共用方式為


Microsoft Defender 服務說明

Microsoft Defender 是一個全面的安全平台,協助組織在 Microsoft 及非 Microsoft 環境中保護其裝置、身份、應用程式、電子郵件及資料。 Defender 整合了防護、偵測、調查與應變能力,協助組織預防、識別並回應安全威脅。 透過整合的體驗與集中式的安全洞察,Defender 協助提升能見性並強化組織整體的安全態勢。

適用於企業的 Microsoft Defender 與 適用於企業的 Microsoft Defender 伺服器附加元件

適用於企業的 Microsoft Defender

適用於企業的 Microsoft Defender 是針對中小型企業 (最多 300 名員工) 設計的端點安全性解決方案。 有了這個端點安全性解決方案,中小型企業 (SMB) 組織裝置可以獲得更好的保護並免於遭受勒索軟體、惡意程式碼、網路釣魚及其他威脅。

適用於企業的 Microsoft Defender 包含在 Microsoft 365 商務進階版訂閱方案中作為一部分提供。

適用於企業的 Defender 的獨立版本也可供具有最多 300 名員工的中小型企業 (SMB) 使用。 若要深入了解,請參閲 如何取得適用於企業的 Microsoft Defender

欲了解適用於企業的 Microsoft Defender 訂閱的詳細方案資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版方案比較

適用於企業的 Microsoft Defender 伺服器附加元件

適用於企業的 Microsoft Defender 伺服器為中小企業提供 Windows 與 Linux 伺服器的端點安全防護。 適用於企業的 Defender 伺服器體驗,在單一管理體驗中,適用於企業的 Defender,為客戶端與伺服器提供同等層級的保護,幫助您在同一地點保護所有端點。

客戶必須至少擁有一份 Microsoft 365 商務進階版或 Microsoft Defender for Business 授權,才能購買並使用適用於企業的 Microsoft Defender 伺服器附加元件。

請注意,適用於企業的 Defender 伺服器,每位客戶最多可擁有 60 個授權。 若客戶需要超過 60 個伺服器授權,請參閱 Microsoft Defender for Servers

使用者如何從此服務獲益?

適用於企業的 Microsoft Defender 新增至 Microsoft 365 商務進階版,可藉由使用端點偵測和回應,以及自動化調查和補救措施等技術,新增跨平台端點保護和複雜的勒索軟體防禦,以強化商務進階版現有的生產力和安全性供應項目。

適用於企業的 Defender 獨立版本可為擁有最多 300 名員工的中小型企業提供選項,以經濟實惠的價格取得企業級端點安全性技術。

服務如何佈建/部署?

如果您有 Microsoft 365 商務進階版,您可以透過 Microsoft Defender 入口網站 存取適用於企業的 Defender。

根據預設,適用於企業的 Microsoft Defender 功能會在租用戶層級針對租用戶內的所有使用者啟用。 如需如何安裝並設定適用於企業的 Defender 的相關資訊,請參閱 適用於企業的 Microsoft Defender 文件 | Microsoft Docs

深入了解

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps 是一款全面的 SaaS 安全解決方案,使組織能預防並防範因使用 SaaS 應用程式而產生的進階威脅。 它使組織能發現環境中的應用程式、強化應用程式安全態勢、管理應用程式間行為、防禦利用 SaaS 應用程式作為攻擊技術的先進威脅,並安全使用生成式 AI 應用程式。

可用方案

Microsoft Defender for Cloud Apps 可做為獨立授權,也可做為下列方案的一部分提供:

  • 企業行動力 + 安全性 E5
  • Microsoft 365 E5/A5/G5, Microsoft Defender 套件/EDU/GOV/FLW
  • Microsoft Purview 套件/EDU/GOV/FLW
  • Microsoft Defender + Purview 套件 FLW
  • Microsoft 365 E5/F5/G5 資訊保護和控管

欲了解啟用 Microsoft Defender for Cloud Apps 訂閱的詳細方案資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版方案比較

