Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Eindpunt op Windows biedt preventieve beveiliging, detectie na inbreuk, geautomatiseerd onderzoek en reactie op Windows-eindpunten.
Beveiligingsmogelijkheden voor Windows omgevingen
In de volgende tabel worden de belangrijkste beveiligingsmogelijkheden beschreven die worden aangeboden door Microsoft Defender voor Eindpunt op Windows.
| Capability | Beschrijving |
|---|---|
| Autonome beveiliging | Maakt gebruik van AI-gestuurde automatisering om actieve aanvallen te verstoren en proactief hoogwaardige assets af te schermen. |
| Beveiliging van de volgende generatie | Biedt op gedrag gebaseerde, cloudgebaseerde en met machine learning ondersteunde antivirusbeveiliging met aanvalsvlakvermindering. |
| Eindpuntdetectie en -respons (EDR) | Biedt diep inzicht in eindpuntactiviteit en maakt snel onderzoek en reactie op geavanceerde aanvallen mogelijk. |
| Beheer van beveiligingsproblemen | Identificeert hiaten in de beveiliging en geeft prioriteit aan herstelacties om de blootstelling aan risico's voortdurend te verminderen. |
| Geautomatiseerd onderzoek en reactie | Maakt gebruik van geautomatiseerde playbooks om waarschuwingen te onderzoeken en herstelacties toe te passen zonder handmatige tussenkomst. |
| Gestroomlijnd beheer en bewerkingen | Vereenvoudigt de implementatie, configuratie en beheer via bestaande hulpprogramma's en de Defender-portal. |
| Naadloze integratie en uitbreidbaarheid | Maakt verbinding met SIEM-oplossingen, Power BI en de bredere Defender suite voor geïntegreerde zichtbaarheid. |
| Apparaat- en netwerkdetectie | Hiermee vindt u onbeheerde eindpunten en netwerkapparaten om hiaten in de zichtbaarheid te sluiten. |
Autonome beveiliging
De volgende mogelijkheden gebruiken AI om aanvallen te detecteren en te stoppen zonder te wachten op analistactie.
| Capability | Beschrijving |
|---|---|
| Automatische aanvalsonderbreking | Identificeert en bevat actieve aanvallen in realtime door gecompromitteerde apparaten automatisch te isoleren en gecompromitteerde gebruikersaccounts uit te schakelen, zijwaartse verplaatsing te stoppen voordat menselijke tussenkomst nodig is. |
| Voorspellende afscherming | Maakt gebruik van AI om te anticiperen op bedreigingen en om waardevolle assets proactief af te schermen voordat een aanval ze bereikt. |
Beveiliging van de volgende generatie
Bescherm Windows eindpunten tegen malware en geavanceerde bedreigingen met behulp van realtime, op gedrag gebaseerde en cloudbeveiligingsmogelijkheden.
| Capability | Beschrijving |
|---|---|
| Antivirussoftware van de volgende generatie | Maakt gebruik van op gedrag gebaseerde, in de cloud geleverde en machine learning-technieken om bedreigingen te detecteren en te blokkeren. |
| Gedragsblokkering en insluiting | Detecteert en blokkeert kwaadaardig gedrag en helpt gecompromitteerde apparaten te isoleren. |
| Webbeveiliging | Beschermt tegen schadelijke websites, phishingpogingen en webbedreigingen. |
| Netwerkbeveiliging | Hiermee blokkeert u verbindingen met schadelijke netwerkbestemmingen. |
| Aanvalsoppervlak verkleinen | Vermindert de blootstelling aan veelvoorkomende aanvalstechnieken, zoals diefstal van referenties, uitvoering van malware en onbevoegd gebruik van verwisselbare opslag, waaronder ASR-regels en apparaatbeheer. |
| Manipulatiebeveiliging | Beveiligt kritieke beveiligingsinstellingen tegen niet-geautoriseerde wijzigingen. |
| Firewall | Configuratie maakt Defender mogelijk voor eindpuntserviceconnectiviteit. |
Eindpuntdetectie en -respons (EDR)
Detecteer, onderzoek en reageer op geavanceerde aanvallen die worden aangedreven door AI-gebaseerde analyses, gedragsdetecties en Microsoft Threat Intelligence.
