Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender para Endpoint no macOS ajuda as organizações a prevenir, detetar, investigar e responder a ameaças avançadas em dispositivos Mac. Criada de forma nativa na arquitetura de extensão de sistema da Apple, fornece proteção de nível empresarial otimizada para cargas de trabalho macOS - desde o desenvolvimento de software à criação de conteúdos - com integração totalmente integrada nas suas operações de segurança existentes através do portal do Microsoft Defender.
Capacidades de segurança para ambientes macOS
A tabela seguinte descreve as capacidades de segurança essenciais oferecidas pelo Microsoft Defender para Endpoint no macOS.
| Capability | Descrição |
|---|---|
| Proteção de próxima geração | Proporciona prevenção em tempo real contra malware e ameaças emergentes utilizando aprendizagem automática baseada na cloud, monitorização comportamental e heurísticas. |
| Deteção e resposta de pontos finais (EDR) | Fornece visibilidade aprofundada sobre a atividade do ponto final e permite uma investigação rápida e resposta a ataques avançados. |
| Gestão da postura | Proporciona gestão de vulnerabilidades baseada em riscos, com priorização, remediação e acompanhamento inteligentes. |
| Gestão e operações simplificadas | Simplifica a implementação, configuração e gestão através das ferramentas MDM existentes e do portal Defender. |
| Integração e extensibilidade totalmente integradas | Amplia a visibilidade e resposta através do alinhamento nativo da arquitetura macOS, APIs, conectores SIEM e a suite mais ampla Defender. |
Proteção de próxima geração
Proteja os endpoints do macOS contra malware e ameaças avançadas usando capacidades de proteção em tempo real, baseadas em comportamento e na cloud.
| Capability | Descrição |
|---|---|
| Proteção em tempo real | Proteção antivírus de próxima geração alimentada por aprendizagem automática local e baseada na cloud, monitorização comportamental e heurísticas. |
| Proteção fornecida pela cloud | Proporciona deteção e bloqueio quase instantâneos de ameaças novas e emergentes, incluindo infostealers, ataques à cadeia de abastecimento e outras ameaças direcionadas ao macOS. |
| Configuração das definições de segurança | Configure opções de antivírus, proteção na nuvem e análise, detete e bloqueie aplicações potencialmente indesejadas, e defina indicadores personalizados de compromisso para endereços IP e URLs. |
| Proteção de rede e proteção da web | Ajuda a proteger dispositivos Mac de ameaças baseadas na web, controlando ligações a sites maliciosos ou indesejados. |
| Proteção contra violações | Protege as configurações de segurança contra alterações não autorizadas. |
| Controlo de dispositivos | Monitoriza e restringe o acesso a meios removíveis – incluindo armazenamento USB, Bluetooth e outros periféricos – com políticas granulares implementadas através do Intune ou JAMF. |
Deteção e resposta de pontos finais (EDR)
Detete, investigue e responda a ataques sofisticados impulsionados por análises baseadas em IA e pela Microsoft Threat Intelligence.
| Capability | Descrição |
|---|---|
| Deteção conduzida por IA | Utiliza IA e análises avançadas para detetar e responder a ameaças quase em tempo real. |
| Gestão centralizada | O portal Microsoft Defender em https://security.microsoft.com fornece uma localização central para ver as deteções e gerir os dispositivos da sua organização. |
| Pesquisa avançada | Permite a caça proativa de ameaças ao consultar dados brutos de eventos para obter uma visão mais profunda da atividade nos endpoints Mac. |
| Ações de resposta | Inclui a execução de análises antivírus, isolamento de dispositivos, recolha de pacotes de investigação e recolha de ficheiros para análise aprofundada. |
| Resposta em direto | Fornece ligações remotas ao shell para investigações aprofundadas diretamente em dispositivos macOS. |
Gestão da postura
Avaliar continuamente as vulnerabilidades e a postura de segurança para reduzir a exposição ao risco e priorizar a remediação.
| Capability | Descrição |
|---|---|
| Gestão de vulnerabilidades | Proporciona gestão de vulnerabilidades baseada em riscos, com priorização, remediação e rastreio inteligentes para o ajudar a gerir e proteger os seus dispositivos Mac. |
| Pontuação de exposição | Fornece uma visão abrangente da exposição ao risco da sua organização para a sua frota macOS. |
| Recomendações de segurança | Fornece orientações práticas para reduzir o risco nos dispositivos finais. |
| Controlo de remediação | Monitoriza as atividades de remediação e a redução da exposição. |
| Inventário de software | Dá visibilidade ao software instalado na sua frota macOS. |
Gestão e operações simplificadas
O Microsoft Defender para Endpoint no macOS oferece capacidades flexíveis de implementação e gestão centralizada, concebidas para simplificar a configuração, monitorização e integração com outras ferramentas de segurança em ambientes macOS.
| Capability | Descrição |
|---|---|
| Integração MDM | Integra-se com as ferramentas de gestão que a sua organização já utiliza, incluindo Microsoft Intune, JAMF e outras soluções MDM. |
| Configuração das definições de segurança | Configure centralmente as definições de segurança, e a gestão de definições de segurança permite-lhe gerir políticas de segurança diretamente a partir do portal Microsoft Defender, sem exigir a inscrição total no Intune. |
| Atualizações de software | Entregue através do Microsoft AutoUpdate (MAU), garantindo que a sua frota de Macs se mantém atualizada com a proteção mais recente. |
| APIs de gestão | Fornece acesso programático à gestão de dispositivos, gestão de vulnerabilidades e inteligência de ameaças. |
Integração e extensibilidade sem falhas
O Microsoft Defender para Endpoint no macOS integra-se com ferramentas e fluxos de trabalho de segurança já existentes, estendendo-se ao ecossistema mais amplo do Microsoft Defender para visibilidade unificada e operações de segurança coordenadas.
| Capability | Descrição |
|---|---|
| Extensões do sistema | Construído sobre a arquitetura de extensão do sistema da Apple para estabilidade e compatibilidade a longo prazo, com suporte nativo para processadores Intel e Apple Silicon (Mx). |
| Integração com API | Integra-se perfeitamente com a suite Microsoft Defender mais ampla através da integração com APIs. |
| Conectores SIEM | Permite conectividade com soluções SIEM para monitorização centralizada e resposta automatizada. |
| Suporte ao Power BI | Estende a visibilidade através de relatórios do Power BI e controlo de acesso baseado em funções (RBAC). |
Importante
Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.
Pode já ter configurado exclusões de segurança mútua para dispositivos integrados no Microsoft Defender para Endpoint. Se ainda precisar de definir exclusões mútuas para evitar conflitos, veja Adicionar Microsoft Defender para Endpoint à lista de exclusão da solução existente.
Novidades na versão mais recente
Para saber mais sobre as novidades na segurança dos endpoints, consulte as últimas atualizações em What's new new in Microsoft Defender para Endpoint. Para saber mais sobre as últimas atualizações do macOS, consulte O que há de novo no Microsoft Defender para Endpoint no Mac.
Se tiver feedback para partilhar, abra Microsoft Defender para Endpoint no seu dispositivo Mac e, em seguida, aceda a Ajudar> aEnviar comentários.
Para obter as funcionalidades mais recentes, incluindo capacidades de pré-visualização, configure o seu dispositivo macOS com o Defender para Endpoint para utilizar o canal Beta (anteriormente Insider-Fast).