Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender para Endpoint no Android e iOS é a nossa solução de defesa contra ameaças para dispositivos móveis (MTD). Muitas vezes, as empresas são proativas na proteção de computadores contra vulnerabilidades e ataques, mas os dispositivos móveis muitas vezes não são monitorizados e desprotegidos. Embora as plataformas móveis tenham alguma proteção incorporada (por exemplo, isolamento de aplicações e lojas de aplicações de consumidores verificadas), estas plataformas permanecem vulneráveis a ataques baseados na Web ou outros ataques sofisticados. À medida que mais pessoas utilizam dispositivos para aceder a informações de trabalho confidenciais, é imperativo que as empresas implementem uma solução MTD para proteger dispositivos e recursos.
Nota
Esta visão geral cobre a solução de defesa contra ameaças móveis Microsoft Defender para Endpoint. Não o confunda com o Android Mobile Threat Defense (MTD) Role, que é uma função da plataforma Enterprise Android atribuída ao Defender for Endpoint para proteções adicionais a nível de plataforma. Para mais informações, consulte Função de Defesa Contra Ameaças Móveis (MTD) do Android para o Microsoft Defender para Endpoint.
Microsoft Defender para Endpoint no Android e iOS fornece as seguintes capacidades principais:
| Capacidade | Descrição |
|---|---|
| Proteção Web | Anti phishing, bloqueio de ligações de rede não seguras e suporte para indicadores personalizados para URLs e domínios. (Os indicadores de ficheiro e IP não são atualmente suportados.) |
| Proteção Contra Software Maligno (apenas Android) | Procurar aplicações maliciosas, ficheiros APK e ficheiros não-APK, como documentos, arquivos e scripts. Para mais informações, consulte Configurar a digitalização de ficheiros não-APK. |
| Deteção de Jailbreak (apenas iOS) | Deteção de dispositivos desbloqueados por jailbreak. |
| Deteção de root (Android - Pré-visualização) | Deteção de dispositivos com acesso root. |
| Gestão de vulnerabilidades do Microsoft Defender (MDVM) | Avaliação de vulnerabilidades de dispositivos móveis integrados. Inclui a avaliação de vulnerabilidades do SO e das Aplicações para Android e iOS. Para obter mais informações, consulte O que é Gestão de vulnerabilidades do Microsoft Defender. |
| Proteção da rede | Proteção contra ameaças relacionadas com redes Wi‑Fi fraudulentas e certificados fraudulentos; capacidade de adicionar à lista de permissões os certificados de AC de raiz e de AC de raiz privada no Intune; estabelecer uma relação de confiança com os pontos finais. |
| Alertas unificados | Alertas de todas as plataformas no portal unificado do Microsoft Defender. |
| Acesso Condicional, Iniciação condicional | Bloquear o acesso de dispositivos de risco a recursos empresariais. Os sinais de risco do Defender para Endpoint também podem ser adicionados às políticas de proteção de aplicações (MAM). |
| Controlos de Privacidade | Configure a privacidade nos relatórios de ameaças ao controlar os dados enviados por Microsoft Defender para Endpoint. Os controlos de privacidade estão disponíveis para administradores e utilizadores finais. Está lá também para dispositivos inscritos e não inscritos. |
| Integração com o Microsoft Tunnel | Integração com o Microsoft Tunnel, uma solução de gateway de VPN para ativar a segurança e a conectividade numa única aplicação. Disponível tanto no Android como no iOS. |
Estas funcionalidades estão disponíveis para os titulares de uma licença do Microsoft Defender para Endpoint. Para obter mais informações, veja Requisitos de licenciamento.
Para obter informações sobre as funcionalidades e benefícios mais recentes, leia os nossos anúncios.
Descrição geral e implementação
Se tiver uma subscrição que inclua Microsoft Intune, pode utilizar Intune para implementar Microsoft Defender para Endpoint em dispositivos móveis. Veja este vídeo para obter uma descrição geral rápida das capacidades e da implementação da MTD:
Integração de dispositivos já inscritos no Intune
Os dispositivos que já estão inscritos no Microsoft Intune podem ser integrados no Microsoft Defender para Endpoint sem ser necessário voltar a inscrevê-los. Depois de instalar a aplicação Defender e atribuir os perfis de configuração necessários, o dispositivo conclui automaticamente a integração.
