GA | Tersedia di Defender for Endpoint pada Linux versi 101.26042.0011 dan yang lebih baru. Alat Penyebaran Defender untuk Linux menyederhanakan penyebaran dengan menggabungkan penginstalan, onboarding, peningkatan, dan penghapusan instalasi ke dalam satu alur kerja. Alat ini mengotomatiskan validasi prasyarat, mendukung jalur penginstalan kustom, memungkinkan penyebaran versi Defender tertentu dari saluran pembaruan pilihan, dan bekerja dengan mulus di lingkungan yang menggunakan repositori lokal. Selain pengalaman penyebaran yang disederhanakan, pelanggan sekarang dapat memperoleh visibilitas lengkap ke kemajuan penyebaran melalui integrasi Garis Waktu Perangkat, menyediakan instalasi langkah demi langkah, peningkatan, dan status onboarding, kueri Perburuan Tingkat Lanjut untuk pemantauan penyebaran di seluruh armada, dan pelaporan kesalahan terperinci, termasuk tahap penyebaran, status, kode keluar, dan alasan kegagalan untuk menyederhanakan pemecahan masalah. Kemampuan ini membantu administrator mengidentifikasi masalah penyebaran dengan cepat, melacak kemajuan onboarding, dan memahami hasil penyebaran di seluruh properti Linux mereka. Tersedia dari Defender versi 101.26042.0011 dan seterusnya. |
Juni 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Rilis - Android | Build 1.0.9029.0101 | GA | Rilis versi 1.0.9029.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.26042.0020 | GA | Rilis versi 20.126042.20.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Penemuan agen AI lokal — dukungan macOS dan agen baru | Preview | Penemuan agen AI lokal sekarang mendukung titik akhir macOS selain Windows. Pembaruan ini juga menambahkan dukungan penemuan untuk agen baru termasuk Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (sebelumnya Windsurf), dan QClaw. Untuk informasi selengkapnya, lihat Penemuan agen AI lokal. |
| Feature | Alat penyebaran Defender yang disempurnakan untuk Windows | GA | Versi baru alat ini menyederhanakan proses orientasi pengguna dan meningkatkan keamanan dengan: - Menyertakan paket onboarding langsung ke dalam file eksekusi alat. - Membuat kunci selama pembuatan paket deployment yang diperlukan untuk menjalankan alat. - Memungkinkan pengguna untuk mengonfigurasi tanggal kedaluwarsa paket untuk mengurangi risiko penggunaan yang tidak sah. Sebagai tambahan: - Anda memiliki opsi untuk mengunduh paket sebagai file.exe atau .zip , mana yang paling sesuai dengan kebutuhan organisasi Anda. - Halaman paket Penyebaran baru di portal Defender memfasilitasi manajemen paket yang diunduh dengan memberikan visibilitas terpusat ke semua paket dan statusnya saat ini. |
| Feature | Tindakan Respons Selektif | GA | Selective Response Actions memungkinkan organisasi menyesuaikan operasi keamanan yang berdampak tinggi pada perangkat selama proses onboarding. Ini memberikan kontrol yang tepat atas bagaimana tindakan respons diterapkan pada sistem Tier-0 dan aset bernilai tinggi lainnya, membantu menjaga stabilitas operasional sambil memberikan perlindungan yang kuat. |
| Feature | Skor paparan yang ditingkatkan dalam Pengelolaan Kerentanan Defender | GA | Model skor paparan baru di Pengelolaan Kerentanan Defender sekarang tersedia secara umum. Model ini meningkatkan prioritas risiko dan rekomendasi dampak akurasi dengan menggabungkan data prediksi eksploitasi (EPSS) dan faktor konteks aset seperti status yang menghadap internet dan kekritisan. Untuk informasi selengkapnya, lihat Skor eksposur di Pengelolaan Kerentanan Defender dan Rekomendasi keamanan. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.26050.15 / Mesin 1.1.26050.11 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Rekomendasi Microsoft Secure Score baru | GA | Microsoft Secure Score sekarang mencakup rekomendasi Kurangi paparan internet masuk yang tidak perlu pada perangkat yang terhubung ke internet, yang membantu mengidentifikasi perangkat yang dapat diakses dari internet publik dan dapat mewakili permukaan serangan yang tidak perlu. Perangkat yang terekspos ke internet merupakan titik masuk utama bagi penyerang dan pemindai otomatis, sehingga menjadi sasaran utama untuk serangan brute force terhadap kredensial, eksploitasi kerentanan yang belum ditambal, serta akses awal bagi ransomware dan intrusi interaktif oleh penyerang. Rekomendasi ini memberikan visibilitas terpusat ke perangkat yang terhubung ke internet di seluruh lingkungan, memungkinkan organisasi untuk memvalidasi apakah paparan diharapkan, memprioritaskan remediasi untuk paparan yang tidak diinginkan, dan mengurangi permukaan serangan eksternal dalam skala besar. |
