Pré-requisitos do Microsoft Defender para Endpoint no macOS

Este artigo lista os pré-requisitos para instalar e configurar o Microsoft Defender para Endpoint no macOS. Também inclui ligações para recursos adicionais para obter mais informações.

Importante

Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.

Talvez você já tenha configurado exclusões mútuas de segurança para dispositivos integrados ao Microsoft Defender para Ponto de Extremidade. Se você ainda precisar definir exclusões mútuas para evitar conflitos, consulte Adicionar o Microsoft Defender para Ponto de Extremidade à lista de exclusões da sua solução existente.

Pré-requisitos, instalação e instruções de configuração

Pré-requisitos

Requisitos do sistema

Estas três versões principais mais recentes do macOS são suportadas:

  • 26 (Tahoe)
  • 15.0.1 (Sequóia)
  • 14 (Sonoma)

Observação

As versões beta do macOS não são suportadas, mas as novas versões do macOS são suportadas a partir do dia 1.

  • Processadores suportados: x64 e ARM64
  • Espaço em disco: 1 GB

Cuidado

Recomendamos que mantenha a Proteção da Integridade do Sistema (SIP) ativada em dispositivos cliente. O SIP é uma funcionalidade de segurança incorporada do macOS que impede a adulteração de baixo nível do SO e está ativada por predefinição.

Extensões de sistema

O Microsoft Defender para Ponto de Extremidade no macOS usa duas extensões de sistema:

Extensão Função
Extensão de Segurança de Endpoint (com.microsoft.wdav.epsext) Proteção em tempo real — monitoriza eventos de ficheiros, processos e sistemas
Extensão de Rede (com.microsoft.wdav.netext) Inspeção de conteúdo de rede — ativa a Proteção de Rede, a Filtragem de Conteúdo Web e indicadores personalizados

A partir do macOS Big Sur (11), as extensões do sistema requerem aprovação explícita antes de poderem ser executadas. Durante a instalação manual, o macOS pede-lhe para aprovar as extensões em Definições > do Sistema Privacidade & Segurança. Para implementações empresariais, pode pré-aprovar estas extensões com perfis de configuração mdm.

Para obter instruções de instalação, veja o método de implementação:

Para resolver problemas, veja Resolver problemas da extensão do sistema.

Requisitos de implementação empresarial

Existem vários métodos e ferramentas de implementação que pode utilizar para instalar e configurar centralmente o Defender para Endpoint no macOS nos seus dispositivos:

Requisitos de implementação manual

Também pode configurar o Defender para Endpoint no macOS localmente

Requisitos de licenciamento

O Microsoft Defender para Ponto de Extremidade no macOS exige uma das seguintes ofertas de Licenciamento por Volume da Microsoft:

  • Microsoft 365 E5
  • Suíte do Microsoft Defender
  • Microsoft 365 A5
  • Windows 10 Enterprise E5
  • Microsoft 365 Business Premium
  • Windows 11 Enterprise E5
  • Microsoft Defender para Ponto de Extremidade P2 (incluído na Segurança Microsoft 365 E5 e E5)
  • Microsoft Defender para Endpoint P1 (incluído no Microsoft 365 E3)

Observação

Os usuários licenciados podem usar o Microsoft Defender para Endpoint em até cinco dispositivos ao mesmo tempo. O Microsoft Defender para Ponto de Extremidade também pode ser adquirido por meio de um Provedor de Soluções em Nuvem (CSP). Quando adquirido por meio de um CSP, não exige as ofertas de Licenciamento por Volume da Microsoft listadas.

Conectividade de rede

Certifique-se de que seus dispositivos possam se conectar aos serviços de nuvem do Microsoft Defender para Ponto de Extremidade. Para preparar o seu ambiente, veja STEP 1: Configure your network environment to ensure connectivity with Defender for Endpoint service (PASSO 1: Configurar o ambiente de rede para garantir a conectividade com o serviço Defender para Endpoint).

O Microsoft Defender para Endpoint pode se conectar por meio de um servidor proxy usando um dos seguintes métodos:

  • Configuração automática de proxy (PAC)
  • Protocolo de Descoberta Automática de Proxy da Web (WPAD)
  • Configuração de proxy estático manual

Se um proxy ou firewall estiver a bloquear o tráfego anónimo, certifique-se de que o tráfego anónimo é permitido nos URLs listados anteriormente.

Aviso

Proxies autenticados não têm suporte. Certifique-se de que apenas o PAC, o WPAD ou um proxy estático estão a ser utilizados. Por motivos de segurança, a inspeção SSL e os proxies de interceptação não são suportados. Configure uma exceção para a inspeção SSL e o servidor proxy para encaminhar diretamente os dados do Microsoft Defender para Ponto de Extremidade no macOS para as URLs relevantes sem interceptação. Adicionar seu certificado de interceptação ao repositório global não permite a interceptação.

Próximas etapas

Integrar dispositivos clientes ao Microsoft Defender para Ponto de Extremidade

Para integrar o Microsoft Defender para Ponto de Extremidade ao macOS, siga as etapas a seguir:

  • Primeiro, certifique-se de que o dispositivo cumpre os requisitos de sistema e os requisitosde conectividade de rede .
  • Em seguida, instale o ficheiro .pkg que contém o software.
  • Em seguida, instale as extensões de sistema necessárias.
  • Por fim, integre o dispositivo ao Microsoft Defender para Endpoint.

Para obter mais informações, consulte Integrar dispositivos cliente executando macOS ao Microsoft Defender para Ponto de Extremidade.

Testar a conectividade de rede

Para testar se uma ligação não está bloqueada, abra https://x.cp.wd.microsoft.com/api/report e https://cdn.x.cp.wd.microsoft.com/ping num browser.

Se preferir a linha de comandos, também pode marcar a ligação ao executar o seguinte comando no Terminal:

curl -w ' %{url_effective}\n' 'https://x.cp.wd.microsoft.com/api/report' 'https://cdn.x.cp.wd.microsoft.com/ping'

O resultado deste comando deve ser semelhante ao seguinte:

OK https://x.cp.wd.microsoft.com/api/report

OK https://cdn.x.cp.wd.microsoft.com/ping

Depois de instalar o Microsoft Defender para Ponto de Extremidade, você pode validar a conectividade executando o seguinte comando no Terminal:

mdatp connectivity test