Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Android ve iOS'ta Uç Nokta için Microsoft Defender mobil tehdit savunması (MTD) çözümümüzdür. Şirketler genellikle bilgisayarları güvenlik açıklarına ve saldırılara karşı koruma konusunda proaktiftir, ancak mobil cihazlar genellikle izlenmeyen ve korumasız hale getirilir. Mobil platformlar bazı yerleşik korumalara (örneğin, uygulama yalıtımı ve incelenmiş tüketici uygulama mağazaları) sahip olsa da, bu platformlar web tabanlı veya diğer gelişmiş saldırılara karşı savunmasız kalır. Daha fazla kişi hassas iş bilgilerine erişmek için cihazları kullandığı için, şirketlerin cihazları ve kaynakları korumak için bir MTD çözümü dağıtması şarttır.
Not
Bu genel bakış Uç Nokta için Microsoft Defender mobil tehdit savunma çözümünü kapsar. Ek platform düzeyi korumalar sağlamak üzere Defender for Endpoint'e atadığınız Android Enterprise platform rolü olan Android Mobile Threat Defense (MTD) Rolü ile karıştırmayın. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender için Android Mobile Threat Defense (MTD) Rolü.
Android ve iOS'ta Uç Nokta için Microsoft Defender aşağıdaki temel özellikleri sağlar:
| Yetenek | Açıklama |
|---|---|
| Web Koruması | Kimlik avına karşı koruma, güvenli olmayan ağ bağlantılarını engelleme ve URL'ler ile etki alanları için özel göstergeler desteği. (Dosya ve IP göstergeleri şu anda desteklenmiyor.) |
| Kötü Amaçlı YazılımDan Koruma (yalnızca Android) | Belgeler, arşivler ve betikler gibi kötü amaçlı uygulamalar, APK dosyaları ve APK olmayan dosyalar için tarama. Daha fazla bilgi için bkz . APK olmayan dosya taramasını yapılandırma. |
| Jailbreak Algılama (yalnızca iOS) | Jailbreak uygulanmış cihazların algılanması. |
| Kök Algılama (Android - Önizleme) | Kök erişimli cihazların algılanması. |
| Microsoft Defender Güvenlik Açığı Yönetimi (MDVM) | Eklenen mobil cihazların güvenlik açığı değerlendirmesi. Hem Android hem de iOS için işletim sistemi ve uygulamalar güvenlik açıkları değerlendirmesini içerir. Daha fazla bilgi için bkz. Microsoft Defender Güvenlik Açığı Yönetimi nedir? |
| Ağ Koruması | Wi-Fi ilgili tehditlere ve sahte sertifikalara karşı koruma; Intune'da kök CA ve özel kök CA sertifikalarını "izin ver" listesine ekleme olanağı; uç noktalarla güven oluşturma. |
| Birleşik uyarı | Birleşik Microsoft Defender portalındaki tüm platformlardan uyarılar. |
| Koşullu Erişim, Koşullu başlatma | Riskli cihazların şirket kaynaklarına erişmesini engelleme. Uç Nokta için Defender risk sinyalleri, uygulama koruma ilkelerine (MAM) de eklenebilir. |
| Gizlilik Denetimleri | Uç Nokta için Microsoft Defender tarafından gönderilen verileri denetleyerek tehdit raporlarında gizliliği yapılandırın. Gizlilik denetimleri yönetici ve son kullanıcılar tarafından kullanılabilir. Kayıtlı ve kaydı kaldırılmış cihazlar için de oradadır. |
| Microsoft Tunnel ile tümleştirme | Tek bir uygulamada güvenliği ve bağlantıyı etkinleştirmek için bir VPN ağ geçidi çözümü olan Microsoft Tunnel ile tümleştirme. Hem Android hem de iOS'ta kullanılabilir. |
Bu özellikler Uç Nokta için Microsoft Defender lisans sahipleri için kullanılabilir. Daha fazla bilgi için bkz . Lisanslama gereksinimleri.
En son özellikler ve avantajlar hakkında bilgi için duyurularımızı okuyun.
Genel Bakış ve Dağıtma
Microsoft Intune içeren bir aboneliğiniz varsa Uç Nokta için Microsoft Defender mobil cihazlara dağıtmak için Intune kullanabilirsiniz. MTD özelliklerine ve dağıtımına hızlı bir genel bakış için bu videoyu izleyin:
Intune’a zaten kayıtlı cihazları ekleme
Microsoft Intune’a zaten kayıtlı olan cihazlar, yeniden kayıt gerektirmeden Uç Nokta için Microsoft Defender’e dahil edilebilir. Defender uygulamasını yükleyip gerekli yapılandırma profillerini atadıktan sonra cihaz otomatik olarak ekleme işlemini tamamlar.
Android (Intune kayıtlı cihazlar)
Cihazın desteklenen Android Kurumsal senaryolarından biri altında Intune zaten kayıtlı olduğundan emin olun.
Uç Nokta için Microsoft Defender uygulamasını Intune aracılığıyla dağıtın.