| Feature | Penemuan agen AI lokal | Preview | Microsoft Defender untuk Titik Akhir kini secara otomatis mendeteksi agen AI lokal yang didukung dan berjalan pada perangkat Windows yang telah di-onboard — termasuk agen coding dan ekstensi IDE, asisten AI desktop, runtime AI lokal, serta platform agen. Agen yang ditemukan muncul sebagai aset di inventaris agen AI, peta paparan, dan perburuan tingkat lanjut, sehingga memberi tim keamanan visibilitas terhadap penggunaan agen AI lokal di seluruh organisasi. Untuk informasi selengkapnya, lihat Menemukan agen AI lokal. |
| Feature | Perlindungan runtime agen AI lokal | Preview | Perlindungan runtime untuk agen AI lokal yang didukung pada endpoint Windows kini tersedia dalam pratinjau publik. Microsoft Defender memeriksa siklus agen (prompt pengguna, pemanggilan alat, dan respons alat) dan dapat memblokir aktivitas berisiko sebelum dieksekusi, sehingga membantu mencegah injeksi prompt dan tindakan agen yang tidak aman di tingkat perangkat. Peristiwa yang diblokir dan diaudit muncul sebagai pemberitahuan di Microsoft Defender untuk mendukung korelasi insiden dan alur kerja investigasi. Untuk informasi selengkapnya, lihat Menyiapkan perlindungan runtime agen AI. |
| Rilis - Linux | Build 101.26042.0009 | GA | Rilis versi 30.126042.0009.0 - lihat pertimbangan dan pembaruan untuk rilis ini. |
Mei 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Feature | solusi keamanan titik akhir Defender untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 | GA | Solusi keamanan endpoint Defender untuk perangkat lawas Windows 7 SP1 dan Windows Server 2008 R2 SP1 kini tersedia secara umum. Solusi ini menyediakan kemampuan perlindungan tingkat lanjut dan fungsionalitas yang ditingkatkan untuk perangkat ini dibandingkan dengan solusi lain. Solusi ini tersedia melalui alat penyebaran Defender. |
| Feature | Skor paparan yang ditingkatkan dalam Pengelolaan Kerentanan Defender | Preview | Model skor paparan baru di Pengelolaan Kerentanan Defender kini tersedia dalam pratinjau. Model ini meningkatkan prioritas risiko dan rekomendasi dampak akurasi dengan menggabungkan data prediksi eksploitasi (EPSS) dan faktor konteks aset seperti status yang menghadap internet dan kekritisan. Untuk informasi selengkapnya, lihat Skor eksposur di Pengelolaan Kerentanan Defender dan Rekomendasi keamanan. |
| Feature | Menjadwalkan pemindaian antivirus di Linux | Preview | Anda sekarang dapat mengonfigurasi pemindaian antivirus terjadwal pada Microsoft Defender untuk Titik Akhir di Linux. Pemindaian terjadwal mendukung pemindaian cepat per jam, pemindaian cepat berbasis interval, dan pemindaian penuh mingguan, dengan opsi untuk eksekusi prioritas rendah, penjadwalan waktu diam, dan waktu mulai acak. Konfigurasikan pemindaian menggunakan JSON terkelola, portal Microsoft Defender, atau CLI mdatp. |
| Feature | Isolasi perangkat otomatis (penghentian serangan otomatis) | Preview | Microsoft Defender untuk Titik Akhir sekarang dapat secara otomatis mengisolasi perangkat yang disusupi sebagai bagian dari gangguan serangan otomatis. Isolasi memblokir sebagian besar lalu lintas jaringan sambil menjaga perangkat tetap terhubung ke layanan keamanan. Tindakan ini dibatasi waktu, dibatasi pada insiden tersebut, dan operator keamanan dapat melepaskan isolasi kapan saja. |
| Feature | Pengumpulan data kustom | GA | Pengumpulan data kustom sekarang tersedia secara umum. Fitur ini memungkinkan organisasi untuk memperluas dan menyesuaikan koleksi telemetri di luar konfigurasi default dengan pemfilteran berbasis aturan untuk peristiwa tertentu dari perangkat titik akhir. Batas maksimum peristiwa per aturan telah diperbarui dari 25.000 menjadi 75.000 peristiwa per perangkat dalam jangka waktu bergulir 24 jam. |
