Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Администраторы безопасности могут использовать Microsoft Intune для настройки условного доступа на основе рисков, настраиваемых индикаторов, веб-защиты и защиты сети, элементов управления конфиденциальностью, оценки уязвимостей, сканирования файлов, элементов управления выходом из учетной записи и тегов устройств для Microsoft Defender для конечной точки на Android. Перед настройкой этих функций разверните и внедрите Defender for Endpoint на управляемые вами Android-устройства.
Microsoft Intune — это отдельный продукт, который не входит во все подписки Defender for Endpoint. Вам нужна подписка с Intune, или вы можете купить Intune как отдельную подписку или дополнение. Дополнительные сведения см. в разделе Лицензирование Microsoft Intune.
Условный доступ с помощью Microsoft Defender для конечной точки на Android
Microsoft Defender для конечной точки на Android работает с Microsoft Intune и Microsoft Entra ID, обеспечивая соблюдение требований устройств и политики условного доступа на основе уровней риска устройства. Defender for Endpoint — это мобильное решение для защиты от угроз (MTD), которое можно развернуть через Intune.
Дополнительные сведения о настройке Defender для конечной точки в Android и условном доступе см. в разделе Defender для конечной точки и Intune.
Настройка пользовательских индикаторов
Defender for Endpoint на Android поддерживает пользовательские индикаторы с некоторыми ограничениями, специфичными для платформы.
Примечание.
Defender для конечной точки в Android поддерживает создание пользовательских индикаторов только для URL-адресов и доменов. Пользовательские индикаторы на основе IP-адресов не поддерживаются в Android.
IP-адрес 245.245.0.1 — это внутренний IP-адрес Defender. Не включайте его в пользовательские индикаторы, так как это может привести к проблемам с функциональностью.
Оповещения о пользовательских индикаторах в настоящее время не поддерживаются для Defender for Endpoint на Android.
Для получения информации о настройке пользовательских индикаторов см. Обзор индикаторов.
Настройка веб-защиты
Примечание.
Defender for Endpoint на Android использует локальную VPN с обратной петлёй для обеспечения веб-защиты. VPN не направляет трафик за пределы устройства.
Дополнительные сведения см. в разделе Настройка веб-защиты на устройствах под управлением Android.
ИТ-администраторы могут настроить веб-защиту в административном центре Microsoft Intune.
Веб-защита помогает защитить устройства от веб-угроз и защитить пользователей от фишинговых атак. Фильтрация веб-контента, являющаяся отдельной способностью защиты веба, в настоящее время не поддерживается на мобильных платформах.
Создать политику конфигурации приложения Управляемые устройства
Для настроек Defender в следующих разделах используется политика конфигурации приложений Intune для управляемых устройств Android Enterprise. Вы можете добавить несколько ключей конфигурации Defender к одной политике, если ключи применяются к одному типу профиля и назначениям. Создавайте отдельные политики, когда нужно таргетировать разные профили, пользователей или устройства.
Перед созданием политики добавьте и одобрите Defender: Antivirus из Managed Google Play, а затем синхронизируйте его с Intune. После синхронизации приложение появляется в Intune под названием Microsoft Defender: Antivirus. Для инструкций по развертыванию см. Deploy Microsoft Defender для конечной точки on Android with Microsoft Intune.
Полная процедура создания политики конфигурации приложений управляемых устройств в Intune см. Создание политики конфигурации приложения (открывается в новой вкладке в документации Intune). При создании политики всегда начинайте со следующих настроек:
-
Вкладка "Основные сведения": настройте следующие параметры:
- Платформа: выберите Android Enterprise.
-
Тип профиля: выберите одно из следующих значений:
- Все типы профилей: применяет политику ко всем поддерживаемым типам регистрации. Нельзя связать профиль сертификата Intune с политикой настройки приложения.
- Полностью управляемые, выделенные и только с рабочим профилем на корпоративных устройствах: применяет политику к корпоративным устройствам с разрешённым личным использованием (COPE) и корпоративным устройствам только для работы (COBO).
- Только рабочий профиль на личном устройстве: применяет политику к рабочим профилям на личных устройствах (BYOD).
- Целевое приложение: выберите Выбрать приложение, выбрать Microsoft Defender: Antivirus, а затем OK.
-
Вкладка Настройки : Выберите Использовать конструктор конфигурацийдля формата настроек конфигурации, затем выберите Добавить.
