Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per endpoint in macOS consente alle organizzazioni di prevenire, rilevare, analizzare e rispondere alle minacce avanzate nei dispositivi Mac. Basata in modo nativo sull'architettura dell'estensione di sistema di Apple, offre una protezione di livello aziendale ottimizzata per i carichi di lavoro macOS, dallo sviluppo software alla creazione di contenuti, con una facile integrazione nelle operazioni di sicurezza esistenti tramite il portale di Microsoft Defender.
Funzionalità di sicurezza per ambienti macOS
La tabella seguente descrive le funzionalità di sicurezza principali offerte da Microsoft Defender per endpoint in macOS.
| Capability | Descrizione |
|---|---|
| Protezione di nuova generazione | Fornisce la prevenzione in tempo reale contro malware e minacce emergenti usando l'apprendimento automatico basato sul cloud, il monitoraggio comportamentale e l'euristica. |
| Rilevamento e risposta degli endpoint (EDR) | Offre visibilità approfondita sulle attività degli endpoint e consente un'analisi e una risposta rapide agli attacchi avanzati. |
| Gestione della postura | Fornisce la gestione delle vulnerabilità basata sui rischi con priorità intelligente, correzione e rilevamento. |
| Gestione e operazioni semplificate | Semplifica la distribuzione, la configurazione e la gestione tramite gli strumenti MDM esistenti e il portale di Defender. |
| Integrazione ed estendibilità senza problemi | Estende la visibilità e la risposta tramite l'allineamento dell'architettura macOS nativa, le API, i connettori SIEM e la suite di Defender più ampia. |
Protezione di nuova generazione
Proteggere gli endpoint macOS da malware e minacce avanzate usando funzionalità di protezione basate sul comportamento e in tempo reale.
| Capability | Descrizione |
|---|---|
| Protezione in tempo reale | Protezione antivirus di nuova generazione basata su machine learning locale e basato sul cloud, il monitoraggio comportamentale e l'euristica. |
| Protezione fornita dal cloud | Fornisce il rilevamento quasi istantaneo e il blocco di minacce nuove ed emergenti, inclusi infostealers, attacchi a supply chain e altre minacce destinate a macOS. |
| Configurazione delle impostazioni di sicurezza | Configurare opzioni antivirus, protezione cloud e analisi, rilevare e bloccare applicazioni potenzialmente indesiderate e definire indicatori personalizzati di compromissione per indirizzi IP e URL. |
| Protezione di rete e protezione Web | Consente di proteggere i dispositivi Mac da minacce basate sul Web controllando le connessioni a siti dannosi o indesiderati. |
| Protezione antimanomissione | Protegge le impostazioni di sicurezza da modifiche non autorizzate. |
| Controllo del dispositivo | Monitora e limita l'accesso ai supporti rimovibili, inclusi l'archiviazione USB, il Bluetooth e altre periferiche, con criteri granulari distribuiti tramite Intune o JAMF. |
Rilevamento e risposta degli endpoint (EDR)
Rilevare, analizzare e rispondere a attacchi sofisticati basati sull'intelligenza artificiale e Microsoft Intelligence sulle minacce.
| Capability | Descrizione |
|---|---|
| Rilevamento basato sull'intelligenza artificiale | Usa l'intelligenza artificiale e l'analisi avanzata per rilevare e rispondere alle minacce quasi in tempo reale. |
| Gestione centralizzata | Il portale Microsoft Defender in https://security.microsoft.com offre una posizione centrale per visualizzare i rilevamenti e gestire i dispositivi dell'organizzazione. |
| Ricerca avanzata | Abilita la ricerca proattiva delle minacce eseguendo query sui dati degli eventi non elaborati per ottenere informazioni più approfondite sull'attività sugli endpoint Mac. |
| Azioni di risposta | Include l'esecuzione di analisi antivirus, l'isolamento dei dispositivi, la raccolta di pacchetti di indagine e la raccolta di file per l'analisi approfondita. |
| Live Response | Fornisce connessioni della shell remota per indagini approfondite direttamente nei dispositivi macOS. |
Gestione della postura
Valutare continuamente le vulnerabilità e il comportamento di sicurezza per ridurre l'esposizione ai rischi e classificare in ordine di priorità la correzione.
