Usługa ochrony punktu końcowego w usłudze Microsoft Defender w systemie macOS

Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS pomaga organizacjom zapobiegać zaawansowanym zagrożeniom na urządzeniach Mac, wykrywać je i reagować na nie. Natywnie oparta na architekturze rozszerzenia systemu firmy Apple zapewnia ochronę klasy korporacyjnej zoptymalizowaną pod kątem obciążeń systemu macOS — od tworzenia oprogramowania po tworzenie zawartości — dzięki bezproblemowej integracji z istniejącymi operacjami zabezpieczeń za pośrednictwem portalu Microsoft Defender.

W poniższej tabeli opisano możliwości w usłudze Defender for Endpoint w systemie macOS:

Kategoria Opis
Ochrona nowej generacji Usługa Defender for Endpoint w systemie macOS obejmuje ochronę antywirusową nowej generacji opartą na lokalnym i opartym na chmurze uczeniu maszynowym, monitorowaniu behawioralnym i heurystyce. Ochrona w chmurze zapewnia niemal natychmiastowe wykrywanie i blokowanie nowych i pojawiających się zagrożeń, w tym infostealerów, ataków łańcucha dostaw i innych zagrożeń ukierunkowanych na system macOS. Można skonfigurować ustawienia zabezpieczeń , w tym oprogramowanie antywirusowe, ochronę w chmurze i opcje skanowania, wykrywać i blokować potencjalnie niepożądane aplikacje oraz definiować niestandardowe wskaźniki naruszenia zabezpieczeń adresów IP i adresów URL.

Ochrona sieci i ochrona sieci Web ułatwiają ochronę urządzeń Mac przed zagrożeniami internetowymi przez kontrolowanie połączeń ze złośliwymi lub niepożądanymi witrynami. Ochrona przed naruszeniami chroni ustawienia zabezpieczeń przed nieautoryzowanymi zmianami.

Sterowanie urządzeniami umożliwia monitorowanie i ograniczanie dostępu do nośników wymiennych — w tym pamięci masowej USB, połączenia Bluetooth i innych urządzeń peryferyjnych — dzięki szczegółowym zasadom wdrażanym za pośrednictwem Intune lub JAMF.
Wykrywanie i reagowanie na punkty końcowe (EDR) Usługa Defender for Endpoint w systemie macOS używa sztucznej inteligencji i zaawansowanej analizy do wykrywania zagrożeń i reagowania na nie w czasie rzeczywistym. Portal Microsoft Defender w witrynie https://security.microsoft.com udostępnia centralną lokalizację do wyświetlania wykrywania i zarządzania urządzeniami organizacji.

Zaawansowane wyszukiwanie zagrożeń umożliwia wykonywanie zapytań o nieprzetworzone dane zdarzeń i uzyskiwanie dokładniejszego wglądu w działania w punktach końcowych komputerów Mac. Akcje reagowania obejmują uruchamianie skanowania antywirusowego, izolowanie urządzeń, zbieranie pakietów badania i zbieranie plików do głębokiej analizy. Odpowiedź na żywo zapewnia zdalne połączenia powłoki do szczegółowych badań bezpośrednio na urządzeniach z systemem macOS.
Zarządzanie stanem Usługa Defender for Endpoint w systemie macOS zapewnia oparte na ryzyku zarządzanie lukami w zabezpieczeniach dzięki inteligentnemu określaniu priorytetów, korygowaniu i śledzeniu, które ułatwiają zarządzanie urządzeniami Mac i ich zabezpieczanie. Twój zespół ds. zabezpieczeń uzyskuje kompleksowy wgląd w wskaźnik narażenia organizacji, zalecenia dotyczące zabezpieczeń, działania korygujące i spis oprogramowania dla floty systemu macOS.
Usprawnione zarządzanie i operacje Usługa Defender for Endpoint w systemie macOS integruje się z narzędziami do zarządzania używanymi już przez organizację, w tym Microsoft Intune, JAMF i innymi rozwiązaniami MDM. Ustawienia zabezpieczeń można skonfigurować centralnie, a zarządzanie ustawieniami zabezpieczeń umożliwia zarządzanie zasadami zabezpieczeń bezpośrednio z portalu Microsoft Defender bez konieczności pełnej rejestracji Intune.

Aktualizacje oprogramowania są dostarczane za pośrednictwem usługi Microsoft AutoUpdate (MAU), dzięki czemu flota komputerów Mac pozostaje na bieżąco z najnowszą ochroną. Usługa Defender for Endpoint udostępnia również kompleksowy zestaw interfejsów API zarządzania na potrzeby programowego dostępu do zarządzania urządzeniami, zarządzania lukami w zabezpieczeniach i analizy zagrożeń.
Bezproblemowa integracja i rozszerzalność Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS jest oparty na rozszerzeniach systemowych, w pełni dopasowanych do architektury zabezpieczeń firmy Apple w celu zapewnienia długoterminowej stabilności i zgodności. Czujnik jest zoptymalizowany pod kątem obciążeń systemu macOS z natywną obsługą procesorów Intel i Apple Silicon (Mx).

Usługa Defender for Endpoint bezproblemowo integruje się z szerszym pakietem Microsoft Defender, oferując rozszerzalność dzięki integracji interfejsu API, łącznikom SIEM, obsłudze usługi Power BI i kontroli dostępu opartej na rolach (RBAC).

Ważna

Jeśli chcesz uruchomić wiele rozwiązań zabezpieczeń obok siebie, zobacz Zagadnienia dotyczące wydajności, konfiguracji i obsługi.

Być może skonfigurowano już wzajemne wykluczenia zabezpieczeń dla urządzeń dołączonych do Ochrona punktu końcowego w usłudze Microsoft Defender. Jeśli nadal musisz ustawić wzajemne wykluczenia, aby uniknąć konfliktów, zobacz Dodawanie Ochrona punktu końcowego w usłudze Microsoft Defender do listy wykluczeń dla istniejącego rozwiązania.

Co nowego w najnowszej wersji

Aby dowiedzieć się więcej na temat nowości w zabezpieczeniach punktu końcowego, zobacz najnowsze aktualizacje.

Co nowego na platformie Ochrona punktu końcowego w usłudze Microsoft Defender

Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender na komputerze Mac

Jeśli masz opinię do udostępnienia, otwórz Ochrona punktu końcowego w usłudze Microsoft Defender na urządzeniu Mac, a następnie przejdź do sekcji Pomoc>dotycząca wysyłania opinii. Aby uzyskać najnowsze funkcje, w tym funkcje w wersji zapoznawczej, skonfiguruj urządzenie z systemem macOS z usługą Defender for Endpoint do korzystania z kanału beta (dawniej Insider-Fast).