Nieuwe functies in Microsoft Defender voor Eindpunt

In dit artikel worden Microsoft Defender voor Eindpunt functies beschreven die in de afgelopen zes maanden als preview of algemeen beschikbaar (GA) zijn uitgebracht.

Zie Microsoft Defender voor Eindpunt releaseopmerkingen voor recente releases van Microsoft Defender voor Eindpunt, inclusief buildnummers, verbeteringen en oplossingen.

Meer informatie over preview-functies.

September 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Ondersteuning voor de Microsoft Defender voor Eindpunt-plug-in voor WSL-containers (WSLc) Voorbeeld Breidd de bescherming van Microsoft Defender voor Eindpunt uit naar workloads die draaien in WSL-containers (WSLc). Krijg inzicht in de WSL-containeractiviteiten via apparaatinventaris, waarschuwingen, incidenten, apparaattijdlijn en Advanced Hunting, waarmee beveiligingsteams worden geholpen dreigingen te onderzoeken en erop te reageren op zowel Windows- als Linux-workloads.

Beschikbaar in openbare preview. Om je in te schrijven, vul je het registratieformulier in.

Augustus 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Manipulatiebeveiliging in auditmodus voor Linux Voorbeeld Detecteert en waarschuwt ongeautoriseerde wijzigingen aan Defender-configuraties, bestanden, mappen, processen en diensten, inclusief pogingen van rootgebruikers. Manipulatie-activiteit wordt zichtbaar via waarschuwingen, de apparaattijdlijn en Advanced Hunting zonder de activiteit te blokkeren.

Beschikbaar in Microsoft Defender voor Eindpunt op Linux versie 101.26072.0004 of later.
Functie Antivirus-auditmodus voor Linux Voorbeeld Biedt realtime malwaredetectie en waarschuwingen zonder automatisch bestanden in quarantaine te plaatsen of processen te beëindigen. Dit stelt organisaties in staat om de effectiviteit en prestaties van Defender-detectie op gevoelige workloads te evalueren voordat handhaving wordt ingezet.

Beschikbaar in Microsoft Defender voor Eindpunt op Linux versie 101.26062.0007 of later.
Functie Offboarding API-ondersteuning voor Linux GA Stelt organisaties in staat om het offboarden van Linux-servers vanuit Microsoft Defender voor Eindpunt via de Offboard machine API te automatiseren, waardoor het beheer van de levenscyclus van apparaten op grote schaal wordt vereenvoudigd.

Beschikbaar in Microsoft Defender voor Eindpunt op Linux versie 101.26062.0007 of later.
Uitgave - macOS Build 101.26062.0012 GA Release versie 20.126062.12.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Kwetsbaarheidsbeoordeling voor Microsoft Store-applicaties Voorbeeld Je kunt nu kwetsbaarheden controleren op apparaten waarop Microsoft Store-applicaties worden uitgevoerd, waaronder Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist voor thuis-pc’s en NVIDIA Configuratiescherm (zie Microsoft Store-applicaties voor de volledige lijst). Gebruik het gedeelte Softwarebewijs op de softwarepagina om het bestandspad van de kwetsbare applicatie te bekijken, samen met een voorgestelde query die de kwetsbare app, versie en bestandslocatie toont.
Uitgave - macOS Build 101.26062.0011 GA Release versie 20.126062.11.0 uitgebracht: Zie verbeteringen en functies voor deze release.

Juli 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Uitgave - macOS Build 101.26062.0009 GA Releaseversie 20.126062.9.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - iOS Build 1.1.78290102 GA Releaseversie 1.1.78290102 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Beveiligingsupdates voor AI-agentruntime Voorbeeld De runtimebeveiliging van de AI-agent omvat deze verbeteringen:

- Door de leverancier ondersteunde agentgebeurtenisinterfaces werken nu met standaardplatform- en engine-updatekanalen, dus er is geen bètakanaalconfiguratie vereist. Systeemeigen gebeurtenisinspectie van agents ondersteunt nu Codex CLI en de GitHub-Copilot-app.
- Netwerkinspectie wordt nu ondersteund voor agents die geen door de leverancier ondersteunde gebeurtenisinterfaces beschikbaar stellen, waaronder OpenClaw en vergelijkbare Node.js-gebaseerde Claw-agents.