要使用 Defender for Cloud Apps 中的條件存取應用程式控制功能,使用者也必須取得 Microsoft Entra ID P1 授權,該 ID 包含於 Enterprise Mobility + Security F1/F3/E3/A3/G3 中,Enterprise Mobility + Security E5、Microsoft 365 E3/A3/G3、Microsoft 365 E5/A5/G5、Microsoft Defender 套件/EDU/GOV/FLW,以及 Microsoft Defender +Purview 套件 FLW。

要享受自動用戶端標籤,使用者必須取得 Azure 資訊保護 P2 授權,該授權包含於 E5/A5/G5、Microsoft 365 E5/A5/G5、Microsoft Purview 套件/EDU/GOV/FLW Enterprise Mobility + Security 中,Microsoft Defender + Purview 套件 FLW,以及 Microsoft 365 E5/F5/G5 資訊保護與治理。

注意事項

自動伺服器端標籤需資訊保護Office 365高級授權 (MIP_S_CLP2 或 efb0351d-3b08-4503-993d-383af8de41e3) 。 如需參考資訊,請參閱 用於授權的產品名稱和服務方案識別碼

服務如何佈建/部署?

根據預設,Microsoft Defender for Cloud Apps 會在租用戶層級針對租用戶內的所有使用者啟用。

如何只將服務套用到租用戶中已取得服務授權的使用者?

系統管理員可以利用服務中提供的限定範圍部署功能,將 Microsoft Defender for Cloud Apps 部署限定於授權使用者的範圍。 如需詳細資訊,請參閱限定範圍的部署

什麼是應用程式治理

應用程式控管是針對在 Microsoft Entra ID 上註冊且已啟用 OAuth 的應用程式所設計的安全性和原則管理功能。 它可透過可採取動作的深入解析和自動化原則警示和動作,提供這些應用程式及其使用者存取、使用和共用儲存在 Microsoft 365 中敏感性資料之方式的完整可見度、補救和控管。

哪些授權提供使用者從此功能獲益的權限?

應用程式控管包含在 Microsoft Defender for Cloud Apps 和包含 Defender for Cloud Apps 的產品供應項目中:

  • Microsoft Defender for Cloud Apps (獨立版)

  • 企業行動力 + 安全性 E5/A5/G5

  • Microsoft 365 E5/A5/G5

  • Microsoft Defender 套件/EDU/GOV/FLW

  • Microsoft Purview 套件/EDU/GOV/FLW

  • Microsoft 365 E5/A5/F5/G5 資訊保護與控管

  • Microsoft Defender + Purview 套件 FLW

如需詳細資訊,請參閱 Microsoft 365 中的應用程式控管開始使用應用程式控管

深入了解

適用於端點的 Microsoft Defender

適用於端點的 Microsoft Defender 是一款由 AI 驅動的端點安全解決方案,涵蓋 Windows、macOS、Linux、Android、iOS 及物聯網裝置,包含:

  • 風險型弱點管理和評定
  • 受攻擊面縮小功能
  • 行為型和雲端型新一代保護
  • 端點偵測及回應 (EDR)
  • 自動調查與補救措施
  • 受管理的搜捕服務

可用方案

適用於端點的 Microsoft Defender 方案 1 (P1)

適用於端點的 Microsoft Defender P1 提供核心端點防護功能,如次世代反惡意軟體、攻擊面縮減規則、裝置控制、端點防火牆、網路保護、應用程式控制等。 如需詳細資訊,請參閱 適用於端點的 Microsoft Defender 方案 1 和方案 2

適用於端點的 Microsoft Defender 方案 1 可作為獨立使用者訂閱和作為 Microsoft 365 E3/A3/G3 的一部分提供。

適用於端點的 Microsoft Defender 方案 2 (P2)

適用於端點的 Microsoft Defender P2 提供完整的端點防護功能,涵蓋 適用於端點的 Microsoft Defender P1 的所有功能,並具備端點偵測與回應、自動化調查與修復、威脅與弱點管理等額外功能、威脅情報 (威脅分析) 、沙盒 (深度分析) ,以及Microsoft 威脅專家。 如需詳細資訊,請參閱 適用於端點的 Microsoft Defender 文件

適用於端點的 Microsoft Defender P2 可作為獨立授權,並納入以下方案:

