適用於端點的 Microsoft Defender 概觀

適用於端點的 Microsoft Defender 是一款企業端點安全平台,旨在協助組織預防、偵測、調查及回應端點上的進階威脅。 這些端點包括筆記型電腦、手機、平板電腦、個人電腦、基地台、路由器及防火牆。

作為 Microsoft Defender 的端點安全支柱,Defender for Endpoint 將端點訊號輸入統一的 Defender 入口網站。 入口網站將這些訊號與身份、電子郵件及雲端工作負載的警示相連結,形成完整的事件視圖。 您的資安團隊能追蹤從釣魚郵件到被入侵端點,再到橫向移動的攻擊——全部集中在一處。

Defender for Endpoint 也整合了更廣泛的 Microsoft 安全生態系統,包括:

作業系統

適用於端點的 Microsoft Defender 支援以下作業系統:Windows、macOS、Linux、Android 及 iOS。 關於各平台功能的詳細資訊,請參閱以下文章。

有關詳細系統需求及支援版本,請參閱適用於端點的 Microsoft Defender 最低需求。

授權

Defender for Endpoint 提供多種授權選項,包括 Defender for Endpoint Plan 1、Plan 2 以及 適用於企業的 Microsoft Defender。 Microsoft 365 E5 與 Microsoft 365 E5 安全性 包含 Defender for Endpoint Plan 2。 關於授權要求,請參見 適用於端點的 Microsoft Defender 的最低需求。 完整方案比較與價格,請參閱適用於端點的 Microsoft Defender 方案與價格。

提示

你部署的Microsoft Defender工作負載越多, (身份、電子郵件、雲端應用程式和端點) ,整體防護就越強。 每個工作負載都貢獻訊號,豐富了統一 Defender 入口網站中的偵測、關聯與自動回應功能。

伺服器授權與 Defender for Servers

如果你在伺服器上使用 Defender for Endpoint,並且同時使用 Microsoft Defender for Servers,你可能有資格享有折扣。 了解當您同時擁有 Defender for Endpoint 和 Defender for Servers 時,可享有的授權折扣。

Defender for Endpoint 的功能

Defender for Endpoint 提供完整的功能,包括端點偵測與回應、具備自動攻擊中斷與預測防護的自主防護、包含勒索軟體防範的次世代防護、減少攻擊面、漏洞管理、端點攻擊通知,以及可整合現有工作流程的 API。

如需規劃及在您的環境中部署 Defender for Endpoint 的指引,請參閱 「規劃您的 Defender for Endpoint 部署」。 在開始之前,請先檢視 最低要求 ,以確認你的環境是否已準備好。 想了解新功能與即將推出的功能,請參閱《適用於端點的 Microsoft Defender 的新內容》。 若要在您的環境中啟用預覽功能,請參閱 Microsoft Defender 全面偵測回應 中的預覽功能。

關於在生產環境中試行與部署 Defender for Endpoint 的逐步工作流程,包括端點上線及驗證試點群組,請參見 「試點與部署 Defender for Endpoint」。

關於平台專屬功能,請參閱 Windows、Linux、macOS 以及 Android 和 iOS 行動威脅防禦文件。

API 與整合

利用這些功能將 適用於端點的 Microsoft Defender 整合到現有的安全工具與工作流程中,並透過 API 自動化任務。 管理與自動化 API 讓你能自動化工作流程,並將 Defender for Endpoint 整合進現有流程。 你也可以利用 合作夥伴整合 ,連結 Microsoft 及非 Microsoft 的安全解決方案。

隱私權和合規性

Defender for Endpoint 以隱私、資料保護與法規遵循為核心原則打造。 關於 Defender for Endpoint 如何收集、儲存及保護您的資料,請參閱資料儲存與隱私。

Defender for Endpoint 支援 零信任 安全模型,協助您在授權存取前驗證身份與裝置健康狀況。 欲了解更多 Microsoft 的資料處理實務與隱私承諾,請造訪 Microsoft 信任中心及 Microsoft 隱私中心。 關於 Microsoft 如何依照全球標準管理資料隱私與保護的概述,請參見隱私與資料管理。