Microsoft Defender voor Eindpunt op macOS

Microsoft Defender voor Eindpunt op macOS helpt organisaties geavanceerde bedreigingen op Mac-apparaten te voorkomen, detecteren, onderzoeken en erop te reageren. Het is systeemeigen gebouwd op de systeemuitbreidingsarchitectuur van Apple en biedt beveiliging op bedrijfsniveau die is geoptimaliseerd voor macOS-workloads, van softwareontwikkeling tot het maken van inhoud, met naadloze integratie in uw bestaande beveiligingsbewerkingen via de Microsoft Defender portal.

Beveiligingsmogelijkheden voor macOS-omgevingen

In de volgende tabel worden de belangrijkste beveiligingsmogelijkheden beschreven die worden aangeboden door Microsoft Defender voor Eindpunt in macOS.

Capability Beschrijving
Beveiliging van de volgende generatie Biedt realtime preventie tegen malware en opkomende bedreigingen met behulp van machine learning in de cloud, gedragsbewaking en heuristieken.
Eindpuntdetectie en -respons (EDR) Biedt diep inzicht in eindpuntactiviteit en maakt snel onderzoek en reactie op geavanceerde aanvallen mogelijk.
Postuurbeheer Biedt op risico gebaseerd beveiligingsbeheer met intelligente prioriteitstelling, herstel en tracering.
Gestroomlijnd beheer en bewerkingen Vereenvoudigt de implementatie, configuratie en beheer via bestaande MDM-hulpprogramma's en de Defender-portal.
Naadloze integratie en uitbreidbaarheid Breidt zichtbaarheid en respons uit via systeemeigen macOS-architectuuruitlijning, API's, SIEM-connectors en de bredere Defender suite.

Beveiliging van de volgende generatie

Beveilig macOS-eindpunten tegen malware en geavanceerde bedreigingen met behulp van realtime, op gedrag gebaseerde en cloudbeveiligingsmogelijkheden.

Capability Beschrijving
Realtime-beveiliging Antivirusbeveiliging van de volgende generatie , mogelijk gemaakt door lokale en cloudgebaseerde machine learning, gedragsbewaking en heuristieken.
Cloudbeveiliging Biedt bijna direct detectie en blokkering van nieuwe en opkomende bedreigingen, waaronder infostealers, toeleveringsketenaanvallen en andere bedreigingen die gericht zijn op macOS.
Configuratie van beveiligingsinstellingen Configureer antivirus-, cloudbeveiligings- en scanopties, detecteer en blokkeer mogelijk ongewenste toepassingen en definieer aangepaste indicatoren voor inbreuk op IP-adressen en URL's.
Netwerkbeveiliging en webbeveiliging Hiermee kunt u Mac-apparaten beschermen tegen webbedreigingen door verbindingen met schadelijke of ongewenste sites te beheren.
Manipulatiebeveiliging Beveiligt beveiligingsinstellingen tegen niet-geautoriseerde wijzigingen.
Apparaatbeheer Bewaakt en beperkt de toegang tot verwisselbare media, waaronder USB-opslag, Bluetooth en andere randapparatuur, met gedetailleerd beleid dat is geïmplementeerd via Intune of JAMF.

Eindpuntdetectie en -respons (EDR)

Geavanceerde aanvallen detecteren, onderzoeken en erop reageren, mogelijk gemaakt door AI-gestuurde analyses en Microsoft Bedreigingsinformatie.

Capability Beschrijving
AI-gestuurde detectie Maakt gebruik van AI en geavanceerde analyses om bedreigingen in bijna realtime te detecteren en erop te reageren .
Gecentraliseerd beheer De Microsoft Defender portal op https://security.microsoft.com biedt een centrale locatie om detecties te bekijken en de apparaten van uw organisatie te beheren.
Geavanceerd opsporen Maakt proactieve opsporing van bedreigingen mogelijk door onbewerkte gebeurtenisgegevens op te vragen voor meer inzicht in activiteiten op Mac-eindpunten.
Antwoordacties Omvat het uitvoeren van antivirusscans, het isoleren van apparaten, het verzamelen van onderzoekspakketten en het verzamelen van bestanden voor grondige analyse.
Live-antwoord Biedt externe shellverbindingen voor diepgaande onderzoeken rechtstreeks op macOS-apparaten.

