Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ochrona punktu końcowego w usłudze Microsoft Defender na macOS pomaga Twojej organizacji zapobiegać, wykrywać, badać i reagować na zagrożenia na urządzeniach Mac. Wykorzystuje architekturę rozszerzeń systemowych Apple i integruje się z portalem Microsoft Defender do scentralizowanych operacji bezpieczeństwa. Przejrzyj możliwości, wymagania i metody wdrożenia przed instalacją i wdrożeniem urządzeń.
Defender for Endpoint na macOS zawiera następujące podstawowe funkcje bezpieczeństwa:
-
Ochrona nowej generacji: Zapewnia zapobieganie w czasie rzeczywistym przed złośliwym oprogramowaniem i pojawiającymi się zagrożeniami poprzez wykorzystanie uczenia maszynowego w chmurze, monitorowania zachowań i heurystyk.
- Ochrona w czasie rzeczywistym: Wykorzystuje nową generację ochrony antywirusowej, lokalne i chmurowe uczenie maszynowe, monitorowanie zachowań oraz heurystyki.
- Ochrona dostarczana przez chmurę: wykrywa i blokuje nowe oraz pojawiające się zagrożenia, w tym infostealerów i ataki na łańcuch dostaw.
- Konfiguracja ustawień bezpieczeństwa: Konfiguruj opcje antywirusa, ochrony chmury i skanowania, wykrywaj i blokuj potencjalnie niepożądane aplikacje oraz definiuj niestandardowe wskaźniki naruszenia dla adresów IP i URL.
- Ochrona sieci i sieci www: Pomóż chronić urządzenia Mac przed zagrożeniami ze strony internetowej poprzez kontrolę połączeń ze złośliwymi lub niepożądanymi stronami.
- Ochrona przed manipulacją: Chroni ustawienia zabezpieczeń przed nieautoryzowanymi zmianami.
- Kontrola urządzenia: Monitoruje i ogranicza dostęp do nośników wymiennych, w tym pamięci USB, Bluetooth i innych peryferiów. Wdrażaj szczegółowe polityki przez Intune lub Jamf Pro.
-
Wykrywanie i reagowanie na punkty końcowe (EDR): Zapewnia wgląd w aktywność punktów końcowych do badania i reagowania na zaawansowane ataki.
- Wykrywanie oparte na AI: Wykorzystuje AI i zaawansowaną analitykę do wykrywania i reagowania na zagrożenia w czasie niemal rzeczywistym.
- Scentralizowane zarządzanie: Skorzystaj z portalu https://security.microsoft.com Microsoft Defender, aby przeglądać wykrycia i zarządzać urządzeniami.
- Zaawansowane wyszukiwanie zagrożeń: Przeszukuj nieprzetworzone dane zdarzeń, aby aktywnie wyszukiwać zagrożenia na urządzeniach Mac.
- Działania odpowiedzi: Wykonaj skanowanie antywirusowe, izoluj urządzenia, zbieraj pakiety dochodzeniowe i zbieraj pliki do analizy.
- Reakcja na żywo: Użyj zdalnego połączenia shella do badania i reagowania na urządzeniach z macOS.
-
Zarządzanie postawą: Zapewnia zarządzanie podatnościami oparte na ryzyku, ich usuwanie i śledzenie.
- Zarządzanie podatnościami: Priorytetyzuj, usuwaj i śledź luki na urządzeniach Mac.
- Wskaźnik ekspozycji: Zobacz narażenie na ryzyko Twojej organizacji dla zarządzanych urządzeń Mac.
- Zalecenia dotyczące bezpieczeństwa: Przeanalizuj zalecane działania mające na celu zmniejszenie ryzyka dla punktów końcowych.
- Śledzenie remediacji: Śledzenie działań remediacyjnych i redukcji ekspozycji.
- Inwentarz oprogramowania: Zobacz oprogramowanie zainstalowane na zarządzanych urządzeniach Mac.
-
Usprawnione zarządzanie i operacje: Wspiera wdrażanie, konfigurację i zarządzanie za pomocą narzędzi MDM oraz portalu Microsoft Defender.
- Integracja z MDM: Użyj Microsoft Intune, Jamf Pro lub innego rozwiązania MDM do wdrażania i zarządzania Defender for Endpoint.
- Konfiguracja ustawień bezpieczeństwa: Konfiguruj ustawienia bezpieczeństwa centralnie. Zarządzanie ustawieniami bezpieczeństwa pozwala także zarządzać obsługiwanymi politykami bezpieczeństwa z portalu Microsoft Defender bez pełnej rejestracji w Intune.
- Aktualizacje oprogramowania: Korzystaj z Microsoft AutoUpdate (MAU), aby utrzymać aktualność Defender for Endpoint.
- API zarządzające: Używaj API do integracji zarządzania urządzeniami, zarządzania podatnościami oraz analizy zagrożeń z innymi systemami.
-
Integracja i rozszerzalność: Łączy Defender for Endpoint z API, rozwiązaniami do zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) oraz innymi produktami Microsoft Defender.
- Rozszerzenia systemowe: Korzystaj z architektury rozszerzenia systemu Apple na obsługiwanych procesorach Intel i Apple Silicon.
