Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för Endpoint i Windows ger förebyggande skydd, identifiering efter intrång, automatiserad undersökning och svar för Windows-slutpunkter.
Säkerhetsfunktioner för Windows miljöer
I följande tabell beskrivs de viktigaste säkerhetsfunktionerna som erbjuds av Microsoft Defender för Endpoint på Windows.
| Capability | Beskrivning |
|---|---|
| Autonomt skydd | Använder AI-driven automatisering för att störa aktiva attacker och proaktivt skydda värdefulla tillgångar. |
| Nästa generationens skydd | Ger beteendebaserat, molnbaserat och maskininlärningsbaserat antivirusskydd med minskning av attackytan. |
| Slutpunktsidentifiering och svar (EDR) | Ger djup insyn i slutpunktsaktivitet och möjliggör snabb undersökning och svar på avancerade attacker. |
| Hantering av säkerhetsrisker | Identifierar säkerhetsluckor och prioriterar åtgärdsåtgärder för att kontinuerligt minska riskexponeringen. |
| Automatiska undersökningar och svar | Använder automatiserade spelböcker för att undersöka aviseringar och tillämpa reparationsåtgärder utan manuella åtgärder. |
| Effektiv hantering och drift | Förenklar distribution, konfiguration och hantering via befintliga verktyg och Defender portalen. |
| Sömlös integrering och utökningsbarhet | Ansluter till SIEM-lösningar, Power BI och den bredare Defender sviten för enhetlig synlighet. |
| Enhets- och nätverksidentifiering | Hittar ohanterade slutpunkter och nätverksenheter för att stänga synlighetsluckor. |
Autonomt skydd
Följande funktioner använder AI för att identifiera och stoppa attacker utan att vänta på analytikeråtgärder.
| Capability | Beskrivning |
|---|---|
| Automatiskt stoppande av attacker | Identifierar och innehåller aktiva attacker i realtid genom att automatiskt isolera komprometterade enheter och inaktivera komprometterade användarkonton, stoppa lateral förflyttning innan mänsklig inblandning behövs. |
| Förutsägande avskärmning | Använder AI för att förutse hot och proaktivt skydda värdefulla tillgångar innan en attack når dem. |
Nästa generations skydd
Skydda Windows slutpunkter mot skadlig kod och avancerade hot med hjälp av realtidsfunktioner, beteendebaserade och molnbaserade skyddsfunktioner.
| Capability | Beskrivning |
|---|---|
| Nästa generations antivirusprogram | Använder beteendebaserade, molnbaserade tekniker och maskininlärningstekniker för att identifiera och blockera hot. |
| Beteendebaserad blockering och inneslutning | Identifierar och blockerar skadliga beteenden och hjälper till att begränsa komprometterade enheter. |
| Webbskydd | Skyddar mot skadliga webbplatser, nätfiskeförsök och webbaserade hot. |
| Nätverksskydd | Blockerar anslutningar till skadliga nätverksmål. |
| Minskning av attackytan | Minskar exponeringen för vanliga angreppstekniker, till exempel stöld av autentiseringsuppgifter, körning av skadlig kod och obehörig användning av flyttbar lagring, inklusive ASR-regler och enhetskontroll. |
| Manipulationsskydd | Skyddar kritiska säkerhetsinställningar mot obehöriga ändringar. |
| Brandvägg | Konfiguration möjliggör Defender för slutpunktstjänstanslutning. |
Slutpunktsidentifiering och svar (EDR)
Identifiera, undersöka och reagera på avancerade attacker som drivs av AI-driven analys, beteendeidentifiering och Microsoft Threat Intelligence.
| Capability | Beskrivning |
|---|---|
| AI-driven detektering | Använder AI och avancerad analys för att identifiera och svara på hot nära realtid. |
| Centraliserad hantering | Den Microsoft Defender portalen på https://security.microsoft.com tillhandahåller en central plats för att visa identifieringar och hantera organisationens enheter. |
| Avancerad jakt | Möjliggör proaktiv hotjakt genom att söka i råa händelsedata för djupare insikter i nätverkshändelser. |
| Hotanalys | Tillhandahåller granskade underrättelserapporter om aktiva och framväxande hot. |
| EDR i blockeringsläge | Gör att Defender för Endpoint kan blockera och åtgärda hot även när Microsoft Defender Antivirus körs i passivt läge. |
| Svarsåtgärder | Omfattar att köra antivirusgenomsökningar, isolera enheter, samla in undersökningspaket och samla in filer för djupanalys. |
| Direktsvar | Tillhandahåller fjärrgränssnittsanslutningar för att utföra djupgående undersökningar. |
| Aviseringar om slutpunktsattacker | Ger proaktiv jakt och prioritering för att identifiera och svara på de mest kritiska hoten. |
Hantering av säkerhetsrisker
Utvärdera kontinuerligt sårbarheter, felkonfigurationer och säkerhetsstatus för att minska riskexponeringen och prioritera reparation.
