macOS 上的Microsoft Defender for Endpoint可帮助组织防止、检测、调查和响应 Mac 设备上的高级威胁。 它本机基于 Apple 的系统扩展体系结构构建,提供针对 macOS 工作负载(从软件开发到内容创建)进行优化的企业级保护,并通过Microsoft Defender门户无缝集成到现有安全操作中。
macOS 环境的安全功能
下表描述了 macOS 上Microsoft Defender for Endpoint提供的核心安全功能。
| Capability | 说明 |
|---|---|
| 下一代保护 | 使用基于云的机器学习、行为监视和启发式方法实时防范恶意软件和新兴威胁。 |
| 终结点检测和响应 (EDR) | 深入了解终结点活动,并支持快速调查和响应高级攻击。 |
| 态势管理 | 通过智能优先级、修正和跟踪提供基于风险的漏洞管理。 |
| 简化的管理和操作 | 通过现有的 MDM 工具和Defender门户简化部署、配置和管理。 |
| 无缝集成和扩展性 | 通过本机 macOS 体系结构对齐、API、SIEM 连接器和更广泛的Defender套件来扩展可见性和响应。 |
下一代保护
使用实时、基于行为和云驱动的保护功能保护 macOS 终结点免受恶意软件和高级威胁的影响。
| Capability | 说明 |
|---|---|
| 实时保护 | 下一代防病毒保护 由本地和基于云的机器学习、行为监视和启发式提供支持。 |
| 云提供的保护 | 提供准即时检测和阻止新的和新兴威胁,包括信息密封器、供应链攻击和其他针对 macOS 的威胁。 |
| 安全设置配置 | 配置防病毒、云保护和扫描选项、 检测和阻止可能不需要的应用程序,并定义 IP 地址和 URL 泄露的自定义指示器 。 |
| 网络保护和Web 保护 | 通过控制与恶意或不需要的站点的连接,帮助保护 Mac 设备免受基于 Web 的威胁。 |
| 篡改保护 | 保护安全设置免受未经授权的更改。 |
| 设备控制 | 使用 通过 Intune 或 JAMF 部署的精细策略监视和限制对可移动媒体(包括 USB 存储、蓝牙和其他外围设备)的访问。 |
终结点检测和响应 (EDR)
检测、调查和响应由 AI 驱动的分析和Microsoft威胁智能提供支持的复杂攻击。
| Capability | 说明 |
|---|---|
| AI 驱动的检测 | 使用 AI 和高级分析来近乎实时 地检测和响应威胁 。 |
| 集中管理 | Microsoft Defender门户https://security.microsoft.com提供一个中心位置,用于查看检测和管理组织的设备。 |
| 高级搜寻 | 通过查询原始事件数据来深入了解 Mac 终结点上的活动,从而启用主动威胁搜寻。 |
| 响应操作 | 包括运行防病毒扫描、隔离设备、收集调查包以及收集文件以供深入分析。 |
| 实时响应 | 提供远程 shell 连接,以便直接在 macOS 设备上进行深入调查。 |
状况管理
持续评估漏洞和安全状况,以减少风险暴露并确定修正优先级。
| Capability | 说明 |
|---|---|
| 漏洞管理 | 通过智能优先级、修正和跟踪提供基于风险的漏洞管理,帮助你管理和保护 Mac 设备。 |
| 风险评分 | 提供针对 macOS 机群的组织风险暴露的全面视图。 |
| 安全建议 | 提供可操作的指导来降低终结点风险。 |
| 修正跟踪 | 跟踪修正活动和减少暴露。 |
| 软件清单 | 提供 macOS 机群上已安装软件的可见性。 |
简化的管理和操作
macOS 上的Microsoft Defender for Endpoint提供了灵活的部署和集中式管理功能,旨在简化 macOS 环境中的配置、监视和与其他安全工具的集成。
| Capability | 说明 |
|---|---|
| MDM 集成 | 与组织已使用的管理工具集成,包括Microsoft Intune、JAMF和其他 MDM 解决方案。 |
| 安全设置配置 | 集中配置安全设置和安全设置管理可让你直接从 Microsoft Defender 门户管理安全策略,而无需完整的 Intune 注册。 |
| 软件更新 | 通过 Microsoft AutoUpdate (MAU) 交付,确保 Mac 机群保持最新保护。 |
| 管理 API | 提供对设备管理、漏洞管理和威胁智能的编程访问。 |
无缝集成和扩展性
macOS 上的Microsoft Defender for Endpoint与现有安全工具和工作流集成,扩展到更广泛的Microsoft Defender生态系统,以便统一可见性和协调安全操作。
| Capability | 说明 |
|---|---|
| 系统扩展 | 基于 Apple 的系统扩展体系结构构建,实现长期稳定性和兼容性,同时支持 Intel 和 Apple Silicon (Mx) 处理器的本机支持。 |
| API 集成 | 通过 API 集成与更广泛的Microsoft Defender套件无缝集成。 |
| SIEM 连接器 | 启用与 SIEM 解决方案的连接,以便集中监视和自动响应。 |
| Power BI 支持 | 通过Power BI报告和基于角色的访问控制(RBAC)来扩展可见性。 |
重要
如果要并行运行多个安全解决方案,请参阅 性能、配置和支持注意事项。
你可能已经为载入到Microsoft Defender for Endpoint的设备配置了相互安全排除。 如果仍需要设置相互排除以避免冲突,请参阅将Microsoft Defender for Endpoint添加到现有解决方案的排除列表。
最新版本中的新增功能
若要了解终结点安全性中的新增功能,请参阅Microsoft Defender for Endpoint中的新增功能的最新更新。 若要了解最新的 macOS 更新,请参阅 Mac Microsoft Defender for Endpoint中的新增功能。
如果有要共享的反馈,请在 Mac 设备上打开Microsoft Defender for Endpoint,然后转到“帮助>发送反馈”。
若要获取最新功能(包括预览功能),请将运行 Defender for Endpoint 的 macOS 设备配置为使用以前 Insider-Fast) (Beta 通道。