Zie de runtimebeveiliging van de AI-agent met Microsoft Defender voor Eindpunt voor meer informatie.
Uitgave - macOS Build 101.26052.0016 GA Releaseversie 20.126052.16.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Defender-implementatieprogramma voor Linux GA Beschikbaar via Defender voor Eindpunt op Linux-versie 101.26042.0011 en hoger.

Het Defender-implementatieprogramma voor Linux vereenvoudigt de implementatie door de installatie, onboarding, upgrades en verwijdering in één werkstroom te combineren. Het hulpprogramma automatiseert vereiste validatie, ondersteunt aangepaste installatiepaden, maakt implementatie van specifieke Defender versies van voorkeursupdatekanalen mogelijk en werkt naadloos in omgevingen die gebruikmaken van lokale opslagplaatsen.

Naast een vereenvoudigde implementatie-ervaring kunnen klanten nu volledige zichtbaarheid krijgen in de implementatievoortgang via de integratie van de apparaattijdlijn, met stapsgewijze installatie-, upgrade- en onboardingstatus, Geavanceerde opsporingsquery's voor bewaking van implementatie in de hele vloot en gedetailleerde foutrapportage, waaronder implementatiefase, status, afsluitcode en reden voor fouten om het oplossen van problemen te vereenvoudigen. Deze mogelijkheden helpen beheerders snel implementatieproblemen te identificeren, voortgang van onboarding bij te houden en inzicht te krijgen in de resultaten van de implementatie in hun Linux-omgeving. Beschikbaar vanaf Defender versie 101.26042.0011.

Juni 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Uitgave - Android Build 1.0.9029.0101 GA Releaseversie 1.0.9029.0101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.26042.0020 GA Releaseversie 20.126042.20.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Detectie van lokale AI-agent : macOS-ondersteuning en nieuwe agents Voorbeeld Detectie van lokale AI-agents ondersteunt nu naast Windows macOS-eindpunten. Deze update voegt ook ondersteuning voor detectie toe voor nieuwe agents, waaronder Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (voorheen Windsurf) en QClaw. Zie Detectie van lokale AI-agent voor meer informatie.
Functie Uitgebreid hulpprogramma voor Defender-implementatie voor Windows GA De nieuwe versie van het hulpprogramma stroomlijnt onboarding en verbetert de beveiliging door:
- Het onboardingpakket rechtstreeks opnemen in het uitvoerbare bestand van het hulpprogramma.
- Genereren van een sleutel tijdens het maken van het implementatiepakket die is vereist voor het uitvoeren van het hulpprogramma.
- Gebruikers in staat stellen om een vervaldatum voor het pakket te configureren om het risico van onbevoegd gebruik te verminderen.

Bovendien:
- U kunt het pakket downloaden als een.exe of een .zip bestand, afhankelijk van wat het beste past bij de behoeften van uw organisatie.
- Een nieuwe pagina Implementatiepakketten in de Defender-portal vereenvoudigt het beheer van gedownloade pakketten door gecentraliseerd inzicht te bieden in alle pakketten en hun huidige status.
Functie Selectieve reactieacties GA Met Selectieve reactieacties kunnen organisaties beveiligingsbewerkingen met hoge impact op apparaten aanpassen tijdens de onboarding. Het biedt nauwkeurige controle over hoe reactieacties worden toegepast op Tier-0-systemen en andere hoogwaardige assets, waardoor de operationele stabiliteit behouden blijft en tegelijkertijd een sterke bescherming wordt geboden.
Functie Verbeterde blootstellingsscore in Defender Vulnerability Management GA Het nieuwe blootstellingsscoremodel in Defender Vulnerability Management is nu algemeen beschikbaar. Dit model verbetert de nauwkeurigheid van de risico prioritering en de impact van aanbevelingen door gebruik te maken van epss-gegevens (exploit prediction data) en assetcontextfactoren, zoals internetgerichte status en kritiek. Zie Blootstellingsscore in Defender Vulnerability Managementen beveiligingsaanbeveling voor meer informatie.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.26050.15 / Engine 1.1.26050.11 GA Zie verbeteringen en functies voor deze release.
Functie Nieuwe Microsoft Secure Score-aanbeveling GA Microsoft Secure Score bevat nu de aanbeveling Onnodige inkomende internetblootstelling op internetgerichte apparaten verminderen , waarmee apparaten worden geïdentificeerd die toegankelijk zijn vanaf het openbare internet en mogelijk onnodige kwetsbaarheid voor aanvallen vertegenwoordigen.