- В открывающейся кнопке выберите ключи настройки, указанные в соответствующих разделах этой статьи, а затем выберите OK.
- Настройте значение для каждого ключа, затем выполните назначения и создайте политику, как описано в процедуре Intune.
Настройка защиты сети
Сетевая защита обнаруживает угрозы от недобросовестных Wi-Fi сетей и сертификатов. Администраторы безопасности могут указывать доверенные корневые сертификационные органы (CA) и самоподписанные сертификаты в административном центре Microsoft Intune для установления доверия к конечным точкам. Сетевая защита помогает пользователям подключаться к защищённым сетям и уведомляет их о обнаружении соответствующей угрозы.
Сетевая защита включает управление конфигурацией функции и добавление доверенных сертификатов в административный центр Microsoft Intune. Администраторы безопасности могут включать системы контроля конфиденциальности для настройки данных, отправляемых в Defender for Endpoint с устройств на Android.
Сетевая защита в Defender for Endpoint включена по умолчанию. Используйте процедуру политики настройки приложений «Управляемые устройства» и добавьте следующие ключи конфигурации:
Включите сетевую защиту в Microsoft Defender: Когда вы добавляете этот ключ, его стандартное значение конфигурации —
0, что отключает сетевую защиту. Чтобы включить защиту сети, измените значение на1.Важно!
Оставшиеся ключи настройки сетевой защиты в этом разделе вступают в силу только после добавления функции Enable Network Protection in Microsoft Defender в политику и установления на
1.Список доверенных сертификатов CA для сетевой защиты: если ваша организация использует частные корневые сертификационные органы (CA), установите явное доверие между Intune, решением для управления мобильными устройствами (MDM), и пользовательскими устройствами. Настройка доверия помогает предотвратить пометку Defender корневых центров сертификации как поддельных сертификатов.
Тип значения: Оставьте значение по умолчанию String, чтобы вводить отпечатки сертификатов напрямую.
Значение конфигурации: Добавьте список отпечатков сертификатов алгоритма Secure Hash Algorithm 1 (SHA-1), разделённых запятыми, в одном из следующих форматов:
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31503006091d97d4f5ae39f7cbe7927d7d652d3431
Например:
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431. Любые другие символы разделения в отпечатке сертификата (например,:) недопустимы.
Включить конфиденциальность защиты сети: Включает или отключает конфиденциальность защиты сети.
- Тип значения: целое число
-
Значения конфигурации:
-
1: Включить (по умолчанию) -
0: Отключить
-
Enable Users to Trust Networks and Certificates: Разрешает или препятствует доверию или удалению доверия к незащищённым сетям и вредоносным сертификатам в приложении.
- Тип значения: целое число
-
Значения конфигурации:
-
1: Включить -
0: Отключить (по умолчанию)
-
Автоматическое исправление предупреждений сетевой защиты: Включает или отключает предупреждения об исправлении, когда пользователи выполняют действия по исправлению. Например, пользователь переключается на более безопасную точку доступа Wi-Fi или удаляет подозрительный сертификат, обнаруженный Defender. Эта настройка применяется только к оповещениям и не влияет на события временной шкалы устройства. Он не применяется к обнаружению открытых Wi-Fi сетей или самоподписанных сертификатов.
- Тип значения: целое число
-
Значения конфигурации:
-
1: Включить (по умолчанию) -
0: Отключить
-
Управление обнаружением сетевой защиты для открытых сетей: включает или отключает обнаружение открытой сети.
- Тип значения: целое число
-
Значения конфигурации:
-
2: Включить (по умолчанию) -
1: Режим аудита -
0: Отключить
-
Управление обнаружением сетевой защиты для сертификатов: В режиме аудита события отправляются администраторам центра охранных операций (SOC), но пользователи не получают уведомления, когда Defender обнаруживает вредоносный сертификат. Установите значение на
2для включения полной функциональности. Когда значение равно2, пользователи получают уведомления, и события отправляются администраторам SOC, когда Defender обнаруживает вредоносный сертификат.- Тип значения: целое число
-
Значения конфигурации:
-
2: Включить -
1: Режим аудита -
0: Отключить (по умолчанию)
-
Примечание.
Для комплексной защиты от угроз Wi‑Fi пользователям следует предоставить приложению доступ к местоположению и выбрать «Разрешать всегда» при первоначальной настройке. Если пользователи выбирают «Во время использования приложения» или «Отказ в разрешении», Defender for Endpoint защищает от недобросовестных сертификатов, но не может обнаруживать угрозы в открытых или подозрительных Wi-Fi сетях. Для получения дополнительной информации см . раздел «Полное подключение к устройству».