Android (dispositivos inscritos Intune)
Certifique-se de que o dispositivo já está inscrito no Intune num dos cenários suportados do Android Enterprise.
Implemente a aplicação Microsoft Defender para Endpoint através de Intune.
Atribuir o perfil de configuração do Microsoft Defender para Ponto Final:
- Proteção Web
- Proteção da rede
- Proteção de aplicações (se aplicável)
O dispositivo é automaticamente integrado quando a aplicação Defender recebe a configuração.
Utilize o Acesso Condicional para impor a inclusão de utilizadores conforme necessário.
iOS/iPadOS (dispositivos inscritos Intune)
- Certifique-se de que o dispositivo está registado através de ADE*, Apple Configurator*, inscrição de dispositivos ou inscrição de utilizadores.
- Implemente Microsoft Defender para Endpoint através de Intune.
- Atribua as políticas de configuração do Microsoft Defender para Endpoint para:
- Proteção Web
- Proteção da rede
- Integração sem toque (para dispositivos supervisionados)
* Após a entrega das políticas, a aplicação configura e integra automaticamente o dispositivo sem interação do utilizador.
Nota
Não é necessário reinscrever os dispositivos já inscritos no Intune. A integração ocorre automaticamente após as políticas de configuração da aplicação Defender e do MTD serem aplicadas ao dispositivo.
Implementar
A tabela seguinte resume como implementar Microsoft Defender para Endpoint no Android e iOS. Para obter documentação detalhada, veja os seguintes artigos:
- Descrição geral do Microsoft Defender para Endpoint no Android e
- Descrição geral do Microsoft Defender para Endpoint no iOS
Cenários de inscrição android suportados
| Cenários | A aplicação Portal da Empresa é necessária no dispositivo? | Perfil de Proteção/Pré-requisitos | Como implementar |
|---|---|---|---|
| Dispositivos pessoais do Android Enterprise que utilizam um perfil de trabalho | Sim | Protege apenas a secção do perfil de trabalho. Saiba mais sobre o perfil de trabalho | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| Dispositivos pessoais do Android Enterprise que utilizam um perfil pessoal | Sim | Protege o perfil pessoal. Quando um cliente também tem um perfil de trabalho, protege todo o dispositivo.
|
Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| Perfil de trabalho da empresa Android Enterprise (COPE) | Sim | Protege apenas a secção do perfil de trabalho. A aplicação Portal da Empresa e Microsoft Intune aplicação são instaladas automaticamente. | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| Android Enterprise de propriedade da empresa, totalmente gerido - sem perfil de trabalho (COBO) | Sim | Protege todo o dispositivo. A aplicação Portal da Empresa e Microsoft Intune aplicação são instaladas automaticamente. | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
| MAM | Sim (instalado; a configuração não é necessária) | Protege apenas as aplicações inscritas. O MAM é suportado com/sem inscrição de dispositivos ou em dispositivos inscritos numa solução de gestão de mobilidade empresarial que não seja da Microsoft. | Configurar o Microsoft Defender para Endpoint para os sinais de risco do Android com Políticas de Proteção de Aplicações (MAM) |
| Administrador de Dispositivos (Preterido a 31 de dezembro de 2024) | Sim | Intune e o Defender para Endpoint terminaram o suporte para a gestão de administradores de dispositivos Android em dispositivos com acesso ao Google Mobile Services (GMS) em dezembro de 2024. | Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android |
Cenários de inscrição android não suportados
Estes cenários não são atualmente suportados:
- Perfil pessoal de propriedade empresarial do Android Enterprise
- Dispositivos dedicados (COSU) da empresa Android Enterprise (Quiosque/Partilhado)
- Android Open-Source Project (AOSP)
Cenários suportados para a configuração inicial do Android com pouca intervenção
- Dispositivos pessoais do Android Enterprise que utilizam um perfil de trabalho.
- Perfil de trabalho da empresa android Enterprise (COPE).
- Android Enterprise propriedade empresarial totalmente gerida - Sem perfil de trabalho (COBO).
