Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Windows'da Uç Nokta için Microsoft Defender, Windows uç noktaları için önleyici koruma, ihlal sonrası algılama, otomatik araştırma ve yanıt sağlar.
Windows ortamları için güvenlik özellikleri
Aşağıdaki tabloda, Windows Uç Nokta için Microsoft Defender tarafından sunulan temel güvenlik özellikleri açıklanmaktadır.
| Capability | Açıklama |
|---|---|
| Otonom koruma | Etkin saldırıları kesintiye uğratmak ve yüksek değerli varlıkları proaktif olarak korumak için yapay zeka temelli otomasyonu kullanır. |
| Yeni nesil koruma | Saldırı yüzeyini azaltma ile davranış tabanlı, bulut tabanlı ve makine öğrenmesi destekli virüsten koruma sağlar. |
| Uç nokta algılama ve yanıt (EDR) | Uç nokta etkinliğine derin görünürlük sağlar ve gelişmiş saldırılara hızlı araştırma ve yanıt sağlar. |
| Güvenlik açığı yönetimi | Güvenlik açıklarını tanımlar ve risk riskini sürekli azaltmak için düzeltme eylemlerini önceliklendirir. |
| Otomatik araştırma ve yanıt | Uyarıları araştırmak ve el ile müdahale olmadan düzeltme eylemleri uygulamak için otomatik playbook'ları kullanır. |
| Kolaylaştırılmış yönetim ve işlemler | Mevcut araçlar ve Defender portalı aracılığıyla dağıtımı, yapılandırmayı ve yönetimi basitleştirir. |
| Sorunsuz tümleştirme ve genişletilebilirlik | Birleşik görünürlük için SIEM çözümlerine, Power BI ve daha geniş Defender paketine bağlanır. |
| Cihaz ve ağ bulma | Görünürlük boşluklarını kapatmak için yönetilmeyen uç noktaları ve ağ cihazlarını bulur. |
Otonom koruma
Aşağıdaki özellikler, analist eylemini beklemeden saldırıları algılamak ve durdurmak için yapay zekayı kullanır.
| Capability | Açıklama |
|---|---|
| Otomatik saldırı kesintisi | Güvenliği aşılmış cihazları otomatik olarak yalıtarak ve güvenliği aşılmış kullanıcı hesaplarını devre dışı bırakarak, insan müdahalesi gerekmeden yanal hareketi durdurarak etkin saldırıları gerçek zamanlı olarak tanımlar ve içerir. |
| Tahmine dayalı koruma | Tehditleri tahmin etmek ve yüksek değerli varlıkları bir saldırı ulaşmadan önce proaktif olarak korumak için yapay zekayı kullanır. |
Yeni nesil koruma
Gerçek zamanlı, davranış tabanlı ve bulut destekli koruma özelliklerini kullanarak Windows uç noktalarını kötü amaçlı yazılımlardan ve gelişmiş tehditlerden koruyun.
| Capability | Açıklama |
|---|---|
| Yeni nesil virüsten koruma | Tehditleri algılamak ve engellemek için davranış tabanlı, bulut tabanlı ve makine öğrenmesi tekniklerini kullanır. |
| Davranışsal engelleme ve yalıtım | Kötü amaçlı davranışları algılar ve engeller, ayrıca ele geçirilmiş cihazları izole etmeye yardımcı olur. |
| Web koruması | Kötü amaçlı web sitelerine, kimlik avı girişimlerine ve web tabanlı tehditlere karşı koruma sağlar. |
| Ağ koruması | Kötü amaçlı ağ hedeflerine bağlantıları engeller. |
| Saldırı yüzeyini azaltma | ASR kuralları ve cihaz denetimi de dahil olmak üzere kimlik bilgisi hırsızlığı, kötü amaçlı yazılım yürütme ve çıkarılabilir depolama biriminin yetkisiz kullanımı gibi yaygın saldırı tekniklerine maruz kalma oranını azaltır. |
| Kurcalama koruması | Kritik güvenlik ayarlarını yetkisiz değişikliklerden korur. |
| Güvenlik Duvarı | Yapılandırma, Uç nokta hizmeti bağlantısı için Defender etkinleştirir. |
Uç nokta algılama ve yanıt (EDR)
Yapay zeka temelli analizler, davranış algılamaları ve Microsoft Threat Intelligence tarafından desteklenen gelişmiş saldırıları algılayın, araştırın ve yanıtlayın.
