Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender para Endpoint no Windows fornece proteção preventiva, detecção pós-violação, investigação automatizada e resposta para endpoints do Windows.
Recursos de segurança para ambientes Windows
A tabela a seguir descreve os principais recursos de segurança oferecidos pelo Microsoft Defender para Ponto de Extremidade no Windows.
| Capability | Descrição |
|---|---|
| Proteção autónoma | Usa a automação controlada por IA para interromper ataques ativos e proteger proativamente ativos de alto valor. |
| Proteção de última geração | Fornece proteção antivírus baseada em comportamento, fornecida na nuvem e alimentada por machine learning com redução da superfície de ataque. |
| EDR (detecção e resposta de ponto de extremidade) | Fornece visibilidade aprofundada sobre a atividade do ponto final e permite uma investigação rápida e resposta a ataques avançados. |
| Gerenciamento de Ameaças e Vulnerabilidades | Identifica as lacunas de segurança e prioriza as ações de remediação para reduzir continuamente a exposição ao risco. |
| Resposta e investigação automatizadas | Usa guias estratégicos automatizados para investigar alertas e aplicar ações de correção sem intervenção manual. |
| Gestão e operações simplificadas | Simplifica a implantação, a configuração e o gerenciamento por meio de ferramentas existentes e do portal Defender. |
| Integração e extensibilidade totalmente integradas | Conecta-se com soluções SIEM, Power BI e o conjunto de Defender mais amplo para visibilidade unificada. |
| Deteção de dispositivos e de rede | Identifica endpoints não gerenciados e dispositivos de rede para eliminar pontos cegos de visibilidade. |
Proteção autónoma
Os recursos a seguir usam a IA para detectar e parar ataques sem aguardar a ação do analista.
| Capability | Descrição |
|---|---|
| Interrupção automática de ataque | Identifica e contém ataques ativos em tempo real, isolando automaticamente dispositivos comprometidos e desabilitando contas de usuário comprometidas, interrompendo a movimentação lateral antes que a intervenção humana seja necessária. |
| Blindagem preditiva | Utiliza IA para antecipar ameaças e proteger proativamente recursos de alto valor antes que um ataque os alcance. |
Proteção de próxima geração
Proteja endpoints do Windows contra malware e ameaças avançadas usando recursos de proteção em tempo real, baseados em comportamento e alimentados pela nuvem.
| Capability | Descrição |
|---|---|
| Antivírus de última geração | Usa técnicas de aprendizado de máquina, baseadas em comportamento, fornecidas na nuvem e de machine learning para detectar e bloquear ameaças. |
| Bloqueio comportamental e contenção | Deteta e bloqueia comportamentos maliciosos e ajuda a conter dispositivos comprometidos. |
| Proteção na web | Protege contra sites mal-intencionados, tentativas de phishing e ameaças baseadas na Web. |
| Proteção de rede | Bloqueia conexões com destinos de rede mal-intencionados. |
| Redução de superfície de ataque | Reduz a exposição a técnicas comuns de ataque, como roubo de credenciais, execução de malware e uso não autorizado de armazenamento removível, incluindo regras ASR e controle de dispositivo. |
| Proteção contra adulteração | Protege as configurações de segurança críticas contra alterações não autorizadas. |
| Firewall | A configuração habilita a conectividade com o serviço do Defender for Endpoint. |
EDR (Detecção e Resposta de Ponto de Extremidade)
Detetar, investigar e responder a ataques sofisticados com tecnologia de análise orientada por IA, deteções comportamentais e Informações sobre Ameaças da Microsoft.
| Capability | Descrição |
|---|---|
| Detecção controlada por IA | Usa IA e análise avançada para detectar e responder a ameaças quase em tempo real. |
| Gerenciamento centralizado | O portal Microsoft Defender em https://security.microsoft.com fornece uma localização central para ver as deteções e gerir os dispositivos da sua organização. |
| Busca avançada | Permite a busca proativa de ameaças consultando dados de eventos brutos para obter informações mais profundas sobre eventos de rede. |
| Análise de ameaças | Fornece relatórios de inteligência coletados sobre ameaças ativas e emergentes. |
| EDR no modo de bloqueio | Permite ao Defender para Endpoint bloquear e remediar ameaças mesmo quando Microsoft Defender Antivírus é executado no modo passivo. |
| Ações de resposta | Inclui a execução de verificações antivírus, isolamento de dispositivos, coleta de pacotes de investigação e coleta de arquivos para análise profunda. |
| Resposta ao vivo | Fornece conexões remotas de shell para executar investigações detalhadas. |
| Notificações de ataque de ponto de extremidade | Fornece busca e priorização proativas para ajudar a identificar e responder às ameaças mais críticas. |
Gerenciamento de vulnerabilidades
Avalie continuamente vulnerabilidades, configurações incorretas e postura de segurança para reduzir a exposição ao risco e priorizar a remediação.