| Feature | Konfigurasikan pengaturan pembaruan intelijen keamanan offline untuk Linux dari portal Defender dan Intune | GA | Anda sekarang dapat mengonfigurasi pengaturan pembaruan kecerdasan keamanan offline untuk Linux langsung dari portal Defender dan Intune. |
| Feature | Tindakan Respons Selektif | Preview | Selective Response Actions memungkinkan organisasi menyesuaikan operasi keamanan yang berdampak tinggi pada perangkat selama proses onboarding. Ini memberikan kontrol yang tepat atas bagaimana tindakan respons diterapkan pada sistem Tier-0 dan aset bernilai tinggi lainnya, membantu menjaga stabilitas operasional sambil memberikan perlindungan yang kuat. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.26040.7 / Engine 1.1.26040.8 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
April 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Feature | Rekomendasi Microsoft Secure Score baru | Preview | Microsoft Secure Score kini menyertakan Pastikan perangkat diperbarui ke sertifikat Secure Boot 2023 dan boot manager, yang membantu mengidentifikasi perangkat yang belum beralih ke sertifikat Secure Boot 2023 baru yang diwajibkan sebelum masa berlaku berakhir pada Juni 2026. Perangkat yang masih menggunakan sertifikat Secure Boot versi lama mungkin tidak lagi dapat menerima perlindungan keamanan baru untuk proses boot tahap awal seiring sertifikat tersebut mendekati masa kedaluwarsa pada Juni 2026. Rekomendasi ini memberikan visibilitas terpusat ke dalam status penyebaran di seluruh lingkungan, yang memungkinkan organisasi mengidentifikasi paparan, memprioritaskan remediasi, dan melacak kemajuan peluncuran dalam skala besar. Untuk mempelajari selengkapnya tentang rekomendasi, lihat Menilai status Boot Aman dengan Microsoft Defender (blog). |
| Feature | Menampilkan status tindakan di tab Aktivitas (Pratinjau) | Preview | Anda sekarang dapat melihat status gangguan serangan otomatis saat ini dan tindakan perisai prediktif yang terkait dengan insiden tertentu. Anda melihat data ini di tab Aktivitas di halaman insiden. Data tersebut berlaku untuk tindakan respons Isolasi pengguna, penguatan GPO, dan penguatan Safeboot berikut. |
| Rilis - Linux | Build 101.26032.0000 | GA | Rilis versi 30.126032.0000.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.26032.0016 | GA | Rilis versi 20.126032.16.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 4.18.25040.1 | GA | Rilis versi 4.18.25040.1 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.26030.3011 / Mesin 1.1.26030.3008 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.26022.0020 | GA | Rilis versi 20.126022.20.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.26022.0018 | GA | Rilis versi 20.126022.18.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Android | Build 1.0.8805.0103 | GA | Build 1.0.8805.0103 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
Maret 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Feature | Rekomendasi Microsoft Secure Score baru | GA | Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum: - Blokir koneksi jaringan keluar dari host aplikasi HTML Microsoft (mshta.exe): Membantu mengurangi serangan yang memanfaatkan mshta.exe (biner Windows tepercaya) untuk menjalankan skrip berbahaya dan berkomunikasi dengan infrastruktur perintah dan kontrol eksternal (C2). Memblokir koneksi outbound dari mshta.exe mengganggu rantai serangan umum, mencegah pengunduhan payload dan eksfiltrasi data, serta mengurangi risiko serangan living-off-the-land. Ini relevan untuk kampanye serangan yang muncul, misalnya, kampanye ClickFix, di mana penyerang menyalahgunakan alat yang sah seperti mshta.exe untuk menjalankan konten berbahaya yang dikirimkan melalui interaksi pengguna. |
| Rilis - Linux | Build 101.26021.0002 | GA | Rilis versi 30.126021.0002.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.26020.6 / Mesin 1.1.26020.3 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Pengelolaan pustaka untuk respons langsung | GA | Manajemen pustaka untuk respons langsung sekarang tersedia secara umum. Fitur ini menyediakan tampilan terpusat untuk mengelola file dan skrip yang digunakan selama sesi respons langsung. |
