Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender para Endpoint no Android e iOS é a nossa solução de defesa contra ameaças para dispositivos móveis (MTD). Muitas vezes, as empresas são proativas na proteção de computadores contra vulnerabilidades e ataques, mas os dispositivos móveis muitas vezes não são monitorizados e desprotegidos. Embora as plataformas móveis tenham alguma proteção incorporada (por exemplo, isolamento de aplicações e lojas de aplicações de consumidores verificadas), estas plataformas permanecem vulneráveis a ataques baseados na Web ou outros ataques sofisticados. À medida que mais pessoas utilizam dispositivos para aceder a informações de trabalho confidenciais, é imperativo que as empresas implementem uma solução MTD para proteger dispositivos e recursos.
Nota
Esta visão geral cobre a solução de defesa contra ameaças móveis Microsoft Defender para Endpoint. Não o confunda com o Android Mobile Threat Defense (MTD) Role, que é uma função da plataforma Enterprise Android atribuída ao Defender for Endpoint para proteções adicionais a nível de plataforma. Para mais informações, consulte Função de Defesa Contra Ameaças Móveis (MTD) do Android para o Microsoft Defender para Endpoint.
Microsoft Defender para Endpoint no Android e iOS fornece as seguintes capacidades principais:
| Capacidade | Descrição |
|---|---|
| Proteção Web | Anti phishing, bloqueio de ligações de rede não seguras e suporte para indicadores personalizados para URLs e domínios. (Os indicadores de ficheiro e IP não são atualmente suportados.) |
| Proteção Contra Software Maligno (apenas Android) | Procurar aplicações maliciosas, ficheiros APK e ficheiros não-APK, como documentos, arquivos e scripts. Para mais informações, consulte Configurar a digitalização de ficheiros não-APK. |
| Deteção de Jailbreak (apenas iOS) | Deteção de dispositivos desbloqueados por jailbreak. |
| Deteção de root (Android - Pré-visualização) | Deteção de dispositivos com acesso root. |
| Gestão de vulnerabilidades do Microsoft Defender (MDVM) | Avaliação de vulnerabilidades de dispositivos móveis integrados. Inclui a avaliação de vulnerabilidades do SO e das Aplicações para Android e iOS. Para obter mais informações, consulte O que é Gestão de vulnerabilidades do Microsoft Defender. |
| Proteção da rede | Proteção contra ameaças relacionadas com redes Wi‑Fi fraudulentas e certificados fraudulentos; capacidade de adicionar à lista de permissões os certificados de AC de raiz e de AC de raiz privada no Intune; estabelecer uma relação de confiança com os pontos finais. |
| Alertas unificados | Alertas de todas as plataformas no portal unificado do Microsoft Defender. |
| Acesso Condicional, Iniciação condicional | Bloquear o acesso de dispositivos de risco a recursos empresariais. Os sinais de risco do Defender para Endpoint também podem ser adicionados às políticas de proteção de aplicações (MAM). |
| Controlos de Privacidade | Configure a privacidade nos relatórios de ameaças ao controlar os dados enviados por Microsoft Defender para Endpoint. Os controlos de privacidade estão disponíveis para administradores e utilizadores finais. Está lá também para dispositivos inscritos e não inscritos. |
| Integração com o Microsoft Tunnel | Integração com o Microsoft Tunnel, uma solução de gateway de VPN para ativar a segurança e a conectividade numa única aplicação. Disponível tanto no Android como no iOS. |
Estas funcionalidades estão disponíveis para os titulares de uma licença do Microsoft Defender para Endpoint. Para obter mais informações, veja Requisitos de licenciamento.
Para obter informações sobre as funcionalidades e benefícios mais recentes, leia os nossos anúncios.
Descrição geral e implementação
Os procedimentos deste artigo requerem o Microsoft Intune. O Intune é um produto separado que não faz parte do Microsoft Defender para Endpoint, e não está incluído em todas as subscrições. Para usar o Intune, precisa de uma subscrição que o inclua, ou pode comprá-lo separadamente como subscrição autónoma ou complemento. Para obter mais informações, veja licenciamento Microsoft Intune.
Veja este vídeo para obter uma descrição geral rápida das capacidades e da implementação da MTD:
Integração de dispositivos já inscritos no Intune
Os dispositivos que já estão inscritos no Microsoft Intune podem ser integrados no Microsoft Defender para Endpoint sem ser necessário voltar a inscrevê-los. Depois de instalar a aplicação Defender e atribuir os perfis de configuração necessários, o dispositivo conclui automaticamente a integração.
