Defesa contra ameaças móveis no Android e iOS do Microsoft Defender para Ponto de Extremidade

O Microsoft Defender para Endpoint no Android e no iOS é nossa solução de defesa contra ameaças móveis (MTD). As empresas geralmente são proativas na proteção de computadores contra vulnerabilidades e ataques, mas os dispositivos móveis geralmente não são monitorados e desprotegidos. Embora as plataformas móveis tenham alguma proteção integrada (por exemplo, isolamento de aplicativos e lojas de aplicativos de consumidores verificadas), essas plataformas permanecem vulneráveis a ataques baseados na Web ou outros ataques sofisticados. À medida que mais pessoas usam dispositivos para acessar informações confidenciais de trabalho, é imperativo que as empresas implantem uma solução MTD para proteger dispositivos e recursos.

Observação

Essa visão geral aborda a solução de defesa contra ameaças móveis Microsoft Defender para Ponto de Extremidade. Não confunda isso com a função Android Mobile Threat Defense (MTD), que é uma função da plataforma Android Enterprise atribuída ao Defender for Endpoint para obter proteções adicionais no nível da plataforma. Para obter mais informações, consulte a função Defesa contra Ameaças Móveis (MTD) do Android para o Microsoft Defender para Ponto de Extremidade.

O Microsoft Defender para Endpoint em Android e iOS oferece os seguintes recursos principais:

Capacidade Descrição
Proteção da Web Anti-phishing, bloqueio de conexões de rede não seguras e suporte para indicadores personalizados para URLs e domínios. (No momento, não há suporte para indicadores de arquivo e IP.)
Proteção contra malware (somente Android) Verificação de aplicativos mal-intencionados, arquivos APK e arquivos não APK, como documentos, arquivos e scripts. Para obter mais informações, consulte Configurar a verificação de arquivos não APK.
Detecção de jailbreak (somente iOS) Detecção de dispositivos desbloqueados.
Detecção de root (Android - Prévia) Detecção de dispositivos com acesso root.
Gerenciamento de Vulnerabilidades do Microsoft Defender (MDVM) Avaliação de vulnerabilidade de dispositivos móveis integrados. Inclui avaliação de vulnerabilidades do sistema operacional e de aplicativos para Android e iOS. Para obter mais informações, consulte O que é Gerenciamento de Vulnerabilidades do Microsoft Defender.
Proteção de Rede Proteção contra ameaças relacionadas a redes Wi‑Fi e certificados maliciosos; capacidade de adicionar à lista de "permitidos" os certificados da AC raiz e da AC raiz privada no Intune; estabelecimento de confiança com pontos de extremidade.
Alertas unificados Alertas de todas as plataformas no portal unificado do Microsoft Defender.
Acesso Condicional, Inicialização condicional Impedindo que dispositivos de risco acessem recursos corporativos. Os sinais de risco do Defender for Endpoint também podem ser adicionados às políticas de proteção de aplicativo (MAM).
Controles de Privacidade Defina as configurações de privacidade em relatórios de ameaças controlando os dados enviados pelo Microsoft Defender para Ponto de Extremidade. Os controles de privacidade estão disponíveis para usuários finais e administradores. Ele também está disponível para dispositivos inscritos e não inscritos.
Integração com o Microsoft Tunnel Integração com o Microsoft Tunnel, uma solução de gateway de VPN para permitir segurança e conectividade em um único aplicativo. Disponível para Android e iOS.

Esses recursos estão disponíveis para os detentores de licença do Microsoft Defender para Ponto de Extremidade. Para obter mais informações, consulte Requisitos de licenciamento.

Para obter informações sobre os recursos e benefícios mais recentes, leia nossos comunicados.

Visão geral e implantação

Os procedimentos deste artigo exigem o Microsoft Intune. O Intune é um produto separado que não faz parte do Microsoft Defender para Ponto de Extremidade, e não está incluído em todas as assinaturas. Para usar o Intune, você precisa de uma assinatura que a inclua ou pode comprá-la separadamente como uma assinatura autônoma ou complemento. Para obter mais informações, confira Licenciamento do Microsoft Intune.