| Capability | Açıklama |
|---|---|
| Yapay zeka tabanlı algılama | Tehditleri gerçek zamanlıya yakın bir şekilde algılamak ve yanıtlamak için yapay zeka ve gelişmiş analiz kullanır. |
| Merkezi yönetim | konumundaki https://security.microsoft.com Microsoft Defender portalı, algılamaları görüntülemek ve kuruluşunuzun cihazlarını yönetmek için merkezi bir konum sağlar. |
| Gelişmiş avcılık örneği | Ağ olayları hakkında daha derin içgörüler elde etme amacıyla ham olay verilerini sorgulayarak proaktif tehdit avcılığı sağlar. |
| Tehdit analizi | Aktif olan ve yeni ortaya çıkan tehditlere ilişkin özenle seçilmiş istihbarat raporları sağlar. |
| EDR engelleme modunda | Microsoft Defender Virüsten Koruma pasif modda çalıştığında bile Uç Nokta için Defender'ın tehditleri engellemesini ve düzeltmesini sağlar. |
| Yanıt eylemleri | Virüsten koruma taramaları çalıştırmayı, cihazları yalıtmayı, araştırma paketlerini toplamayı ve derin analiz için dosya toplamayı içerir. |
| Canlı yanıt | Derinlemesine incelemeler gerçekleştirmek için uzak kabuk bağlantıları sağlar. |
| Uç Nokta Saldırısı Bildirimleri | En kritik tehditleri tanımlamaya ve yanıtlamaya yardımcı olmak için proaktif avlanma ve öncelik belirleme sağlar. |
Güvenlik açığı yönetimi
Risk riskini azaltmak ve düzeltmeye öncelik vermek için güvenlik açıklarını, yanlış yapılandırmaları ve güvenlik duruşlarını sürekli değerlendirin.
| Capability | Açıklama |
|---|---|
| Güvenlik açığı yönetimi | Windows cihazlarınızı yönetmenize ve güvenli hale getirmenize yardımcı olmak için akıllı öncelik belirleme, düzeltme ve izleme özellikleriyle risk tabanlı güvenlik açığı yönetimi sunar. |
| Hassaslık puanı | Kuruluşunuzun risklere maruz kalma riskinin kapsamlı bir görünümünü sağlar. |
| Güvenlik önerileri | Uç nokta riskini azaltmak için eyleme dönüştürülebilir yönergeler sağlar. |
| Düzeltme izleme | Düzeltme etkinliklerini ve maruz kalma azaltmayı izler. |
| Yazılım envanteri | Windows cihazlarınızda yüklü yazılımlara görünürlük sağlar. |
| Cihazlar için Microsoft Güvenlik Puanı | Güvenlik duruşunu değerlendirir ve genel güvenliği iyileştirmeye yönelik eylemler sağlar. |
Otomatik araştırma ve yanıt
Uyarılar tetiklendiğinde, otomatik araştırma ve yanıt (AIR), kapsamı belirlemek, kanıt toplamak ve düzeltme eylemleri uygulamak için otomatik playbook'ları çalıştırır.
| Capability | Açıklama |
|---|---|
| Otomatik araştırma ve yanıt (AIR) | Uyarıları olaylarla ilişkilendirerek araştırma playbook'larını çalıştırır ve dosyaları ayırma veya cihazları yalıtma gibi düzeltme eylemleri uygular. |
Cihaz ve ağ bulma
Yönetilmeyen cihazlar, saldırganların yararlanabileceği kör noktaları temsil eder. Discovery, bunları tespit etmenize ve yönetim kapsamına almanıza yardımcı olur.
| Capability | Açıklama |
|---|---|
| Uç nokta ve ağ cihazı bulma | Şirket ağındaki yönetilmeyen uç noktaları, ağ cihazlarını ve IoT cihazlarını tanımlamak için pasif ağ izleme ve etkin yoklamalar kullanır. |
Kolaylaştırılmış yönetim ve işlemler
Windows'da Uç Nokta için Microsoft Defender, Windows ortamlarındaki diğer güvenlik araçlarıyla yapılandırmayı, izlemeyi ve tümleştirmeyi basitleştirmek için tasarlanmış esnek dağıtım ve merkezi yönetim özellikleri sağlar.