Начиная с мая 2025 года, портал Microsoft Defender больше не генерирует оповещения, когда мобильные устройства подключаются к открытой беспроводной сети или отключаются от неё, а также когда пользователи скачивают, устанавливают или удаляют самоподписанные сертификаты. Вместо этого эти действия генерируют события, доступные в таймлайне устройства. Обновлённый опыт включает следующие изменения:
- Для вступления изменений в силу пользователям необходимо обновиться до версии Defender for Endpoint на Android, выпущенной в середине мая 2025 года или позже. В противном случае предыдущий опыт тревоги остаётся в силе. Если администратор включает ключ автоматического исправления, старые оповещения автоматически закрываются после того, как изменения вступят в силу.
- Когда пользователь несколько раз подключается к открытой беспроводной сети или отключается от неё за одни и те же 24 часа, в этот период генерируется только одно событие соединения и одно событие отключения и отправляются на таймлайн устройства.
- Разрешить пользователям доверять сети: после обновления события подключения и отключения для открытых беспроводных сетей, включая доверенные сети, отправляются на таймлайн устройства.
- Сертификаты, добавленные пользователем в список разрешённых: после обновления в хронологию устройства отправляются события о скачивании, установке и удалении самоподписанных сертификатов, включая сертификаты, которым доверяет пользователь.
- Предыдущий опыт предупреждений для этих мероприятий продолжает применяться к арендаторам стран Персидского залива.
Обзор контроля конфиденциальности
Контроль конфиденциальности позволяет администраторам безопасности ограничивать, какие данные Defender for Endpoint отправляет с устройств на Android:
- Сообщения о вредоносном ПО: когда конфиденциальность включена, Defender for Endpoint не отправляет имя вредоносного приложения или другие данные приложения в отчётах о вредоносных оповещениях. Для инструкций по настройке см. раздел «Настройка конфиденциальности» для отчётов об угрозах вредоносного ПО.
- Фишинговые отчёты: Когда конфиденциальность включена, Defender for Endpoint не отправляет доменное имя или небезопасные данные сайта в фишинговых оповещениях. Для инструкций по настройке см. раздел «Настройка конфиденциальности для отчётов о фишинговых оповещениях».
- Оценка уязвимостей приложений: по умолчанию Defender for Endpoint отправляет список приложений, установленных в рабочем профиле, для оценки уязвимостей. Администраторы безопасности могут включать конфиденциальность, чтобы предотвратить отправку этого инвентаря приложений. Для инструкций по настройке см. Настройка конфиденциальности инвентаря приложений для рабочего профиля Android Enterprise.
- Сетевая защита: Когда приватность включена, Defender for Endpoint не отправляет данные сети. Для инструкций по настройке см. Конфигурация отчетов о предупреждениях о конфиденциальности.
Предварительное условие: Установка Корпоративный портал версии 5.0.6621.0 (июнь 2025) или более позднее.
Настройка отчета об оповещении о конфиденциальности
Администраторы безопасности могут включать контроль конфиденциальности для фишинговых и вредоносных сообщений, отправляемых Defender for Endpoint на Android. Когда Defender обнаруживает соответствующую угрозу, эти меры не позволяют передавать данные домена или приложения в оповещении.
Используйте процедуру политики настройки приложений Управляемые устройства и добавьте один или оба из следующих ключей:
Скрыть URL в отчёте:
- Тип значения: целое число
-
Значения конфигурации:
-
1: Скрыть данные домена и сайта в отчётах о фишинговых оповещениях. -
0: Включать данные домена и сайта в отчёты о фишинговых оповещениях (по умолчанию).
-
Скрыть детали приложения в отчёте:
- Тип значения: целое число
-
Значения конфигурации:
-
1: Скрыть названия приложений и информацию о пакетах в отчётах о вредоносных оповещениях. -
0: Включайте имена приложений и информацию о пакетах в отчёты о вредоносных оповещениях (по умолчанию).
-
Контроль конфиденциальности конечных пользователей
Система контроля конфиденциальности конечных пользователей позволяет выбирать, какие данные угрозы Defender for Endpoint будут делиться с их организацией. Доступность зависит от профиля Android Enterprise:
- Рабочий профиль: Контроли конфиденциальности конечных пользователей недоступны. Администраторы безопасности контролируют информацию, передаваемую из рабочего профиля.
