Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per endpoint offre più funzionalità nei dispositivi mobili. Alcune di queste funzionalità sono impostate su predefinito e altre richiedono la configurazione dell'amministratore. La tabella seguente illustra come configurare le risorse correlate a Microsoft Defender per endpoint in Android e iOS.
Configurazioni delle funzionalità
| Configurazione | Descrizione | Chiave di configurazione di Android AE | Android MAM | iOS |
|---|---|---|---|---|
| Protezione Web | Gli amministratori possono usare questa impostazione per modificare la funzionalità di protezione Web. Se disabilitato, agli utenti finali non vengono richieste autorizzazioni VPN | Antiphishing = 0/1 (impostazione predefinita), VPN = 0 o 1 (impostazione predefinita) | Antiphishing = 0 o 1 (impostazione predefinita), VPN = 0 o 1 (impostazione predefinita) | WebProtection = true (impostazione predefinita) o false |
| Protezione di rete | La protezione di rete è disabilitata per impostazione predefinita. Gli amministratori possono consentire di includere Wi-Fi non autorizzato e il rilevamento dei certificati (disponibile solo su Android) per dispositivi mobili. | Abilitare la protezione di rete in Microsoft Defender = 0 o 1 (impostazione predefinita) | DefenderNetworkProtectionEnable = 0 o 1 (impostazione predefinita) | DefenderNetworkProtectionEnable = 0 o 1(impostazione predefinita) |
Configurazione della privacy
| Configurazione | Descrizione | Chiave di configurazione di Android AE | Android MAM | iOS |
|---|---|---|---|---|
| Privacy per la segnalazione di avviso di phishing | Se la privacy è abilitata, Defender per endpoint non invierà i dettagli del nome di dominio e del sito Web | Nascondere gli URL nel report=0(impostazione predefinita)/1 | DefenderExcludeURLInReport = 0(impostazione predefinita)/1 | DefenderExcludeURLInReport = 0(impostazione predefinita)/1 |
| Configurare la privacy per il report sulle minacce malware | Controllare la raccolta di dettagli dell'app (nome, informazioni sul pacchetto) nel report sulle minacce | Nascondi i dettagli dell'applicazione nel report= 0 (predefinito)/1 | DefenderExcludeAppInReport = 0(impostazione predefinita)/1 | |
| Configurare la privacy nella valutazione della vulnerabilità delle app | Controllare quali dati dell'app vengono visualizzati nel portale di sicurezza quando è abilitato Defender per gestione delle vulnerabilità | Abilita la privacy della gestione delle vulnerabilità= 0 (predefinito)/1 | DefenderTVMPrivacyMode = 0(predefinito)/1 | DefenderTVMPrivacyMode = 0(predefinito)/1 |
| Protezione della rete | Controllare la raccolta dei dettagli della rete e del certificato nel report di avviso | Abilitare la privacy della protezione della rete = 1/0 | DefenderNetworkProtectionPrivacy = 1/0 | Privacy della protezione di rete di Defender |
Altre configurazioni
| Configurazione | Descrizione | Chiave di configurazione di Android AE | Android MAM | iOS |
|---|---|---|---|---|
| Disabilitare/abilitare la disconnessione | L'opzione Disconnetti può essere disabilitata per un utente finale. In questo modo si evita la manomissione del dispositivo. | Disabilitare la disconnessione = 1(impostazione predefinita)/0 | DisableSignOut = 1/0 | DisableSignOut = 1/0 |
| Assegnazione di tag ai dispositivi | Defender for Endpoint consente di assegnare tag in blocco ai dispositivi mobili durante l'onboarding. Gli amministratori possono configurare i tag usando questa configurazione usando Intune. | Tag del dispositivo (valore come testo) | DefenderDeviceTag (valore come stringa) | DefenderDeviceTag (valore come stringa) |
| Autorizzazioni facoltative | Gli amministratori possono rendere facoltative alcune autorizzazioni per l'utente finale durante l'onboarding di Defender per endpoint. Gli utenti visualizzano un'opzione per concedere queste autorizzazioni in un secondo momento. | ND | DefenderOptionalVPN = 0(predefinito)/1, DefenderOptionalAccessibility = 0(predefinito)/1 | DefenderOptionalVPN = 0(predefinito)/1, DefenderOptionalAccessibility = 0(predefinito)/1 |