Assista a este vídeo para obter uma visão geral rápida dos recursos e implantação do MTD:

Integração de dispositivos já inscritos no Intune

Os dispositivos que já estão inscritos no Microsoft Intune podem ser integrados ao Microsoft Defender para Ponto de Extremidade sem exigir nova inscrição. Depois de instalar o aplicativo Defender e atribuir os perfis de configuração necessários, o dispositivo concluirá automaticamente a integração.

Android (dispositivos registrados no Intune)

  1. Verifique se o dispositivo já está registrado no Intune em um dos cenários Android Enterprise com suporte.

  2. Implante o aplicativo Microsoft Defender para Ponto de Extremidade por meio do Intune.

  3. Atribua o perfil de configuração do Microsoft Defender para Ponto de Extremidade:

    • Proteção da Web
    • Proteção de rede
    • Proteção de aplicativos (se aplicável)

    O dispositivo será integrado automaticamente quando o aplicativo Defender receber a configuração.

  4. Use o Acesso Condicional para exigir a integração de usuários conforme necessário.

iOS/iPadOS (dispositivos registrados no Intune)

  1. Certifique-se de que o dispositivo esteja registrado usando ADE*, Apple Configurator*, registro de dispositivo ou registro de usuário.
  2. Implante o Microsoft Defender para Endpoint usando o Intune.
  3. Atribua as políticas de configuração do Defender for Endpoint para:
    • Proteção da Web
    • Proteção de rede
    • Integração sem toque (para dispositivos supervisionados)

* Depois que as políticas são entregues, o aplicativo configura e integra automaticamente o dispositivo sem interação do usuário.

Observação

Você não precisa registrar novamente os dispositivos registrados no Intune existentes. A integração ocorre automaticamente após a entrega das políticas de configuração do aplicativo Defender e do MTD ao dispositivo.

Implantar

A tabela a seguir resume como implantar o Microsoft Defender para Endpoint no Android e no iOS. Para obter documentação detalhada, consulte os seguintes artigos:

Cenários de inscrição do Android com suporte

Cenários O aplicativo Portal da Empresa é necessário no dispositivo? Perfil de proteção/Pré-requisitos Como implantar
Dispositivos pessoais do Android Enterprise com perfil de trabalho Sim Protege apenas a seção do perfil de trabalho. Saiba mais sobre o perfil de trabalho Microsoft Intune: implantar e configurar o Microsoft Defender para Endpoint no Android
Dispositivos pessoais do Android Enterprise com perfil pessoal Sim Protege o perfil pessoal. Quando um cliente também tem um perfil de trabalho, ele protege todo o dispositivo.
  • O aplicativo portal da empresa deve estar habilitado no perfil pessoal.
  • O Microsoft Defender já deve estar instalado e ativo no perfil de trabalho para habilitar o Microsoft Defender no perfil pessoal.
Microsoft Intune: implantar e configurar o Microsoft Defender para Endpoint no Android
Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE) Sim Protege apenas a seção do perfil de trabalho. O aplicativo Portal da Empresa e o aplicativo Microsoft Intune são instalados automaticamente. Microsoft Intune: implantar e configurar o Microsoft Defender para Endpoint no Android
Android Enterprise de propriedade da empresa, totalmente gerenciado, sem perfil de trabalho (COBO) Sim Protege todo o dispositivo. O aplicativo Portal da Empresa e o aplicativo Microsoft Intune são instalados automaticamente. Microsoft Intune: implantar e configurar o Microsoft Defender para Endpoint no Android
MAM Sim (instalado; a instalação não é necessária) Protege apenas os aplicativos registrados. O MAM oferece suporte com ou sem inscrição de dispositivo, ou com inscrição em uma solução de Gerenciamento de Mobilidade Empresarial que não seja da Microsoft. Configurar sinais de risco do Android no Microsoft Defender para Ponto de Extremidade usando Políticas de Proteção de Aplicativos (MAM)
Administrador de dispositivos (preterido em 31 de dezembro de 2024) Sim O Intune e o Microsoft Defender para Endpoint encerraram o suporte ao gerenciamento por Administrador de Dispositivo do Android em dispositivos com acesso aos Serviços Móveis do Google (GMS) em dezembro de 2024. Microsoft Intune: implantar e configurar o Microsoft Defender para Endpoint no Android