Android (dispositivos inscritos Intune)
Certifique-se de que o dispositivo já está inscrito no Intune num dos cenários suportados do Android Enterprise.
Implemente a aplicação Microsoft Defender para Endpoint através de Intune.
Atribuir o perfil de configuração do Microsoft Defender para Ponto Final:
- Proteção Web
- Proteção da rede
- Proteção de aplicações (se aplicável)
O dispositivo é automaticamente integrado quando a aplicação Defender recebe a configuração.
Utilize o Acesso Condicional para impor a inclusão de utilizadores conforme necessário.
iOS/iPadOS (dispositivos inscritos Intune)
- Certifique-se de que o dispositivo está registado através de ADE*, Apple Configurator*, inscrição de dispositivos ou inscrição de utilizadores.
- Implemente Microsoft Defender para Endpoint através de Intune.
- Atribua as políticas de configuração do Microsoft Defender para Endpoint para:
- Proteção Web
- Proteção da rede
- Integração sem toque (para dispositivos supervisionados)
* Após a entrega das políticas, a aplicação configura e integra automaticamente o dispositivo sem interação do utilizador.
Nota
Não é necessário reinscrever os dispositivos já inscritos no Intune. A integração ocorre automaticamente após as políticas de configuração da aplicação Defender e do MTD serem aplicadas ao dispositivo.
Implementar
A tabela seguinte resume como implementar Microsoft Defender para Endpoint no Android e iOS. Para obter documentação detalhada, veja os seguintes artigos:
- Descrição geral do Microsoft Defender para Endpoint no Android e
- Descrição geral do Microsoft Defender para Endpoint no iOS
Cenários de inscrição android suportados
| Cenários | A aplicação Portal da Empresa é necessária no dispositivo? | Perfil de Proteção/Pré-requisitos | Como implementar |
|---|---|---|---|
| Dispositivos pessoais do Android Enterprise que utilizam um perfil de trabalho | Sim | Protege apenas a secção do perfil de trabalho. Saiba mais sobre o perfil de trabalho | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| Dispositivos pessoais do Android Enterprise que utilizam um perfil pessoal | Sim | Protege o perfil pessoal. Quando um cliente também tem um perfil de trabalho, protege todo o dispositivo.
|
Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| Perfil de trabalho da empresa Android Enterprise (COPE) | Sim | Protege apenas a secção do perfil de trabalho. A aplicação Portal da Empresa e Microsoft Intune aplicação são instaladas automaticamente. | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| Android Enterprise de propriedade da empresa, totalmente gerido - sem perfil de trabalho (COBO) | Sim | Protege todo o dispositivo. A aplicação Portal da Empresa e Microsoft Intune aplicação são instaladas automaticamente. | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| MAM | Sim (instalado; a configuração não é necessária) | Protege apenas as aplicações inscritas. O MAM é suportado com/sem inscrição de dispositivos ou em dispositivos inscritos numa solução de gestão de mobilidade empresarial que não seja da Microsoft. | Configurar o Microsoft Defender para Endpoint para os sinais de risco do Android com Políticas de Proteção de Aplicações (MAM) |
| Administrador de Dispositivos (Preterido a 31 de dezembro de 2024) | Sim | Intune e o Defender para Endpoint terminaram o suporte para a gestão de administradores de dispositivos Android em dispositivos com acesso ao Google Mobile Services (GMS) em dezembro de 2024. | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
Cenários de inscrição android não suportados
Estes cenários não são atualmente suportados:
- Perfil pessoal de propriedade empresarial do Android Enterprise
- Dispositivos dedicados (COSU) da empresa Android Enterprise (Quiosque/Partilhado)
- Android Open-Source Project (AOSP)
Cenários suportados para a configuração inicial do Android com pouca intervenção
- Dispositivos pessoais do Android Enterprise que utilizam um perfil de trabalho.
- Perfil de trabalho da empresa android Enterprise (COPE).
- Android Enterprise propriedade empresarial totalmente gerida - Sem perfil de trabalho (COBO).