Uç Nokta için Microsoft Defender yapılandırma profilini atayın:
- Web koruması
- Ağ koruması
- Uygulama koruması (varsa)
Defender uygulaması yapılandırmayı aldığında cihaz otomatik olarak ekleniyor.
Kullanıcı ekleme işlemini gerektiği gibi zorlamak için Koşullu Erişim'i kullanın.
iOS/iPadOS (Intune kayıtlı cihazlar)
- Cihazın ADE*, Apple Configurator*, cihaz kaydı veya kullanıcı kaydı kullanılarak kaydedildiğinden emin olun.
- Intune aracılığıyla Uç Nokta için Microsoft Defender dağıtın.
- Aşağıdakiler için Uç Nokta için Defender yapılandırma ilkelerini atayın:
- Web koruması
- Ağ koruması
- Sıfır dokunmayla ekleme (denetimli cihazlar için)
* İlkeler teslim edildikten sonra uygulama, kullanıcı etkileşimi olmadan cihazı otomatik olarak yapılandırıp ekler.
Not
Mevcut Intune kayıtlı cihazları yeniden kaydetmeniz gerekmez. Ekleme, Defender uygulaması ve MTD yapılandırma ilkeleri cihaza teslim edildikten sonra otomatik olarak gerçekleşir.
Dağıtım
Aşağıdaki tabloda, Android ve iOS'ta Uç Nokta için Microsoft Defender nasıl dağıtılacağı özetlemektedir. Ayrıntılı belgeler için aşağıdaki makalelere bakın:
- Android'de Uç Nokta için Microsoft Defender genel bakış ve
- iOS'ta Uç Nokta için Microsoft Defender’a genel bakış
Desteklenen Android kayıt senaryoları
| Senaryo | Cihazda şirket portalı uygulaması gerekli mi? | Koruma Profili/Önkoşullar | Nasıl dağıtılır |
|---|---|---|---|
| İş profili kullanan kişisel Android Enterprise cihazları | Evet | Yalnızca iş profili bölümünü korur. İş profili hakkında daha fazla bilgi edinin | Microsoft Intune: Android'de Uç Nokta için Microsoft Defender dağıtma ve yapılandırma |
| Kişisel profil kullanan Android Enterprise kişisel cihazları | Evet | Kişisel profili korur. Müşterinin bir iş profili de varsa, cihazın tamamını korur.
|
Microsoft Intune: Android'de Uç Nokta için Microsoft Defender dağıtma ve yapılandırma |
| Android Kurumsal şirkete ait iş profili (COPE) | Evet | Yalnızca iş profili bölümünü korur. Şirket Portalı uygulaması ve Microsoft Intune uygulaması otomatik olarak yüklenir. | Microsoft Intune: Android'de Uç Nokta için Microsoft Defender dağıtma ve yapılandırma |
| Android Enterprise kurumsal sahipli tam yönetilen - iş profili olmayan (COBO) | Evet | Tüm cihazı korur. Şirket Portalı uygulaması ve Microsoft Intune uygulaması otomatik olarak yüklenir. | Microsoft Intune: Android'de Uç Nokta için Microsoft Defender dağıtma ve yapılandırma |
| MAM | Evet (yüklü; kurulum gerekli değildir) | Yalnızca kayıtlı uygulamaları korur. MAM, cihaz kaydı olsun ya da olmasın veya Microsoft dışı Enterprise Mobility Management ile kaydedilmiş olma durumlarını destekler. | Uygulama Koruma İlkeleri'ni (MAM) kullanarak Android'deki risk sinyalleri için Uç Nokta için Microsoft Defender'i yapılandırın |
| Cihaz Yöneticisi (31 Aralık 2024 tarihinde kullanım dışı bırakıldı) | Evet | Intune ve Defender for Endpoint, Google Mobile Services’e (GMS) erişimi olan cihazlarda Android cihaz yöneticisi yönetimine yönelik desteği Aralık 2024’te sona erdirdi. | Microsoft Intune: Android'de Uç Nokta için Microsoft Defender dağıtma ve yapılandırma |
Desteklenmeyen Android kayıt senaryoları
Bu senaryolar şu anda desteklenmemektedir:
- Android Enterprise kurumsal mülkiyetindeki kişisel profil
- Android Enterprise kuruluşa ait adanmış cihazlar (COSU) (Kiosk/Paylaşılan)
- Android Open-Source Projesi (AOSP)
Android düşük etkileşimli ilk kurulum için desteklenen senaryolar
- İş profili kullanan, kişisel olarak sahip olunan Android Enterprise cihazları.
- Android Kurumsal şirkete ait iş profili (COPE).
- Android Enterprise kuruluşa ait, tamamen yönetilen - iş profili olmayan (COBO).