| Capability | Beskrivning |
|---|---|
| Hantering av säkerhetsrisker | Erbjuder riskbaserad sårbarhetshantering med intelligent prioritering, reparation och spårning som hjälper dig att hantera och skydda dina Windows enheter. |
| Exponeringspoäng | Ger en omfattande vy över organisationens riskexponering. |
| Säkerhetsrekommendationer | Ger praktisk vägledning för att minska risker relaterade till ändpunkter. |
| Reparationsspårning | Spårar reparationsaktiviteter och exponeringsminskning. |
| Programvaruinventering | Ger insyn i installerad programvara på dina Windows enheter. |
| Microsoft Secure Score för enheter | Utvärderar säkerhetsstatus och tillhandahåller åtgärder för att förbättra den övergripande säkerheten. |
Automatiska undersökningar och svar
När aviseringar utlöses kör automatiserad undersökning och åtgärd (AIR) automatiserade arbetsflöden för att avgöra omfattningen, samla in bevismaterial och vidta korrigerande åtgärder.
| Capability | Beskrivning |
|---|---|
| Automatiserad undersökning och svar (AIR) | Korrelerar aviseringar till incidenter, kör utredningsplaybooks och tillämpar åtgärder för att avhjälpa problem, till exempel att sätta filer i karantän eller isolera enheter. |
Enhets- och nätverksidentifiering
Ohanterade enheter representerar blinda fläckar som angripare kan utnyttja. Discovery hjälper dig att hitta dem och ta dem under hantering.
| Capability | Beskrivning |
|---|---|
| Identifiering av slutpunkter och nätverksenheter | Använder passiv nätverksövervakning och aktiva avsökningar för att identifiera ohanterade slutpunkter, nätverksenheter och IoT-enheter i företagsnätverket. |
Effektiv hantering och drift
Microsoft Defender för Endpoint på Windows tillhandahåller flexibla distributions- och centraliserade hanteringsfunktioner som är utformade för att förenkla konfiguration, övervakning och integrering med andra säkerhetsverktyg i Windows miljöer.
| Capability | Beskrivning |
|---|---|
| Microsoft Intune-integration | Integrerar med dina befintliga hanteringsverktyg, inklusive Intune och Grupprincip. |
| Hantering av säkerhetsinställningar | Gör att du kan hantera säkerhetsprinciper direkt från Microsoft Defender portalen. |
| API:er för hantering | Ger programmatisk åtkomst för att hantera enheter, konfigurera principer, fråga efter sårbarhetsdata och hämta hotinformation i stor skala. |
| Partnerintegreringar | Möjliggör integrering med Microsoft och icke-Microsoft säkerhetslösningar. |
Sömlös integrering och utökningsbarhet
Microsoft Defender för Endpoint på Windows integreras med befintliga säkerhetsverktyg och arbetsflöden och utökas till det bredare Microsoft Defender ekosystemet för enhetlig synlighet och samordnade säkerhetsåtgärder.
| Capability | Beskrivning |
|---|---|
| Lätt beteendesensor | Inbyggd i operativsystemet, vilket säkerställer stabila och hållbara prestanda. |
| API-integration | Möjliggör anpassade integreringar, automatiseringsarbetsflöden och verktygsanslutningar från tredje part via Defender API:er. |
| SIEM-anslutningsappar | Möjliggör anslutning med SIEM-lösningar för centraliserad övervakning och automatiserat svar. |
| stöd för Power BI | Utökar synligheten genom Power BI rapportering och rollbaserad åtkomstkontroll (RBAC). |
Tips
En detaljerad jämförelse av funktioner som stöds för alla Defender för Endpoint-plattformar (Windows, macOS och Linux) finns i Defender för Endpoint-funktioner.
Antiviruslösningens kompatibilitet
Microsoft Defender för Endpoint-agenten är beroende av Microsoft Defender Antivirus för vissa funktioner, till exempel filgenomsökning. För optimalt skydd konfigurerar du uppdateringar av säkerhetsinformation och plattformsuppdateringar för registrerade enheter, oavsett om Microsoft Defender Antivirus är den aktiva lösningen för program mot skadlig kod eller inte.
Viktigt
Slutpunktsidentifiering och svar (EDR) i Microsoft Defender för Endpoint följer inte inställningarna för Microsoft Defender antivirusundantag.
När en registrerad enhet använder en icke-Microsoft klient för program mot skadlig kod körs Microsoft Defender Antivirus i passivt läge, fortsätter att ta emot uppdateringar och msmpeng.exe fortsätter att köras. I passivt läge utför Microsoft Defender Antivirus inte realtidsskyddsgenomsökningar, schemalagda genomsökningar eller genomsökningar på begäran och ersätter inte klienten för icke-Microsoft program mot skadlig kod. Användargränssnittet Microsoft Defender Antivirus är inaktiverat och användarna kan inte köra genomsökningar på begäran eller konfigurera de flesta alternativ (till exempel ASR-regler (Attack Surface Reduction), Network Protection, Indicators, Web Content Filtering och Controlled Folder Access).
Mer information finns i Hantera Microsoft Defender Antivirus-uppdateringar och tillämpa baslinjer och Microsoft Defender antiviruskompatibilitet.
Nyheter i den senaste versionen
Information om vad som är nytt inom slutpunktssäkerhet finns i de senaste uppdateringarna i Nyheter i Microsoft Defender för Endpoint.
Mer information om de senaste Windows uppdateringarna finns i Nyheter i Microsoft Defender för Endpoint på Windows.