| Anelli di anteprima dinamica | Gli amministratori possono abilitare le funzionalità di anteprima nell'app di produzione Defender per un gruppo selezionato di utenti. | DefenderPreview = 0(impostazione predefinita)/1 | DefenderPreview = 0(impostazione predefinita)/1 | DefenderPreview = 0(impostazione predefinita)/1 |
Avvisi relativi a gravità e informazioni sulla privacy
| Tipo di avviso | Gravità | Informazioni sulla privacy (Android) | Informazioni sulla privacy (iOS) |
|---|---|---|---|
| Anti-phishing (avviso di Defender) | Informativo | URL di connessione dannosa, informazioni di connessione, tipo di protocollo; Altre informazioni | Nome di dominio, indirizzo IP del sito Web dannoso; Altre informazioni |
| Anti-phishing (avviso di Defender ignorato) | Bassa | ||
| Antimalware | Medio | Informazioni sugli APK dannosi, tra cui l'origine di installazione, il percorso di archiviazione, l'ora di installazione e così via; Altre informazioni | |
| Rilevamento del root | Alto | ND | ND |
| Rilevamento del jailbreak | Alto | ND | ND |
| Rogue Wifi | Bassa | ||
| Aprire Rilevamento di rete (migrato da un avviso a un evento nella sequenza temporale del dispositivo) | NA (evento) | ||
| Certificati sospetti scaricati/installati (migrati dall'avviso all'evento nella sequenza temporale del dispositivo) | NA (evento) |
Completare le informazioni sulla privacy per Android
Completare le informazioni sulla privacy per iOS
Esclusione dell'app mobile di Microsoft Defender dai criteri di accesso condizionale (CA)
L'app per dispositivi mobili Microsoft Defender è un'app di sicurezza che deve essere costantemente in esecuzione in background per segnalare il comportamento di sicurezza del dispositivo. Questo comportamento di sicurezza viene usato nei criteri di conformità e protezione delle app per proteggere le app gestite e garantire che i dati aziendali siano accessibili solo in un dispositivo protetto. Tuttavia, criteri di Accesso Condizionale restrittivi, ad esempio criteri di blocco basati su determinate posizioni o l'obbligo di accessi frequenti, possono impedire a Defender di segnalare lo stato di conformità. Se l'app Defender non riesce a segnalare il comportamento del dispositivo, questo può causare una situazione in cui il dispositivo è in pericolo, causando vulnerabilità dei dati aziendali nel dispositivo. Per garantire una protezione senza problemi, è consigliabile escludere l'app Defender dai criteri di accesso condizionale bloccanti.
App necessarie per l'esclusione
App MicrosoftDefenderATP XPlat (a0e84e36-b067-4d5c-ab4a-3db38e598ae2): l'app XPlat MicrosoftDefenderATP è l'applicazione responsabile dell'inoltro dei segnali di rischio di Defender al back-end di Defender. Tuttavia, la presenza di criteri restrittivi di CA può impedire a Defender di segnalare i segnali. In questi scenari è consigliabile escludere l'app XPlat MicrosoftDefenderATP. Si noti che l'app XPlat MicrosoftDefenderATP viene usata anche da altre piattaforme come Mac e Linux. Pertanto, se i criteri sono gli stessi per queste piattaforme, è preferibile creare criteri di accesso condizionale separati per dispositivi mobili.
Microsoft Defender per l'app TVM per dispositivi mobili (e724aa31-0f56-4018-b8be-f8cb82ca1196): Microsoft Defender per Mobile TVM (Gestione minacce e vulnerabilità) è il servizio che fornisce la valutazione della vulnerabilità per le app installate nei dispositivi iOS. Tuttavia, la presenza di criteri di ca restrittivi può impedire a Defender di comunicare le richieste di onboarding ai servizi back-end di TVM. Questo servizio deve essere escluso se viene usata una MDVM (Valutazione della vulnerabilità) nell'organizzazione.
Passaggi da escludere
Creare un'entità servizio per le app che devono essere escluse. Passaggi per creare un service principal.
Durante la creazione dell'oggetto service principal sopra, usa questi ID app: app MicrosoftDefenderATP XPlat (a0e84e36-b067-4d5c-ab4a-3db38e598ae2), app TVM Microsoft Defender for Mobile (e724aa31-0f56-4018-b8be-f8cb82ca1196).
Dopo aver creato correttamente l'oggetto, le due app sono visibili nella schermata ca e possono essere escluse.