Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ochrona punktu końcowego w usłudze Microsoft Defender to korporacyjna platforma zabezpieczeń punktów końcowych, zaprojektowana, aby pomagać organizacjom zapobiegać zaawansowanym zagrożeniom w swoich punktach końcowych, wykrywać je, analizować i reagować na nie. Te punkty końcowe obejmują laptopy, telefony, tablety, komputery, punkty dostępu, routery i zapory.
Jako filar zabezpieczeń punktu końcowego Microsoft Defender usługa Defender for Endpoint przesyła sygnały punktu końcowego do ujednoliconego portalu usługi Defender. Portal skoreluje te sygnały z alertami z obciążeń związanych z tożsamościami, pocztą e-mail i chmurą w celu utworzenia pełnych widoków zdarzeń. Twój zespół ds. zabezpieczeń może prześledzić atak z wiadomości e-mail wyłudzającej informacje do zagrożonego punktu końcowego do ruchu bocznego — wszystko w jednym miejscu.
Defender dla punktu końcowego integruje się również z szerszym ekosystemem zabezpieczeń Microsoft, w tym:
- Intune
- Microsoft Defender dla Chmury
- Microsoft Defender dla aplikacji chmurowych
- Microsoft Defender for Identity
- Microsoft Defender dla Office 365
- Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender
- Microsoft Sentinel
- Microsoft analiza zagrożeń
Systemy operacyjne
Ochrona punktu końcowego w usłudze Microsoft Defender obsługuje następujące systemy operacyjne: Windows, macOS, Linux, Android i iOS. Aby uzyskać szczegółowe informacje na temat możliwości na każdej platformie, zobacz następujące artykuły.
- Microsoft Defender dla punktu końcowego w systemie Windows
- Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux
- Ochrona punktu końcowego w usłudze Microsoft Defender na macOS
- Ochrona punktu końcowego w usłudze Microsoft Defender w systemach Android i iOS
Aby uzyskać szczegółowe wymagania systemowe i informacje o obsługiwanych wersjach, zobacz Minimalne wymagania dla Ochrona punktu końcowego w usłudze Microsoft Defender.
Licencjonowanie
Microsoft Defender for Endpoint jest dostępny w ramach kilku opcji licencjonowania, w tym Defender for Endpoint Plan 1, Plan 2 oraz Microsoft Defender dla Firm. Microsoft 365 E5 i Zabezpieczenia platformy Microsoft 365 E5 obejmują Defender dla planu punktu końcowego 2. Aby uzyskać informacje o wymaganiach dotyczących licencjonowania, zobacz Minimalne wymagania dotyczące Ochrona punktu końcowego w usłudze Microsoft Defender. Aby zobaczyć pełne porównanie planów i cennik, zobacz Ochrona punktu końcowego w usłudze Microsoft Defender — plany i cennik.
Wskazówka
Im więcej obszarów Microsoft Defender wdrożysz (tożsamość, poczta e-mail, aplikacje w chmurze i punkty końcowe), tym silniejsza staje się ogólna ochrona. Każdy składnik dostarcza sygnały, które usprawniają wykrywanie, korelację i zautomatyzowane reagowanie w ujednoliconym portalu Defender.
Licencjonowanie serwera i Defender dla serwerów
Jeśli używasz Defender dla punktu końcowego na serwerach, możesz kwalifikować się do rabatu, jeśli używasz również Microsoft Defender dla serwerów. Dowiedz się więcej o rabatach licencjonowania dostępnych, gdy masz zarówno Defender dla punktu końcowego, jak i Defender dla serwerów.
Możliwości usługi Defender for Endpoint
Usługa Defender for Endpoint oferuje kompleksowy zestaw funkcji, w tym wykrywanie zagrożeń i reagowanie na nie na punktach końcowych, zautomatyzowaną ochronę z automatycznym przerywaniem ataków i ochroną predykcyjną, ochronę nowej generacji z ochroną przed oprogramowaniem wymuszającym okup, ograniczanie powierzchni ataku, zarządzanie lukami w zabezpieczeniach, Endpoint Attack Notifications i interfejsy API do integracji z istniejącymi przepływami pracy.
Aby uzyskać wskazówki dotyczące planowania i wdrażania usługi Defender for Endpoint w środowisku, zobacz Planowanie wdrożenia usługi Defender for Endpoint. Przed rozpoczęciem zapoznaj się z artykułem Minimalne wymagania , aby potwierdzić, że środowisko jest gotowe. Aby dowiedzieć się o nowych i nadchodzących funkcjach, zobacz Co nowego w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender. Aby włączyć funkcje w wersji zapoznawczej w środowisku, zobacz Funkcje w wersji zapoznawczej w Microsoft Defender XDR.
Aby zapoznać się z przepływem pracy krok po kroku dotyczącym pilotażu i wdrażania usługi Defender for Endpoint w środowisku produkcyjnym, w tym dołączania punktów końcowych i weryfikowania grup pilotażowych, zobacz Pilotowanie i wdrażanie usługi Defender for Endpoint.
Aby zapoznać się z możliwościami specyficznymi dla platformy, zobacz dokumentację dotyczącą systemu Windows, Linux, macOS, Android i iOS mobile threat defense.
Interfejsy API i integracje
Użyj tych funkcji, aby zintegrować Ochrona punktu końcowego w usłudze Microsoft Defender z istniejącymi narzędziami zabezpieczeń i przepływami pracy oraz zautomatyzować zadania za pomocą interfejsów API. Interfejsy API zarządzania i automatyzacji umożliwiają automatyzowanie przepływów pracy i integrowanie usługi Defender for Endpoint z istniejącymi procesami. Możesz również użyć integracji partnerów , aby nawiązać połączenie z rozwiązaniami zabezpieczeń firmy Microsoft i firmą inną niż Microsoft.
Prywatność i zgodność
Defender dla punktu końcowego jest tworzona z zachowaniem prywatności, ochrony danych i zgodności z przepisami jako podstawowych zasad. Aby uzyskać szczegółowe informacje o tym, jak Defender for Endpoint gromadzi, przechowuje i chroni Twoje dane, zobacz Przechowywanie danych i prywatność.
Defender dla punktu końcowego obsługuje model zabezpieczeń Zero Trust, pomagając zweryfikować tożsamości i kondycję urządzenia przed udzieleniem dostępu. Aby dowiedzieć się więcej na temat praktyk dotyczących obsługi danych i zobowiązań dotyczących prywatności Microsoft, odwiedź stronę Microsoft Trust Center and Privacy at Microsoft (Centrum zaufania Microsoft i prywatność). Aby zapoznać się z omówieniem sposobu Microsoft zarządzania prywatnością i ochroną danych zgodnie ze standardami globalnymi, zobacz Zarządzanie prywatnością i danymi.