| Rilis - macOS | Build 101.26012.0017 | GA | Rilis versi 20.126012.17.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Rekomendasi Microsoft Secure Score baru | GA | Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi mengurangi paparan teknik serangan umum yang melibatkan akses jarak jauh dan serangan relai autentikasi: - Memblokir transfer file melalui RDP: Membatasi kemampuan transfer file dalam sesi Desktop Jauh Protocol (RDP). Ini membantu mencegah penyerang menggunakan sesi RDP untuk mentransfer file berbahaya ke lingkungan atau menyelundupkan data sensitif. - Pengerasan keamanan server SMB terhadap serangan relai autentikasi: Membantu melindungi server dari serangan relai kredensial dengan memperkuat perlindungan autentikasi Blok Pesan Server (SMB), termasuk memberlakukan Perlindungan Diperpanjang untuk Autentikasi (EPA), penandatanganan SMB, dan enkripsi SMB untuk memastikan integritas autentikasi dan melindungi lalu lintas SMB dari perusakan atau intersepsi. |
| Rilis - macOS | Build 101.26012.0015 | GA | Rilis versi 20.126012.15.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Linux | Build 101.26012.0007 | GA | Rilis versi 30.126012.0007.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Pengisolasian pengguna secara proaktif (isolasi pengguna) | GA | Tindakan pengurungan pengguna proaktif (pengurungan pengguna) sebagai bagian dari fitur perlindungan prediktif kini tersedia secara umum. Tindakan ini menggabungkan data aktivitas dengan data keterpaparan untuk mengidentifikasi kredensial terekspos yang berisiko disusupi dan digunakan kembali untuk melakukan aktivitas berbahaya. |
Februari 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Feature | Pembaruan dokumentasi Yang baru dan catatan rilis | GA | Halaman catatan rilis baru dan khusus OS sekarang diperbarui untuk memberikan visibilitas dan akses yang lebih baik ke fitur, peningkatan, dan perbaikan baru: - Halaman baru (halaman ini) sekarang diberi nama Fitur baru di Microsoft Defender untuk Titik Akhir dan menyertakan fitur dan tautan ke catatan rilis terbaru. - Halaman Catatan rilis sekarang mengonsolidasikan detail rilis untuk semua sistem operasi yang didukung, termasuk antivirus Windows. Grup halaman baru diperbarui menurut platform dan tanggal, sehingga lebih mudah untuk menemukan informasi tertentu. - Semua halaman catatan rilis sebelumnya dialihkan ke halaman catatan rilis terkonsolidasi. |
| Feature | Dukungan untuk data kerentanan produk perangkat lunak di Windows 7 | GA | Untuk menyediakan kemampuan manajemen kerentanan yang komprehensif di semua versi Windows yang didukung, Pengelolaan Kerentanan Microsoft Defender sekarang mengumpulkan data kerentanan produk perangkat lunak di perangkat Windows 7. |
| Feature | Pengelolaan pustaka untuk respons langsung | Preview | Anda sekarang dapat melihat dan mengelola file dan skrip yang digunakan selama sesi respons langsung di portal Microsoft Defender. Dengan peningkatan ini, Anda mendapatkan tampilan terpusat dari semua file yang diunggah dan propertinya, dan dapat mengunggah, melihat, dan menghapus file di luar sesi respons langsung. |
| Feature | Tab Pengaturan efektif | GA | Tab Pengaturan efektif di bawah tab Manajemen konfigurasi pada inventaris perangkat kini tersedia secara umum. Di tab ini, Anda dapat melihat nilai aktual dan sumber konfigurasi setiap pengaturan keamanan pada perangkat. Ini membantu mengidentifikasi upaya konfigurasi yang tidak berlaku dan menghilangkan celah di mana perlindungan yang dimaksudkan tidak diberlakukan. |
| Feature | Halaman komponen yang rentan diganti namanya menjadi komponen Perangkat Lunak | GA | Untuk mencerminkan visibilitas Pengelolaan Kerentanan Defender ke semua komponen perangkat lunak yang diidentifikasi di organisasi Anda, halaman Komponen yang rentan sekarang diberi nama komponen Perangkat Lunak. |