| Capability | Açıklama |
|---|---|
| Microsoft Intune tümleştirmesi | Intune ve Grup İlkesi dahil olmak üzere mevcut yönetim araçlarınızla tümleştirilir. |
| Güvenlik ayarları yönetimi | Güvenlik ilkelerini doğrudan Microsoft Defender portalından yönetmenize olanak tanır. |
| Yönetim API'leri | Cihazları yönetmek, ilkeleri yapılandırmak, güvenlik açığı verilerini sorgulamak ve büyük ölçekte tehdit bilgilerini almak için programlı erişim sağlar. |
| İş ortağı entegrasyonları | Microsoft ve Microsoft olmayan güvenlik çözümleriyle tümleştirmeyi etkinleştirir. |
Sorunsuz tümleştirme ve genişletilebilirlik
Windows'daki Uç Nokta için Microsoft Defender mevcut güvenlik araçları ve iş akışlarıyla tümleştirilir ve birleşik görünürlük ve eşgüdümlü güvenlik operasyonları için daha geniş Microsoft Defender ekosistemine genişletir.
| Capability | Açıklama |
|---|---|
| Hafif davranış algılayıcısı | İşletim sisteminde yerleşik olarak, kararlı ve dayanıklı performans sağlar. |
| API tümleştirmesi | Defender API'leri aracılığıyla özel tümleştirmeleri, otomasyon iş akışlarını ve üçüncü taraf araç bağlantısını etkinleştirir. |
| SIEM bağlayıcıları | Merkezi izleme ve otomatik yanıt için SIEM çözümleriyle bağlantı sağlar. |
| Power BI desteği | Power BI raporlama ve rol tabanlı erişim denetimi (RBAC) aracılığıyla görünürlüğü genişletir. |
İpucu
Tüm Uç Nokta için Defender platformları (Windows, macOS ve Linux) için desteklenen özelliklerin ayrıntılı karşılaştırması için bkz. Uç Nokta için Defender özellikleri.
Virüsten koruma çözümü uyumluluğu
Uç Nokta için Microsoft Defender aracısı, dosya tarama gibi bazı özellikler için Microsoft Defender Virüsten Koruma'ya bağlıdır. En iyi koruma için, Microsoft Defender Virüsten Koruma etkin kötü amaçlı yazılımdan koruma çözümü olsun ya da olmasın, kurulu ortama alınan cihazlar için güvenlik zekâsı güncelleştirmelerini ve platform güncelleştirmelerini yapılandırın.
Önemli
Uç Nokta için Microsoft Defender'da uç nokta algılama ve yanıt (EDR), Microsoft Defender Virüsten Koruma Dışlamaları ayarlarına uymaz.
Eklenen bir cihaz Microsoft olmayan bir kötü amaçlı yazılımdan koruma istemcisi kullandığında, Microsoft Defender Virüsten Koruma pasif modda çalışır, güncelleştirmeleri almaya devam eder ve msmpeng.exe çalışmaya devam eder. Pasif modda Microsoft Defender Virüsten Koruma gerçek zamanlı koruma taramaları, zamanlanmış taramalar veya isteğe bağlı taramalar gerçekleştirmez ve Microsoft kötü amaçlı yazılımdan koruma istemcisinin yerini almaz. Microsoft Defender Virüsten Koruma kullanıcı arabirimi devre dışıdır ve kullanıcılar isteğe bağlı taramalar çalıştıramaz veya çoğu seçeneği yapılandıramaz (örneğin, Saldırı Surface Azaltma (ASR) kuralları, Ağ Koruması, Göstergeler, Web İçeriği Filtreleme ve Denetimli Klasör Erişimi).
Daha fazla bilgi için bkz. Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme ve temelleri uygulama ve Microsoft Defender Virüsten Koruma uyumluluğu.
En son sürümdeki yenilikler
Uç nokta güvenliğindeki yenilikler hakkında bilgi edinmek için Uç Nokta için Microsoft Defender'daki yenilikler bölümünde en son güncelleştirmelere bakın.
En son Windows güncelleştirmeleri hakkında bilgi edinmek için bkz. Windows'da Uç Nokta için Microsoft Defender'deki yenilikler.