- Integracja API: Integruj dane i działania Defender for Endpoint z innymi systemami.
- Złącza SIEM: Łącz dane bezpieczeństwa z rozwiązaniami SIEM dla scentralizowanego monitorowania i automatycznej reakcji.
- Wsparcie Power BI: Tworzenie raportów Power BI wykorzystujących dane Defender for Endpoint oraz zarządzanie dostępem oparte na rolach (RBAC).
Co nowego w najnowszej wersji
Ogólne aktualizacje znajdziesz w sekcji Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender. Informacje o kompilacjach produktu dla systemu macOS i zmianach można znaleźć w artykule Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender dla komputerów Mac.
Aby wysłać opinie produktowe, otwórz Microsoft Defender na urządzeniu Mac, a następnie wybierz Pomoc>w wysyłaniu opinii. Aby ocenić możliwości podglądu, skonfiguruj urządzenie do korzystania z kanału aktualizacji Beta, wcześniej nazwanego InsiderFast.
Wdrażanie usługi Defender dla punktu końcowego w systemie macOS
Wybierz metodę wdrożenia w zależności od tego, jak Twoja organizacja zarządza urządzeniami Mac. Każda metoda instaluje aplikację Microsoft Defender, zapewnia wymagane uprawnienia i konfigurację macOS, integruje urządzenie oraz weryfikuje łączność z usługą Defender for Endpoint.
Zanim zaczniesz, zapoznaj się z wymaganiami wstępnymi Defender for Endpoint dla macOS, w tym licencjonowaniami, obsługiwanymi systemami operacyjnymi, uprawnieniami i łącznością sieciową.
Ważna
Jeśli chcesz uruchomić wiele rozwiązań zabezpieczeń obok siebie, zobacz Zagadnienia dotyczące wydajności, konfiguracji i obsługi.
Być może masz już skonfigurowane wzajemne wykluczenia zabezpieczeń dla urządzeń wdrożonych do Microsoft Defender dla punktu końcowego. Jeśli nadal musisz ustawić wykluczenia wzajemne, aby uniknąć konfliktów, zapoznaj się z artykułem Dodawanie usługi Ochrona punktu końcowego w usłudze Microsoft Defender do listy wykluczeń dla używanego obecnie rozwiązania.
| Metoda wdrażania | Użyj tej metody, gdy | Considerations |
|---|---|---|
| Microsoft Intune | Twoja organizacja zarządza urządzeniami Mac za pomocą Intune. | Intune to osobny produkt, który nie jest częścią Defender for Endpoint i nie jest uwzględniony we wszystkich subskrypcjach. Potrzebujesz subskrypcji zawierającej Intune lub możesz ją kupić osobno. Aby uzyskać więcej informacji, zobacz licencjonowanie Microsoft Intune. |
| Jamf Pro | Twoja organizacja zarządza urządzeniami Apple za pomocą Jamf Pro. | Jamf Pro to osobny produkt firm trzecich, który wymaga własnej subskrypcji. Wdrożenie Jamf wykorzystuje oddzielne artykuły dla grup, profili i polityk, pakietów oraz rejestracji urządzeń. |
| Kolejne rozwiązanie do zarządzania urządzeniami mobilnymi | Twoja organizacja korzysta z rozwiązania MDM innego niż Intune lub Jamf Pro. | Rozwiązanie MDM musi obsługiwać wdrażanie pakietów oraz profile konfiguracyjne Apple na poziomie urządzenia. Wsparcie Microsoft nie obejmuje zachowania produktów firm trzecich. |
| Wdrażanie ręczne | Musisz zainstalować Defender for Endpoint na pojedynczym urządzeniu ewaluacyjnym lub testowym bez użycia MDM. | Lokalny administrator musi zainstalować aplikację i zatwierdzić wymagane uprawnienia macOS na urządzeniu. Używaj rozwiązania MDM do centralnie zarządzanych wdrożeń produkcyjnych. |
Dokładne kroki zależą od wybranej metody wdrożenia, ale każde wdrożenie ma następujące etapy:
- Przygotuj sieć i poświadcz, że urządzenie spełnia wymagania systemowe.
- Zatwierdzaj lub wstępnie zatwierdzaj wymagane rozszerzenia systemu oraz uprawnienia macOS.
- Zainstaluj pakiet aplikacji Microsoft Defender.
- Stosuj pakiet onboardingowy, aby powiązać urządzenie z organizacją.
- Zweryfikuj onboarding, łączność, ochronę antywirusową oraz wykrywanie i reagowanie na zagrożenia na punktach końcowych (EDR).
Weryfikowanie wdrożenia
Po instalacji i wdrożeniu potwierdzisz, że urządzenie zgłasza identyfikator organizacji i może połączyć się z usługą Defender for Endpoint:
Sprawdź identyfikator organizacji:
mdatp health --field org_idTestowanie łączności z usługą:
mdatp connectivity test
Uruchom test wykrywania antywirusa oraz test wykrywania EDR, aby potwierdzić, że urządzenie zgłasza wykrycia i alerty do portalu Microsoft Defender.