Microsoft Defender para Endpoint no Windows

Microsoft Defender para Endpoint no Windows fornece proteção preventiva, deteção pós-intrusão, investigação automatizada e resposta para endpoints Windows.

Capacidades de segurança para ambientes Windows

A tabela seguinte descreve as principais capacidades de segurança oferecidas pelo Microsoft Defender para Endpoint no Windows.

Capability Descrição
Proteção autónoma Utiliza automação impulsionada por IA para interromper ataques ativos e proteger proativamente ativos de alto valor.
Proteção de próxima geração Fornece proteção antivírus baseada em comportamentos, entregue na cloud e baseada em aprendizagem automática, com redução da superfície de ataque.
Deteção e resposta de pontos finais (EDR) Fornece visibilidade aprofundada sobre a atividade do ponto final e permite uma investigação rápida e resposta a ataques avançados.
Gestão de vulnerabilidades Identifica as lacunas de segurança e prioriza as ações de remediação para reduzir continuamente a exposição ao risco.
Sistema automático de investigação e resposta Utiliza manuais automatizados para investigar alertas e aplicar ações de remediação sem intervenção manual.
Gestão e operações simplificadas Simplifica a implementação, configuração e gestão através das ferramentas existentes e do portal Defender.
Integração e extensibilidade totalmente integradas Liga-se a soluções SIEM, Power BI e à suite mais ampla Defender para visibilidade unificada.
Deteção de dispositivos e de rede Encontra endpoints não geridos e dispositivos de rede para fechar lacunas de visibilidade.

Proteção autónoma

As seguintes capacidades utilizam IA para detetar e parar ataques sem esperar pela ação dos analistas.

Capability Descrição
Disrupção automática de ataque Identifica e contém ataques ativos em tempo real ao isolar automaticamente dispositivos comprometidos e desativar contas de utilizador comprometidas, impedindo movimentos laterais antes que seja necessária intervenção humana.
Blindagem preditiva Utiliza IA para antecipar ameaças e proteger proativamente recursos de alto valor antes que um ataque os alcance.

Proteção de próxima geração

Proteja os endpoints do Windows contra malware e ameaças avançadas usando capacidades de proteção em tempo real, baseadas em comportamento e na cloud.

Capability Descrição
Antivírus de próxima geração Utiliza técnicas baseadas em comportamento, entregues na cloud e aprendizagem automática para detetar e bloquear ameaças.
Bloqueio comportamental e contenção Deteta e bloqueia comportamentos maliciosos e ajuda a conter dispositivos comprometidos.
Proteção Web Protege contra sites maliciosos, tentativas de phishing e ameaças baseadas na web.
Proteção da rede Bloqueia ligações a destinos de rede maliciosos.
Redução da superfície de ataque Reduz a exposição a técnicas comuns de ataque, como roubo de credenciais, execução de malware e uso não autorizado de armazenamento removível, incluindo regras ASR e controlo de dispositivos.
Proteção contra violações Protege as definições críticas de segurança contra alterações não autorizadas.
Firewall A configuração permite a conectividade ao serviço Defender for Endpoint.

Deteção e resposta de pontos finais (EDR)

Detetar, investigar e responder a ataques sofisticados com tecnologia de análise orientada por IA, deteções comportamentais e Informações sobre Ameaças da Microsoft.

Capability Descrição
Deteção conduzida por IA Utiliza IA e análises avançadas para detetar e responder a ameaças quase em tempo real.
Gestão centralizada O portal Microsoft Defender em https://security.microsoft.com fornece uma localização central para ver as deteções e gerir os dispositivos da sua organização.
Pesquisa avançada Permite a caça proativa de ameaças ao consultar dados brutos de eventos para obter uma visão mais profunda dos eventos da rede.
Análise de ameaças Fornece relatórios de inteligência curados sobre ameaças ativas e emergentes.
EDR em modo bloco Permite ao Defender para Endpoint bloquear e remediar ameaças mesmo quando Microsoft Defender Antivírus é executado no modo passivo.
Ações de resposta Inclui a execução de análises antivírus, isolamento de dispositivos, recolha de pacotes de investigação e recolha de ficheiros para análise aprofundada.
Resposta em direto Fornece ligações remotas de shell para realizar investigações aprofundadas.
Notificações de Ataque ao Endpoint Proporciona caça proativa e priorização para ajudar a identificar e responder às ameaças mais críticas.

Gestão de vulnerabilidades

Avalie continuamente vulnerabilidades, configurações incorretas e postura de segurança para reduzir a exposição ao risco e priorizar a remediação.