Cenários de inscrição iOS suportados
| Cenários | É necessária a aplicação Portal da Empresa no dispositivo? | Perfil de Proteção/Pré-requisitos | Como implementar |
|---|---|---|---|
| Dispositivos supervisionados (ADE e integração através do Apple Configurator) | Sim | Protege todo o dispositivo. No ADE, para os utilizadores que utilizam o registo Just in Time (JIT), a aplicação Portal da Empresa não é necessária, porque o dispositivo é inscrito automaticamente ao ligar-se ao servidor Intune. | Implementar Microsoft Defender para Endpoint no iOS com Microsoft Intune |
| Dispositivos Não Supervisionados (Inscrição de Dispositivos) | Sim | Protege todo o dispositivo. Para a inscrição de dispositivos baseada na Web, a aplicação do Portal da Empresa não é necessária, porque, depois de a aplicação gerida iniciar sessão, transfere diretamente as políticas de configuração, sem recorrer à aplicação do Portal da Empresa. | Implementar Microsoft Defender para Endpoint no iOS com Microsoft Intune |
| Dispositivos Não Supervisionados (Inscrição de Utilizadores) | Sim | Protege todo o dispositivo. A exceção é a funcionalidade TVM, na qual apenas as aplicações profissionais implementadas pelo administrador estão protegidas. A proteção Web funciona ao nível do dispositivo e analisa o tráfego de rede de todas as aplicações. | Implementar Microsoft Defender para Endpoint no iOS com Microsoft Intune |
| MAM | Não | Protege apenas as aplicações inscritas. A VPN tem acesso a todo o dispositivo e pode analisar todo o tráfego da aplicação | Implementar Microsoft Defender para Endpoint no iOS com a Gestão de Aplicações Móveis |
Cenários de inscrição de iOS não suportados
A inscrição de dispositivos iOS dedicados/partilhados/quiosque não é suportada.
Cenários suportados pela inclusão sem toque do iOS
- Dispositivos supervisionados (Inscrição do ADE e do Apple Configurator)
- Dispositivos não supervisionados (Inscrição de Dispositivos)
Integração do utilizador final
Configurar a integração sem intervenção para dispositivos iOS inscritos: os administradores podem configurar a instalação sem intervenção para integrar silenciosamente o Microsoft Defender para Endpoint em dispositivos iOS inscritos, sem exigir que o utilizador abra a aplicação.
Configurar o Acesso Condicional para impor a integração dos utilizadores: pode aplicar o Acesso Condicional para garantir que os utilizadores sejam integrados na aplicação Microsoft Defender para Endpoint após a implementação. Veja este vídeo para obter uma demonstração rápida sobre como configurar o acesso condicional com os sinais de risco do Defender para Endpoint.
Simplificar a integração
- iOS - Inclusão do Zero-Touch
- Microsoft Intune: Android Enterprise – Configurar a VPN Always-on
- iOS – Configuração automática do perfil VPN
Avaliação piloto
Ao avaliar a defesa contra ameaças para dispositivos móveis com Microsoft Defender para Endpoint, pode verificar se determinados critérios são cumpridos antes de continuar a implementar o serviço num conjunto maior de dispositivos. Pode definir os critérios de saída e garantir que são cumpridos antes de implementar em larga escala.
Este método ajuda a reduzir potenciais problemas que possam surgir durante a implementação do serviço. Seguem-se alguns testes e critérios de saída que podem ajudar:
- Os dispositivos são apresentados na lista de inventário de dispositivos: após a integração com êxito do Defender para Endpoint no dispositivo móvel, verifique se o dispositivo está listado no Inventário de Dispositivos no portal do Microsoft Defender.
Efetue um teste de phishing: aceda a
https://smartscreentestratings2.nete verifique se o acesso é bloqueado pelo Microsoft Defender para Endpoint. No Android Enterprise com um perfil de trabalho, apenas o perfil de trabalho é suportado.Os alertas aparecem no dashboard: verifique se os alertas para os testes de deteção mencionados anteriormente aparecem no portal do Microsoft Defender.
Precisa de ajuda para implementar ou configurar o Defender para Endpoint no Android & iOS? Se tiver, pelo menos, 150 licenças para o produto, utilize os benefícios do FastTrack. Saiba mais sobre o FastTrack no Microsoft FastTrack.
Configurar
- Configurar funcionalidades do Android
- Configurar funcionalidades do iOS
- Configurar a Proteção Web sem VPN para dispositivos iOS supervisionados
Recursos
- Função de Defesa contra Ameaças Móveis (MTD) para Android para Microsoft Defender para Endpoint
- Microsoft Defender para Endpoint no Android
- Microsoft Defender para Endpoint no iOS
- Mantenha-se informado sobre as próximas versões ao ler os nossos anúncios.