  • Windows 11 企業版 E5/A5
  • Windows 10 企業版 E5/A5
  • Microsoft 365 E5/A5/G5 (其中包含 Windows 10 或 Windows 11 企業版 E5)
  • Microsoft Defender 套件/EDU/GOV/FLW
  • Microsoft Defender + Purview 套件 FLW

適用於端點的 Microsoft Defender for Servers

適用於端點的 Microsoft Defender for Servers 為傳統本地伺服器工作負載、Windows 及 Linux 伺服器提供領先的安全防護。 它透過 Microsoft Defender 全面偵測回應主控台提供先進的偵測與自動攻擊中斷能力,並深入洞察伺服器活動及核心與記憶體攻擊偵測的覆蓋範圍,以實現規模化的回應行動。 每個作業系統環境 (OSE) 伺服器或虛擬機都需要獨立授權。

欲了解啟用 適用於端點的 Microsoft Defender for Server 訂閱的詳細方案資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版方案比較

深入了解

如需詳細資訊,請參閲 適用於端點的 Microsoft Defender

適用於身分識別的 Microsoft Defender

適用於身分識別的 Microsoft Defender 是一項雲端服務,協助保護企業混合環境免受多種先進針對性的網路攻擊與內部威脅。

可用方案

適用於身分識別的 Microsoft Defender 是一套按用戶獨立提供的訂閱授權,包含於以下方案中:

  • Enterprise Mobility + Security E5/A5
  • Microsoft 365 E5/A5/G5
  • Microsoft Defender 套件/EDU/GOV/FLW
  • Microsoft Defender + Purview 套件 FLW
  • 適用於身分識別的 Microsoft Defender for Users

這些計畫提供使用 適用於身分識別的 Microsoft Defender 的權利。

欲了解可啟用 適用於身分識別的 Microsoft Defender 的訂閱方案詳細資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版方案比較

使用者如何從此服務獲益?

安全作業分析人員和安全性專業人員可從適用於身分識別的 Microsoft Defender 偵測和調查進階威脅、遭入侵的身分識別和惡意內部人員動作的能力獲益。 使用者透過讓適用於身分識別的 Microsoft Defender 監控其資料而獲益。

服務如何佈建/部署?

適用於身分識別的 Microsoft Defender 功能會在租用戶層級針對租用戶內的所有使用者啟用。 部分租用戶服務 (例如,適用於身分識別的 Microsoft Defender) 目前無法將權益限制在特定使用者。 若要檢閱控管使用 Microsoft 產品的條款和條件,以及透過 Microsoft 授權方案取得的專業服務,請參閱 產品條款

深入了解

欲了解更多關於適用於身分識別的 Microsoft Defender 的設定,請參閱「部署 適用於身分識別的 Microsoft Defender with Microsoft Defender 全面偵測回應」。

適用於 IoT 的 Microsoft Defender - 企業 IoT 安全性

Microsoft Defender IoT - 企業 IoT 安全性與適用於端點的 Microsoft Defender 整合,以從單一體驗探索、持續監視及管理整個企業 IoT 裝置上的弱點。

可用方案

欲了解可啟用 Microsoft Defender for IoT – Enterprise IoT Security 的訂閱詳細資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版計畫比較

附加功能

Microsoft Defender for IoT – EIoT 裝置授權 – 附加元件 Microsoft 365 A5/E5;Microsoft Defender 套件/EDU/FLW;Microsoft Defender + Purview 套件 FLW;適用於端點的 Microsoft Defender P2;Windows 10/11 Enterprise A5/E5

Microsoft Defender 物聯網 – 企業物聯網安全授權涵蓋每台 EIoT 裝置。 授權的先決條件與技術先決條件相同:適用於端點的 Microsoft Defender P2 授權,或包含 適用於端點的 Microsoft Defender P2 的訂閱。

深入了解

如需詳細資訊,請參閱 使用適用於端點的 Defender 在 Microsoft 365 中啟用企業 IoT 安全性 - 適用於 IoT 的 Microsoft Defender | Microsoft Learn