Capability Descrição
Gestão de vulnerabilidades Oferece gestão de vulnerabilidades baseada em riscos, com priorização, remediação e rastreio inteligentes para o ajudar a gerir e proteger os seus dispositivos Windows.
Pontuação de exposição Fornece uma visão abrangente da exposição ao risco da sua organização.
Recomendações de segurança Fornece orientações práticas para reduzir o risco nos dispositivos finais.
Controlo de remediação Monitoriza as atividades de remediação e a redução da exposição.
Inventário de software Dá visibilidade ao software instalado nos seus dispositivos Windows.
Classificação de Segurança da Microsoft para Dispositivos Avalia a postura de segurança e fornece ações para melhorar a segurança geral.

Sistema automático de investigação e resposta

Quando os alertas disparam, a investigação e resposta automatizada (AIR) executa manuais automáticos para determinar o âmbito, recolher provas e aplicar ações de remediação.

Capability Descrição
Investigação e resposta automatizadas (AIR) Correlaciona alertas com incidentes, executa manuais de investigação e aplica ações de remediação, como quarentena de ficheiros ou isolamento de dispositivos.

Deteção de dispositivos e de rede

Dispositivos não geridos representam pontos cegos que os atacantes podem explorar. A descoberta ajuda-o a identificá-los e a colocá-los sob gestão.

Capability Descrição
Descoberta de dispositivos de endpoint e de rede Utiliza monitorização passiva de rede e sondas ativas para identificar terminais não geridos, dispositivos de rede e dispositivos IoT na rede corporativa.

Gestão e operações simplificadas

O Microsoft Defender para Endpoint no Windows oferece capacidades flexíveis de implementação e gestão centralizada, concebidas para simplificar a configuração, monitorização e integração com outras ferramentas de segurança em ambientes Windows.

Capability Descrição
Integração com Microsoft Intune Integra-se com as suas ferramentas de gestão existentes, incluindo Intune e Group Policy.
Gestão das definições de segurança Permite-lhe gerir políticas de segurança diretamente a partir do portal Microsoft Defender.
APIs de gestão Fornece acesso programático para gerir dispositivos, configurar políticas, consultar dados de vulnerabilidades e obter inteligência sobre ameaças em grande escala.
Integrações de parceiros Permite integração com soluções de segurança da Microsoft e não da Microsoft.

Integração e extensibilidade sem falhas

O Microsoft Defender para Endpoint no Windows integra-se com ferramentas e fluxos de trabalho de segurança já existentes, estendendo-se ao ecossistema mais amplo do Microsoft Defender para visibilidade unificada e operações de segurança coordenadas.

Capability Descrição
Sensor de comportamento ligeiro Integrado no sistema operativo, garantindo um desempenho estável e duradouro.
Integração com API Permite integrações personalizadas, fluxos de trabalho de automação e conectividade com ferramentas de terceiros através das APIs do Defender.
Conectores SIEM Permite conectividade com soluções SIEM para monitorização centralizada e resposta automatizada.
Suporte ao Power BI Estende a visibilidade através de relatórios do Power BI e controlo de acesso baseado em funções (RBAC).

Sugestão

Para obter uma comparação detalhada das funcionalidades suportadas para todas as plataformas do Defender para Endpoint (Windows, macOS e Linux), consulte Funcionalidades do Defender para Endpoint.

Compatibilidade da solução antivírus

O agente Microsoft Defender para Endpoint depende do Antivírus Microsoft Defender para algumas funcionalidades, como a análise de ficheiros. Para uma proteção ideal, configure atualizações de informações de segurança e atualizações de plataforma para dispositivos integrados, quer Microsoft Defender Antivírus seja ou não a solução antimalware ativa.

Importante

A deteção e resposta em dispositivos (EDR) no Microsoft Defender para Endpoint não respeita as definições de Exclusões do Microsoft Defender Antivirus.

Quando um dispositivo integrado utiliza um cliente antimalware que não seja da Microsoft, o Microsoft Defender Antivirus corre em modo passivo, continua a receber atualizações e msmpeng.exe mantém-se ativo. Em modo passivo, o Microsoft Defender Antivirus não realiza análises de proteção em tempo real, digitalizações agendadas ou on-demand, e não substitui o cliente antimalware que não é da Microsoft. A interface do Microsoft Defender Antivirus está desativada, e os utilizadores não podem executar análises on-demand nem configurar a maioria das opções (por exemplo, regras de Redução de Attack Surface (ASR), Proteção de Rede, Indicadores, Filtragem de Conteúdo Web e Acesso Controlado a Pastas).

Para mais informações, consulte Gerir atualizações do Microsoft Defender Antivirus e aplicar linhas de base e a compatibilidade com o Microsoft Defender Antivirus.

Novidades na versão mais recente

Para saber as novidades na segurança dos endpoints, consulte as últimas atualizações em What's new in Microsoft Defender para Endpoint.

Para saber mais sobre as últimas atualizações do Windows, consulte O que há de novo no Microsoft Defender para Endpoint no Windows.