| Feature | Peningkatan pengalaman laporan kerentanan perangkat | GA | Untuk menyederhanakan dan merampingkan pengalaman penggunaan Laporan kerentanan perangkat, laporan perangkat rentan kini mencakup perubahan dan penyempurnaan berikut: - Bagian Perangkat rentan berdasarkan versi Windows 10/11 seiring waktu kini telah dihapus. - Filter laporan hanya menyertakan filter Grup perangkat . - Riwayat laporan sekarang terbatas pada 30 hari terakhir. - Riwayat laporan sekarang terbatas pada 30 hari terakhir. Catatan: Perubahan ini sekarang dapat dilihat oleh pelanggan cloud pemerintah, tetapi belum dapat dilihat di lingkungan terisolasi. Visibilitas ini akan ditambahkan dalam beberapa bulan mendatang. |
| Feature | Alat penyebaran Defender yang disempurnakan untuk Windows | Preview | Versi baru alat ini menyederhanakan proses orientasi pengguna dan meningkatkan keamanan dengan: - Menyertakan paket onboarding langsung ke dalam file eksekusi alat. - Membuat kunci selama pembuatan paket deployment yang diperlukan untuk menjalankan alat. - Memungkinkan pengguna untuk mengonfigurasi tanggal kedaluwarsa paket untuk mengurangi risiko penggunaan yang tidak sah. Selain itu, halaman paket Penyebaran baru di portal Defender memfasilitasi manajemen paket yang diunduh dengan memberikan visibilitas terpusat ke semua paket dan statusnya saat ini. |
| Rilis - macOS | Build 101.26012.0012 | GA | Rilis versi 20.126012.12.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Windows | Sense versi 10.8821 | GA | Detail rilis sekarang tersedia: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.25122.0008 | GA | Rilis versi 20.125122.8.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Linux | Build 101.25122.0004 | GA | Rilis versi 30.125122.0004.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.26010.5 / Mesin 1.1.26010.1 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
Januari 2026
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Rilis - Linux | Build 101.25102.0005 | GA | Rilis versi 30.125102.0005.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.25122.0007 | GA | Rilis versi 20.125122.7.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.25122.0006 | GA | Rilis versi 20.125122.6.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Peningkatan laporan kerentanan perangkat | Preview | Untuk menyederhanakan dan merampingkan pengalaman penggunaan laporan Kerentanan perangkat, laporan Perangkat yang rentan kini menyertakan beberapa perubahan dan peningkatan (pelajari selengkapnya). Catatan: Perubahan ini belum terlihat oleh pelanggan cloud pemerintah. |
Desember 2025
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Rilis - Linux | Build 101.25092.0005 | GA | Rilis versi 30.125092.0005.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Linux | Build 101.25092.0002 | GA | Rilis versi 30.125092.0002.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Android | Build 1.0.8412.0101 | GA | Build 1.0.8412.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Android | Build 1.0.8321.0101 | GA | Build 1.0.8321.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.25102.0019 | GA | Rilis versi 20.125102.19.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.25110.6 / Engine 1.1.25110.1 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Koleksi Triage | Preview | Gunakan kumpulan triase untuk memprioritaskan insiden dan memburu ancaman dengan server Sentinel Model Context Protocol (MCP). |
| Feature | Rekomendasi Microsoft Secure Score baru | GA | Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum: - Nonaktifkan layanan Remote Registry pada Windows: Mencegah akses jarak jauh ke registri Windows, mengurangi permukaan serangan dan memblokir perubahan konfigurasi yang tidak sah, eskalasi hak istimewa, dan gerakan lateral. - Nonaktifkan autentikasi NTLM untuk stasiun kerja Windows: Membantu mencegah pencurian kredensial dan serangan gerakan lateral dengan menghapus dukungan untuk protokol yang kedaluarsa dan tidak aman. |
| Feature | Pengecualian CVE | GA | Pengecualian CVE kini tersedia untuk umum, dan juga mendukung justifikasi positif palsu serta bidang status sebagai bagian dari respons untuk permintaan GET /api/vulnerabilities.