Microsoft Defender 弱點管理

Defender 弱點管理提供適用於 Windows、macOS、Linux、Android、iOS 和網路裝置的資產可見性、智慧型評定和內建補救工具。 Defender 弱點管理可利用 Microsoft 威脅情報、安全性缺口可能性預測、商務內容和裝置評定,快速且持續地優先處理您最重要的資產上最大的弱點,並提供安全性建議以降低風險。

可用方案

Microsoft Defender 弱點管理核心及高級功能可作為獨立的使用者訂閱授權提供。

Defender 弱點管理核心能力可在適用於端點的 Microsoft Defender計畫2中取得。

Microsoft Defender 弱點管理高級功能則可作為附加功能提供給適用於端點的 Microsoft Defender方案2用戶。

Defender 弱點管理高級版可作為附加元件提供給具備以下功能的組織:

  • 適用於端點的 Microsoft Defender 方案 2 (獨立版)
  • Microsoft 365 E5/A5/G5
  • Microsoft Defender 套件/EDU/GOV/FLW
  • Microsoft Defender + Purview 套件 FLW
  • Windows 11 企業版 E5/A5/G5
  • Windows 10 企業版 E5/A5/G5

詳細計畫資訊請參閱比較 Microsoft Defender 弱點管理計畫與能力 |Microsoft Learn

關於啟用 Microsoft Defender 弱點管理的訂閱方案詳細資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版方案比較

Defender 弱點管理獨立方案:尚未擁有 Defender for Endpoint Plan 2 的客戶,可以搭配 Defender 弱點管理 獨立方案,補充其端點偵測與回應 (EDR) 解決方案,以滿足其漏洞管理計畫的需求。

Defender 弱點管理附加元件:適用於端點的 Microsoft Defender Plan 2 包含核心漏洞管理功能,可透過新增Microsoft Defender 弱點管理附加元件中的先進漏洞管理工具來強化。

Microsoft Defender 弱點管理外掛,適用於端點的 Microsoft Defender for servers:為擁有 適用於端點的 Microsoft Defender 伺服器的客戶提供高級漏洞管理功能。

適用於伺服器的 Microsoft Defender 方案 1 和適用於伺服器的 Defender 方案 2 也包含弱點管理功能的存取權。

Microsoft Defender XDR 專家

Microsoft Defender XDR 專家 是一項管理式延伸偵測與應變服務,協助您的安全營運中心 (SOC) 聚焦並準確回應重要事件。 它為使用 Microsoft Defender 全面偵測回應服務的客戶提供延伸的偵測與回應功能:適用於端點的 Microsoft Defender、Microsoft Defender for Office 365,適用於身分識別的 Microsoft Defender、Microsoft Defender for Cloud Apps 以及 Microsoft Entra ID。 Defender XDR 專家結合自動化與 Microsoft 的安全分析師專長,強化您的 SOC。 這種組合能幫助你自信地偵測並回應威脅,並提升你的安全防護。 憑藉以威脅情報為驅動的深厚產品專業知識,我們具備獨特優勢,能協助您:

  • 專注於重要的事件——我們的專家優先處理重要的事件與警示,減輕警示疲勞,並提升團隊的SOC效率。
  • 以您的方式管理應變——我們的專家提供詳細、逐步且可執行的指導,協助您應對事件,並可選擇隨時代表您採取行動。
  • 需要時取得專業知識——透過Defender Experts協助調查,擴展團隊能力。
  • 領先新興威脅——我們的專家以無與倫比的威脅情報與可視性,主動搜尋環境中的新興威脅。

除了針對目前各種Microsoft Defender 全面偵測回應訊號中威脅的持續更新研究與情報外,您還能獲得安全分析師的管理式回應,以及Microsoft專注於安全 (服務交付經理) SDM的支援。 此服務讓您享有以下功能:

  • 受管理的偵測與回應——專家分析師會管理您的 Microsoft Defender 全面偵測回應事件佇列,並代表您處理分流與調查;他們與您及您的團隊合作,採取行動或引導您回應事件。
  • 主動威脅狩獵——Microsoft Defender Experts for Hunting 內建,能擴展團隊的威脅狩獵能力並優先處理重大威脅。
  • 即時儀表板與報告——代表您透明地了解我們的營運狀況,並無噪音且可操作地了解您重視的事項,並結合詳細分析。
  • 持續安全改進的主動檢查——定期與指定服務交付團隊進行檢查,指導您的 Defender XDR 專家體驗並提升安全防護。