Cenários de inscrição iOS suportados
| Cenários | A aplicação Portal da Empresa é necessária no dispositivo? | Perfil de Proteção/Pré-requisitos | Como implementar |
|---|---|---|---|
| Dispositivos supervisionados (ADE e integração através do Apple Configurator) | Sim | Protege todo o dispositivo. No ADE, para os utilizadores que utilizam o registo Just in Time (JIT), a aplicação Portal da Empresa não é necessária, porque o dispositivo é inscrito automaticamente ao ligar-se ao servidor Intune. | Implementar Microsoft Defender para Endpoint no iOS com Microsoft Intune |
| Dispositivos Não Supervisionados (Inscrição de Dispositivos) | Sim | Protege todo o dispositivo. Para a inscrição de dispositivos baseada na Web, a aplicação do Portal da Empresa não é necessária, porque, depois de a aplicação gerida iniciar sessão, transfere diretamente as políticas de configuração, sem recorrer à aplicação do Portal da Empresa. | Implementar Microsoft Defender para Endpoint no iOS com Microsoft Intune |
| Dispositivos Não Supervisionados (Inscrição de Utilizadores) | Sim | Protege todo o dispositivo. A exceção é a funcionalidade TVM, na qual apenas as aplicações profissionais implementadas pelo administrador estão protegidas. A proteção Web funciona ao nível do dispositivo e analisa o tráfego de rede de todas as aplicações. | Implementar Microsoft Defender para Endpoint no iOS com Microsoft Intune |
| MAM | Não | Protege apenas as aplicações inscritas. A VPN tem acesso a todo o dispositivo e pode analisar todo o tráfego da aplicação | Implementar Microsoft Defender para Endpoint no iOS com a Gestão de Aplicações Móveis |
Cenários de inscrição de iOS não suportados
A inscrição de dispositivos iOS dedicados/partilhados/quiosque não é suportada.
Cenários suportados pela inclusão sem toque do iOS
- Dispositivos supervisionados (Inscrição do ADE e do Apple Configurator)
- Dispositivos não supervisionados (Inscrição de Dispositivos)
Integração do utilizador final
Configurar a integração sem intervenção para dispositivos iOS inscritos: os administradores podem configurar a instalação sem intervenção para integrar silenciosamente o Microsoft Defender para Endpoint em dispositivos iOS inscritos, sem exigir que o utilizador abra a aplicação.
Configurar o Acesso Condicional para impor a integração dos utilizadores: pode aplicar o Acesso Condicional para garantir que os utilizadores sejam integrados na aplicação Microsoft Defender para Endpoint após a implementação. Veja este vídeo para obter uma demonstração rápida sobre como configurar o acesso condicional com os sinais de risco do Defender para Endpoint.
Simplificar a integração
- iOS - Inclusão do Zero-Touch
- Microsoft Intune: Android Enterprise – Configurar a VPN Always-on
- iOS – Configuração automática do perfil VPN
Avaliação piloto
Ao avaliar a defesa contra ameaças para dispositivos móveis com Microsoft Defender para Endpoint, pode verificar se determinados critérios são cumpridos antes de continuar a implementar o serviço num conjunto maior de dispositivos. Pode definir os critérios de saída e garantir que são cumpridos antes de implementar em larga escala.
Este método ajuda a reduzir potenciais problemas que possam surgir durante a implementação do serviço. Seguem-se alguns testes e critérios de saída que podem ajudar:
- Os dispositivos são apresentados na lista de inventário de dispositivos: após a integração com êxito do Defender para Endpoint no dispositivo móvel, verifique se o dispositivo está listado no Inventário de Dispositivos no portal do Microsoft Defender.
Efetue um teste de phishing: aceda a
https://smartscreentestratings2.nete verifique se o acesso é bloqueado pelo Microsoft Defender para Endpoint. No Android Enterprise com um perfil de trabalho, apenas o perfil de trabalho é suportado.Os alertas aparecem no dashboard: verifique se os alertas para os testes de deteção mencionados anteriormente aparecem no portal do Microsoft Defender.
Precisa de ajuda para implementar ou configurar o Defender para Endpoint no Android & iOS? Se tiver, pelo menos, 150 licenças para o produto, utilize os benefícios do FastTrack. Saiba mais sobre o FastTrack no Microsoft FastTrack.
Configurar
- Configurar funcionalidades do Android
- Configurar funcionalidades do iOS
- Configurar a Proteção Web sem VPN para dispositivos iOS supervisionados
Recursos
- Função de Defesa contra Ameaças Móveis (MTD) para Android para Microsoft Defender para Endpoint
- Microsoft Defender para Endpoint no Android
- Microsoft Defender para Endpoint no iOS
- Mantenha-se informado sobre as próximas versões ao ler os nossos anúncios.