Microsoft Defender för Endpoint översikt

Microsoft Defender för Endpoint är en säkerhetsplattform för företagsslutpunkter som utformats för att hjälpa organisationer att förhindra, identifiera, undersöka och reagera på avancerade hot på sina slutpunkter. Dessa slutpunkter omfattar bärbara datorer, telefoner, surfplattor, datorer, åtkomstpunkter, routrar och brandväggar.

Som grundpelare för slutpunktssäkerhet i Microsoft Defender matar Defender för Endpoint in slutpunktssignaler i den enhetliga Defender-portalen. Portalen korrelerar dessa signaler med aviseringar från identitets-, e-post- och molnarbetsbelastningar för att skapa fullständiga incidentvyer. Ditt säkerhetsteam kan spåra en attack från ett nätfiskemeddelande till en komprometterad slutpunkt till lateral förflyttning – allt på ett och samma ställe.

Defender för Endpoint integreras också med microsofts bredare säkerhetsekosystem, inklusive:

Operativsystem

Microsoft Defender för Endpoint stöder följande operativsystem: Windows, macOS, Linux, Android och iOS. Detaljerad information om funktioner på varje plattform finns i följande artiklar.

Detaljerade systemkrav och versioner som stöds finns i Minimikrav för Microsoft Defender för Endpoint.

Licensiering

Om du vill registrera Defender för Endpoint behöver du en licens. Välj bland följande alternativ:

  • Microsoft Defender för företag – En slutpunktssäkerhetslösning utformad för små och medelstora företag (upp till 300 användare).
  • Defender för Endpoint Plan 1 – Tillhandahåller grundläggande funktioner för slutpunktsskydd, inklusive nästa generations antivirusprogram, minskning av attackytan och centraliserad hantering.
  • Defender för Endpoint Plan 2 – en omfattande lösning för slutpunktsskydd som innehåller avancerade funktioner som slutpunktsidentifiering och svar, automatiserad undersökning och sårbarhetshantering.
  • Microsoft Defender för serverplan 1 eller plan 2 – För att registrera servrar till Defender för Endpoint.
  • Microsoft Defender för Endpoint för servrar – Registrera servrar till Defender för Endpoint.
  • Microsoft Defender för företagsservrar - Endast för små och medelstora företag.

Microsoft 365 E5 och Microsoft 365 E5 Security inkluderar Defender för Endpoint. För att registrera servrar behöver du serverlicenser. Mer information finns i avsnittet om licensiering i Minimikrav för Microsoft Defender för Endpoint.

Tips

Ju fler Microsoft Defender arbetsbelastningar du distribuerar (identitet, e-post, molnappar och slutpunkter), desto starkare blir ditt övergripande skydd. Varje arbetsbelastning bidrar med signaler som berikar identifiering, korrelation och automatiserat svar i den enhetliga Defender-portalen.

Fullständig planjämförelse och priser finns i Microsoft Defender för Endpoint planer och priser.

Defender för Endpoint-funktioner

Defender för Endpoint tillhandahåller en omfattande uppsättning funktioner, inklusive slutpunktsidentifiering och svar, autonomt skydd med automatiska angreppsavbrott och förutsägande avskärmning, nästa generations skydd med förebyggande av utpressningstrojaner, minskning av attackytan, sårbarhetshantering, Endpoint Attack-meddelanden och API:er för integrering med dina befintliga arbetsflöden.

Vägledning om hur du planerar och distribuerar Defender för Endpoint i din miljö finns i Planera din Defender för Endpoint-distribution. Mer information om nya och kommande funktioner finns i Nyheter i Microsoft Defender för Endpoint. Information om hur du aktiverar förhandsgranskningsfunktioner i din miljö finns i Förhandsversionsfunktioner i Microsoft Defender XDR.

Ett steg-för-steg-arbetsflöde för att testa och distribuera Defender för Endpoint i en produktionsmiljö, inklusive registrering av slutpunkter och verifiering av pilotgrupper, finns i Pilot och distribuera Defender för Endpoint.

Information om plattformsspecifika funktioner finns i dokumentationen om Windows, Linux, macOS och Android och iOS mobile threat defense.

API:er och integreringar

Använd dessa funktioner för att integrera Microsoft Defender för Endpoint med dina befintliga säkerhetsverktyg och arbetsflöden och automatisera uppgifter med hjälp av API:er. Med API:er för hantering och automatisering kan du automatisera arbetsflöden och integrera Defender för Endpoint i dina befintliga processer. Du kan också använda partnerintegreringar för att ansluta till Microsofts och andra säkerhetslösningar.

Sekretess och efterlevnad