Microsoft Defender per endpoint su macOS

Microsoft Defender per endpoint su macOS aiuta la tua organizzazione a prevenire, rilevare, indagare e rispondere alle minacce sui dispositivi Mac. Utilizza l'architettura di estensione di sistema di Apple e si integra con il portale Microsoft Defender per operazioni di sicurezza centralizzate. Rivedi le capacità, i requisiti e i metodi di implementazione prima di installare e imballare i dispositivi.

Defender for Endpoint su macOS include le seguenti capacità di sicurezza di base:

  • Protezione di nuova generazione: Fornisce prevenzione in tempo reale contro malware e minacce emergenti utilizzando machine learning basato su cloud, monitoraggio del comportamento ed euristiche.
  • Rilevamento e risposta degli endpoint (EDR): Fornisce visibilità sull'attività degli endpoint per l'indagine e la risposta ad attacchi avanzati.
    • Rilevamento guidato dall'IA: Utilizza l'IA e analisi avanzate per rilevare e rispondere alle minacce in tempo quasi reale.
    • Gestione centralizzata: Usa il portale Microsoft Defender per https://security.microsoft.com visualizzare i rilevamenti e gestire i dispositivi.
    • Caccia avanzata: Consulta i dati grezzi degli eventi per cercare proattivamente le minacce sui dispositivi Mac.
    • Azioni di risposta: eseguire scansioni antivirus, isolare dispositivi, raccogliere pacchetti di indagine e raccogliere file per l'analisi.
    • Risposta in tempo reale: Usa una connessione remota shell per l'indagine e la risposta sui dispositivi macOS.
  • Gestione della postura: Fornisce una gestione, una bonifica e un monitoraggio delle vulnerabilità basate sul rischio.
  • Gestione e operazioni semplificate: supporta il deployment, la configurazione e la gestione tramite strumenti MDM e il portale Microsoft Defender.
  • Integrazione ed estensibilità: collega Defender for Endpoint con API, soluzioni di gestione delle informazioni e degli eventi di sicurezza (SIEM) e altri prodotti Microsoft Defender.
    • Estensioni di sistema: Usa l'architettura di estensione di sistema di Apple su processori Intel e Apple silicon supportati.
    • Integrazione API: Integrare dati e azioni di Defender per Endpoint con altri sistemi.
    • Connettori SIEM: collega i dati di sicurezza alle soluzioni SIEM per un monitoraggio centralizzato e una risposta automatizzata.
    • Supporto Power BI: Crea report Power BI che utilizzano Defender per i dati Endpoint e il controllo degli accessi basato sul ruolo (RBAC).

Novità della versione più recente

Per aggiornamenti generali, vedi Cosa c'è di nuovo in Microsoft Defender per endpoint. Per le build e le modifiche dei prodotti macOS, vedi Cosa c'è di nuovo in Microsoft Defender per endpoint su Mac.

Per inviare feedback sul prodotto, apri Microsoft Defender sul dispositivo Mac e poi seleziona Aiuta>Invia feedback. Per valutare le capacità di anteprima, configura il dispositivo affinché utilizzi il canale di aggiornamento Beta, precedentemente chiamato InsiderFast.

Distribuire Defender for Endpoint su macOS

Scegli un metodo di distribuzione in base a come la tua organizzazione gestisce i dispositivi Mac. Ogni metodo installa l'app Microsoft Defender, fornisce i permessi e la configurazione necessari per macOS, integra il dispositivo e verifica la connettività con il servizio Defender for Endpoint.

Prima di iniziare, consulta i prerequisiti di Defender for Endpoint su macOS, inclusi licenze, sistemi operativi supportati, permessi e connettività di rete.

Importante

Per eseguire più soluzioni di sicurezza affiancate, vedere Considerazioni su prestazioni, configurazione e supporto.

È possibile che siano già state configurate esclusioni di sicurezza reciproca per i dispositivi di cui è stato eseguito l'onboarding in Microsoft Defender per endpoint. Se è ancora necessario impostare esclusioni reciproche per evitare conflitti, vedere Aggiungere Microsoft Defender per endpoint all'elenco di esclusione per la soluzione esistente.

Metodo di distribuzione Usare questo metodo quando Considerazioni
Microsoft Intune La tua organizzazione gestisce i dispositivi Mac con Intune. Intune è un prodotto separato che non fa parte di Defender for Endpoint, e non è incluso in tutti gli abbonamenti. Serve un abbonamento che includa Intune, oppure puoi acquistarlo separatamente. Per altre informazioni, vedere Microsoft Intune licenze.
Jamf Pro La tua organizzazione gestisce dispositivi Apple con Jamf Pro. Jamf Pro è un prodotto di terze parti separato che richiede un proprio abbonamento. La distribuzione Jamf utilizza articoli separati per gruppi, profili e policy, pacchetti e registrazione dei dispositivi.
Un'altra soluzione di gestione dei dispositivi mobili La tua organizzazione utilizza una soluzione MDM diversa da Intune o Jamf Pro. La soluzione MDM deve supportare il deployment dei pacchetti e i profili di configurazione Apple a livello di dispositivo. Il supporto Microsoft non copre il comportamento dei prodotti di terze parti.
Distribuzione manuale Devi installare Defender for Endpoint su un singolo dispositivo di valutazione o test senza usare MDM. Un amministratore locale deve installare l'app e approvare i permessi richiesti per macOS sul dispositivo. Usa una soluzione MDM per le implementazioni di produzione gestite centralmente.

I passaggi esatti dipendono dal metodo di distribuzione selezionato, ma ogni deployment ha le seguenti fasi:

  1. Prepara la rete e conferma che il dispositivo soddisfi i requisiti di sistema.
  2. Approva o preapprova le estensioni di sistema richieste e i permessi di macOS.
  3. Installa il pacchetto applicativo Microsoft Defender.
  4. Applica il pacchetto di onboarding per associare il dispositivo alla tua organizzazione.
  5. Verifica la configurazione iniziale, la connettività, la protezione antivirus e il rilevamento e la risposta negli endpoint (EDR).

Verificare la distribuzione

Dopo l'installazione e l'onboarding, conferma che il dispositivo riporta un identificatore di organizzazione e può connettersi al servizio Defender for Endpoint:

  • Controlla l'identificativo dell'organizzazione:

    mdatp health --field org_id
    
  • Testare la connettività del servizio:

    mdatp connectivity test
    

Esegui un test di rilevamento antivirus e un test di rilevamento EDR per confermare che il dispositivo riporti rilevamenti e avvisi al portale Microsoft Defender.