Omówienie usługi Ochrona punktu końcowego w usłudze Microsoft Defender

Ochrona punktu końcowego w usłudze Microsoft Defender to korporacyjna platforma zabezpieczeń punktów końcowych, zaprojektowana, aby pomagać organizacjom zapobiegać zaawansowanym zagrożeniom w swoich punktach końcowych, wykrywać je, analizować i reagować na nie. Te punkty końcowe obejmują laptopy, telefony, tablety, komputery, punkty dostępu, routery i zapory.

Jako filar zabezpieczeń punktu końcowego Microsoft Defender usługa Defender for Endpoint przesyła sygnały punktu końcowego do ujednoliconego portalu usługi Defender. Portal skoreluje te sygnały z alertami z obciążeń związanych z tożsamościami, pocztą e-mail i chmurą w celu utworzenia pełnych widoków zdarzeń. Twój zespół ds. zabezpieczeń może prześledzić atak z wiadomości e-mail wyłudzającej informacje do zagrożonego punktu końcowego do ruchu bocznego — wszystko w jednym miejscu.

Defender dla punktu końcowego integruje się również z szerszym ekosystemem zabezpieczeń Microsoft, w tym:

Systemy operacyjne

Ochrona punktu końcowego w usłudze Microsoft Defender obsługuje następujące systemy operacyjne: Windows, macOS, Linux, Android i iOS. Aby uzyskać szczegółowe informacje na temat możliwości na każdej platformie, zobacz następujące artykuły.

Aby uzyskać szczegółowe wymagania systemowe i informacje o obsługiwanych wersjach, zobacz Minimalne wymagania dla Ochrona punktu końcowego w usłudze Microsoft Defender.

Licencjonowanie

Microsoft Defender for Endpoint jest dostępny w ramach kilku opcji licencjonowania, w tym Defender for Endpoint Plan 1, Plan 2 oraz Microsoft Defender dla Firm. Microsoft 365 E5 i Zabezpieczenia platformy Microsoft 365 E5 obejmują Defender dla planu punktu końcowego 2. Aby uzyskać informacje o wymaganiach dotyczących licencjonowania, zobacz Minimalne wymagania dotyczące Ochrona punktu końcowego w usłudze Microsoft Defender. Aby zobaczyć pełne porównanie planów i cennik, zobacz Ochrona punktu końcowego w usłudze Microsoft Defender — plany i cennik.

Wskazówka

Im więcej obszarów Microsoft Defender wdrożysz (tożsamość, poczta e-mail, aplikacje w chmurze i punkty końcowe), tym silniejsza staje się ogólna ochrona. Każdy składnik dostarcza sygnały, które usprawniają wykrywanie, korelację i zautomatyzowane reagowanie w ujednoliconym portalu Defender.

Licencjonowanie serwera i Defender dla serwerów

Jeśli używasz Defender dla punktu końcowego na serwerach, możesz kwalifikować się do rabatu, jeśli używasz również Microsoft Defender dla serwerów. Dowiedz się więcej o rabatach licencjonowania dostępnych, gdy masz zarówno Defender dla punktu końcowego, jak i Defender dla serwerów.

Możliwości usługi Defender for Endpoint

Usługa Defender for Endpoint oferuje kompleksowy zestaw funkcji, w tym wykrywanie zagrożeń i reagowanie na nie na punktach końcowych, zautomatyzowaną ochronę z automatycznym przerywaniem ataków i ochroną predykcyjną, ochronę nowej generacji z ochroną przed oprogramowaniem wymuszającym okup, ograniczanie powierzchni ataku, zarządzanie lukami w zabezpieczeniach, Endpoint Attack Notifications i interfejsy API do integracji z istniejącymi przepływami pracy.

Aby uzyskać wskazówki dotyczące planowania i wdrażania usługi Defender for Endpoint w środowisku, zobacz Planowanie wdrożenia usługi Defender for Endpoint. Przed rozpoczęciem zapoznaj się z artykułem Minimalne wymagania , aby potwierdzić, że środowisko jest gotowe. Aby dowiedzieć się o nowych i nadchodzących funkcjach, zobacz Co nowego w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender. Aby włączyć funkcje w wersji zapoznawczej w środowisku, zobacz Funkcje w wersji zapoznawczej w Microsoft Defender XDR.

Aby zapoznać się z przepływem pracy krok po kroku dotyczącym pilotażu i wdrażania usługi Defender for Endpoint w środowisku produkcyjnym, w tym dołączania punktów końcowych i weryfikowania grup pilotażowych, zobacz Pilotowanie i wdrażanie usługi Defender for Endpoint.

Aby zapoznać się z możliwościami specyficznymi dla platformy, zobacz dokumentację dotyczącą systemu Windows, Linux, macOS, Android i iOS mobile threat defense.

Interfejsy API i integracje

Użyj tych funkcji, aby zintegrować Ochrona punktu końcowego w usłudze Microsoft Defender z istniejącymi narzędziami zabezpieczeń i przepływami pracy oraz zautomatyzować zadania za pomocą interfejsów API. Interfejsy API zarządzania i automatyzacji umożliwiają automatyzowanie przepływów pracy i integrowanie usługi Defender for Endpoint z istniejącymi procesami. Możesz również użyć integracji partnerów , aby nawiązać połączenie z rozwiązaniami zabezpieczeń firmy Microsoft i firmą inną niż Microsoft.

Prywatność i zgodność

Defender dla punktu końcowego jest tworzona z zachowaniem prywatności, ochrony danych i zgodności z przepisami jako podstawowych zasad. Aby uzyskać szczegółowe informacje o tym, jak Defender for Endpoint gromadzi, przechowuje i chroni Twoje dane, zobacz Przechowywanie danych i prywatność.

Defender dla punktu końcowego obsługuje model zabezpieczeń Zero Trust, pomagając zweryfikować tożsamości i kondycję urządzenia przed udzieleniem dostępu. Aby dowiedzieć się więcej na temat praktyk dotyczących obsługi danych i zobowiązań dotyczących prywatności Microsoft, odwiedź stronę Microsoft Trust Center and Privacy at Microsoft (Centrum zaufania Microsoft i prywatność). Aby zapoznać się z omówieniem sposobu Microsoft zarządzania prywatnością i ochroną danych zgodnie ze standardami globalnymi, zobacz Zarządzanie prywatnością i danymi.