Microsoft Defender para Ponto de Extremidade no macOS

Microsoft Defender para Ponto de Extremidade no macOS ajuda as organizações a prevenir, detetar, investigar e responder a ameaças avançadas em dispositivos Mac. Criada de forma nativa na arquitetura de extensão de sistema da Apple, fornece proteção de nível empresarial otimizada para cargas de trabalho macOS - desde o desenvolvimento de software à criação de conteúdos - com integração totalmente integrada nas suas operações de segurança existentes através do portal do Microsoft Defender.

Recursos de segurança para ambientes macOS

A tabela a seguir descreve os principais recursos de segurança oferecidos pelo Microsoft Defender para Ponto de Extremidade no macOS.

Capability Descrição
Proteção de última geração Fornece prevenção em tempo real contra malware e ameaças emergentes usando aprendizado de máquina baseado em nuvem, monitoramento comportamental e heurística.
Detecção e resposta de ponto de extremidade (EDR) Fornece visibilidade aprofundada sobre a atividade do ponto final e permite uma investigação rápida e resposta a ataques avançados.
Gestão da postura Fornece gerenciamento de vulnerabilidades baseado em risco com priorização inteligente, correção e acompanhamento.
Gestão e operações simplificadas Simplifica a implantação, a configuração e o gerenciamento por meio de ferramentas MDM existentes e do portal Defender.
Integração e extensibilidade totalmente integradas Estende a visibilidade e a resposta por meio do alinhamento de arquitetura nativa do macOS, APIs, conectores SIEM e o conjunto de Defender mais amplo.

Proteção de próxima geração

Proteja os pontos de extremidade do macOS contra malware e ameaças avançadas usando recursos de proteção em tempo real, baseados em comportamento e na nuvem.

Capability Descrição
Proteção em tempo real Proteção antivírus de última geração alimentada por aprendizado de máquina local e baseado em nuvem, monitoramento comportamental e heurística.
Proteção fornecida pela cloud Fornece detecção quase instantânea e bloqueio de ameaças novas e emergentes, incluindo infostealers, ataques da cadeia de suprimentos e outras ameaças direcionadas ao macOS.
Configuração das definições de segurança Configure as opções de antivírus, proteção de nuvem e verificação, detecte e bloqueie aplicativos potencialmente indesejados e defina indicadores personalizados de comprometimento para endereços IP e URLs.
Proteção de rede e proteção da Web Ajuda a proteger os dispositivos Mac contra ameaças baseadas na Web controlando conexões com sites mal-intencionados ou indesejados.
Proteção contra adulteração Protege as configurações de segurança contra alterações não autorizadas.
Controle do dispositivo Monitora e restringe o acesso a mídias removíveis - incluindo armazenamento USB, Bluetooth e outros periféricos - com políticas granulares implantadas por meio do Intune ou JAMF.

EDR (Detecção e Resposta de Ponto de Extremidade)

Detecte, investigue e responda a ataques sofisticados alimentados por análises controladas por IA e Microsoft Inteligência contra Ameaças.

Capability Descrição
Detecção controlada por IA Usa IA e análise avançada para detectar e responder a ameaças quase em tempo real.
Gerenciamento centralizado O portal Microsoft Defender em https://security.microsoft.com fornece uma localização central para ver as deteções e gerir os dispositivos da sua organização.
Caça avançada Permite a busca proativa de ameaças consultando dados de eventos brutos para obter informações mais profundas sobre a atividade em pontos de extremidade mac.
Ações de resposta Inclui a execução de verificações antivírus, isolamento de dispositivos, coleta de pacotes de investigação e coleta de arquivos para análise profunda.
Resposta ao vivo Fornece conexões de shell remoto para investigações detalhadas diretamente em dispositivos macOS.

Gerenciamento de postura

Avalie continuamente as vulnerabilidades e a postura de segurança para reduzir a exposição ao risco e priorizar a correção.

Capability Descrição
Gerenciamento de Ameaças e Vulnerabilidades Fornece gerenciamento de vulnerabilidades baseado em risco com priorização inteligente, correção e acompanhamento para ajudá-lo a gerenciar e proteger seus dispositivos Mac.
Classificação de exposição Fornece uma visão abrangente da exposição de risco da sua organização para sua frota do macOS.
Recomendações de segurança Fornece orientações práticas para reduzir o risco nos endpoints.
Controlo de remediação Monitoriza as atividades de remediação e a redução da exposição.
Inventário de software Fornece visibilidade do software instalado em sua frota do macOS.

Gestão e operações simplificadas

Microsoft Defender para Ponto de Extremidade no macOS fornece implantação flexível e recursos de gerenciamento centralizado projetados para simplificar a configuração, o monitoramento e a integração com outras ferramentas de segurança em ambientes macOS.

Capability Descrição
Integração do MDM Integra-se às ferramentas de gerenciamento que sua organização já usa, incluindo Microsoft Intune, JAMF e outras soluções de MDM.
Configuração das definições de segurança Definir centralmente as configurações de segurança e o gerenciamento de configurações de segurança permite gerenciar políticas de segurança diretamente do portal Microsoft Defender sem a necessidade de registro completo do Intune.
Atualizações de software Entregue por meio de Microsoft AutoUpdate (MAU), garantindo que sua frota mac permaneça atual com a proteção mais recente.
APIs de gerenciamento Fornece acesso programático ao gerenciamento de dispositivos, gerenciamento de vulnerabilidades e inteligência contra ameaças.

Integração e extensibilidade perfeitas

Microsoft Defender para Ponto de Extremidade no macOS integra-se a ferramentas de segurança e fluxos de trabalho existentes, estendendo-se ao ecossistema de Microsoft Defender mais amplo para visibilidade unificada e operações de segurança coordenadas.

Capability Descrição
Extensões do sistema Baseado na arquitetura de extensão do sistema da Apple para estabilidade e compatibilidade de longo prazo, com suporte nativo para processadores Intel e Apple Silicon (Mx).
Integração de API Integra-se perfeitamente ao conjunto de Microsoft Defender mais amplo por meio da integração de API.
Conectores SIEM Habilita a conectividade com soluções SIEM para monitoramento centralizado e resposta automatizada.
suporte Power BI Estende a visibilidade por meio de relatórios do Power BI e controle de acesso baseado em função (RBAC).

Importante

Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.

Pode já ter configurado exclusões de segurança mútua para dispositivos integrados no Microsoft Defender para Ponto de Extremidade. Se ainda precisar de definir exclusões mútuas para evitar conflitos, veja Adicionar Microsoft Defender para Ponto de Extremidade à lista de exclusão da solução existente.

Novidades na versão mais recente

Para saber mais sobre as novidades na segurança do ponto de extremidade, confira as atualizações mais recentes no what's new in Microsoft Defender para Ponto de Extremidade. Para saber mais sobre as atualizações mais recentes do macOS, confira as novidades no Microsoft Defender para Ponto de Extremidade no Mac.

Se tiver feedback para partilhar, abra Microsoft Defender para Ponto de Extremidade no seu dispositivo Mac e, em seguida, aceda a Ajudar> aEnviar comentários. Para obter as funcionalidades mais recentes, incluindo capacidades de pré-visualização, configure o seu dispositivo macOS com o Defender para Endpoint para utilizar o canal Beta (anteriormente Insider-Fast).