功能可用性

關於 Microsoft Defender XDR 專家功能,詳細資訊見下表:

Microsoft 365 E5 或 A5 Microsoft 365 E3 + Microsoft Defender 套件 Microsoft 365 E3 搭配 Enterprise Mobility + Security E5 附加元件 Microsoft 365 A3 + Microsoft Defender 套件 EDU

深入了解

欲了解更多資訊,請參閱 Microsoft Defender XDR 專家

閱讀 Defender XDR 專家電子書,最大化此產品套件的效益。

Microsoft Defender 狩獵專家

Defender Experts for Hunting 是一項受控威脅狩獵服務,能主動 24/7 全天候在端點、電子郵件、身份及雲端應用程式中,利用 Microsoft Defender 資料搜尋威脅。 Defender Experts for Hunting 專為需要加強安全運作以優先處理重大威脅的 Microsoft Defender 全面偵測回應客戶設計,結合獵人訓練的 AI 與人類專業知識,深入探究威脅,並跨越您的安全堆疊進行關聯。 Defender Experts for Hunting 提供跨域遙測與領先威脅情報的無與倫比的可視性,擴展您團隊的威脅狩獵能力,提供額外的主動威脅偵測層,提升整體威脅回應與安全效能。

Defender Experts for Hunting 涵蓋 適用於端點的 Microsoft Defender、Microsoft Defender for Office 365、適用於身分識別的 Microsoft Defender,Microsoft Defender for Cloud Apps 和 Microsoft Entra 身份保護。

我們的專家會調查發現的一切,並將其與其他資料做關聯,然後將情境警示資訊及修復指示交給您,讓您能迅速回應。

如果您是 Defender XDR 專家的客戶,透過搜尋產生的警示將由我們的資安專家進一步調查。

注意事項

Defender Experts for Hunting 不包含 Microsoft Purview,包括資料遺失保護(Data Loss Protection)和 Microsoft Defender for IoT,這些內容都包含在服務中。

功能可用性

關於 Microsoft Defender Experts for Hunting 功能,詳細資訊如下表所示:

Microsoft 365 E5 或 A5 Microsoft 365 E3 + Microsoft Defender 套件 Microsoft 365 E3 搭配 Enterprise Mobility + Security E5 附加元件 Microsoft 365 A3 + Microsoft Defender 套件 EDU

Defender Experts for Hunting 建立在 Microsoft Defender 全面偵測回應套件之上,提供主動的威脅狩獵。 以下是服務能力的說明:

  • 威脅狩獵與分析——Defender Experts for Hunting 深入探討,揭露進階威脅,並識別與人類敵人或手動鍵盤攻擊相關的惡意活動範圍與影響。
  • Defender Experts 通知——通知會在 Microsoft 365 Defender 入口網站中以事件和警示的形式出現,協助提升安全營運的事件回應,提供關於入侵範圍與方式的具體資訊。
  • 隨選專家——請在 Defender 全面偵測回應平台中詢問 Defender 專家,獲得關於貴組織面臨威脅的專家建議。 你可以針對特定事件、漏洞、威脅行為者或攻擊向量尋求協助。
  • 報告——這份互動式摘要報告包含我們發現與調查的內容、根據 MITRE 框架制定的敵對戰術,以及根據行為、特徵和影響進行威脅分類的細節。
  • 人訓練的人工智慧——Defender 專家將所學回饋到他們使用的偵測與自動化工具中,以提升威脅發現與優先排序。

有關資格與執照的資訊,請參閱「 在你開始使用 Defender Experts for Hunting」之前。

深入了解

欲了解更多資訊,請參閱《如何開始使用 Microsoft Defender Experts for Hunting》。

Microsoft Defender 威脅情報

Microsoft Defender 威脅情報 (MDTI) 是一個平台,能在進行威脅基礎設施分析與蒐集威脅情報時,簡化分流、事件回應、威脅狩獵、漏洞管理及威脅情報分析師工作流程。 隨著安全組織在其環境中執行越來越多的情報與警報,擁有一個能準確且及時評估警報的威脅分析情報平台至關重要。

