Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Eindpunt op macOS helpt organisaties geavanceerde bedreigingen op Mac-apparaten te voorkomen, detecteren, onderzoeken en erop te reageren. Het is systeemeigen gebouwd op de systeemuitbreidingsarchitectuur van Apple en biedt beveiliging op bedrijfsniveau die is geoptimaliseerd voor macOS-workloads, van softwareontwikkeling tot het maken van inhoud, met naadloze integratie in uw bestaande beveiligingsbewerkingen via de Microsoft Defender portal.
Beveiligingsmogelijkheden voor macOS-omgevingen
In de volgende tabel worden de belangrijkste beveiligingsmogelijkheden beschreven die worden aangeboden door Microsoft Defender voor Eindpunt in macOS.
| Capability | Beschrijving |
|---|---|
| Beveiliging van de volgende generatie | Biedt realtime preventie tegen malware en opkomende bedreigingen met behulp van machine learning in de cloud, gedragsbewaking en heuristieken. |
| Eindpuntdetectie en -respons (EDR) | Biedt diep inzicht in eindpuntactiviteit en maakt snel onderzoek en reactie op geavanceerde aanvallen mogelijk. |
| Postuurbeheer | Biedt op risico gebaseerd beveiligingsbeheer met intelligente prioriteitstelling, herstel en tracering. |
| Gestroomlijnd beheer en bewerkingen | Vereenvoudigt de implementatie, configuratie en beheer via bestaande MDM-hulpprogramma's en de Defender-portal. |
| Naadloze integratie en uitbreidbaarheid | Breidt zichtbaarheid en respons uit via systeemeigen macOS-architectuuruitlijning, API's, SIEM-connectors en de bredere Defender suite. |
Beveiliging van de volgende generatie
Beveilig macOS-eindpunten tegen malware en geavanceerde bedreigingen met behulp van realtime, op gedrag gebaseerde en cloudbeveiligingsmogelijkheden.
| Capability | Beschrijving |
|---|---|
| Realtime-beveiliging | Antivirusbeveiliging van de volgende generatie , mogelijk gemaakt door lokale en cloudgebaseerde machine learning, gedragsbewaking en heuristieken. |
| Cloudbeveiliging | Biedt bijna direct detectie en blokkering van nieuwe en opkomende bedreigingen, waaronder infostealers, toeleveringsketenaanvallen en andere bedreigingen die gericht zijn op macOS. |
| Configuratie van beveiligingsinstellingen | Configureer antivirus-, cloudbeveiligings- en scanopties, detecteer en blokkeer mogelijk ongewenste toepassingen en definieer aangepaste indicatoren voor inbreuk op IP-adressen en URL's. |
| Netwerkbeveiliging en webbeveiliging | Hiermee kunt u Mac-apparaten beschermen tegen webbedreigingen door verbindingen met schadelijke of ongewenste sites te beheren. |
| Manipulatiebeveiliging | Beveiligt beveiligingsinstellingen tegen niet-geautoriseerde wijzigingen. |
| Apparaatbeheer | Bewaakt en beperkt de toegang tot verwisselbare media, waaronder USB-opslag, Bluetooth en andere randapparatuur, met gedetailleerd beleid dat is geïmplementeerd via Intune of JAMF. |
Eindpuntdetectie en -respons (EDR)
Geavanceerde aanvallen detecteren, onderzoeken en erop reageren, mogelijk gemaakt door AI-gestuurde analyses en Microsoft Bedreigingsinformatie.
| Capability | Beschrijving |
|---|---|
| AI-gestuurde detectie | Maakt gebruik van AI en geavanceerde analyses om bedreigingen in bijna realtime te detecteren en erop te reageren . |
| Gecentraliseerd beheer | De Microsoft Defender portal op https://security.microsoft.com biedt een centrale locatie om detecties te bekijken en de apparaten van uw organisatie te beheren. |
| Geavanceerd opsporen | Maakt proactieve opsporing van bedreigingen mogelijk door onbewerkte gebeurtenisgegevens op te vragen voor meer inzicht in activiteiten op Mac-eindpunten. |
| Antwoordacties | Omvat het uitvoeren van antivirusscans, het isoleren van apparaten, het verzamelen van onderzoekspakketten en het verzamelen van bestanden voor grondige analyse. |
| Live-antwoord | Biedt externe shellverbindingen voor diepgaande onderzoeken rechtstreeks op macOS-apparaten. |
Postuurbeheer
Continu beveiligingsproblemen en beveiligingspostuur beoordelen om risicoblootstelling te verminderen en prioriteit te geven aan herstel.
