Översikt över Microsoft Defender för Endpoint

Microsoft Defender för Endpoint är en säkerhetsplattform för företagsslutpunkter som utformats för att hjälpa organisationer att förhindra, identifiera, undersöka och reagera på avancerade hot på sina slutpunkter. Dessa slutpunkter omfattar bärbara datorer, telefoner, surfplattor, datorer, åtkomstpunkter, routrar och brandväggar.

Som grundpelare för slutpunktssäkerhet i Microsoft Defender matar Defender för Endpoint in slutpunktssignaler i den enhetliga Defender-portalen. Portalen korrelerar dessa signaler med aviseringar från identitets-, e-post- och molnarbetsbelastningar för att skapa fullständiga incidentvyer. Ditt säkerhetsteam kan spåra en attack från ett nätfiske-e-postmeddelande till en komprometterad ändpunkt och vidare till sidledes förflyttning – allt på ett och samma ställe.

Defender för Endpoint integreras också med det bredare Microsoft säkerhetsekosystem, inklusive:

Operativsystem

Microsoft Defender för Endpoint stöder följande operativsystem: Windows, macOS, Linux, Android och iOS. Detaljerad information om funktioner på varje plattform finns i följande artiklar.

Detaljerade systemkrav och versioner som stöds finns i Minimikrav för Microsoft Defender för Endpoint.

Licensiering

Defender för Endpoint är tillgängligt med flera licensalternativ, inklusive Defender för Endpoint Plan 1, Plan 2 och Microsoft Defender för företag. Microsoft 365 E5 och Microsoft 365 E5 Security inkluderar Microsoft Defender for Endpoint Plan 2. Licenskrav finns i Minimikrav för Microsoft Defender för Endpoint. Fullständig planjämförelse och priser finns i Microsoft Defender för Endpoint planer och priser.

Tips

Ju fler Microsoft Defender arbetsbelastningar du distribuerar (identitet, e-post, molnappar och slutpunkter), desto starkare blir ditt övergripande skydd. Varje arbetsbelastning bidrar med signaler som berikar identifiering, korrelation och automatiserat svar i den enhetliga Defender-portalen.

Serverlicensiering och Defender för servrar

Om du använder Defender för Slutpunkt på servrar kan du vara berättigad till rabatt om du också använder Microsoft Defender för servrar. Läs mer om tillgängliga licensrabatter när du har både Defender för slutpunkt och Defender för servrar.

Defender för Endpoint-funktioner

Defender för Endpoint tillhandahåller en omfattande uppsättning funktioner, inklusive slutpunktsidentifiering och svar, autonomt skydd med automatiska angreppsavbrott och förutsägande avskärmning, nästa generations skydd med förebyggande av utpressningstrojaner, minskning av attackytan, sårbarhetshantering, Endpoint Attack-meddelanden och API:er för integrering med dina befintliga arbetsflöden.

Vägledning om hur du planerar och distribuerar Defender för Endpoint i din miljö finns i Planera din Defender för Endpoint-distribution. Innan du börjar läser du Minimikrav för att bekräfta att din miljö är klar. Mer information om nya och kommande funktioner finns i Nyheter i Microsoft Defender för Endpoint. Information om hur du aktiverar förhandsgranskningsfunktioner i din miljö finns i Förhandsversionsfunktioner i Microsoft Defender XDR.

Ett steg-för-steg-arbetsflöde för att testa och distribuera Defender för Endpoint i en produktionsmiljö, inklusive registrering av slutpunkter och verifiering av pilotgrupper, finns i Pilot och distribuera Defender för Endpoint.

Information om plattformsspecifika funktioner finns i dokumentationen om Windows, Linux, macOS och Android och iOS mobile threat defense.

API:er och integreringar

Använd dessa funktioner för att integrera Microsoft Defender för Endpoint med dina befintliga säkerhetsverktyg och arbetsflöden och automatisera uppgifter med hjälp av API:er. Med API:er för hantering och automatisering kan du automatisera arbetsflöden och integrera Defender för Endpoint i dina befintliga processer. Du kan också använda partnerintegreringar för att ansluta till Microsofts och andra säkerhetslösningar.

Sekretess och efterlevnad

Defender för Endpoint bygger på sekretess, dataskydd och regelefterlevnad som grundläggande principer. Mer information om hur Defender för Endpoint samlar in, lagrar och skyddar dina data finns i Datalagring och sekretess.

Defender för Endpoint stöder en Nulová dôvera (Zero Trust) säkerhetsmodell som hjälper dig att verifiera identiteter och enhetens hälsa innan du beviljar åtkomst. Mer information om Microsoft datahanteringsmetoder och sekretessåtaganden finns i Microsoft Säkerhetscenter och Sekretess på Microsoft. En översikt över hur Microsoft hanterar datasekretess och skydd i enlighet med globala standarder finns i Sekretess och datahantering.