Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per endpoint su macOS aiuta la tua organizzazione a prevenire, rilevare, indagare e rispondere alle minacce sui dispositivi Mac. Utilizza l'architettura di estensione di sistema di Apple e si integra con il portale Microsoft Defender per operazioni di sicurezza centralizzate. Rivedi le capacità, i requisiti e i metodi di implementazione prima di installare e imballare i dispositivi.
Defender for Endpoint su macOS include le seguenti capacità di sicurezza di base:
-
Protezione di nuova generazione: Fornisce prevenzione in tempo reale contro malware e minacce emergenti utilizzando machine learning basato su cloud, monitoraggio del comportamento ed euristiche.
- Protezione in tempo reale: Utilizza protezione antivirus di nuova generazione, machine learning locale e basato su cloud, monitoraggio comportamentale ed euristiche.
- Protezione fornita dal cloud: Rileva e blocca nuove minacce emergenti, inclusi infostealer e attacchi alla supply chain.
- Configurazione delle impostazioni di sicurezza: Configurare antivirus antivirus, protezione cloud e opzioni di scansione, rilevare e bloccare applicazioni potenzialmente indesiderate e definire indicatori personalizzati di compromessa per indirizzi IP e URL.
- Protezione della rete e protezione web: Aiuta a proteggere i dispositivi Mac dalle minacce web controllando le connessioni a siti dannosi o indesiderati.
- Protezione antimanomissione: Protegge le impostazioni di sicurezza da modifiche non autorizzate.
- Controllo del dispositivo: monitora e limita l'accesso a supporti rimovibili, inclusi storage USB, Bluetooth e altre periferiche. Distribuisci policy dettagliate tramite Intune o Jamf Pro.
-
Rilevamento e risposta degli endpoint (EDR): Fornisce visibilità sull'attività degli endpoint per l'indagine e la risposta ad attacchi avanzati.
- Rilevamento guidato dall'IA: Utilizza l'IA e analisi avanzate per rilevare e rispondere alle minacce in tempo quasi reale.
- Gestione centralizzata: Usa il portale Microsoft Defender per https://security.microsoft.com visualizzare i rilevamenti e gestire i dispositivi.
- Caccia avanzata: Consulta i dati grezzi degli eventi per cercare proattivamente le minacce sui dispositivi Mac.
- Azioni di risposta: eseguire scansioni antivirus, isolare dispositivi, raccogliere pacchetti di indagine e raccogliere file per l'analisi.
- Risposta in tempo reale: Usa una connessione remota shell per l'indagine e la risposta sui dispositivi macOS.
-
Gestione della postura: Fornisce una gestione, una bonifica e un monitoraggio delle vulnerabilità basate sul rischio.
- Gestione delle vulnerabilità: Prioritizza, correggi e monitora le vulnerabilità sui dispositivi Mac.
- Punteggio di esposizione: Visualizza l'esposizione al rischio della tua organizzazione per i dispositivi Mac gestiti.
- Raccomandazioni di sicurezza: Rivedere le azioni raccomandate per ridurre il rischio degli endpoint.
- Monitoraggio della bonifica: Monitorare le attività di bonifica e la riduzione dell'esposizione.
- Inventario software: Visualizza il software installato su dispositivi Mac gestiti.
-
Gestione e operazioni semplificate: supporta il deployment, la configurazione e la gestione tramite strumenti MDM e il portale Microsoft Defender.
- Integrazione MDM: Usa Microsoft Intune, Jamf Pro o un'altra soluzione MDM per distribuire e gestire Defender for Endpoint.
- Configurazione delle impostazioni di sicurezza: Configura centralmente le impostazioni di sicurezza. La gestione delle impostazioni di sicurezza ti permette anche di gestire le politiche di sicurezza supportate dal portale Microsoft Defender senza l'iscrizione completa a Intune.
- Aggiornamenti software: Usa Microsoft AutoUpdate (MAU) per mantenere aggiornato Defender for Endpoint.
- API di gestione: Utilizzare le API per integrare la gestione dei dispositivi, la gestione delle vulnerabilità e l'intelligence sulle minacce con altri sistemi.
-
Integrazione ed estensibilità: collega Defender for Endpoint con API, soluzioni di gestione delle informazioni e degli eventi di sicurezza (SIEM) e altri prodotti Microsoft Defender.
- Estensioni di sistema: Usa l'architettura di estensione di sistema di Apple su processori Intel e Apple silicon supportati.