Cenários de inscrição do Android sem suporte

Estes cenários não têm suporte no momento:

  • Perfil pessoal de propriedade corporativa do Android Enterprise
  • Dispositivos dedicados de propriedade corporativa do Android Enterprise (COSU) (Quiosque/Compartilhado)
  • Projeto Open-Source Android (AOSP)

Cenários aceitos pela integração de baixo toque do Android

  • Dispositivos pessoais do Android Enterprise com perfil de trabalho.
  • Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE).
  • Android Enterprise de propriedade corporativa totalmente gerenciado - Sem perfil profissional (COBO).

Cenários de registro do iOS compatíveis

Cenários É necessário o aplicativo do Portal da Empresa no dispositivo? Perfil de proteção/Pré-requisitos Como implantar
Dispositivos Supervisionados (ADE e Registro do Apple Configurator) Sim Protege todo o dispositivo. Para o ADE, para usuários que usam o registro Just in Time (JIT), o aplicativo Portal da Empresa não é necessário, porque o dispositivo é registrado automaticamente ao se conectar ao servidor do Intune. Implante o Microsoft Defender para Ponto de Extremidade no iOS com o Microsoft Intune
Dispositivos não supervisionados (registro de dispositivo) Sim Protege todo o dispositivo. Para o registro de dispositivo baseado na Web, o aplicativo do portal da empresa não é necessário porque, depois que o aplicativo gerenciado entra, o aplicativo baixa as políticas de configuração diretamente e não o aplicativo do portal da empresa Implante o Microsoft Defender para Endpoint no iOS com o Microsoft Intune
Dispositivos não supervisionados (registro de usuário) Sim Protege todo o dispositivo. A exceção é a funcionalidade TVM, em que somente os aplicativos de trabalho enviados pelo administrador são protegidos. A proteção da Web funciona no nível do dispositivo e verifica o tráfego de rede de todos os aplicativos. Implante o Microsoft Defender para Endpoint no iOS com o Microsoft Intune
MAM Não Protege apenas os aplicativos registrados. A VPN tem acesso a todo o dispositivo e pode verificar todo o tráfego do aplicativo Implante o Microsoft Defender para Endpoint no iOS com o Gerenciamento de Aplicativos Móveis

Cenários de inscrição no iOS sem suporte

Não há suporte para a inscrição de dispositivos dedicados/compartilhados/de quiosque no iOS.

Cenários com suporte para integração sem toque no iOS

  • Dispositivos supervisionados (ADE e Registro no Apple Configurator)
  • Dispositivos não supervisionados (Registro de dispositivos)

Integração do usuário final

Simplifique a integração

Avaliação piloto

Ao avaliar a proteção contra ameaças em dispositivos móveis com o Microsoft Defender para Ponto de Extremidade, você pode verificar se certos critérios são atendidos antes de prosseguir com a implantação do serviço em um conjunto maior de dispositivos. Você pode definir os critérios de saída e garantir que eles sejam atendidos antes de implantar amplamente.

Esse método ajuda a reduzir possíveis problemas que podem surgir durante a implantação do serviço. Aqui estão alguns testes e critérios de saída que podem ajudar:

  • Os dispositivos aparecem na lista de inventário de dispositivos: após a integração bem-sucedida do Defender para Endpoint no dispositivo móvel, verifique se o dispositivo está listado no Inventário de Dispositivos no portal do Microsoft Defender.
  • Executar um teste de phishing: Acesse https://smartscreentestratings2.net e verifique se o acesso é bloqueado pelo Microsoft Defender para Ponto de Extremidade. No Android Enterprise com perfil de trabalho, apenas o perfil de trabalho tem suporte.

  • Os alertas aparecem no dashboard: Verifique se os alertas para os testes de detecção mencionados anteriormente aparecem no portal do Microsoft Defender.

Precisa de ajuda para implantar ou configurar o Defender para Endpoint no Android & iOS? Se você tiver pelo menos 150 licenças para o produto, use os benefícios do FastTrack. Saiba mais sobre o FastTrack no Microsoft FastTrack.

Configurar

Recursos