| Capability | Beschrijving |
|---|---|
| AI-gestuurde detectie | Maakt gebruik van AI en geavanceerde analyses om bedreigingen dicht bij realtime te detecteren en erop te reageren . |
| Gecentraliseerd beheer | De Microsoft Defender portal op https://security.microsoft.com biedt een centrale locatie om detecties te bekijken en de apparaten van uw organisatie te beheren. |
| Geavanceerd opsporen | Maakt proactieve opsporing van bedreigingen mogelijk door query's uit te voeren op onbewerkte gebeurtenisgegevens om meer inzicht te krijgen in netwerkgebeurtenissen. |
| Dreigingsanalyse | Biedt gecureerde intelligence-rapporten over actieve en opkomende bedreigingen. |
| EDR in blokkeringsmodus | Hiermee kan Defender voor Eindpunt bedreigingen blokkeren en herstellen, zelfs wanneer Microsoft Defender Antivirus wordt uitgevoerd in de passieve modus. |
| Antwoordacties | Omvat het uitvoeren van antivirusscans, het isoleren van apparaten, het verzamelen van onderzoekspakketten en het verzamelen van bestanden voor grondige analyse. |
| Live-antwoord | Biedt externe shell-verbindingen om diepgaande onderzoeken uit te voeren. |
| Meldingen over eindpuntaanvallen | Biedt proactieve opsporing en prioriteitstelling om de meest kritieke bedreigingen te identificeren en erop te reageren. |
Kwetsbaarhedenbeheer
Evalueer beveiligingsproblemen, onjuiste configuraties en beveiligingspostuur continu om risicoblootstelling te verminderen en prioriteit te geven aan herstel.
| Capability | Beschrijving |
|---|---|
| Beheer van beveiligingsproblemen | Biedt risicogebaseerd beveiligingsbeheer met intelligente prioriteitsbepaling, herstel en tracering om u te helpen uw Windows-apparaten te beheren en te beveiligen. |
| Blootstellingsscore | Biedt een uitgebreid overzicht van de risicoblootstelling van uw organisatie. |
| Beveiligingsaanbeveling | Biedt bruikbare richtlijnen om eindpuntrisico's te verminderen. |
| Herstel bijhouden | Houdt herstelactiviteiten en blootstellingsvermindering bij. |
| Software-inventaris | Biedt inzicht in geïnstalleerde software op uw Windows-apparaten. |
| Microsoft Secure Score voor apparaten | Beoordeelt de beveiligingsstatus en biedt acties om de algehele beveiliging te verbeteren. |
Geautomatiseerd onderzoek en reactie
Wanneer waarschuwingen worden geactiveerd, voert geautomatiseerd onderzoek en respons (AIR) geautomatiseerde playbooks uit om de omvang vast te stellen, bewijsmateriaal te verzamelen en herstelacties uit te voeren.
| Capability | Beschrijving |
|---|---|
| Geautomatiseerd onderzoek en respons (AIR) | Correleert waarschuwingen in incidenten, voert onderzoeksplaybooks uit en past herstelacties toe, zoals het afzetten van bestanden of het isoleren van apparaten. |
Apparaat- en netwerkdetectie
Onbeheerde apparaten vertegenwoordigen blinde vlekken die aanvallers kunnen misbruiken. Detectie helpt u ze te identificeren en ze onder beheer te brengen.
| Capability | Beschrijving |
|---|---|
| Eindpunt- en netwerkapparaatdetectie | Maakt gebruik van passieve netwerkbewaking en actieve tests om onbeheerde eindpunten, netwerkapparaten en IoT-apparaten in het bedrijfsnetwerk te identificeren. |
Gestroomlijnd beheer en bewerkingen
Microsoft Defender voor Eindpunt op Windows biedt flexibele implementatie- en gecentraliseerde beheermogelijkheden die zijn ontworpen om configuratie, bewaking en integratie met andere beveiligingshulpprogramma's in Windows omgevingen te vereenvoudigen.