Internetgerichte apparaten zijn primaire toegangspunten voor aanvallers en geautomatiseerde scanners, waardoor ze de belangrijkste doelen zijn voor het forceren van referenties, het misbruik van niet-gepatchte beveiligingsproblemen en initiële toegang voor ransomware en indringers met het hands-on-toetsenbord.

Deze aanbeveling biedt gecentraliseerd inzicht in internetgerichte apparaten in de hele omgeving, waardoor organisaties kunnen valideren of blootstelling wordt verwacht, herstel voor onbedoelde blootstelling kunnen prioriteren en externe aanvallen op schaal kunnen verminderen.
Functie Detectie van lokale AI-agent Voorbeeld Microsoft Defender voor Eindpunt detecteert nu automatisch ondersteunde lokale AI-agents die worden uitgevoerd op onboarded Windows-apparaten, waaronder coderingsagents en IDE-extensies, desktop-AI-assistenten, lokale AI-runtimes en agentplatforms. Ontdekte agents worden als assets weergegeven in de AI-agentinventaris, de exposure map en geavanceerde opsporing, waardoor beveiligingsteams inzicht krijgen in het gebruik van lokale AI-agents in de hele organisatie. Zie Lokale AI-agents ontdekken voor meer informatie.
Functie Runtimebeveiliging van lokale AI-agent Voorbeeld Runtimebeveiliging voor ondersteunde lokale AI-agents op Windows-eindpunten is nu beschikbaar in openbare preview. Microsoft Defender inspecteert de agentlus (gebruikersprompts, hulpprogramma-aanroepen en antwoorden van hulpprogramma's) en kan riskante activiteiten blokkeren voordat deze wordt uitgevoerd, waardoor promptinjectie en onveilige agentacties op apparaatniveau worden gestopt. Geblokkeerde en gecontroleerde gebeurtenissen worden weergegeven als waarschuwingen in Microsoft Defender ter ondersteuning van incidentcorrelatie en onderzoekswerkstromen. Zie Runtimebeveiliging voor AI-agent instellen voor meer informatie.
Uitgave - Linux Build 101.26042.0009 GA Releaseversie 30.126042.0009.0: bekijk overwegingen en updates voor deze release.

mei 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Defender-oplossing voor eindpuntbeveiliging voor Windows 7 SP1 en Windows Server 2008 R2 SP1 GA De oplossing defender voor eindpuntbeveiliging voor verouderde Windows 7 SP1- en Windows Server 2008 R2 SP1-apparaten is nu algemeen beschikbaar. De oplossing biedt geavanceerde beveiligingsmogelijkheden en verbeterde functionaliteit voor deze apparaten in vergelijking met andere oplossingen. De oplossing is beschikbaar met behulp van het Defender-implementatiehulpprogramma.
Functie Verbeterde blootstellingsscore in Defender Vulnerability Management Voorbeeld Het nieuwe blootstellingsscoremodel in Defender Vulnerability Management is nu beschikbaar in preview. Dit model verbetert de nauwkeurigheid van de risico prioritering en de impact van aanbevelingen door gebruik te maken van epss-gegevens (exploit prediction data) en assetcontextfactoren, zoals internetgerichte status en kritiek. Zie Blootstellingsscore in Defender Vulnerability Managementen beveiligingsaanbeveling voor meer informatie.
Functie Antivirusscans plannen op Linux Voorbeeld U kunt nu geplande antivirusscans configureren op Microsoft Defender voor Eindpunt op Linux. Geplande scans ondersteunen snelle scans per uur, snelle scans op basis van interval en wekelijkse volledige scans, met opties voor uitvoering met lage prioriteit, planning van niet-actieve tijd en gerandomiseerde begintijden. Configureer scans met beheerde JSON, de Microsoft Defender portal of de mdatp CLI.
Functie Automatische apparaatisolatie (automatische aanvalsonderbreking) Voorbeeld Microsoft Defender voor Eindpunt kunt nu automatisch gecompromitteerde apparaten isoleren als onderdeel van automatische aanvalsonderbreking. Isolatie blokkeert het meeste netwerkverkeer terwijl het apparaat verbonden blijft met beveiligingsservices. De actie is beperkt in de tijd, is beperkt tot het incident en beveiligingsoperators kunnen isolatie op elk gewenst moment vrijgeven.
Functie Aangepaste gegevensverzameling GA Aangepaste gegevensverzameling is nu algemeen beschikbaar. Met deze functie kunnen organisaties telemetrieverzameling uitbreiden en aanpassen naast standaardconfiguraties met op regels gebaseerde filtering voor specifieke gebeurtenissen van eindpuntapparaten. De maximale gebeurtenislimiet per regel is binnen een doorlopende periode van 24 uur bijgewerkt van 25.000 naar 75.000 gebeurtenissen per apparaat.
Functie Instellingen voor offline beveiligingsupdates configureren voor Linux vanuit de Defender- en Intune-portals GA U kunt nu offline update-instellingen voor beveiligingsinformatie voor Linux rechtstreeks vanuit de Defender- en Intune-portals configureren.
Functie Selectieve reactieacties Voorbeeld Met Selectieve reactieacties kunnen organisaties beveiligingsbewerkingen met hoge impact op apparaten aanpassen tijdens de onboarding. Het biedt nauwkeurige controle over hoe reactieacties worden toegepast op Tier-0-systemen en andere hoogwaardige assets, waardoor de operationele stabiliteit behouden blijft en tegelijkertijd een sterke bescherming wordt geboden.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.26040.7 / Engine 1.1.26040.8 GA Zie verbeteringen en functies voor deze release.