| Capability | Beschrijving |
|---|---|
| Beheer van beveiligingsproblemen | Biedt beheer van beveiligingsproblemen op basis van risico's met intelligente prioriteitstelling, herstel en tracering om u te helpen uw Mac-apparaten te beheren en te beveiligen. |
| Blootstellingsscore | Biedt een uitgebreid overzicht van de risicoblootstelling van uw organisatie voor uw macOS-vloot. |
| Beveiligingsaanbeveling | Biedt bruikbare richtlijnen om eindpuntrisico's te verminderen. |
| Herstel bijhouden | Houdt herstelactiviteiten en blootstellingsvermindering bij. |
| Software-inventaris | Biedt inzicht in geïnstalleerde software op uw macOS-vloot. |
Gestroomlijnd beheer en bewerkingen
Microsoft Defender voor Eindpunt op macOS biedt flexibele implementatie- en gecentraliseerde beheermogelijkheden die zijn ontworpen om de configuratie, bewaking en integratie met andere beveiligingshulpprogramma's in macOS-omgevingen te vereenvoudigen.
| Capability | Beschrijving |
|---|---|
| MDM-integratie | Integreert met de beheerhulpprogramma's die uw organisatie al gebruikt, waaronder Microsoft Intune, JAMF en andere MDM-oplossingen. |
| Configuratie van beveiligingsinstellingen | Centraal beveiligingsinstellingen configureren en met beveiligingsinstellingenbeheer kunt u beveiligingsbeleid rechtstreeks vanuit de Microsoft Defender-portal beheren zonder dat u een volledige Intune-inschrijving nodig hebt. |
| Software-updates | Geleverd via Microsoft AutoUpdate (MAU), zodat uw Mac-vloot actueel blijft met de nieuwste beveiliging. |
| Beheer-API's | Biedt programmatische toegang tot apparaatbeheer, beveiligingsproblemen en bedreigingsinformatie. |
Naadloze integratie en uitbreidbaarheid
Microsoft Defender voor Eindpunt in macOS kan worden geïntegreerd met bestaande beveiligingshulpprogramma's en werkstromen, die worden uitgebreid tot het bredere Microsoft Defender ecosysteem voor geïntegreerde zichtbaarheid en gecoördineerde beveiligingsbewerkingen.
| Capability | Beschrijving |
|---|---|
| Systeemextensies | Gebouwd op de systeemuitbreidingsarchitectuur van Apple voor langetermijnstabiliteit en compatibiliteit, met systeemeigen ondersteuning voor zowel Intel- als Apple Silicon-processors (Mx). |
| API-integratie | Kan naadloos worden geïntegreerd met de bredere Microsoft Defender suite via API-integratie. |
| SIEM-connectoren | Maakt connectiviteit mogelijk met SIEM-oplossingen voor gecentraliseerde bewaking en geautomatiseerde reacties. |
| ondersteuning voor Power BI | Breidt zichtbaarheid uit via Power BI rapportage en op rollen gebaseerd toegangsbeheer (RBAC). |
Belangrijk
Als u meerdere beveiligingsoplossingen naast elkaar wilt uitvoeren, raadpleegt u Overwegingen voor prestaties, configuratie en ondersteuning.
Mogelijk hebt u wederzijdse beveiligingsuitsluitingen al geconfigureerd voor apparaten die zijn toegevoegd aan Microsoft Defender voor Eindpunt. Als u nog steeds wederzijdse uitsluitingen moet instellen om conflicten te voorkomen, raadpleegt u Microsoft Defender voor Eindpunt toevoegen aan de uitsluitingslijst voor uw bestaande oplossing.
Nieuw in de nieuwste release
Zie de nieuwste updates in wat er nieuw is in Microsoft Defender voor Eindpunt voor meer informatie over wat er nieuw is in eindpuntbeveiliging. Zie wat er nieuw is in Microsoft Defender voor Eindpunt op mac voor meer informatie over de nieuwste macOS-updates.
Als u feedback wilt delen, opent u Microsoft Defender voor Eindpunt op uw Mac-apparaat en gaat u naar Help>Feedback verzenden.
Voor de nieuwste functies, waaronder preview-mogelijkheden, configureert u uw macOS-apparaat met Defender voor Eindpunt om het bètakanaal (voorheen Insider-Fast) te gebruiken.