- Личный профиль: Контроли конфиденциальности конечных пользователей отображаются в разделе «>Настройки конфиденциальности» приложения Defender. Для получения информации о поддерживаемых конфигурациях рабочих и личных профилей см. раздел Поддерживаемые сценарии регистрации Android.
Когда администратор безопасности включает соответствующую настановку конфиденциальности, пользователи могут настроить следующие элементы управления:
- Информация о небезопасном сайте: Контролирует, отправляет ли Defender данные домена и сайта в отчёты о фишинговых оповещениях. Для настройки администратора см. раздел «Настройка конфиденциальности» для отчётов о фишинговых оповещениях.
- Вредоносные приложения: Контролирует, отправляет ли Defender имена приложений и информацию о пакетах в отчётах о вредоносных оповещениях. Для настройки администратора см. раздел «Настройка конфиденциальности» для отчётов об угрозах вредоносного ПО.
- Сетевая защита: Контролирует, отправляет ли Defender данные сети и сертификатов в отчёты о защите сети. Для настройки администратора см. Настройка сетевой защиты.
Изменение этих ограничений конфиденциальности не влияет на проверки соответствия устройствам или условный доступ.
Настройте оценку уязвимостей приложений для персональных устройств
Начиная с Defender for Endpoint на Android версии 1.0.3425.0303 (октябрь 2021), Управление уязвимостями Microsoft Defender может оценивать операционную систему (ОС) и приложения, установленные на встроенных мобильных устройствах.
Примечание.
Оценка уязвимостей входит в состав Управления уязвимостями Microsoft Defender в Microsoft Defender для конечной точки.
Приложения, включённые в оценку уязвимости, зависят от того, как управляется личное устройство:
- Личные устройства Android Enterprise с рабочим профилем: Defender for Endpoint оценивает только приложения, установленные в рабочем профиле. Он не может получить доступ к приложениям в личном профиле.
- Режим администратора устройства: Оценка уязвимостей приложений по умолчанию не включена. Администраторы безопасности могут включить эту функцию через Microsoft Intune, чтобы собирать список приложений, установленных на устройстве.
Для получения дополнительной информации о режимах управления Android Enterprise, которые поддерживает Defender for Endpoint, см. Сценарии регистрации на Android.
По умолчанию Defender for Endpoint отправляет список приложений из рабочего профиля в Управление уязвимостями Microsoft Defender для оценки. Чтобы предотвратить отправку сведений о приложениях для выбранных пользователей, используйте процедуру политики конфигурации приложений для управляемых устройств, указав в качестве типа профиля Только рабочий профиль на личном устройстве. Добавьте следующий ключ конфигурации:
-
Включите приватность TVM:
- Тип значения: целое число
-
Значения конфигурации:
-
0: Отправьте инвентарь приложения рабочего профиля для оценки уязвимостей (по умолчанию). -
1: Не отправляйте список приложений рабочего профиля для оценки уязвимостей.
-
Эта настройка конфиденциальности не влияет на проверки соответствия устройству или условный доступ.
Настройка сканирования файлов, отличных от APK
Помимо сканирования приложений для Android (APK-файлов), Defender for Endpoint на Android может сканировать файлы, не связанные с APK, такие как документы, сжатые архивы и скрипты, которые пользователи загружают, получают или хранят на устройстве. Эта возможность расширяет защиту от вредоносного ПО на больше типов файлов.
Сканирование файлов, отличных от APK, поддерживается на зарегистрированных устройствах в следующих сценариях управления:
- Личные устройства с рабочим профилем (BYOD)
- Корпоративные устройства с рабочим профилем (COPE)
- Корпоративные полностью управляемые устройства (COBO)
Примечание.
Defender для конечной точки учитывает границы профиля Android. На устройстве с рабочим профилем Defender сканирует только файлы в рабочем профиле. Он не может получить доступ к файлам или сканировать файлы в личном профиле пользователя.
Чтобы включить сканирование файлов без APK, используйте процедуру политики настройки приложений «Управляемые устройства» и добавьте следующий ключ настройки:
-
[Предпросмотр] Включите сканирование файлов без APK в Microsoft Defender:
- Тип значения: целое число
-
Значения конфигурации:
-
1: Включить сканирование файлов, отличных от APK. -
0: Отключить сканирование файлов, не относящихся к APK (по умолчанию).