april 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Nieuwe Microsoft Secure Score-aanbeveling Voorbeeld Microsoft Secure Score bevat nu ervoor zorgen dat apparaten zijn bijgewerkt naar Secure Boot 2023-certificaten en opstartbeheer, waarmee apparaten kunnen worden geïdentificeerd die nog niet zijn overgezet naar de nieuwe Secure Boot 2023-certificaten die vóór de vervaldatum van juni 2026 zijn vereist.

Apparaten die op oudere certificaten voor beveiligd opstarten blijven, kunnen mogelijk geen nieuwe beveiligingsbescherming krijgen voor het vroege opstartproces, omdat de certificaten in juni 2026 verlopen.

Deze aanbeveling biedt gecentraliseerd inzicht in de implementatiestatus in de hele omgeving, waardoor organisaties blootstelling kunnen identificeren, herstel kunnen prioriteren en de voortgang van de implementatie op schaal kunnen bijhouden. Zie Status van beveiligd opstarten evalueren met Microsoft Defender (blog) voor meer informatie over de aanbeveling.
Functie Actiestatus weergeven op het tabblad Activiteiten (preview) Voorbeeld U kunt nu de huidige status bekijken van automatische aanvalsonderbreking en voorspellende afschermingsacties met betrekking tot een specifiek incident. U bekijkt deze gegevens op het tabblad Activiteiten van de incidentpagina. De gegevens zijn van toepassing op de responsacties Gebruiker isoleren, GPO-hardening, Safeboot-hardening.
Uitgave - Linux Build 101.26032.0000 GA Releaseversie 30.126032.0000.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.26032.0016 GA Releaseversie 20.126032.16.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 4.18.25040.1 GA Releaseversie 4.18.25040.1 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.26030.3011 / Engine 1.1.26030.3008 GA Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.26022.0020 GA Releaseversie 20.126022.20.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.26022.0018 GA Releaseversie 20.126022.18.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Android Build 1.0.8805.0103 GA Build 1.0.8805.0103 uitgebracht: Zie verbeteringen en functies voor deze release.