Postuurbeheer

Continu beveiligingsproblemen en beveiligingspostuur beoordelen om risicoblootstelling te verminderen en prioriteit te geven aan herstel.

Capability Beschrijving
Beheer van beveiligingsproblemen Biedt beheer van beveiligingsproblemen op basis van risico's met intelligente prioriteitstelling, herstel en tracering om u te helpen uw Mac-apparaten te beheren en te beveiligen.
Blootstellingsscore Biedt een uitgebreid overzicht van de risicoblootstelling van uw organisatie voor uw macOS-vloot.
Beveiligingsaanbeveling Biedt bruikbare richtlijnen om eindpuntrisico's te verminderen.
Herstel bijhouden Houdt herstelactiviteiten en blootstellingsvermindering bij.
Software-inventaris Biedt inzicht in geïnstalleerde software op uw macOS-vloot.

Gestroomlijnd beheer en bewerkingen

Microsoft Defender voor Eindpunt op macOS biedt flexibele implementatie- en gecentraliseerde beheermogelijkheden die zijn ontworpen om de configuratie, bewaking en integratie met andere beveiligingshulpprogramma's in macOS-omgevingen te vereenvoudigen.

Capability Beschrijving
MDM-integratie Integreert met de beheerhulpprogramma's die uw organisatie al gebruikt, waaronder Microsoft Intune, JAMF en andere MDM-oplossingen.
Configuratie van beveiligingsinstellingen Centraal beveiligingsinstellingen configureren en met beveiligingsinstellingenbeheer kunt u beveiligingsbeleid rechtstreeks vanuit de Microsoft Defender-portal beheren zonder dat u een volledige Intune-inschrijving nodig hebt.
Software-updates Geleverd via Microsoft AutoUpdate (MAU), zodat uw Mac-vloot actueel blijft met de nieuwste beveiliging.
Beheer-API's Biedt programmatische toegang tot apparaatbeheer, beveiligingsproblemen en bedreigingsinformatie.

Naadloze integratie en uitbreidbaarheid

Microsoft Defender voor Eindpunt in macOS kan worden geïntegreerd met bestaande beveiligingshulpprogramma's en werkstromen, die worden uitgebreid tot het bredere Microsoft Defender ecosysteem voor geïntegreerde zichtbaarheid en gecoördineerde beveiligingsbewerkingen.

Capability Beschrijving
Systeemextensies Gebouwd op de systeemuitbreidingsarchitectuur van Apple voor langetermijnstabiliteit en compatibiliteit, met systeemeigen ondersteuning voor zowel Intel- als Apple Silicon-processors (Mx).
API-integratie Kan naadloos worden geïntegreerd met de bredere Microsoft Defender suite via API-integratie.
SIEM-connectoren Maakt connectiviteit mogelijk met SIEM-oplossingen voor gecentraliseerde bewaking en geautomatiseerde reacties.
ondersteuning voor Power BI Breidt zichtbaarheid uit via Power BI rapportage en op rollen gebaseerd toegangsbeheer (RBAC).

Belangrijk

Als u meerdere beveiligingsoplossingen naast elkaar wilt uitvoeren, raadpleegt u Overwegingen voor prestaties, configuratie en ondersteuning.

Mogelijk hebt u wederzijdse beveiligingsuitsluitingen al geconfigureerd voor apparaten die zijn toegevoegd aan Microsoft Defender voor Eindpunt. Als u nog steeds wederzijdse uitsluitingen moet instellen om conflicten te voorkomen, raadpleegt u Microsoft Defender voor Eindpunt toevoegen aan de uitsluitingslijst voor uw bestaande oplossing.

Nieuw in de nieuwste release

Zie de nieuwste updates in wat er nieuw is in Microsoft Defender voor Eindpunt voor meer informatie over wat er nieuw is in eindpuntbeveiliging. Zie wat er nieuw is in Microsoft Defender voor Eindpunt op mac voor meer informatie over de nieuwste macOS-updates.

Als u feedback wilt delen, opent u Microsoft Defender voor Eindpunt op uw Mac-apparaat en gaat u naar Help>Feedback verzenden. Voor de nieuwste functies, waaronder preview-mogelijkheden, configureert u uw macOS-apparaat met Defender voor Eindpunt om het bètakanaal (voorheen Insider-Fast) te gebruiken.