| Capability | Descrição |
|---|---|
| Gerenciamento de Ameaças e Vulnerabilidades | Oferece gerenciamento de vulnerabilidades baseado em risco com priorização inteligente, correção e acompanhamento para ajudá-lo a gerenciar e proteger seus dispositivos Windows. |
| Classificação de exposição | Fornece uma visão abrangente da exposição de risco da sua organização. |
| Recomendações de segurança | Fornece orientações práticas para reduzir o risco nos endpoints. |
| Controlo de remediação | Monitoriza as atividades de remediação e a redução da exposição. |
| Inventário de software | Fornece visibilidade do software instalado em seus dispositivos Windows. |
| Microsoft Secure Score para Dispositivos | Avalia a postura de segurança e fornece ações para melhorar a segurança geral. |
Investigação e resposta automatizadas
Quando os alertas são disparados, a investigação e resposta automatizadas (AIR) executa playbooks automatizados para determinar o escopo, coletar evidências e aplicar ações de remediação.
| Capability | Descrição |
|---|---|
| Investigação e resposta automatizadas (AIR) | Correlaciona alertas em incidentes, executa guias estratégicos de investigação e aplica ações de correção, como quarantinar arquivos ou isolar dispositivos. |
Deteção de dispositivos e de rede
Dispositivos não gerenciados representam pontos cegos que os invasores podem explorar. A descoberta ajuda você a identificá-las e trazê-las sob gerenciamento.
| Capability | Descrição |
|---|---|
| Descoberta de endpoints e dispositivos de rede | Usa monitoramento passivo da rede e sondas ativas para identificar endpoints não gerenciados, dispositivos de rede e dispositivos IoT na rede corporativa. |
Gestão e operações simplificadas
Microsoft Defender para Ponto de Extremidade em Windows fornece implantação flexível e recursos de gerenciamento centralizado projetados para simplificar a configuração, o monitoramento e a integração com outras ferramentas de segurança em ambientes Windows.
| Capability | Descrição |
|---|---|
| integração do Microsoft Intune | Integra-se às ferramentas de gerenciamento existentes, incluindo o Intune e a Política de Grupo. |
| Gerenciamento de configurações de segurança | Permite que você gerencie políticas de segurança diretamente do portal do Microsoft Defender. |
| APIs de gerenciamento | Fornece acesso programático para gerenciar dispositivos, configurar políticas, consultar dados de vulnerabilidade e recuperar a inteligência contra ameaças em escala. |
| Integrações de parceiros | Habilita a integração com soluções de segurança Microsoft e não Microsoft. |
Integração e extensibilidade perfeitas
Microsoft Defender para Ponto de Extremidade em Windows integra-se a ferramentas de segurança e fluxos de trabalho existentes, estendendo-se ao ecossistema de Microsoft Defender mais amplo para visibilidade unificada e operações de segurança coordenadas.
| Capability | Descrição |
|---|---|
| Sensor leve de comportamento | Integrado ao sistema operacional, garantindo um desempenho estável e durável. |
| Integração de API | Habilita integrações personalizadas, fluxos de trabalho de automação e conectividade de ferramentas de terceiros por meio das APIs de Defender. |
| Conectores SIEM | Habilita a conectividade com soluções SIEM para monitoramento centralizado e resposta automatizada. |
| suporte Power BI | Estende a visibilidade por meio de relatórios do Power BI e controle de acesso baseado em função (RBAC). |
Dica
Para obter uma comparação detalhada das funcionalidades suportadas para todas as plataformas do Defender para Endpoint (Windows, macOS e Linux), consulte Funcionalidades do Defender para Endpoint.
Compatibilidade da solução antivírus
O agente do Microsoft Defender para Endpoint depende do Microsoft Defender Antivírus para alguns recursos, como a verificação de arquivos. Para uma proteção ideal, configure atualizações de informações de segurança e atualizações de plataforma para dispositivos integrados, quer Microsoft Defender Antivírus seja ou não a solução antimalware ativa.
Importante
A detecção e resposta de pontos finais (EDR) no Microsoft Defender para Ponto de Extremidade não cumpre as definições de Exclusões do Antivírus do Microsoft Defender.
Quando um dispositivo integrado usa um cliente antimalware não Microsoft, Microsoft Defender Antivírus é executado no modo passivo, continua recebendo atualizações e msmpeng.exe permanece em execução. No modo passivo, o Microsoft Defender Antivírus não executa verificações de proteção em tempo real, verificações agendadas ou verificações sob demanda e não substitui o cliente antimalware não Microsoft. A interface do usuário do Microsoft Defender Antivírus está desabilitada e os usuários não podem executar verificações sob demanda nem configurar a maioria das opções (por exemplo, regras asr (redução de Surface de ataque), proteção de rede, indicadores, filtragem de conteúdo da Web e acesso controlado a pastas).
Para obter mais informações, consulte Gerenciar atualizações do Microsoft Defender Antivírus e aplicar linhas de base e Compatibilidade do Microsoft Defender Antivírus.
Novidades na versão mais recente
Para saber as novidades em segurança de endpoint, consulte as atualizações mais recentes em What's new in Microsoft Defender para Ponto de Extremidade.
Para saber mais sobre as atualizações de Windows mais recentes, confira as novidades em Microsoft Defender para Ponto de Extremidade no Windows.