Recursos de defesa contra ameaças móveis no Microsoft Defender para Empresas

Microsoft Defender para Empresas fornece recursos avançados de proteção contra ameaças para dispositivos, como clientes Windows e Mac. As funcionalidades do Defender para Empresas agora incluem a defesa contra ameaças móveis! Os recursos de defesa contra ameaças móveis ajudam a proteger dispositivos Android e iOS, sem exigir que você use Microsoft Intune para integrar dispositivos móveis.

Além disso, os recursos de defesa contra ameaças móveis se integram ao Microsoft 365 Lighthouse, em que os CSPs (Provedores de Soluções de Nuvem) podem exibir informações sobre dispositivos vulneráveis e ajudar a mitigar ameaças detectadas.

O que está incluído na defesa contra ameaças móveis?

A tabela a seguir resume os recursos incluídos na defesa contra ameaças móveis no Defender para Empresas:

Recursos Android iOS
Proteção Web
Anti-phishing, bloqueio de conexões de rede não seguras e suporte para indicadores personalizados.
A proteção da Web é ativada por padrão com a filtragem de conteúdo da Web.
Marca de seleção incluída. Marca de seleção incluída.
Proteção contra malware (somente Android)
Verificando aplicativos mal-intencionados.
Marca de seleção incluída. Não
Detecção de jailbreak (somente iOS)
Detecção de dispositivos jailbroken.
Não Marca de seleção incluída.
Gerenciamento de Vulnerabilidades do Microsoft Defender
Avaliação de vulnerabilidade de dispositivos móveis integrados. Inclui avaliações de vulnerabilidade para sistemas operacionais e aplicativos para Android e iOS.
Consulte Usar o dashboard de gerenciamento de vulnerabilidades no Microsoft Defender para Empresas.
Marca de seleção incluída. Confira a nota 1 (abaixo)
Proteção de Rede
Proteção contra ameaças Wi-Fi desonestos e certificados desonestos.
A proteção de rede é ativada por padrão com a proteção de próxima geração.
Como parte da defesa contra ameaças móveis, a proteção de rede também inclui a capacidade de permitir a autoridade de certificação raiz e certificados de autoridade de certificação raiz privada em Intune. Ele também estabelece a confiança com pontos de extremidade.
Confira a nota 2 (abaixo) Confira a nota 2 (abaixo)
Alerta unificado
Os alertas de todas as plataformas são listados no portal de Microsoft Defender unificado (https://security.microsoft.com). No painel de navegação, escolha Incidentes).
Consulte Exibir e gerenciar incidentes no Microsoft Defender para Empresas
Marca de seleção incluída. Marca de seleção incluída.
Acesso condicional e lançamento condicional
O Acesso Condicional e o lançamento condicional bloqueiam dispositivos arriscados de acessar recursos corporativos.
– As políticas de acesso condicional exigem que determinados critérios sejam atendidos antes que um usuário possa acessar dados da empresa em seu dispositivo móvel.
– As políticas de inicialização condicional permitem que sua equipe de segurança bloqueie o acesso ou limpe dispositivos que não atendam a determinados critérios.
Os sinais de risco do Defender para Empresas também podem ser adicionados às políticas de proteção do aplicativo.
Requer Intune
(confira a observação 3 abaixo)
Requer Intune
(confira a observação 3 abaixo)
Controles de privacidade
Configure a privacidade em relatórios de ameaças controlando os dados enviados pelo Defender para Empresas. Os controles de privacidade estão disponíveis para usuários administradores e finais e para dispositivos registrados e não registrados.
Requer Intune (confira a nota 3 abaixo) Requer Intune (confira a nota 3 abaixo)
Integração com o Microsoft Tunnel
Integração com o Microsoft Tunnel, uma solução de gateway de VPN para Intune.
Requer Intune túnel VPN
(confira a nota 4 abaixo)
Requer Intune túnel VPN
(confira a nota 4 abaixo)

Observação

  1. Intune é necessário para que vulnerabilidades de software/aplicativo sejam relatadas. As vulnerabilidades do sistema operacional são incluídas por padrão.

  2. Intune é necessário configurar ou gerenciar uma lista de permissões de autoridade de certificação raiz e certificados de autoridade de certificação raiz privada.

  3. Intune está incluído no Microsoft 365 Business Premium. Intune pode ser adicionado ao Defender para Empresas.

  4. Consulte Pré-requisitos para o Microsoft Tunnel em Intune.

Como obter recursos de defesa contra ameaças móveis

As funcionalidades de defesa contra ameaças móveis agora estão geralmente disponíveis para clientes do Defender para Empresas . Veja como obter esses recursos para sua organização:

  1. Verifique se o Defender para Empresas terminou o provisionamento. No portal Microsoft Defender, acesse Dispositivos de Ativos>.

    • Se você vir uma mensagem que diz: "Espere! Estamos preparando novos espaços para seus dados e conectando-os", significa que o Defender para Empresas ainda não terminou o provisionamento. Esse processo está acontecendo agora e pode levar até 24 horas para ser concluído.
    • Se você vir uma lista de dispositivos ou for solicitado a integrar dispositivos, isso significa que o provisionamento do Defender para Empresas foi concluído.
  2. Examine e, se necessário, edite suas políticas de proteção de próxima geração.

  3. Examine e, se necessário, edite suas políticas de firewall e regras personalizadas.

  4. Examine e, se necessário, edite sua política de filtragem de conteúdo da Web .

  5. Para integrar dispositivos móveis, consulte os procedimentos "Usar o aplicativo Microsoft Defender" em dispositivos de integração para Microsoft Defender para Empresas.

Confira também