Microsoft Defender för Endpoint för macOS

Microsoft Defender för Endpoint på macOS hjälper organisationer att förhindra, identifiera, undersöka och reagera på avancerade hot på Mac-enheter. Den bygger internt på Apples systemtilläggsarkitektur och ger skydd i företagsklass optimerat för macOS-arbetsbelastningar – från programvaruutveckling till skapande av innehåll – med sömlös integrering i dina befintliga säkerhetsåtgärder via Microsoft Defender-portalen.

Säkerhetsfunktioner för macOS-miljöer

I följande tabell beskrivs kärnsäkerhetsfunktionerna som erbjuds av Microsoft Defender för Endpoint på macOS.

Capability Beskrivning
Nästa generations skydd Ger realtidsskydd mot skadlig kod och nya hot med hjälp av molnbaserad maskininlärning, beteendeövervakning och heuristik.
Slutpunktsidentifiering och svar (EDR) Ger djup insyn i slutpunktsaktivitet och möjliggör snabb undersökning och svar på avancerade attacker.
Hantering av hållning Ger riskbaserad sårbarhetshantering med intelligent prioritering, reparation och spårning.
Effektiv hantering och drift Förenklar distribution, konfiguration och hantering via befintliga MDM-verktyg och Defender portalen.
Sömlös integrering och utökningsbarhet Utökar synligheten och svaret via intern macOS-arkitekturjustering, API:er, SIEM-anslutningsappar och den bredare Defender sviten.

Nästa generations skydd

Skydda macOS-slutpunkter från skadlig kod och avancerade hot med hjälp av funktioner för realtid, beteendebaserad och molnbaserad skydd.

Capability Beskrivning
Realtidsskydd Nästa generations antivirusskydd som drivs av lokal och molnbaserad maskininlärning, beteendeövervakning och heuristik.
Molnbaserat skydd Ger nästan omedelbar identifiering och blockering av nya och framväxande hot, inklusive infostealers, leveranskedjeattacker och andra hot som riktar sig mot macOS.
Konfiguration av säkerhetsinställningar Konfigurera alternativ för antivirus, molnskydd och genomsökning, identifiera och blockera potentiellt oönskade program och definiera anpassade indikatorer för kompromisser för IP-adresser och URL:er.
Nätverksskydd och webbskydd Hjälper till att skydda Mac-enheter från webbaserade hot genom att styra anslutningar till skadliga eller oönskade webbplatser.
Manipulationsskydd Skyddar säkerhetsinställningarna från obehöriga ändringar.
Enhetskontroll Övervakar och begränsar åtkomsten till flyttbara medier – inklusive USB-lagring, Bluetooth och annan kringutrustning – med detaljerade principer som distribueras via Intune eller JAMF.

Slutpunktsidentifiering och -svar (EDR)

Identifiera, undersöka och svara på avancerade attacker som drivs av AI-driven analys och Microsoft Hotinformation.

Capability Beskrivning
AI-driven detektering Använder AI och avancerad analys för att identifiera och svara på hot i nära realtid.
Centraliserad hantering Den Microsoft Defender portalen på https://security.microsoft.com tillhandahåller en central plats för att visa identifieringar och hantera organisationens enheter.
Avancerad jakt Möjliggör proaktiv hotjakt genom att fråga rådata för att få djupare inblick i aktivitet på Mac-slutpunkter.
Svarsåtgärder Omfattar att köra antivirusgenomsökningar, isolera enheter, samla in undersökningspaket och samla in filer för djupanalys.
Direktsvar Tillhandahåller fjärrgränssnittsanslutningar för djupgående undersökningar direkt på macOS-enheter.

Hantering av hållning

Utvärdera sårbarheter och säkerhetsstatus kontinuerligt för att minska riskexponeringen och prioritera reparation.

Capability Beskrivning
Hantering av säkerhetsrisker Ger riskbaserad sårbarhetshantering med intelligent prioritering, reparation och spårning som hjälper dig att hantera och skydda dina Mac-enheter.
Exponeringspoäng Ger en omfattande vy över organisationens riskexponering för din macOS-flotta.
Säkerhetsrekommendationer Ger praktisk vägledning för att minska risker relaterade till ändpunkter.
Reparationsspårning Spårar reparationsaktiviteter och exponeringsminskning.
Programvaruinventering Ger insyn i installerad programvara i din macOS-flotta.

Effektiv hantering och drift

Microsoft Defender för Endpoint på macOS ger flexibel distribution och centraliserade hanteringsfunktioner som är utformade för att förenkla konfiguration, övervakning och integrering med andra säkerhetsverktyg i macOS-miljöer.

Capability Beskrivning
MDM-integrering Integrerar med de hanteringsverktyg som din organisation redan använder, inklusive Microsoft Intune, JAMF och andra MDM-lösningar.
Konfiguration av säkerhetsinställningar Centralt konfigurera säkerhetsinställningar och hantering av säkerhetsinställningar gör att du kan hantera säkerhetsprinciper direkt från Microsoft Defender-portalen utan att kräva fullständig Intune-registrering.
Programuppdateringar Levereras via Microsoft AutoUpdate (MAU), vilket säkerställer att din Mac-flotta förblir aktuell med det senaste skyddet.
API:er för hantering Ger programmatisk åtkomst till enhetshantering, sårbarhetshantering och hotinformation.

Sömlös integrering och utökningsbarhet

Microsoft Defender för Endpoint på macOS integreras med befintliga säkerhetsverktyg och arbetsflöden och utökas till det bredare Microsoft Defender ekosystemet för enhetlig synlighet och samordnade säkerhetsåtgärder.

Capability Beskrivning
Systemtillägg Bygger på Apples systemtilläggsarkitektur för långsiktig stabilitet och kompatibilitet, med inbyggt stöd för både Intel- och Apple Silicon-processorer (Mx).
API-integration Integreras sömlöst med den bredare Microsoft Defender sviten via API-integrering.
SIEM-anslutningsappar Möjliggör anslutning med SIEM-lösningar för centraliserad övervakning och automatiserat svar.
stöd för Power BI Utökar synligheten genom Power BI rapportering och rollbaserad åtkomstkontroll (RBAC).

Viktigt

Om du vill köra flera säkerhetslösningar sida vid sida kan du läsa Överväganden för prestanda, konfiguration och support.

Du kanske redan har konfigurerat ömsesidiga säkerhetsundantag för enheter som registrerats för Microsoft Defender för Endpoint. Om du fortfarande behöver ange ömsesidiga undantag för att undvika konflikter kan du läsa Lägga till Microsoft Defender för Endpoint i undantagslistan för din befintliga lösning.

Nyheter i den senaste versionen

Mer information om vad som är nytt i slutpunktssäkerhet finns i de senaste uppdateringarna i Nyheter i Microsoft Defender för Endpoint. Mer information om de senaste macOS-uppdateringarna finns i Nyheter i Microsoft Defender för Endpoint på Mac.

Om du har feedback att dela öppnar du Microsoft Defender för Endpoint på din Mac-enhet och går sedan till Hjälp>Skicka feedback. Om du vill hämta de senaste funktionerna, inklusive förhandsgranskningsfunktioner, konfigurerar du din macOS-enhet som kör Defender för Endpoint för att använda Beta-kanalen (tidigare Insider-Fast).