macOS 上的 Microsoft Defender for Endpoint

macOS 上的Microsoft Defender for Endpoint可帮助组织防止、检测、调查和响应 Mac 设备上的高级威胁。 它本机基于 Apple 的系统扩展体系结构构建,提供针对 macOS 工作负载(从软件开发到内容创建)进行优化的企业级保护,并通过Microsoft Defender门户无缝集成到现有安全操作中。

macOS 环境的安全功能

下表描述了 macOS 上Microsoft Defender for Endpoint提供的核心安全功能。

Capability 说明
下一代保护 使用基于云的机器学习、行为监视和启发式方法实时防范恶意软件和新兴威胁。
终结点检测和响应 (EDR) 深入了解终结点活动,并支持快速调查和响应高级攻击。
态势管理 通过智能优先级、修正和跟踪提供基于风险的漏洞管理。
简化的管理和操作 通过现有的 MDM 工具和Defender门户简化部署、配置和管理。
无缝集成和扩展性 通过本机 macOS 体系结构对齐、API、SIEM 连接器和更广泛的Defender套件来扩展可见性和响应。

下一代保护

使用实时、基于行为和云驱动的保护功能保护 macOS 终结点免受恶意软件和高级威胁的影响。

Capability 说明
实时保护 下一代防病毒保护 由本地和基于云的机器学习、行为监视和启发式提供支持。
云提供的保护 提供准即时检测和阻止新的和新兴威胁,包括信息密封器、供应链攻击和其他针对 macOS 的威胁。
安全设置配置 配置防病毒、云保护和扫描选项、 检测和阻止可能不需要的应用程序,并定义 IP 地址和 URL 泄露的自定义指示器
网络保护和Web 保护 通过控制与恶意或不需要的站点的连接,帮助保护 Mac 设备免受基于 Web 的威胁。
篡改保护 保护安全设置免受未经授权的更改。
设备控制 使用 通过 IntuneJAMF 部署的精细策略监视和限制对可移动媒体(包括 USB 存储、蓝牙和其他外围设备)的访问。

终结点检测和响应 (EDR)

检测、调查和响应由 AI 驱动的分析和Microsoft威胁智能提供支持的复杂攻击。

Capability 说明
AI 驱动的检测 使用 AI 和高级分析来近乎实时 地检测和响应威胁
集中管理 Microsoft Defender门户https://security.microsoft.com提供一个中心位置,用于查看检测和管理组织的设备。
高级搜寻 通过查询原始事件数据来深入了解 Mac 终结点上的活动,从而启用主动威胁搜寻。
响应操作 包括运行防病毒扫描、隔离设备、收集调查包以及收集文件以供深入分析。
实时响应 提供远程 shell 连接,以便直接在 macOS 设备上进行深入调查。

状况管理

持续评估漏洞和安全状况,以减少风险暴露并确定修正优先级。

Capability 说明
漏洞管理 通过智能优先级、修正和跟踪提供基于风险的漏洞管理,帮助你管理和保护 Mac 设备。
风险评分 提供针对 macOS 机群的组织风险暴露的全面视图。
安全建议 提供可操作的指导来降低终结点风险。
修正跟踪 跟踪修正活动和减少暴露。
软件清单 提供 macOS 机群上已安装软件的可见性。

简化的管理和操作

macOS 上的Microsoft Defender for Endpoint提供了灵活的部署和集中式管理功能,旨在简化 macOS 环境中的配置、监视和与其他安全工具的集成。

Capability 说明
MDM 集成 与组织已使用的管理工具集成,包括Microsoft IntuneJAMF和其他 MDM 解决方案
安全设置配置 集中配置安全设置和安全设置管理可让你直接从 Microsoft Defender 门户管理安全策略,而无需完整的 Intune 注册。
软件更新 通过 Microsoft AutoUpdate (MAU) 交付,确保 Mac 机群保持最新保护。
管理 API 提供对设备管理、漏洞管理和威胁智能的编程访问。

无缝集成和扩展性

macOS 上的Microsoft Defender for Endpoint与现有安全工具和工作流集成,扩展到更广泛的Microsoft Defender生态系统,以便统一可见性和协调安全操作。

Capability 说明
系统扩展 基于 Apple 的系统扩展体系结构构建,实现长期稳定性和兼容性,同时支持 Intel 和 Apple Silicon (Mx) 处理器的本机支持。
API 集成 通过 API 集成与更广泛的Microsoft Defender套件无缝集成。
SIEM 连接器 启用与 SIEM 解决方案的连接,以便集中监视和自动响应。
Power BI 支持 通过Power BI报告和基于角色的访问控制(RBAC)来扩展可见性。

重要

如果要并行运行多个安全解决方案,请参阅 性能、配置和支持注意事项

你可能已经为载入到Microsoft Defender for Endpoint的设备配置了相互安全排除。 如果仍需要设置相互排除以避免冲突,请参阅将Microsoft Defender for Endpoint添加到现有解决方案的排除列表

最新版本中的新增功能

若要了解终结点安全性中的新增功能,请参阅Microsoft Defender for Endpoint中的新增功能的最新更新。 若要了解最新的 macOS 更新,请参阅 Mac Microsoft Defender for Endpoint中的新增功能。

如果有要共享的反馈,请在 Mac 设备上打开Microsoft Defender for Endpoint,然后转到“帮助>发送反馈”。 若要获取最新功能(包括预览功能),请将运行 Defender for Endpoint 的 macOS 设备配置为使用以前 Insider-Fast) (Beta 通道。