Visão geral do Microsoft Defender para Ponto de Extremidade

Microsoft Defender para Endpoint é uma plataforma corporativa de segurança de endpoint projetada para ajudar as organizações a prevenir, detectar, investigar e responder a ameaças avançadas em seus endpoints. Estes pontos finais incluem portáteis, telemóveis, tablets, PCs, pontos de acesso, routers e firewalls.

Como o pilar de segurança de ponto de extremidade do Microsoft Defender, o Defender para Ponto de Extremidade envia sinais de ponto de extremidade para o portal unificado do Defender. O portal correlaciona esses sinais com alertas de cargas de trabalho de identidade, e-mail e nuvem para formar visões completas dos incidentes. Sua equipe de segurança pode rastrear um ataque, de um e-mail de phishing a um endpoint comprometido e à movimentação lateral, tudo em um único lugar.

O Defender for Endpoint também se integra ao ecossistema de segurança mais amplo da Microsoft, incluindo:

Sistemas operacionais

Microsoft Defender para Endpoint oferece suporte aos seguintes sistemas operacionais: Windows, macOS, Linux, Android e iOS. Para obter informações detalhadas sobre as capacidades em cada plataforma, veja os seguintes artigos.

Para obter requisitos detalhados do sistema e versões com suporte, consulte Requisitos mínimos para Microsoft Defender para Endpoint.

Licenciamento

O Defender for Endpoint está disponível com diversas opções de licenciamento, incluindo o Defender for Endpoint Plano 1, o Plano 2 e o Microsoft Defender para Empresas. Microsoft 365 E5 e Microsoft 365 E5 Security incluem o Defender para Ponto de Extremidade Plano 2. Para requisitos de licenciamento, consulte requisitos mínimos para Microsoft Defender para Ponto de Extremidade. Para obter uma comparação completa entre planos e os preços, consulte planos e preços do Microsoft Defender para Ponto de Extremidade.

Dica

Quanto mais cargas de trabalho do Microsoft Defender você implementar (identidade, e-mail, aplicativos em nuvem e dispositivos), mais robusta será sua proteção geral. Cada carga de trabalho contribui com sinais que enriquecem a deteção, a correlação e a resposta automatizada no portal do Defender unificado.

Licenciamento de Servidores e Defender for Servers

Se você estiver usando o Defender for Endpoint em servidores, talvez tenha direito a um desconto se também estiver usando o Microsoft Defender for Servers. Saiba mais sobre os descontos de licenciamento disponíveis quando você tem o Defender for Endpoint e o Defender for Servers.

Capacidades do Defender para Endpoint

O Defender para Endpoint fornece um conjunto abrangente de capacidades, incluindo deteção e resposta de pontos finais, proteção autónoma com interrupção automática de ataques e proteção preditiva, proteção de próxima geração com prevenção de ransomware, redução da superfície de ataque, gestão de vulnerabilidades, Notificações de Ataques de Ponto Final e APIs para integração com os fluxos de trabalho existentes.

Para obter orientações sobre como planear e implementar o Defender para Endpoint no seu ambiente, veja Planear a implementação do Defender para Endpoint. Antes de começar, examine os requisitos mínimos para confirmar se o ambiente está pronto. Para conhecer os novos recursos e os que serão lançados em breve, consulte O que há de novo no Microsoft Defender para Ponto de Extremidade. Para ativar as funcionalidades de pré-visualização no seu ambiente, consulte Funcionalidades de pré-visualização no Microsoft Defender XDR.

Para obter um fluxo de trabalho passo a passo para a pilotagem e implementação do Defender para Endpoint num ambiente de produção, incluindo a inclusão de pontos finais e a verificação de grupos piloto, veja Pilot and deploy Defender for Endpoint (Pilotar e implementar o Defender para Endpoint).

Para obter capacidades específicas da plataforma, consulte a documentação de defesa contra ameaças para dispositivos móveisWindows, Linux, macOS e Android e iOS.

APIs e integrações

Use estes recursos para integrar o Microsoft Defender para Endpoint às suas ferramentas de segurança e fluxos de trabalho existentes e automatizar tarefas usando APIs. As APIs de gestão e automatização permitem-lhe automatizar fluxos de trabalho e integrar o Defender para Endpoint nos seus processos existentes. Também pode utilizar integrações de parceiros para se ligar a soluções de segurança da Microsoft e não da Microsoft.

Privacidade e conformidade

O Defender for Endpoint foi desenvolvido com privacidade, proteção de dados e conformidade regulatória como princípios centrais. Para obter detalhes sobre como o Defender for Endpoint coleta, armazena e protege seus dados, consulte Armazenamento de dados e privacidade.

Defender for Endpoint oferece suporte a um modelo de segurança Confiança Zero, ajudando você a verificar identidades e a integridade dos dispositivos antes de conceder acesso. Para saber mais sobre as práticas de tratamento de dados e os compromissos de privacidade da Microsoft, visite a Central de Confiabilidade e Privacidade do Microsoftem Microsoft. Para obter uma visão geral de como Microsoft gerencia a privacidade e a proteção de dados em conformidade com os padrões globais, consulte Privacidade e gerenciamento de dados.