功能 Microsoft Defender 威脅情報 Standard Microsoft Defender 威脅情報高級版
IOCs (公開的妥協指標)
開源情報 (開源情報)
CVE (資料庫常見漏洞與暴露)
來自 Microsoft 威脅情報的文章與分析 1
Defender 威脅情報資料集 1
情報檔案 1
Microsoft IOC
Microsoft 強化的 OSINT
URL 與檔案智慧

1 Limited 版。

深入了解

欲了解更多資訊,請參閱以下資源:

適用於 Office 365 的 Microsoft Defender

Microsoft Defender for Office 365 有助於保護組織及其使用者免受像釣魚、零日惡意軟體及商業電子郵件入侵等複雜協作攻擊 (BEC) 。 適用於 Office 365 的 Microsoft Defender 也可透過將來自廣泛資料的信號建立關聯,來協助識別、設定優先順序,並提供如何處理潛在威脅的建議,從而提供可採取動作的深入解析。

可用方案

Microsoft Defender for Office 365 Plan 1 和 2,Office 365 E5/A5/G5,Microsoft 365 E5/A5/G5,Microsoft Defender 套件/EDU/GOV/FLW,Microsoft Defender + Purview 套件FLW 與 Microsoft 365 商務進階版提供使用者使用 Microsoft Defender for Office 365 的權利。

欲了解啟用 Microsoft Defender for Office 365 的訂閱方案詳細資訊,請參閱 Microsoft 365 商業方案比較Microsoft 365 企業版方案比較

適用於 Office 365 的 Defender 方案 1

Defender for Office 365 計畫 1 包含以下內容:

  • 設定、保護和偵測功能:

    • 安全附件
    • Email、Office 應用程式及 Microsoft Teams 的安全連結
    • 適用於 SharePoint、OneDrive 和 Microsoft Teams 的安全附件
    • Defender for Office 365 中的防釣魚冒充防護
    • 商業Email妥協保護
    • 即時偵測

適用於 Office 365 的 Defender 方案 2

Defender for Office 365 方案 2 包含 Defender for Office 365 方案 1 的功能以及以下功能:

  • 自動化、調查、修復,以及使用者教育與意識提升功能:

    • 使用者標籤與優先帳號保護
    • 威脅追蹤工具
    • 威脅總管
    • 自動化調查與回應
    • 攻擊模擬訓練
    • 事件
    • 進階狩獵
    • 威脅分析
    • 重要訊息中心
    • 多租戶組織支援
    • Microsoft 365 Defender API

如需方案 1 和方案 2 所提供服務的完整清單,請參閱 適用於 Office 365 的 Microsoft Defender

哪些授權提供使用者從服務獲益的權限?

服務 Microsoft Defender for Office Plan 1 Microsoft Defender for Office Plan 2
適用於 Office 365 的 Microsoft Defender 方案 1 (獨立)
Microsoft Defender Office 365 Plan 2 (獨立)
Microsoft 365 商務進階版
Microsoft 365 E5/A5/G5
Office 365 E5/A5/G5
Microsoft Defender 套件/EDU/GOV/FLW
Microsoft Defender + Purview 套件 FLW

服務如何佈建/部署?

根據預設,適用於 Office 365 的 Microsoft Defender 功能會在租用戶層級針對租用戶內的所有使用者啟用。 如需為授權使用者設定適用於 Office 365 的 Microsoft Defender 原則的詳細資訊,請參閱 適用於 Office 365 的 Microsoft Defender

深入了解

欲了解更多資訊,請參閱 Microsoft Defender for Office 365

訊息

若要隨時掌握即將發生的變更,包括新功能和變更的功能、計劃中的維護或其他重要的公告,請造訪訊息中心

授權條款

如需透過 Microsoft 商用大量授權方案購買的產品和服務的授權條款及條件,請參閱產品條款網站

協助工具

Microsoft 持續致力於您的資料安全性,以及我們服務的協助工具。 如需詳細資訊,請參閱 Microsoft 信任中心Office 協助工具中心