Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Windows zapewnia ochronę zapobiegawczą, wykrywanie po wystąpieniu naruszenia, automatyczne badanie i reagowanie na punktach końcowych z systemem Windows.
Możliwości zabezpieczeń dla środowisk Windows
W poniższej tabeli opisano podstawowe możliwości zabezpieczeń oferowane przez Ochrona punktu końcowego w usłudze Microsoft Defender w Windows.
| Capability | Opis |
|---|---|
| Ochrona autonomiczna | Używa automatyzacji opartej na sztucznej inteligencji, aby zakłócać aktywne ataki i aktywnie chronić zasoby o wysokiej wartości. |
| Ochrona nowej generacji | Zapewnia ochronę antywirusową opartą na zachowaniu, dostarczaną w chmurze i opartą na uczeniu maszynowym dzięki zmniejszeniu obszaru podatnego na ataki. |
| Wykrywanie i reagowanie na punkty końcowe (EDR) | Zapewnia głęboki wgląd w działanie punktu końcowego i umożliwia szybkie badanie i reagowanie na zaawansowane ataki. |
| Zarządzanie lukami w zabezpieczeniach | Identyfikuje luki w zabezpieczeniach i ustala priorytety akcji korygowania w celu ciągłego zmniejszania narażenia na ryzyko. |
| Zautomatyzowane badanie i reagowanie | Wykorzystuje zautomatyzowane scenariusze do analizowania alertów i podejmowania działań naprawczych bez ręcznej interwencji. |
| Usprawnione zarządzanie i operacje | Upraszcza wdrażanie, konfigurację i zarządzanie za pomocą istniejących narzędzi oraz portalu Defender. |
| Bezproblemowa integracja i rozszerzalność | Łączy się z rozwiązaniami SIEM, Power BI i szerszym pakietem Defender w celu uzyskania ujednoliconej widoczności. |
| Odnajdywanie urządzeń i sieci | Umożliwia znalezienie niezarządzanych punktów końcowych i urządzeń sieciowych w celu zamknięcia luk w widoczności. |
Ochrona autonomiczna
Poniższe możliwości używają sztucznej inteligencji do wykrywania i zatrzymywania ataków bez oczekiwania na działanie analityka.
| Capability | Opis |
|---|---|
| Automatyczne zakłócenia ataków | Identyfikuje i powstrzymuje aktywne ataki w czasie rzeczywistym dzięki automatycznemu izolowaniu przejętych urządzeń i wyłączaniu skompromitowanych kont użytkowników, zatrzymując ruch boczny, zanim konieczna będzie interwencja człowieka. |
| Predykcyjne osłony | Używa sztucznej inteligencji, aby przewidywać zagrożenia i proaktywnie chronić zasoby o wysokiej wartości, zanim do nich dojdzie atak. |
Ochrona nowej generacji
Ochrona punktów końcowych Windows przed złośliwym oprogramowaniem i zaawansowanymi zagrożeniami przy użyciu funkcji ochrony w czasie rzeczywistym, opartych na zachowaniu i ochrony w chmurze.
| Capability | Opis |
|---|---|
| Oprogramowanie antywirusowe nowej generacji | Używa technik opartych na zachowaniu, dostarczanych w chmurze i uczenia maszynowego w celu wykrywania i blokowania zagrożeń. |
| Blokowanie behawioralne i izolacja | Wykrywa i blokuje złośliwe zachowania oraz pomaga izolować urządzenia, których bezpieczeństwo zostało naruszone. |
| Ochrona sieci Web | Chroni przed złośliwymi witrynami internetowymi, próbami wyłudzania informacji i zagrożeniami internetowymi. |
| Ochrona sieci | Blokuje połączenia ze złośliwymi miejscami docelowymi sieci. |
| Zmniejszanie obszaru podatnego na ataki | Zmniejsza narażenie na typowe techniki ataków, takie jak kradzież poświadczeń, wykonywanie złośliwego oprogramowania i nieautoryzowane użycie magazynu wymiennego, w tym reguły usługi ASR i kontrola urządzeń. |
| Ochrona przed naruszeniami | Zabezpiecza krytyczne ustawienia zabezpieczeń przed nieautoryzowanymi zmianami. |
| Zapora | Konfiguracja umożliwia łączność z usługą Defender for Endpoint. |
Wykrywanie i reagowanie na punkty końcowe (EDR)
Wykrywanie, badanie i reagowanie na zaawansowane ataki obsługiwane przez analizę opartą na sztucznej inteligencji, wykrywanie zachowań i analizę zagrożeń firmy Microsoft.