| Capability | Beschrijving |
|---|---|
| integratie van Microsoft Intune | Integreert met uw bestaande beheerprogramma's, waaronder Intune en Groepsbeleid. |
| Beheer van beveiligingsinstellingen | Hiermee kunt u beveiligingsbeleid rechtstreeks vanuit de Microsoft Defender-portal beheren. |
| Beheer-API's | Biedt programmatische toegang voor het beheren van apparaten, het configureren van beleid, het opvragen van gegevens over beveiligingsproblemen en het ophalen van bedreigingsinformatie op schaal. |
| Partnerintegraties | Maakt integratie mogelijk met Microsoft en niet-Microsoft beveiligingsoplossingen. |
Naadloze integratie en uitbreidbaarheid
Microsoft Defender voor Eindpunt op Windows integreert met bestaande beveiligingshulpprogramma's en werkstromen, die worden uitgebreid tot het bredere Microsoft Defender ecosysteem voor geïntegreerde zichtbaarheid en gecoördineerde beveiligingsbewerkingen.
| Capability | Beschrijving |
|---|---|
| lichtgewicht gedragssensor | Ingebouwd in het besturingssysteem, waardoor stabiele en duurzame prestaties worden gegarandeerd. |
| API-integratie | Maakt aangepaste integraties, automatiseringswerkstromen en connectiviteit van hulpprogramma's van derden mogelijk via de Defender API's. |
| SIEM-connectoren | Maakt connectiviteit mogelijk met SIEM-oplossingen voor gecentraliseerde bewaking en geautomatiseerde reacties. |
| ondersteuning voor Power BI | Breidt zichtbaarheid uit via Power BI rapportage en op rollen gebaseerd toegangsbeheer (RBAC). |
Tip
Zie Mogelijkheden van Defender voor Eindpunt voor een gedetailleerde vergelijking van ondersteunde functies voor alle Defender voor Eindpunt-platforms (Windows, macOS en Linux).
Compatibiliteit van antivirusoplossingen
De Microsoft Defender voor Eindpunt agent is afhankelijk van Microsoft Defender Antivirus voor sommige mogelijkheden, zoals het scannen van bestanden. Voor optimale beveiliging configureert u updates voor beveiligingsinformatie en platformupdates voor onboarded apparaten, ongeacht of Microsoft Defender Antivirus de actieve antimalwareoplossing is of niet.
Belangrijk
Eindpuntdetectie en -respons (EDR) in Microsoft Defender voor Eindpunt voldoet niet aan de instellingen voor Microsoft Defender antivirusuitsluitingen.
Wanneer een onboarded apparaat gebruikmaakt van een niet-Microsoft antimalwareclient, wordt Microsoft Defender Antivirus uitgevoerd in de passieve modus, blijven updates ontvangen en msmpeng.exe blijft actief. In de passieve modus voert Microsoft Defender Antivirus geen realtime-beveiligingsscans, geplande scans of on-demand scans uit en vervangt deze niet-Microsoft antimalwareclient niet. De gebruikersinterface van Microsoft Defender Antivirus is uitgeschakeld, en gebruikers kunnen geen on-demandscans uitvoeren of de meeste opties configureren (bijvoorbeeld Attack Surface Reduction-regels (ASR-regels), netwerkbeveiliging, indicatoren, webinhoud filteren en gecontroleerde mappentoegang).
Zie Microsoft Defender Antivirus-updates beheren en basislijnen en Microsoft Defender Antivirus-compatibiliteit toepassen voor meer informatie.
Nieuw in de nieuwste release
Zie de nieuwste updates in wat er nieuw is in Microsoft Defender voor Eindpunt voor meer informatie over wat er nieuw is in eindpuntbeveiliging.
Zie wat er nieuw is in Microsoft Defender voor Eindpunt op Windows voor meer informatie over de nieuwste Windows-updates.