Pelajari lebih lanjut. |
November 2025
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Feature | Tindakan respons pelindung prediktif baru | Preview | Defender for Endpoint kini menyertakan tindakan respons penguatan keamanan GPO dan penguatan keamanan Safeboot. Tindakan ini adalah bagian dari fitur pelindung prediktif , yang mengantisipasi dan mengurangi potensi ancaman sebelum terwujud. |
| Feature | Pengumpulan data kustom | Preview | Pengumpulan data kustom memungkinkan organisasi untuk memperluas dan menyesuaikan pengumpulan telemetri di luar konfigurasi default untuk mendukung kebutuhan perburuan ancaman dan pemantauan keamanan khusus. |
| Feature | Manajemen kerentanan berada di bawah manajemen eksposur | Preview | Bagian Manajemen Kerentanan di portal Microsoft Defender sekarang terletak di bawah Manajemen paparan. Perubahan ini adalah bagian dari integrasi manajemen kerentanan ke Microsoft Security Exposure Management, yang secara signifikan memperluas cakupan dan kemampuan platform. Pelajari lebih lanjut. |
| Feature | Rekomendasi Microsoft Secure Score baru | GA | Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum: - Memerlukan penandatanganan klien LDAP atau Memerlukan penandatanganan server LDAP: Membantu memastikan integritas permintaan direktori sehingga penyerang tidak dapat mengubah atau memanipulasi keanggotaan grup atau izin saat transit. - Mengenkripsi lalu lintas klien LDAP: Mencegah paparan kredensial dan informasi pengguna sensitif dengan memberlakukan komunikasi terenkripsi alih-alih LDAP teks jelas. - Tegakkan pengikatan kanal LDAP: Mencegah penyerang membajak atau meneruskan sesi autentikasi dengan mengikat autentikasi NTLM ke kanal TLS yang aman. |
| Feature | alat penerapan Defender - untuk perangkat Windows - untuk perangkat Linux |
Preview | Alat deployment Defender yang baru adalah aplikasi ringan yang memperbarui dirinya sendiri dan menyederhanakan proses onboarding perangkat ke solusi keamanan endpoint Defender. Alat ini mengurus prasyarat, mengotomatiskan migrasi dari solusi yang lebih lama, dan menghapus kebutuhan akan skrip onboarding yang kompleks, unduhan terpisah, dan penginstalan manual. Ini mendukung perangkat Windows dan Linux. |
| Feature | solusi keamanan titik akhir Defender untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 | Preview | Solusi Defender untuk keamanan titik akhir kini tersedia untuk perangkat lama Windows 7 SP1 dan Windows Server 2008 R2 SP1. Solusi ini menyediakan kemampuan perlindungan tingkat lanjut dan fungsionalitas yang ditingkatkan untuk perangkat ini dibandingkan dengan solusi lain. Solusi baru tersedia menggunakan alat penyebaran Defender baru. |
| Rilis - Windows | Windows Defender Antivirus: Platform 4.18.25100.9008 / Mesin 1.1.25100.9002 | GA | Lihat peningkatan dan fitur untuk rilis ini. |
Oktober 2025
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Rilis - Android | Build 1.0.8217.0101 | GA | Build 1.0.8217.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Android | Build 1.0.8201.0101 | GA | Build 1.0.8201.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.25082.0006 | GA | Rilis versi 20.125082.6.