Desteklenen iOS kayıt senaryoları
| Senaryo | Cihazda şirket portalı uygulaması gerekli mi? | Koruma Profili/Önkoşullar | Dağıtım |
|---|---|---|---|
| Denetimli Cihazlar (ADE ve Apple Configurator ile Kayıt) | Evet | Tüm cihazı korur. ADE için, Tam Zamanında (JIT) kaydı kullanan kullanıcılar varsa, uygulama Intune sunucusuna bağlanarak cihazı otomatik olarak kaydettiğinden Şirket portalı uygulaması gerekli değildir | Microsoft Intune ile iOS'ta Uç Nokta için Microsoft Defender dağıtma |
| Denetimsiz Cihazlar (Cihaz Kaydı) | Evet | Tüm cihazı korur. Web tabanlı cihaz kaydı için şirket portalı uygulaması gerekli değildir çünkü yönetilen uygulama oturum açtığında uygulama yapılandırma ilkelerini şirket portalı uygulamasını değil doğrudan indirir | Microsoft Intune ile iOS'ta Uç Nokta için Microsoft Defender dağıtma |
| Denetimsiz Cihazlar (Kullanıcı Kaydı) | Evet | Tüm cihazı korur. Özel durum, yalnızca yönetici tarafından gönderilen iş uygulamalarının korunduğu TVM özelliğidir. Web koruması cihaz düzeyinde çalışır ve tüm uygulamalardan gelen ağ trafiğini tarar. | Microsoft Intune ile iOS'ta Uç Nokta için Microsoft Defender dağıtma |
| MAM | Hayır | Yalnızca kayıtlı uygulamaları korur. VPN'in tüm cihaza erişimi vardır ve tüm uygulama trafiğini tarar | Mobil Uygulama Yönetimi ile iOS'ta Uç Nokta için Microsoft Defender dağıtma |
Desteklenmeyen iOS kayıt senaryoları
iOS Ayrılmış/paylaşılan/bilgi noktası cihaz kaydı desteklenmez.
iOS sıfır dokunuşla ilk kurulum için desteklenen senaryolar
- Denetimli cihazlar (ADE ve Apple Configurator ile Kayıt)
- Denetimsiz cihazlar (Cihaz Kaydı)
Son kullanıcı oryantasyonu
iOS’a kaydedilmiş cihazlar için sıfır dokunmalı kullanıma almayı yapılandırma: Yöneticiler, kullanıcının uygulamayı açmasını gerektirmeden, kaydedilmiş iOS cihazlarında Uç Nokta için Microsoft Defender’in sessizce kullanıma alınmasını sağlamak için sıfır dokunmalı yüklemeyi yapılandırabilir.
Kullanıcıların kaydedilmesini zorunlu kılmak için Koşullu Erişim'i yapılandırma: Dağıtımdan sonra kullanıcıların Uç Nokta için Microsoft Defender uygulamasına kaydedilmesini sağlamak için Koşullu Erişim uygulayabilirsiniz. Uç Nokta için Defender risk sinyalleriyle koşullu erişimi yapılandırma hakkında hızlı bir tanıtım için bu videoyu izleyin.
Ekleme işlemini basitleştirme
- iOS - Zero-Touch Kaydetme
- Microsoft Intune: Android Enterprise - Her Zaman Açık VPN Kurulumu
- iOS - VPN profilinin otomatik kurulumu
Pilot değerlendirme
Uç Nokta için Microsoft Defender ile mobil tehdit savunmasını değerlendirirken, hizmeti daha büyük bir cihaz kümesine dağıtmaya devam etmeden önce belirli ölçütlerin karşılandığını doğrulayabilirsiniz. Çıkış ölçütlerini tanımlayabilir ve yaygın olarak dağıtmadan önce bu ölçütlerin karşılandığından emin olabilirsiniz.
Bu yöntem, hizmet dağıtılırken ortaya çıkabilecek olası sorunları azaltmaya yardımcı olur. Yardımcı olabilecek bazı testler ve çıkış ölçütleri şunlardır:
- Cihazlar cihaz envanter listesinde gösterilir: Mobil cihazda Uç Nokta için Defender başarıyla eklendikten sonra, cihazın Microsoft Defender portalındaki Cihaz Envanteri'nde listelendiğini doğrulayın.
Kimlik avı testi çalıştırın:
https://smartscreentestratings2.netadresine gidin ve Uç Nokta için Microsoft Defender tarafından engellendiğini doğrulayın. İş profili olan Android Kurumsal'da yalnızca iş profili desteklenir.Uyarılar panoda görünür: Daha önce bahsedilen algılama testlerine yönelik uyarıların Microsoft Defender portalında göründüğünü doğrulayın.
Android & iOS'ta Uç Nokta için Defender'ı dağıtma veya yapılandırma konusunda yardıma mı ihtiyacınız var? Ürün için en az 150 lisansınız varsa FastTrack avantajlarınızı kullanın. FastTrack hakkında daha fazla bilgi edinmek için Microsoft FastTrack sayfasını ziyaret edin.
Yapılandırın
- Android özelliklerini yapılandırma
- iOS özelliklerini yapılandırın
- Denetimli iOS cihazları için VPN olmadan Web Koruması yapılandırma
Kaynaklar
- Uç Nokta için Microsoft Defender için Android Mobil Tehdit Savunması (MTD) Rolü
- Android'de Uç Nokta için Microsoft Defender
- iOS'ta Uç Nokta için Microsoft Defender
- Duyurularımızı okuyarak yaklaşan sürümler hakkında bilgi sahibi olun.