Maart 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Nieuwe Microsoft Secure Score-aanbevelingen GA Microsoft Secure Score bevat nu nieuwe aanbevelingen om organisaties proactief te helpen veelvoorkomende eindpuntaanvallen te voorkomen:
- Uitgaande netwerkverbindingen van Microsoft HTML Application Host (mshta.exe) blokkeren: Helpt aanvallen te beperken die gebruikmaken van mshta.exe (een vertrouwd binair Windows-bestand) om schadelijke scripts uit te voeren en te communiceren met een externe C2-infrastructuur (command-and-control). Het blokkeren van uitgaande verbindingen door mshta.exe verstoort veelvoorkomende aanvalsketens, voorkomt het downloaden van payloads en data-exfiltratie, en vermindert het risico op living-off-the-land-aanvallen. Dit is relevant voor opkomende aanvalscampagnes, bijvoorbeeld ClickFix-campagnes, waarbij aanvallers legitieme hulpprogramma's zoals mshta.exe misbruiken om schadelijke inhoud uit te voeren die via gebruikersinteractie wordt geleverd.
Uitgave - Linux Build 101.26021.0002 GA Releaseversie 30.126021.0002.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.26020.6 / Engine 1.1.26020.3 GA Zie verbeteringen en functies voor deze release.
Functie Bibliotheekbeheer voor live antwoord GA Bibliotheekbeheer voor live-reacties is nu algemeen beschikbaar. Deze functie biedt een gecentraliseerde weergave voor het beheren van bestanden en scripts die worden gebruikt tijdens liveresponssessies.
Uitgave - macOS Build 101.26012.0017 GA Releaseversie 20.126012.17.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Nieuwe Microsoft Secure Score-aanbevelingen GA Microsoft Secure Score bevat nu nieuwe aanbevelingen om organisaties te helpen de blootstelling aan veelvoorkomende aanvalstechnieken met betrekking tot externe toegang en verificatie relay-aanvallen te verminderen:
- Bestandsoverdracht via RDP blokkeren: hiermee worden de mogelijkheden voor bestandsoverdracht in RDP-sessies (Extern bureaublad Protocol) beperkt. Dit helpt voorkomen dat aanvallers RDP-sessies gebruiken om schadelijke bestanden over te brengen naar de omgeving of gevoelige gegevens te exfiltreren.
- Beveiliging van SMB-server tegen verificatie relay-aanvallen: helpt servers te beschermen tegen referenties relay-aanvallen door SMB-verificatiebeveiligingen (Server Message Block) te versterken, waaronder het afdwingen van Uitgebreide beveiliging voor verificatie (EPA), SMB-ondertekening en SMB-versleuteling om verificatie-integriteit te garanderen en SMB-verkeer te beschermen tegen manipulatie of interceptie.
Uitgave - macOS Build 101.26012.0015 GA Releaseversie 20.126012.15.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Linux Build 101.26012.0007 GA Releaseversie 30.126012.0007.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Proactieve gebruikersindamming (gebruiker indammen) GA De proactieve actie voor insluiting van gebruikers (contain user) als onderdeel van de functie voor voorspellende bescherming is nu algemeen beschikbaar. Met deze actie worden activiteitsgegevens verrijkt met blootstellingsgegevens om blootgestelde inloggegevens te identificeren die het risico lopen te worden gecompromitteerd en hergebruikt voor schadelijke activiteiten.

februari 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Wat is er nieuw en updates van de documentatie voor releaseopmerkingen GA De pagina's wat is er nieuw en besturingssysteemspecifieke releaseopmerkingen zijn nu bijgewerkt om betere zichtbaarheid en toegang te bieden tot nieuwe functies, verbeteringen en oplossingen:
- De nieuwe pagina (deze pagina) heet nu Nieuwe functies in Microsoft Defender voor Eindpunt en bevat zowel functies als koppelingen naar de meest recente opmerkingen bij de release.
- Op de pagina Opmerkingen bij de release vindt u nu de releasegegevens voor alle ondersteunde besturingssystemen, waaronder Windows Antivirus. De nieuwe pagina groeperen updates op platform en datum, zodat u gemakkelijker specifieke informatie kunt vinden.
- Alle vorige pagina's met releaseopmerkingen worden omgeleid naar de pagina met geconsolideerde releaseopmerkingen.
Functie Ondersteuning voor gegevens over beveiligingsproblemen in softwareproducten in Windows 7 GA Om uitgebreide mogelijkheden voor beveiligingsbeheer te bieden voor alle ondersteunde Windows-versies, verzamelt Microsoft Defender Vulnerability Management nu gegevens over beveiligingsproblemen met softwareproducten op Windows 7-apparaten.
Functie Bibliotheekbeheer voor live antwoord Voorbeeld U kunt nu bestanden en scripts bekijken en beheren die tijdens live-antwoordsessies worden gebruikt in de Microsoft Defender-portal. Met deze verbetering krijgt u een gecentraliseerde weergave van alle geüploade bestanden en hun eigenschappen, en kunt u bestanden uploaden, weergeven en verwijderen buiten de live-antwoordsessie.
Functie Tabblad Effectieve instellingen GA Het tabblad Effectieve instellingen op het tabblad Configuratiebeheer van apparaatinventaris is nu algemeen beschikbaar. Op dit tabblad kunt u de werkelijke waarde en configuratiebron van elke beveiligingsinstelling op een apparaat bekijken. Dit helpt bij het identificeren van configuratiepogingen die niet van kracht zijn geworden en elimineert hiaten waarbij de beoogde beveiliging niet wordt afgedwongen.
Functie De naam van de pagina Kwetsbare onderdelen is gewijzigd in Softwareonderdelen GA Om de zichtbaarheid van Defender Vulnerability Management weer te geven in alle softwareonderdelen die in uw organisatie zijn geïdentificeerd, heet de pagina Kwetsbare onderdelen nu Softwareonderdelen.
Functie Verbeterde rapportervaring voor apparaatproblemen GA Om de ervaring met het rapport over apparaatkwetsbaarheden te vereenvoudigen en te stroomlijnen, bevat het rapport over kwetsbare apparaten nu de volgende wijzigingen en verbeteringen:
- De sectie Kwetsbare apparaten per Windows 10/11-versie in de loop van de tijd is nu verwijderd.
- De filters van het rapport bevatten alleen het filter Apparaatgroep .
- De geschiedenis van het rapport is nu beperkt tot de afgelopen 30 dagen.
- De geschiedenis van het rapport is nu beperkt tot de afgelopen 30 dagen.

