Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för Endpoint på macOS hjälper organisationer att förhindra, identifiera, undersöka och reagera på avancerade hot på Mac-enheter. Den bygger internt på Apples systemtilläggsarkitektur och ger skydd i företagsklass optimerat för macOS-arbetsbelastningar – från programvaruutveckling till skapande av innehåll – med sömlös integrering i dina befintliga säkerhetsåtgärder via Microsoft Defender-portalen.
Säkerhetsfunktioner för macOS-miljöer
I följande tabell beskrivs kärnsäkerhetsfunktionerna som erbjuds av Microsoft Defender för Endpoint på macOS.
| Capability | Beskrivning |
|---|---|
| Nästa generations skydd | Ger realtidsskydd mot skadlig kod och nya hot med hjälp av molnbaserad maskininlärning, beteendeövervakning och heuristik. |
| Slutpunktsidentifiering och svar (EDR) | Ger djup insyn i slutpunktsaktivitet och möjliggör snabb undersökning och svar på avancerade attacker. |
| Hantering av hållning | Ger riskbaserad sårbarhetshantering med intelligent prioritering, reparation och spårning. |
| Effektiv hantering och drift | Förenklar distribution, konfiguration och hantering via befintliga MDM-verktyg och Defender portalen. |
| Sömlös integrering och utökningsbarhet | Utökar synligheten och svaret via intern macOS-arkitekturjustering, API:er, SIEM-anslutningsappar och den bredare Defender sviten. |
Nästa generations skydd
Skydda macOS-slutpunkter från skadlig kod och avancerade hot med hjälp av funktioner för realtid, beteendebaserad och molnbaserad skydd.
| Capability | Beskrivning |
|---|---|
| Realtidsskydd | Nästa generations antivirusskydd som drivs av lokal och molnbaserad maskininlärning, beteendeövervakning och heuristik. |
| Molnbaserat skydd | Ger nästan omedelbar identifiering och blockering av nya och framväxande hot, inklusive infostealers, leveranskedjeattacker och andra hot som riktar sig mot macOS. |
| Konfiguration av säkerhetsinställningar | Konfigurera alternativ för antivirus, molnskydd och genomsökning, identifiera och blockera potentiellt oönskade program och definiera anpassade indikatorer för kompromisser för IP-adresser och URL:er. |
| Nätverksskydd och webbskydd | Hjälper till att skydda Mac-enheter från webbaserade hot genom att styra anslutningar till skadliga eller oönskade webbplatser. |
| Manipulationsskydd | Skyddar säkerhetsinställningarna från obehöriga ändringar. |
| Enhetskontroll | Övervakar och begränsar åtkomsten till flyttbara medier – inklusive USB-lagring, Bluetooth och annan kringutrustning – med detaljerade principer som distribueras via Intune eller JAMF. |
Slutpunktsidentifiering och -svar (EDR)
Identifiera, undersöka och svara på avancerade attacker som drivs av AI-driven analys och Microsoft Hotinformation.
| Capability | Beskrivning |
|---|---|
| AI-driven detektering | Använder AI och avancerad analys för att identifiera och svara på hot i nära realtid. |
| Centraliserad hantering | Den Microsoft Defender portalen på https://security.microsoft.com tillhandahåller en central plats för att visa identifieringar och hantera organisationens enheter. |
| Avancerad jakt | Möjliggör proaktiv hotjakt genom att fråga rådata för att få djupare inblick i aktivitet på Mac-slutpunkter. |
| Svarsåtgärder | Omfattar att köra antivirusgenomsökningar, isolera enheter, samla in undersökningspaket och samla in filer för djupanalys. |
| Direktsvar | Tillhandahåller fjärrgränssnittsanslutningar för djupgående undersökningar direkt på macOS-enheter. |
Hantering av hållning
Utvärdera sårbarheter och säkerhetsstatus kontinuerligt för att minska riskexponeringen och prioritera reparation.
| Capability | Beskrivning |
|---|---|
| Hantering av säkerhetsrisker | Ger riskbaserad sårbarhetshantering med intelligent prioritering, reparation och spårning som hjälper dig att hantera och skydda dina Mac-enheter. |
| Exponeringspoäng | Ger en omfattande vy över organisationens riskexponering för din macOS-flotta. |
| Säkerhetsrekommendationer | Ger praktisk vägledning för att minska risker relaterade till ändpunkter. |
| Reparationsspårning | Spårar reparationsaktiviteter och exponeringsminskning. |
| Programvaruinventering | Ger insyn i installerad programvara i din macOS-flotta. |
Effektiv hantering och drift
Microsoft Defender för Endpoint på macOS ger flexibel distribution och centraliserade hanteringsfunktioner som är utformade för att förenkla konfiguration, övervakning och integrering med andra säkerhetsverktyg i macOS-miljöer.
| Capability | Beskrivning |
|---|---|
| MDM-integrering | Integrerar med de hanteringsverktyg som din organisation redan använder, inklusive Microsoft Intune, JAMF och andra MDM-lösningar. |
| Konfiguration av säkerhetsinställningar | Centralt konfigurera säkerhetsinställningar och hantering av säkerhetsinställningar gör att du kan hantera säkerhetsprinciper direkt från Microsoft Defender-portalen utan att kräva fullständig Intune-registrering. |
| Programuppdateringar | Levereras via Microsoft AutoUpdate (MAU), vilket säkerställer att din Mac-flotta förblir aktuell med det senaste skyddet. |
| API:er för hantering | Ger programmatisk åtkomst till enhetshantering, sårbarhetshantering och hotinformation. |
Sömlös integrering och utökningsbarhet
Microsoft Defender för Endpoint på macOS integreras med befintliga säkerhetsverktyg och arbetsflöden och utökas till det bredare Microsoft Defender ekosystemet för enhetlig synlighet och samordnade säkerhetsåtgärder.
| Capability | Beskrivning |
|---|---|
| Systemtillägg | Bygger på Apples systemtilläggsarkitektur för långsiktig stabilitet och kompatibilitet, med inbyggt stöd för både Intel- och Apple Silicon-processorer (Mx). |
| API-integration | Integreras sömlöst med den bredare Microsoft Defender sviten via API-integrering. |
| SIEM-anslutningsappar | Möjliggör anslutning med SIEM-lösningar för centraliserad övervakning och automatiserat svar. |
| stöd för Power BI | Utökar synligheten genom Power BI rapportering och rollbaserad åtkomstkontroll (RBAC). |
Viktigt
Om du vill köra flera säkerhetslösningar sida vid sida kan du läsa Överväganden för prestanda, konfiguration och support.
Du kanske redan har konfigurerat ömsesidiga säkerhetsundantag för enheter som registrerats för Microsoft Defender för Endpoint. Om du fortfarande behöver ange ömsesidiga undantag för att undvika konflikter kan du läsa Lägga till Microsoft Defender för Endpoint i undantagslistan för din befintliga lösning.
Nyheter i den senaste versionen
Mer information om vad som är nytt i slutpunktssäkerhet finns i de senaste uppdateringarna i Nyheter i Microsoft Defender för Endpoint. Mer information om de senaste macOS-uppdateringarna finns i Nyheter i Microsoft Defender för Endpoint på Mac.
Om du har feedback att dela öppnar du Microsoft Defender för Endpoint på din Mac-enhet och går sedan till Hjälp>Skicka feedback.
Om du vill hämta de senaste funktionerna, inklusive förhandsgranskningsfunktioner, konfigurerar du din macOS-enhet som kör Defender för Endpoint för att använda Beta-kanalen (tidigare Insider-Fast).