| Capability | Opis |
|---|---|
| Wykrywanie oparte na sztucznej inteligencji | Używa sztucznej inteligencji i zaawansowanej analizy do wykrywania zagrożeń blisko czasu rzeczywistego i reagowania na nie . |
| Scentralizowane zarządzanie | Portal Microsoft Defender pod adresem https://security.microsoft.com stanowi centralne miejsce do wyświetlania wykryć i zarządzania urządzeniami w organizacji. |
| Zaawansowane wyszukiwanie zagrożeń | Umożliwia proaktywne wyszukiwanie zagrożeń przez wykonywanie zapytań dotyczących nieprzetworzonych danych zdarzeń w celu dokładniejszego wglądu w zdarzenia sieciowe. |
| Analiza zagrożeń | Udostępnia wyselekcjonowane raporty analizy dotyczące aktywnych i pojawiających się zagrożeń. |
| EDR w trybie blokowania | Umożliwia usłudze Defender for Endpoint blokowanie i korygowanie zagrożeń nawet wtedy, gdy program antywirusowy Microsoft Defender działa w trybie pasywnym. |
| Akcje odpowiedzi | Obejmuje uruchamianie skanowania antywirusowego, izolowanie urządzeń, zbieranie pakietów badania i zbieranie plików na potrzeby głębokiej analizy. |
| Odpowiedź na żywo | Umożliwia zdalne połączenia powłoki w celu przeprowadzania szczegółowych analiz. |
| Powiadomienia o ataku punktów końcowych | Zapewnia proaktywne wyszukiwanie zagrożeń i ustalanie priorytetów, aby ułatwić identyfikowanie i reagowanie na najbardziej krytyczne zagrożenia. |
Zarządzanie lukami w zabezpieczeniach
Ciągła ocena luk w zabezpieczeniach, błędnych konfiguracji i stanu zabezpieczeń w celu zmniejszenia narażenia na ryzyko i priorytetyzacji korygowania.
| Capability | Opis |
|---|---|
| Zarządzanie lukami w zabezpieczeniach | Oferuje zarządzanie lukami w zabezpieczeniach oparte na ryzyku dzięki inteligentnej priorytetyzacji, korygowaniu i śledzeniu, aby ułatwić zarządzanie urządzeniami Windows i zabezpieczanie ich. |
| Stopień zagrożenia | Zapewnia kompleksowy wgląd w narażenie na ryzyko organizacji. |
| Zalecenia dotyczące zabezpieczeń | Zawiera praktyczne wskazówki dotyczące zmniejszania ryzyka związanego z punktami końcowymi. |
| Śledzenie korygowania | Śledzi działania korygujące i redukcję ekspozycji. |
| Spis oprogramowania | Zapewnia wgląd w zainstalowane oprogramowanie na urządzeniach Windows. |
| Wskaźnik bezpieczeństwa Microsoft dla urządzeń | Ocenia stan zabezpieczeń i zapewnia działania w celu poprawy ogólnego bezpieczeństwa. |
Zautomatyzowane badanie i reagowanie
Po wystąpieniu alertów funkcja automatycznego badania i reagowania (AIR) uruchamia zautomatyzowane playbooki, aby określić zakres, zebrać dowody i zastosować działania naprawcze.
| Capability | Opis |
|---|---|
| Automatyczne badanie i reagowanie (AIR) | Koreluje alerty z incydentami, uruchamia scenariusze dochodzeniowe i stosuje działania naprawcze, takie jak poddawanie plików kwarantannie lub izolowanie urządzeń. |
Odnajdywanie urządzeń i sieci
Niezarządzane urządzenia reprezentują martwe punkty, które mogą wykorzystać osoby atakujące. Odnajdywanie ułatwia ich identyfikowanie i zarządzanie nimi.
| Capability | Opis |
|---|---|
| Odnajdywanie punktów końcowych i urządzeń sieciowych | Używa pasywnego monitorowania sieci i aktywnych sond do identyfikowania niezarządzanych punktów końcowych, urządzeń sieciowych i urządzeń IoT w sieci firmowej. |
Usprawnione zarządzanie i operacje
Ochrona punktu końcowego w usłudze Microsoft Defender na Windows zapewnia elastyczne funkcje wdrażania i scentralizowanego zarządzania zaprojektowane w celu uproszczenia konfiguracji, monitorowania i integracji z innymi narzędziami zabezpieczeń w środowiskach Windows.