Opmerking: deze wijzigingen zijn nu zichtbaar voor cloudklanten van de overheid, maar zijn nog niet zichtbaar in omgevingen met air-gapped. Deze zichtbaarheid wordt in de komende maanden toegevoegd.
Functie Uitgebreid hulpprogramma voor Defender-implementatie voor Windows Voorbeeld De nieuwe versie van het hulpprogramma stroomlijnt onboarding en verbetert de beveiliging door:
- Het onboardingpakket rechtstreeks opnemen in het uitvoerbare bestand van het hulpprogramma.
- Genereren van een sleutel tijdens het maken van het implementatiepakket die is vereist voor het uitvoeren van het hulpprogramma.
- Gebruikers in staat stellen om een vervaldatum voor het pakket te configureren om het risico van onbevoegd gebruik te verminderen.

Bovendien maakt een nieuwe pagina Implementatiepakketten in de Defender-portal het beheer van gedownloade pakketten mogelijk door gecentraliseerd inzicht te bieden in alle pakketten en hun huidige status.
Uitgave - macOS Build 101.26012.0012 GA Releaseversie 20.126012.12.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Windows Sense versie 10.8821 GA Releasedetails zijn nu beschikbaar: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.25122.0008 GA Releaseversie 20.125122.8.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Linux Build 101.25122.0004 GA Releaseversie 30.125122.0004.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.26010.5 / Engine 1.1.26010.1 GA Zie verbeteringen en functies voor deze release.

januari 2026

Type Functie Preview/algemene beschikbaarheid Beschrijving
Uitgave - Linux Build 101.25102.0005 GA Releaseversie 30.125102.0005.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.25122.0007 GA Releaseversie 20.125122.7.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.25122.0006 GA Releaseversie 20.125122.6.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Verbeteringen in het rapport over kwetsbaarheden van apparaten Voorbeeld Om de rapportervaring apparaatproblemen te vereenvoudigen en te stroomlijnen, bevat het rapport Kwetsbare apparaten nu verschillende wijzigingen en verbeteringen (meer informatie).

Opmerking: deze wijzigingen zijn nog niet zichtbaar voor cloudklanten van de overheid.

