Share via


ベストな組み合わせ: Microsoft Defender Antivirus および Microsoft Defender for Endpoint

適用対象:

プラットフォーム

  • Windows

Microsoft Defenderウイルス対策は、Microsoft Defender for Endpoint (Microsoft Defender for Endpoint) の次世代の保護コンポーネントです。

Microsoft Defender for Endpointでは Microsoft 以外のウイルス対策ソリューションを使用できますが、Defender for Endpoint と共に Microsoft Defender ウイルス対策を使用する利点があります。 Microsoft Defenderウイルス対策は優れた次世代ウイルス対策ソリューションであるだけでなく、エンドポイントの検出と対応自動調査や修復など、他の Defender for Endpoint 機能と組み合わせることで、製品やサービス間で調整されるより優れた保護を得ることができます。

Microsoft Defenderウイルス対策をMicrosoft Defender for Endpointと共に使用する 13 の理由

# メリット 共同作業の重要性
1 ウイルス対策信号の共有 Microsoft のアプリケーションとサービスは、エンタープライズ organization全体でシグナルを共有し、より強力な単一プラットフォームを提供します。 MICROSOFT DEFENDER FOR ENDPOINTの CK ベースの評価&MITRE ATT からの分析情報に関するページを参照してください。
2 脅威分析とデバイスのスコア Microsoft Defender ウイルス対策は、脅威分析Microsoft Secure Score for Devices によって使用される基になるシステム データを収集します。 これにより、organizationのセキュリティ チームに、organizationのセキュリティ体制を改善するための推奨事項や機会など、より意味のある情報が提供されます。
3 パフォーマンス Microsoft Defender for Endpointは、Microsoft Defenderウイルス対策を使用するように設計されているため、これらのオファリングを一緒に使用するとパフォーマンスが向上します。 ウイルス対策とMicrosoft Defender for Endpoint Microsoft Defender評価します。
4 ブロックされたマルウェアの詳細 ブロックされたマルウェアの詳細とアクションは、Microsoft Defenderウイルス対策とMicrosoft Defender for Endpointで利用できます。 マルウェア & 他の脅威について理解する
5 攻撃面の縮小 organizationのセキュリティ チームは、脆弱性 (攻撃対象領域) を減らし、攻撃者が攻撃を実行する方法を減らすことができます。 攻撃面の縮小では、さまざまなルールにクラウド保護が使用されます。 攻撃面の縮小の概要を確認します
6 ネットワーク保護 organizationのセキュリティ チームは、特定の URL と IP アドレスをブロックすることでネットワークを保護できます。 ネットワークを保護します
7 ファイル、IP アドレス、URL、証明書の許可またはブロックインジケーターなどのインジケーター organizationのセキュリティ チームは、既知の侵害インジケーター (IoC) をブロックする脅威 intel をインポートできます。侵害のインジケーター (IoC) の概要を取得します。
8 ファイルのブロック organizationのセキュリティ チームは、特定のファイルをブロックできます。 ネットワーク内のファイルを停止して検疫します
9 イベントの監査 監査イベント信号は、 エンドポイントの検出と応答の機能で使用できます。 (これらのシグナルは、Microsoft 以外のウイルス対策ソリューションでは使用できません)。
10 OneDrive を使用したファイルの回復 Microsoft Defenderウイルス対策をOffice 365と共に使用していて、デバイスがランサムウェアによって攻撃された場合、ファイルは保護され、回復可能です。 OneDrive Files の復元とWindows Defenderランサムウェア保護をさらに一歩進めます
11 コントロールされたフォルダー アクセス organizationのセキュリティ チームは、不明なアプリケーションやサービスが保護されたフォルダーに書き込むのを防ぐことで、マルウェアがエンド ユーザー データを暗号化できないようにすることができます。 制御されたフォルダー アクセスの概要を取得します
12 地理データ ISO 270001とデータ保持に準拠した地理的データは、organizationの選択した地理的主権に従って提供されます。 「コンプライアンス オファリング: ISO/IEC 27001:2013 Information Security Management Standards」を参照してください。
13 テクニカル サポート Microsoft Defender for EndpointをMicrosoft Defenderウイルス対策と共に使用することで、テクニカル サポートを呼び出す会社が 1 つ存在します。 Microsoft Defender ウイルス対策を使用して、サービスの問題のトラブルシューティングを行い、イベント ログとエラー コードを確認します

さらに詳しくは

Microsoft Defender for Endpoint

Microsoft Defender 脆弱性の管理

ヒント

さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティ (Microsoft Defender for Endpoint Tech Community) にご参加ください。