Oversigt over Microsoft Defender for Endpoint

Microsoft Defender for Endpoint er en sikkerhedsplatform til virksomhedsslutpunkter, der er udviklet til at hjælpe organisationer med at forhindre, registrere, undersøge og reagere på avancerede trusler på deres slutpunkter. Disse slutpunkter omfatter bærbare computere, telefoner, tablets, pc'er, adgangspunkter, routere og firewalls.

Som slutpunktets sikkerhedssøjle i Microsoft Defender sender Defender for Endpoint slutpunktssignaler til den samlede Defender-portal. Portalen korrelerer disse signaler med beskeder fra identitets-, mail- og skyarbejdsbelastninger for at danne komplette hændelsesvisninger. Dit sikkerhedsteam kan spore et angreb fra en phishingmail til et kompromitteret slutpunkt til tværgående bevægelse – alt sammen på ét sted.

Defender for Endpoint kan også integreres med det bredere Microsoft-sikkerhedsøkosystem, herunder:

Operativsystemer

Microsoft Defender for Endpoint understøtter følgende operativsystemer: Windows, macOS, Linux, Android og iOS. Du kan finde detaljerede oplysninger om funktioner på hver platform i følgende artikler.

Du kan finde detaljerede systemkrav og understøttede versioner under Minimumkrav til Microsoft Defender for Endpoint.

Licensering

Hvis du vil onboarde Defender for Endpoint, skal du have en licens. Vælg mellem følgende indstillinger:

  • Microsoft Defender til virksomheder – En sikkerhedsløsning til slutpunkter, der er udviklet til små og mellemstore virksomheder (op til 300 brugere).
  • Defender for Endpoint Plan 1 – Leverer kernefunktioner til beskyttelse af slutpunkter, herunder næste generation af antivirusprogrammer, reduktion af angrebsoverfladen og central administration.
  • Defender for Endpoint Plan 2 – En omfattende løsning til beskyttelse af slutpunkter, der indeholder avancerede funktioner som registrering og svar af slutpunkter, automatiseret undersøgelse og administration af sårbarheder.
  • Microsoft Defender for Servers Plan 1 eller Plan 2 – Til at føje servere til Defender for Endpoint.
  • Microsoft Defender for Endpoint for servere – Til at føje servere til Defender for Endpoint.
  • Microsoft Defender for Business servers - kun for små og mellemstore virksomheder.

Microsoft 365 E5 og Microsoft 365 E5 Sikkerhed omfatter Defender for Endpoint. Hvis du vil onboarde servere, skal du have serverlicenser. Du kan få flere oplysninger i afsnittet om licensering i Minimumkrav til Microsoft Defender for Endpoint.

Tip

Jo flere Microsoft Defender arbejdsbelastninger, du udruller (identitet, mail, cloudapps og slutpunkter), jo stærkere bliver din overordnede beskyttelse. Hver arbejdsbelastning bidrager med signaler, der forbedrer registreringen, korrelationen og det automatiserede svar på den samlede Defender-portal.

Du kan finde komplette sammenligninger og priser i Microsoft Defender for Endpoint planer og priser.

Defender for Endpoint-egenskaber

Defender for Endpoint indeholder et omfattende sæt funktioner, herunder registrering og svar af slutpunkter, selvstændig beskyttelse med automatisk angrebsafbrydelser og forudsigende skjoldning, næste generation af beskyttelse med ransomware-forebyggelse , reduktion af angrebsoverfladen, administration af sårbarheder, Endpoint Attack Notifications og API'er til integration med dine eksisterende arbejdsprocesser.

Hvis du vil have hjælp til planlægning og udrulning af Defender for Endpoint i dit miljø, skal du se Planlæg din udrulning af Defender for Endpoint. Hvis du vil vide mere om nye og kommende funktioner, skal du se Nyheder i Microsoft Defender for Endpoint. Hvis du vil slå prøveversionsfunktioner til i dit miljø, skal du se Prøveversionsfunktioner i Microsoft Defender XDR.

Hvis du vil have en trinvis arbejdsproces til at styre og udrulle Defender for Endpoint i et produktionsmiljø, herunder onboarding af slutpunkter og bekræftelse af pilotgrupper, skal du se Pilot og udrul Defender for Endpoint.

Du kan få mere at vide om platformspecifikke funktioner i dokumentationen til Windows, Linux, macOSog Android og iOS – mobiltrusselforsvar.

API'er og integrationer

Brug disse funktioner til at integrere Microsoft Defender for Endpoint med dine eksisterende sikkerhedsværktøjer og arbejdsprocesser og automatisere opgaver ved hjælp af API'er. Administrations- og automatiserings-API'er giver dig mulighed for at automatisere arbejdsprocesser og integrere Defender for Endpoint i dine eksisterende processer. Du kan også bruge partnerintegrationer til at oprette forbindelse til microsoft- og ikke-Microsoft-sikkerhedsløsninger.

Beskyttelse af personlige oplysninger og overholdelse af angivne standarder