december 2025

Type Functie Preview/algemene beschikbaarheid Beschrijving
Uitgave - Linux Build 101.25092.0005 GA Releaseversie 30.125092.0005.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Linux Build 101.25092.0002 GA Releaseversie 30.125092.0002.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Android Build 1.0.8412.0101 GA Build 1.0.8412.0101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Android Build 1.0.8321.0101 GA Build 1.0.8321.0101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.25102.0019 GA Releaseversie 20.125102.19.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.25110.6 / Engine 1.1.25110.1 GA Zie verbeteringen en functies voor deze release.
Functie Triageverzameling Voorbeeld Gebruik triageverzameling om incidenten te prioriteren en bedreigingen op te sporen met de Sentinel MCP-server (Model Context Protocol).
Functie Nieuwe Microsoft Secure Score-aanbevelingen GA Microsoft Secure Score bevat nu nieuwe aanbevelingen om organisaties proactief te helpen veelvoorkomende eindpuntaanvallen te voorkomen:
- Externe registerservice uitschakelen in Windows: Hiermee voorkomt u externe toegang tot het Windows-register, waardoor het kwetsbaarheid voor aanvallen wordt verminderd en onbevoegde configuratiewijzigingen, escalatie van bevoegdheden en laterale verplaatsingen worden geblokkeerd.
- NTLM-verificatie uitschakelen voor Windows-werkstations: helpt diefstal van referenties en aanvallen met laterale verplaatsingen te voorkomen door de ondersteuning voor een verouderd en onveilig protocol te verwijderen.
Functie CVE-uitzonderingen GA CVE-uitzonderingen zijn nu algemeen beschikbaar en ondersteunen ook de rechtvaardiging False positive en het veld status als onderdeel van het antwoord op het GET /api/vulnerabilities-verzoek. Meer informatie.

november 2025

Type Functie Preview/algemene beschikbaarheid Beschrijving
Functie Nieuwe reactieacties voor voorspellende afscherming Voorbeeld Defender voor Eindpunt bevat nu de antwoordacties GPO-beveiliging en Safeboot-beveiliging . Deze acties maken deel uit van de functie voor voorspellende afscherming , waarmee potentiële bedreigingen worden geanticipeerd en beperkt voordat ze zich gerealiseerd hebben.
Functie Aangepaste gegevensverzameling Voorbeeld Met aangepaste gegevensverzameling kunnen organisaties telemetrieverzameling uitbreiden en aanpassen naast standaardconfiguraties om ondersteuning te bieden voor gespecialiseerde behoeften voor het opsporen van bedreigingen en beveiligingsbewaking.
Functie Beveiligingsbeheer wordt verplaatst onder Blootstellingsbeheer Voorbeeld De sectie Beheer van beveiligingsproblemen in de Microsoft Defender-portal bevindt zich nu onder Blootstellingsbeheer. Deze wijziging maakt deel uit van de integratie van het beheer van beveiligingsproblemen met Microsoft Beveiliging Exposure Management, waardoor het bereik en de mogelijkheden van het platform aanzienlijk worden uitgebreid. Meer informatie.
Functie Nieuwe Microsoft Secure Score-aanbevelingen GA Microsoft Secure Score bevat nu nieuwe aanbevelingen om organisaties proactief te helpen veelvoorkomende eindpuntaanvallen te voorkomen:

- LDAP-clientondertekening vereisen of LDAP-serverondertekening vereisen: Helpt de integriteit van directoryaanvragen te waarborgen, zodat aanvallers groepslidmaatschappen of machtigingen tijdens de overdracht niet kunnen wijzigen of manipuleren.
- LDAP-clientverkeer versleutelen: voorkomt blootstelling van referenties en gevoelige gebruikersgegevens door versleutelde communicatie af te dwingen in plaats van clear-text LDAP.
- LDAP-kanaalbinding afdwingen: voorkomt dat kwaadwillende gebruikers verificatiesessies kunnen kapen of doorsturen door NTLM-verificatie te binden aan een beveiligd TLS-kanaal.
Functie Defender-implementatieprogramma
- voor Windows-apparaten
- voor Linux apparaten
Voorbeeld Het nieuwe Defender-implementatieprogramma is een lichtgewicht, zelf-bijwerkende toepassing die het onboarden van apparaten naar de Defender-oplossing voor eindpuntbeveiliging stroomlijnt. Het hulpprogramma zorgt voor vereisten, automatiseert migraties van oudere oplossingen en verwijdert de noodzaak van complexe onboardingscripts, afzonderlijke downloads en handmatige installaties. Het ondersteunt Windows- en Linux-apparaten.
Functie Defender-oplossing voor eindpuntbeveiliging voor Windows 7 SP1 en Windows Server 2008 R2 SP1 Voorbeeld Er is nu een Defender voor eindpuntbeveiligingsoplossing beschikbaar voor verouderde Windows 7 SP1- en Windows Server 2008 R2 SP1-apparaten. De oplossing biedt geavanceerde beveiligingsmogelijkheden en verbeterde functionaliteit voor deze apparaten in vergelijking met andere oplossingen. De nieuwe oplossing is beschikbaar met behulp van het nieuwe Defender-implementatieprogramma.
Uitgave - Windows Windows Defender Antivirus: Platform 4.18.25100.9008 / Engine 1.1.25100.9002 GA Zie verbeteringen en functies voor deze release.