- Integrazione API: Integrare dati e azioni di Defender per Endpoint con altri sistemi.
- Connettori SIEM: collega i dati di sicurezza alle soluzioni SIEM per un monitoraggio centralizzato e una risposta automatizzata.
- Supporto Power BI: Crea report Power BI che utilizzano Defender per i dati Endpoint e il controllo degli accessi basato sul ruolo (RBAC).
Novità della versione più recente
Per aggiornamenti generali, vedi Cosa c'è di nuovo in Microsoft Defender per endpoint. Per le build e le modifiche dei prodotti macOS, vedi Cosa c'è di nuovo in Microsoft Defender per endpoint su Mac.
Per inviare feedback sul prodotto, apri Microsoft Defender sul dispositivo Mac e poi seleziona Aiuta>Invia feedback. Per valutare le capacità di anteprima, configura il dispositivo affinché utilizzi il canale di aggiornamento Beta, precedentemente chiamato InsiderFast.
Distribuire Defender for Endpoint su macOS
Scegli un metodo di distribuzione in base a come la tua organizzazione gestisce i dispositivi Mac. Ogni metodo installa l'app Microsoft Defender, fornisce i permessi e la configurazione necessari per macOS, integra il dispositivo e verifica la connettività con il servizio Defender for Endpoint.
Prima di iniziare, consulta i prerequisiti di Defender for Endpoint su macOS, inclusi licenze, sistemi operativi supportati, permessi e connettività di rete.
Importante
Per eseguire più soluzioni di sicurezza affiancate, vedere Considerazioni su prestazioni, configurazione e supporto.
È possibile che siano già state configurate esclusioni di sicurezza reciproca per i dispositivi di cui è stato eseguito l'onboarding in Microsoft Defender per endpoint. Se è ancora necessario impostare esclusioni reciproche per evitare conflitti, vedere Aggiungere Microsoft Defender per endpoint all'elenco di esclusione per la soluzione esistente.
| Metodo di distribuzione | Usare questo metodo quando | Considerazioni |
|---|---|---|
| Microsoft Intune | La tua organizzazione gestisce i dispositivi Mac con Intune. | Intune è un prodotto separato che non fa parte di Defender for Endpoint, e non è incluso in tutti gli abbonamenti. Serve un abbonamento che includa Intune, oppure puoi acquistarlo separatamente. Per altre informazioni, vedere Microsoft Intune licenze. |
| Jamf Pro | La tua organizzazione gestisce dispositivi Apple con Jamf Pro. | Jamf Pro è un prodotto di terze parti separato che richiede un proprio abbonamento. La distribuzione Jamf utilizza articoli separati per gruppi, profili e policy, pacchetti e registrazione dei dispositivi. |
| Un'altra soluzione di gestione dei dispositivi mobili | La tua organizzazione utilizza una soluzione MDM diversa da Intune o Jamf Pro. | La soluzione MDM deve supportare il deployment dei pacchetti e i profili di configurazione Apple a livello di dispositivo. Il supporto Microsoft non copre il comportamento dei prodotti di terze parti. |
| Distribuzione manuale | Devi installare Defender for Endpoint su un singolo dispositivo di valutazione o test senza usare MDM. | Un amministratore locale deve installare l'app e approvare i permessi richiesti per macOS sul dispositivo. Usa una soluzione MDM per le implementazioni di produzione gestite centralmente. |
I passaggi esatti dipendono dal metodo di distribuzione selezionato, ma ogni deployment ha le seguenti fasi:
- Prepara la rete e conferma che il dispositivo soddisfi i requisiti di sistema.
- Approva o preapprova le estensioni di sistema richieste e i permessi di macOS.
- Installa il pacchetto applicativo Microsoft Defender.
- Applica il pacchetto di onboarding per associare il dispositivo alla tua organizzazione.
- Verifica la configurazione iniziale, la connettività, la protezione antivirus e il rilevamento e la risposta negli endpoint (EDR).
Verificare la distribuzione
Dopo l'installazione e l'onboarding, conferma che il dispositivo riporta un identificatore di organizzazione e può connettersi al servizio Defender for Endpoint:
Controlla l'identificativo dell'organizzazione:
mdatp health --field org_idTestare la connettività del servizio:
mdatp connectivity test
Esegui un test di rilevamento antivirus e un test di rilevamento EDR per confermare che il dispositivo riporti rilevamenti e avvisi al portale Microsoft Defender.