Microsoft Defender for Endpoint på macOS

Microsoft Defender for Endpoint på macOS hjælper organisationer med at forhindre, registrere, undersøge og reagere på avancerede trusler på Mac-enheder. Den er indbygget i Apples systemudvidelsesarkitektur og leverer beskyttelse i virksomhedsklasse, der er optimeret til macOS-arbejdsbelastninger – fra softwareudvikling til oprettelse af indhold – med problemfri integration i dine eksisterende sikkerhedshandlinger via Microsoft Defender-portalen.

I følgende tabel beskrives funktionerne i Defender for Endpoint på macOS:

Kategori Beskrivelse
Næste generations beskyttelse Defender for Endpoint på macOS omfatter næste generations antivirusbeskyttelse , der drives af lokal og cloudbaseret maskinel indlæring, adfærdsovervågning og heuristik. Cloudbeskyttelse giver næsten øjeblikkelig registrering og blokering af nye og nye trusler, herunder infostealers, supply chain-angreb og andre trusler, der er rettet mod macOS. Du kan konfigurere sikkerhedsindstillinger , herunder indstillinger for antivirus, cloudbeskyttelse og scanning, registrere og blokere potentielt uønskede programmer og definere brugerdefinerede indikatorer for kompromitteret IP-adresser og URL-adresser.

Netværksbeskyttelse og webbeskyttelse hjælper med at beskytte dine Mac-enheder mod webbaserede trusler ved at styre forbindelser til skadelige eller uønskede websteder. Ændringsbeskyttelse beskytter sikkerhedsindstillinger mod uautoriserede ændringer.

Med enhedsstyring kan du overvåge og begrænse adgangen til flytbare medier – herunder USB-lager, Bluetooth og andre eksterne enheder – med detaljerede politikker installeret via Intune eller JAMF.
EDR (Endpoint Detection and Response) Defender for Endpoint på macOS bruger AI og avancerede analyser til at registrere og reagere på trusler i nærheden af realtid. Microsoft Defender-portalen på https://security.microsoft.com er en central placering, hvor du kan få vist registreringer og administrere organisationens enheder.

Du kan bruge avanceret jagt til at forespørge om rå hændelsesdata og få større indsigt i aktiviteter på dine Mac-slutpunkter. Svarhandlinger omfatter kørsel af antivirusscanninger, isolering af enheder, indsamling af undersøgelsespakker og indsamling af filer til grundig analyse. Live response leverer eksterne shellforbindelser til dybdegående undersøgelser direkte på macOS-enheder.
Administration af stilling Defender for Endpoint på macOS leverer risikobaseret sårbarhedsstyring med intelligent prioritering, afhjælpning og sporing, der kan hjælpe dig med at administrere og beskytte dine Mac-enheder. Dit sikkerhedsteam får et omfattende overblik over din organisations eksponeringsscore, sikkerhedsanbefalinger, afhjælpningsaktiviteter og softwarelager til din macOS-flåde.
Strømlinet administration og drift Defender for Endpoint på macOS kan integreres med de administrationsværktøjer, din organisation allerede bruger, herunder Microsoft Intune, JAMF og andre MDM-løsninger. Du kan konfigurere sikkerhedsindstillinger centralt, og administration af sikkerhedsindstillinger giver dig mulighed for at administrere sikkerhedspolitikker direkte fra Microsoft Defender portalen uden at kræve fuld Intune tilmelding.

Softwareopdateringer leveres via Microsoft Automatiske opdateringer (MAU) for at sikre, at din Mac-flåde forbliver opdateret med den nyeste beskyttelse. Defender for Endpoint indeholder også et omfattende sæt administrations-API'er til programmatisk adgang til enhedsadministration, administration af sårbarheder og trusselsintelligens.
Problemfri integration og udvidelse Microsoft Defender for Endpoint på macOS er bygget på systemudvidelser, der er fuldt tilpasset Apples sikkerhedsarkitektur for at sikre langsigtet stabilitet og kompatibilitet. Sensoren er optimeret til macOS-arbejdsbelastninger med indbygget understøttelse af både Intel- og Apple Silicon-processorer (Mx).

Defender for Endpoint integreres problemfrit med den bredere Microsoft Defender-pakke, der tilbyder udvidelse via API-integration, SIEM-connectors, Power BI-understøttelse og rollebaseret adgangskontrol (RBAC).

Vigtigt!

Hvis du vil køre flere sikkerhedsløsninger side om side, skal du se Overvejelser i forbindelse med ydeevne, konfiguration og support.

Du har muligvis allerede konfigureret gensidig sikkerhedsudeladelse for enheder, der er onboardet til Microsoft Defender for Endpoint. Hvis du stadig har brug for at angive gensidige undtagelser for at undgå konflikter, skal du se Føj Microsoft Defender for Endpoint til listen over undtagelser for din eksisterende løsning.

Nyheder i den seneste version

Du kan få mere at vide om, hvad der er nyt i Slutpunktssikkerhed, i de seneste opdateringer.

Nyheder i Microsoft Defender for Endpoint

Nyheder i Microsoft Defender for Endpoint på Mac

Hvis du har feedback til at dele, skal du åbne Microsoft Defender for Endpoint på din Mac-enhed og derefter gå til Hjælp Sende>feedback. Hvis du vil hente de nyeste funktioner, herunder prøveversionsfunktioner, skal du konfigurere din macOS-enhed, der kører Defender for Endpoint, til at bruge betakanalen (tidligere Insider-Fast).