| Capability | Opis |
|---|---|
| integracja Microsoft Intune | Integruje się z istniejącymi narzędziami do zarządzania, w tym usługą Intune i zasadami grupy. |
| Zarządzanie ustawieniami zabezpieczeń | Umożliwia zarządzanie zasadami zabezpieczeń bezpośrednio z portalu Microsoft Defender. |
| Interfejsy API zarządzania | Zapewnia dostęp programowy do zarządzania urządzeniami, konfigurowania zasad, wykonywania zapytań dotyczących danych luk w zabezpieczeniach i pobierania analizy zagrożeń na dużą skalę. |
| Integracje partnerów | Umożliwia integrację z Microsoft i rozwiązaniami zabezpieczeń innych niż Microsoft. |
Bezproblemowa integracja i rozszerzalność
Ochrona punktu końcowego w usłudze Microsoft Defender na Windows integruje się z istniejącymi narzędziami zabezpieczeń i przepływami pracy, rozszerzając się na szerszy ekosystem Microsoft Defender na potrzeby ujednoliconego wglądu i skoordynowanych operacji zabezpieczeń.
| Capability | Opis |
|---|---|
| Lekki czujnik behawioralny | Wbudowane w system operacyjny, zapewniając stabilną i trwałą wydajność. |
| Integracja interfejsu API | Umożliwia niestandardowe integracje, zautomatyzowane przepływy pracy oraz integrację z narzędziami innych firm za pośrednictwem interfejsów API Defender. |
| Łączniki SIEM | Umożliwia łączność z rozwiązaniami SIEM do scentralizowanego monitorowania i automatycznego reagowania. |
| Obsługa Power BI | Zwiększa widoczność dzięki raportowaniu w usłudze Power BI oraz kontroli dostępu na podstawie ról (RBAC). |
Wskazówka
Aby uzyskać szczegółowe porównanie obsługiwanych funkcji dla wszystkich platform usługi Defender for Endpoint (Windows, macOS i Linux), zobacz Defender for Endpoint capabilities (Funkcje usługi Defender for Endpoint).
Zgodność rozwiązania antywirusowego
Agent Microsoft Defender dla punktu końcowego zależy od programu antywirusowego Microsoft Defender w przypadku niektórych funkcji, takich jak skanowanie plików. Aby uzyskać optymalną ochronę, skonfiguruj aktualizacje analizy zabezpieczeń i aktualizacje platformy dla dołączonych urządzeń, niezależnie od tego, czy program antywirusowy Microsoft Defender jest aktywnym rozwiązaniem chroniącym przed złośliwym kodem.
Ważna
Funkcja wykrywania i reagowania na punktach końcowych (EDR) w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie jest zgodna z ustawieniami wykluczeń programu Microsoft Defender Antivirus.
Gdy urządzenie po wdrożeniu korzysta z klienta ochrony przed złośliwym oprogramowaniem innego niż Microsoft, program antywirusowy Microsoft Defender działa w trybie pasywnym, nadal otrzymuje aktualizacje i msmpeng.exe pozostaje uruchomiony. W trybie pasywnym program antywirusowy Microsoft Defender nie wykonuje skanowań w ramach ochrony w czasie rzeczywistym, zaplanowanych skanowań ani skanowań na żądanie i nie zastępuje klienta ochrony przed złośliwym oprogramowaniem innego niż Microsoft. Interfejs użytkownika programu antywirusowego Microsoft Defender jest wyłączony, a użytkownicy nie mogą uruchamiać skanowania na żądanie ani konfigurować większości opcji (na przykład reguł zmniejszania Surface ataków (ASR), ochrony sieci, wskaźników, filtrowania zawartości internetowej i kontrolowanego dostępu do folderów).
Aby uzyskać więcej informacji, zobacz Manage Microsoft Defender Antivirus updates and apply baselines and Microsoft Defender Antivirus compatibility (Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender oraz stosowanie linii bazowych i zgodności programu antywirusowego Microsoft Defender).
Co nowego w najnowszej wersji
Aby dowiedzieć się, co nowego w zabezpieczeniach punktu końcowego, zobacz najnowsze aktualizacje w temacie Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender.
Aby dowiedzieć się więcej na temat najnowszych aktualizacji Windows, zobacz Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender w Windows.