| Capability | Descrizione |
|---|---|
| Gestione delle vulnerabilità | Fornisce la gestione delle vulnerabilità basata sui rischi con priorità intelligente, correzione e rilevamento per facilitare la gestione e la protezione dei dispositivi Mac. |
| Punteggio di esposizione | Offre una panoramica completa dell'esposizione ai rischi dell'organizzazione per la flotta macOS. |
| Consigli sulla sicurezza | Fornisce indicazioni pratiche per ridurre il rischio per gli endpoint. |
| Rilevamento delle correzioni | Tiene traccia delle attività di correzione e della riduzione dell'esposizione. |
| Inventario software | Offre visibilità sul software installato nella flotta macOS. |
Gestione e operazioni semplificate
Microsoft Defender per endpoint in macOS offre funzionalità flessibili di distribuzione e gestione centralizzata progettate per semplificare la configurazione, il monitoraggio e l'integrazione con altri strumenti di sicurezza negli ambienti macOS.
| Capability | Descrizione |
|---|---|
| Integrazione MDM | Si integra con gli strumenti di gestione già usati dall'organizzazione, tra cui Microsoft Intune, JAMF e altre soluzioni MDM. |
| Configurazione delle impostazioni di sicurezza | Configurare centralmente le impostazioni di sicurezza e la gestione delle impostazioni di sicurezza consente di gestire i criteri di sicurezza direttamente dal portale di Microsoft Defender senza richiedere la registrazione completa di Intune. |
| Aggiornamenti software | Fornito tramite Microsoft AutoUpdate (MAU), assicurando che la flotta Mac rimanga aggiornata con la protezione più recente. |
| API di gestione | Fornisce l'accesso a livello di codice alla gestione dei dispositivi, alla gestione delle vulnerabilità e all'intelligence sulle minacce. |
Integrazione ed estendibilità senza problemi
Microsoft Defender per endpoint in macOS si integra con gli strumenti e i flussi di lavoro di sicurezza esistenti, estendendosi nell'ecosistema di Microsoft Defender più ampio per operazioni di visibilità unificate e di sicurezza coordinate.
| Capability | Descrizione |
|---|---|
| Estensioni di sistema | Basato sull'architettura di estensione di sistema di Apple per la stabilità e la compatibilità a lungo termine, con supporto nativo per processori Intel e Apple Silicon (Mx). |
| Integrazione dell'API | Si integra perfettamente con la suite di Microsoft Defender più ampia tramite l'integrazione delle API. |
| Connettori SIEM | Consente la connettività con soluzioni SIEM per il monitoraggio centralizzato e la risposta automatica. |
| Supporto Power BI | Amplia la visibilità tramite la creazione di report in Power BI e il controllo degli accessi basato sui ruoli (RBAC). |
Importante
Per eseguire più soluzioni di sicurezza affiancate, vedere Considerazioni su prestazioni, configurazione e supporto.
È possibile che siano già state configurate esclusioni di sicurezza reciproca per i dispositivi di cui è stato eseguito l'onboarding in Microsoft Defender per endpoint. Se è ancora necessario impostare esclusioni reciproche per evitare conflitti, vedere Aggiungere Microsoft Defender per endpoint all'elenco di esclusione per la soluzione esistente.
Novità della versione più recente
Per informazioni sulle novità della sicurezza degli endpoint, vedere gli aggiornamenti più recenti in Novità di Microsoft Defender per endpoint. Per informazioni sugli aggiornamenti più recenti di macOS, vedere Novità di Microsoft Defender per endpoint in Mac.
Se si dispone di commenti e suggerimenti da condividere, aprire Microsoft Defender per endpoint nel dispositivo Mac e quindi passare a Guida>per inviare commenti e suggerimenti.
Per ottenere le funzionalità più recenti, incluse le funzionalità di anteprima, configurare il dispositivo macOS che esegue Defender per endpoint per l'uso del canale Beta (in Insider-Fastprecedenza ).