Esplorare Microsoft Defender per endpoint
Microsoft Defender per endpoint è una piattaforma progettata per prevenire, rilevare e analizzare le minacce avanzate per la rete aziendale e rispondere di conseguenza. A differenza di Microsoft Defender, disponibile in ogni computer Windows e gestito da Criteri di gruppo o Intune, Microsoft Defender per endpoint è una nuova piattaforma che aiuta gli amministratori a migliorare la sicurezza e stabilire il controllo centralizzato della sicurezza sulle risorse sia cloud che locali. Sebbene Microsoft Defender per endpoint abbia un nome simile a Microsoft Defender in Windows, non si tratta degli stessi prodotti. Gli amministratori possono usare Microsoft Defender per endpoint per monitorare le funzionalità di Microsoft Defender nei client Windows locali, al fine di mantenere una configurazione coerente e un livello di sicurezza accettabile. Oltre a questo, tuttavia, Microsoft Defender per endpoint si integra anche con Microsoft 365 Threat Intelligence, Cloud App Security, Azure ATP e Intune. Consente anche di rilevare contenuti potenzialmente dannosi nelle comunicazioni in Skype for Business.
Microsoft Defender per endpoint usa la combinazione seguente di tecnologie integrate in Windows e nel servizio cloud Microsoft:
- Sensori comportamentali degli endpoint: Incorporati in Windows, questi sensori raccolgono ed elaborano i segnali comportamentali dal sistema operativo e inviano i dati del sensore all'istanza privata, isolata e cloud di Microsoft Defender per endpoint.
- Analisi della sicurezza cloud: Uso di Big Data, Machine Learning e ottica Microsoft univoca nell'ecosistema Windows, prodotti cloud aziendali (ad esempio Microsoft 365) e asset online: i segnali comportamentali vengono convertiti in informazioni dettagliate, rilevamenti e risposte consigliate alle minacce avanzate.
- Intelligence sulle minacce: Generato da cacciatori, team di sicurezza e incrementati dall'intelligence sulle minacce fornita dai partner, l'intelligence sulle minacce consente a Microsoft Defender per endpoint di identificare strumenti, tecniche e procedure degli utenti malintenzionati e generare avvisi quando vengono osservati nei dati dei sensori raccolti.
Queste tecnologie, combinate, consentono un monitoraggio proattivo efficiente di ciò che accade nei computer client, nei server e nella rete. Eseguono indagini automatizzate su incidenti noti e forniscono alcune azioni ancora prima che un amministratore venga avvisato.
La console principale per Microsoft Defender per endpoint è il Centro sicurezza Microsoft 365. I team che si occupano della sicurezza aziendale possono usare il Centro sicurezza Microsoft 365 per eseguire il monitoraggio e rispondere agli avvisi relativi a potenziali minacce persistenti avanzate o violazioni dei dati.
È possibile usare Il Centro sicurezza Microsoft 365 per:
- Visualizzare, ordinare e valutare gli avvisi generati dagli endpoint.
- Cercare altre informazioni sugli indicatori osservati, ad esempio file e indirizzi IP.
- Modificare le impostazioni di Microsoft Defender per endpoint, incluso il fuso orario, ed esaminare le informazioni sulle licenze.