oktober 2025

Type Functie Preview/algemene beschikbaarheid Beschrijving
Uitgave - Android Build 1.0.8217.0101 GA Build 1.0.8217.0101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Android Build 1.0.8201.0101 GA Build 1.0.8201.0101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.25082.0006 GA Releaseversie 20.125082.6.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - iOS Build 1.1.70230101 GA Build 1.1.70230101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - iOS Build 1.1.69250104 GA Build 1.1.69250104 uitgebracht: Zie verbeteringen en functies voor deze release.
Release van Windows Antivirus Perron 4.18.25100.9008 / Locomotief 1.1.25100.9002 GA Platform 4.18.25100.9008 en Engine 1.1.25100.9002 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie Gestroomlijnde connectiviteitsondersteuning voor omgevingen van de Amerikaanse overheid Voorbeeld Defender voor Eindpunt biedt nu ondersteuning voor gestroomlijnde connectiviteit voor cloudomgevingen van de Amerikaanse overheid. Deze verbetering vereenvoudigt onboarding door het aantal vereiste service-eindpunten te verminderen en verbetert de betrouwbaarheid in beperkte netwerken. Zie de vereiste connectiviteitsinstellingen voor meer informatie.
Functie Uitsluitingen van isolatie GA De functie Uitsluitingen van isolatie is nu algemeen beschikbaar. Met uitsluitingen van isolatie kunnen aangewezen processen of eindpunten de beperkingen van netwerkisolatie omzeilen. Dit zorgt ervoor dat essentiële functies kunnen worden voortgezet terwijl een bredere netwerkblootstelling wordt beperkt.
Uitgave - Linux Build 101.25092.0001 GA Releaseversie 30.125092.0001.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Functie CVE-uitzonderingen Voorbeeld U kunt nu CVE-uitzonderingen gebruiken om specifieke veelvoorkomende beveiligingsproblemen en blootstellingen (CVE's) uit te sluiten van analyse in uw omgeving. Met CVE-uitzonderingen kunt u bepalen welk type gegevens relevant is voor uw organisatie en bepaalde gegevens selectief uitsluiten van uw herstelinspanningen. Zie Uitzonderingen in Microsoft Defender Vulnerability Management en Uitzonderingen maken, weergeven en beheren voor meer informatie.
Functie Nieuwe Microsoft Secure Score-aanbevelingen GA Microsoft Secure Score bevat nu nieuwe aanbevelingen om organisaties proactief te helpen veelvoorkomende eindpuntaanvallen te voorkomen:
- Het maken van webshells op servers blokkeren (vermindert het risico van persistentie op het web en aanvallen op externe code-uitvoering)
- Het gebruik van gekopieerde of geïmiteerde systeemhulpprogramma's blokkeren (helpt misbruik door aanvallers van legitieme beheerprogramma's voor laterale verplaatsing of escalatie van bevoegdheden te voorkomen)
- Het opnieuw opstarten van een computer in de veilige modus blokkeren: beschermt tegen aanvallers die proberen eindpuntbeveiliging uit te schakelen of door te gaan met opnieuw opstarten.

september 2025

Type Functie Preview/algemene beschikbaarheid Beschrijving
Uitgave - Android Build 1.0.8102.0101 GA Build 1.0.8102.0101 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Build 101.25072.0011 GA Releaseversie 20.125072.11.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - macOS Offline beveiligingsupdates configureren voor Microsoft Defender voor Eindpunt in macOS GA Hiermee kunnen organisaties beveiligingsinformatie (antivirusdefinities/handtekeningen) op macOS-eindpunten offline bijwerken vanaf een lokale mirrorserver.
Uitgave - Linux Build 101.25082.0003 GA Releaseversie 30.125082.0003.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Linux Build 101.25072.0003 GA Releaseversie 30.125072.0003.0 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - iOS Build 1.1.68200103 GA Build 1.1.68200103 uitgebracht: Zie verbeteringen en functies voor deze release.
Uitgave - Windows Sense versie 10.8804 GA Releasedetails zijn nu beschikbaar: Zie verbeteringen en functies voor deze release.