Microsoft Defender dla punktu końcowego w systemie macOS

Ochrona punktu końcowego w usłudze Microsoft Defender na macOS pomaga Twojej organizacji zapobiegać, wykrywać, badać i reagować na zagrożenia na urządzeniach Mac. Wykorzystuje architekturę rozszerzeń systemowych Apple i integruje się z portalem Microsoft Defender do scentralizowanych operacji bezpieczeństwa. Przejrzyj możliwości, wymagania i metody wdrożenia przed instalacją i wdrożeniem urządzeń.

Defender for Endpoint na macOS zawiera następujące podstawowe funkcje bezpieczeństwa:

  • Ochrona nowej generacji: Zapewnia zapobieganie w czasie rzeczywistym przed złośliwym oprogramowaniem i pojawiającymi się zagrożeniami poprzez wykorzystanie uczenia maszynowego w chmurze, monitorowania zachowań i heurystyk.
  • Wykrywanie i reagowanie na punkty końcowe (EDR): Zapewnia wgląd w aktywność punktów końcowych do badania i reagowania na zaawansowane ataki.
  • Zarządzanie postawą: Zapewnia zarządzanie podatnościami oparte na ryzyku, ich usuwanie i śledzenie.
  • Usprawnione zarządzanie i operacje: Wspiera wdrażanie, konfigurację i zarządzanie za pomocą narzędzi MDM oraz portalu Microsoft Defender.
  • Integracja i rozszerzalność: Łączy Defender for Endpoint z API, rozwiązaniami do zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) oraz innymi produktami Microsoft Defender.
    • Rozszerzenia systemowe: Korzystaj z architektury rozszerzenia systemu Apple na obsługiwanych procesorach Intel i Apple Silicon.
    • Integracja API: Integruj dane i działania Defender for Endpoint z innymi systemami.
    • Złącza SIEM: Łącz dane bezpieczeństwa z rozwiązaniami SIEM dla scentralizowanego monitorowania i automatycznej reakcji.
    • Wsparcie Power BI: Tworzenie raportów Power BI wykorzystujących dane Defender for Endpoint oraz zarządzanie dostępem oparte na rolach (RBAC).

Co nowego w najnowszej wersji

Ogólne aktualizacje znajdziesz w sekcji Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender. Informacje o kompilacjach produktu dla systemu macOS i zmianach można znaleźć w artykule Co nowego w Ochrona punktu końcowego w usłudze Microsoft Defender dla komputerów Mac.

Aby wysłać opinie produktowe, otwórz Microsoft Defender na urządzeniu Mac, a następnie wybierz Pomoc>w wysyłaniu opinii. Aby ocenić możliwości podglądu, skonfiguruj urządzenie do korzystania z kanału aktualizacji Beta, wcześniej nazwanego InsiderFast.

Wdrażanie usługi Defender dla punktu końcowego w systemie macOS

Wybierz metodę wdrożenia w zależności od tego, jak Twoja organizacja zarządza urządzeniami Mac. Każda metoda instaluje aplikację Microsoft Defender, zapewnia wymagane uprawnienia i konfigurację macOS, integruje urządzenie oraz weryfikuje łączność z usługą Defender for Endpoint.

Zanim zaczniesz, zapoznaj się z wymaganiami wstępnymi Defender for Endpoint dla macOS, w tym licencjonowaniami, obsługiwanymi systemami operacyjnymi, uprawnieniami i łącznością sieciową.

Ważna

Jeśli chcesz uruchomić wiele rozwiązań zabezpieczeń obok siebie, zobacz Zagadnienia dotyczące wydajności, konfiguracji i obsługi.

Być może masz już skonfigurowane wzajemne wykluczenia zabezpieczeń dla urządzeń wdrożonych do Microsoft Defender dla punktu końcowego. Jeśli nadal musisz ustawić wykluczenia wzajemne, aby uniknąć konfliktów, zapoznaj się z artykułem Dodawanie usługi Ochrona punktu końcowego w usłudze Microsoft Defender do listy wykluczeń dla używanego obecnie rozwiązania.

Metoda wdrażania Użyj tej metody, gdy Considerations
Microsoft Intune Twoja organizacja zarządza urządzeniami Mac za pomocą Intune. Intune to osobny produkt, który nie jest częścią Defender for Endpoint i nie jest uwzględniony we wszystkich subskrypcjach. Potrzebujesz subskrypcji zawierającej Intune lub możesz ją kupić osobno. Aby uzyskać więcej informacji, zobacz licencjonowanie Microsoft Intune.
Jamf Pro Twoja organizacja zarządza urządzeniami Apple za pomocą Jamf Pro. Jamf Pro to osobny produkt firm trzecich, który wymaga własnej subskrypcji. Wdrożenie Jamf wykorzystuje oddzielne artykuły dla grup, profili i polityk, pakietów oraz rejestracji urządzeń.
Kolejne rozwiązanie do zarządzania urządzeniami mobilnymi Twoja organizacja korzysta z rozwiązania MDM innego niż Intune lub Jamf Pro. Rozwiązanie MDM musi obsługiwać wdrażanie pakietów oraz profile konfiguracyjne Apple na poziomie urządzenia. Wsparcie Microsoft nie obejmuje zachowania produktów firm trzecich.
Wdrażanie ręczne Musisz zainstalować Defender for Endpoint na pojedynczym urządzeniu ewaluacyjnym lub testowym bez użycia MDM. Lokalny administrator musi zainstalować aplikację i zatwierdzić wymagane uprawnienia macOS na urządzeniu. Używaj rozwiązania MDM do centralnie zarządzanych wdrożeń produkcyjnych.

Dokładne kroki zależą od wybranej metody wdrożenia, ale każde wdrożenie ma następujące etapy:

  1. Przygotuj sieć i poświadcz, że urządzenie spełnia wymagania systemowe.
  2. Zatwierdzaj lub wstępnie zatwierdzaj wymagane rozszerzenia systemu oraz uprawnienia macOS.
  3. Zainstaluj pakiet aplikacji Microsoft Defender.
  4. Stosuj pakiet onboardingowy, aby powiązać urządzenie z organizacją.
  5. Zweryfikuj onboarding, łączność, ochronę antywirusową oraz wykrywanie i reagowanie na zagrożenia na punktach końcowych (EDR).

Weryfikowanie wdrożenia

Po instalacji i wdrożeniu potwierdzisz, że urządzenie zgłasza identyfikator organizacji i może połączyć się z usługą Defender for Endpoint:

  • Sprawdź identyfikator organizacji:

    mdatp health --field org_id
    
  • Testowanie łączności z usługą:

    mdatp connectivity test
    

Uruchom test wykrywania antywirusa oraz test wykrywania EDR, aby potwierdzić, że urządzenie zgłasza wykrycia i alerty do portalu Microsoft Defender.