-
Чтобы подтвердить применение политики, убедитесь, что EnableNonAPKFileScan присутствует и имеет значение 1 на целевом устройстве.
Когда Defender для конечной точки обнаруживает вредоносные программы в файле, отличном от APK, пользователь получает уведомление о том, что устройство находится под угрозой, и на портале Microsoft Defender появится оповещение. Команды безопасности расследуют угрозу и устраняют её, используя тот же интерфейс оповещений о вредоносном ПО, что и для других обнаружений Defender for Endpoint.
Настройка конфиденциальности для отчета об оповещениях о фишинге
Система контроля конфиденциальности фишинговых сообщений может отключать сбор доменных имён и информации о веб-сайтах в отчётах о фишинговых угрозах. Используйте эту настановку, чтобы выбрать, собирает ли Defender for Endpoint доменное имя при обнаружении и блокировке вредоносного или фишингового сайта.
Чтобы включить конфиденциальность для целевых пользователей в рабочем профиле, используйте процедуру политики настройки приложения «Управляемые устройства» и добавьте следующий ключ конфигурации:
-
DefenderExcludeURLInReport:
- Тип значения: целое число
-
Значения конфигурации:
-
1: Включить приватность. -
0: Отключить приватность (по умолчанию).
-
Включение или отключение этого контроля конфиденциальности не влияет на проверку соответствия устройству или условный доступ.
Настройка конфиденциальности для отчета об угрозах вредоносных программ
Система контроля конфиденциальности для отчётов об угрозах вредоносного ПО может отключать сбор данных о приложениях, включая информацию о названии и упаковке, из отчётов об угрозах вредоносного ПО. Используйте эту настановку, чтобы выбрать, собирает ли Defender for Endpoint имя приложения при обнаружении вредоносного приложения.
Чтобы включить конфиденциальность для целевых пользователей в рабочем профиле, используйте процедуру политики настройки приложения «Управляемые устройства» и добавьте следующий ключ конфигурации:
-
DefenderExcludeAppInReport:
- Тип значения: целое число
-
Значения конфигурации:
-
1: Включить приватность. -
0: Отключить приватность (по умолчанию).
-
Использование этого контроля конфиденциальности не влияет на проверку соответствия устройству или условный доступ. Например, устройства с вредоносным приложением всегда имеют уровень риска Medium.
Отключить выход из системы
Defender for Endpoint поддерживает развертывание без кнопки выхода из приложения в приложении. Скрытие кнопки помогает предотвратить вмешательство пользователей в устройство. Используйте процедуру политики настройки приложения Управляемые устройства и добавьте следующий ключ конфигурации:
-
Отключить выход из системы:
- Тип значения: целое число
-
Значения конфигурации:
-
1: Скрыть кнопку выхода из системы. Это значение по умолчанию является для персональных рабочих профилей Android Enterprise, полностью управляемых устройств и устройств, принадлежащих корпорации с рабочим профилем. -
0: Покажите кнопку выхода.
-
Настройка тегов устройств
Defender for Endpoint на Android поддерживает массовое тегирование мобильных устройств во время онбординга. Администраторы безопасности настраивают теги устройств через политики конфигурации приложений Intune и внедряют их на устройства пользователей. После установки и активации Defender клиентское приложение отправляет теги устройств на портал Microsoft Defender. Теги появляются вместе с устройствами в инвентаре устройств.
Для настройки тегов устройств используйте процедуру политики конфигурации приложений «Управляемые устройства» и добавьте следующий ключ конфигурации:
-
DefenderDeviceTag:
- Тип значения: строка
-
Значение конфигурации:
- Чтобы назначить новую метку, введите значение для тега устройства.
- Чтобы отредактировать существующий тег, измените его значение.
- Чтобы удалить существующий тег, удалите ключ конфигурации из политики.
Примечание.
Пользователи должны открыть приложение Defender, прежде чем теги смогут синхронизироваться с Intune и перейти в портал Microsoft Defender. Появление тегов в портале может занять до 18 часов.
Связанные материалы
- Обзор Microsoft Defender для конечной точки на Android
- Настройка кругов динамической предварительной версии для Microsoft Defender на мобильных устройствах
- Роль Android Mobile Threat Defense (MTD) в Microsoft Defender для конечной точки
- Microsoft Intune: развертывание и настройка Microsoft Defender для конечной точки в Android