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - iOS | Build 1.1.70230101 | GA | Build 1.1.70230101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - iOS | Build 1.1.69250104 | GA | Build 1.1.69250104 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Antivirus untuk Windows | Peron 4.18.25100.9008 / Mesin 1.1.25100.9002 | GA | Platform 4.18.25100.9008 dan Engine 1.1.25100.9002 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Dukungan konektivitas yang disederhanakan untuk lingkungan pemerintah AS | Preview | Defender for Endpoint kini mendukung konektivitas yang lebih sederhana untuk lingkungan cloud pemerintah Amerika Serikat. Peningkatan ini menyederhanakan proses orientasi awal dengan mengurangi jumlah endpoint layanan yang diperlukan dan meningkatkan keandalan pada berbagai jaringan terbatas. Untuk informasi selengkapnya, lihat pengaturan konektivitas yang diperlukan. |
| Feature | Pengecualian isolasi | GA | Fitur pengecualian Isolasi sekarang tersedia secara umum. Pengecualian isolasi memungkinkan proses atau titik akhir yang ditunjuk untuk melewati pembatasan isolasi jaringan. Ini memastikan bahwa fungsi penting dapat berlanjut sementara paparan jaringan yang lebih luas terbatas. |
| Rilis - Linux | Build 101.25092.0001 | GA | Rilis versi 30.125092.0001.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Feature | Pengecualian CVE | Preview | Anda sekarang dapat menggunakan pengecualian CVE untuk mengecualikan Kerentanan Dan Paparan Umum (CVE) tertentu dari analisis di lingkungan Anda. Pengecualian CVE memungkinkan Anda mengontrol jenis data apa yang relevan dengan organisasi Anda dan secara selektif mengecualikan data tertentu dari upaya remediasi Anda. Untuk informasi selengkapnya, lihat Pengecualian di Pengelolaan Kerentanan Microsoft Defender dan Membuat, menampilkan, dan mengelola pengecualian. |
| Feature | Rekomendasi Microsoft Secure Score baru | GA | Microsoft Secure Score sekarang menyertakan rekomendasi baru untuk membantu organisasi secara proaktif mencegah teknik serangan titik akhir umum: - Memblokir pembuatan shell web pada server (mengurangi risiko persistensi berbasis web dan serangan eksekusi kode jarak jauh) - Blokir penggunaan alat sistem yang disalin atau ditiru (membantu mencegah penyalahgunaan penyerang utilitas administratif yang sah untuk gerakan lateral atau eskalasi hak istimewa) - Blokir reboot komputer dalam Mode Aman: Membantu melindungi terhadap penyerang yang mencoba menonaktifkan perlindungan titik akhir atau bertahan melalui boot ulang. |
September 2025
| Type | Feature | Pratinjau/GA | Deskripsi |
|---|---|---|---|
| Rilis - Android | Build 1.0.8102.0101 | GA | Build 1.0.8102.0101 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Build 101.25072.0011 | GA | Rilis versi 20.125072.11.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - macOS | Mengonfigurasi pembaruan kecerdasan keamanan offline untuk Microsoft Defender untuk Titik Akhir di macOS | GA | Memungkinkan organisasi memperbarui kecerdasan keamanan (definisi/tanda tangan antivirus) pada titik akhir macOS secara offline dari server cermin lokal. |
| Rilis - Linux | Build 101.25082.0003 | GA | Rilis versi 30.125082.0003.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Linux | Build 101.25072.0003 | GA | Rilis versi 30.125072.0003.0 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - iOS | Build 1.1.68200103 | GA | Build 1.1.68200103 dirilis: Lihat peningkatan dan fitur untuk rilis ini. |
| Rilis - Windows | Sense versi 10.8804 | GA | Detail rilis sekarang tersedia: Lihat peningkatan dan fitur untuk rilis ini. |