Новые возможности Microsoft Defender для конечной точки — до 2023 г.

Область применения:

Следующие функции были доступны в предварительной версии или общедоступной версии в Microsoft Defender для конечной точки до 2023 календарного года.

Дополнительные сведения о предварительных версиях функций см. в разделе Предварительный просмотр функций.

Дополнительные сведения о новых возможностях Microsoft Defender для конечной точки в Windows см. в статье Новые возможности Microsoft Defender для конечной точки в Windows

Для получения дополнительных сведений о новых возможностях других средств обеспечения безопасности Microsoft Defender см.:

Дополнительные сведения о Microsoft Defender для конечной точки в определенных операционных системах и других операционных системах:

Декабрь 2022 г.

Ноябрь 2022 г.

  • Встроенная защита теперь общедоступна. Встроенная защита помогает защитить организацию от программ-шантажистов и других угроз с помощью параметров по умолчанию, которые помогают обеспечить защиту ваших устройств.

Октябрь 2022

Обнаружение и исправление защиты сети C2 теперь общедоступна.
Злоумышленники часто компрометирует существующие подключенные к Интернету серверы, чтобы стать их серверами управления и управления. Злоумышленники могут использовать скомпрометированные серверы для скрытия вредоносного трафика и развертывания вредоносных ботов, которые используются для заражения конечных точек. Обнаружение и исправление сетевой защиты помогает повысить время, необходимое командам по операциям безопасности (SecOps) для выявления вредоносных сетевых угроз и реагирования на них, которые стремятся скомпрометировать конечные точки.

Сентябрь 2022 г.

Август 2022 г.

  • Состояние работоспособности устройства
    В карта состояние работоспособности устройства отображается сводный отчет о работоспособности для конкретного устройства.

  • Отчеты о работоспособности устройств (предварительная версия)
    В отчете о состоянии устройств содержатся общие сведения об устройствах в организации. Отчет содержит сведения о состоянии работоспособности датчика, состоянии антивирусной программы, платформах ОС и Windows 10 версиях.

  • Защита от незаконного изменения в macOS теперь общедоступна
    Эта функция будет выпущена с включенным по умолчанию режимом аудита, и вы можете решить, следует ли применять (блокировать) или отключать эту возможность. Позже в этом году мы предложим механизм постепенного развертывания, который автоматически переключит конечные точки в режим блокировки. Этот механизм применяется только в том случае, если вы не сделали выбор: включить ("режим блокировки") или отключить эту возможность.

  • Защита сети и веб-защита для macOS и Linux теперь доступна в общедоступной предварительной версии!
    Защита сети помогает уменьшить количество атак на устройствах, связанные с событиями в Интернете. Это не позволяет сотрудникам использовать любое приложение для доступа к опасным доменам, в которых могут размещаться фишинговые аферы, эксплойты и другое вредоносное содержимое в Интернете. Это основа, на которой построена наша веб-защита для Microsoft Defender для конечной точки. К этим возможностям относятся защита от угроз в Интернете, фильтрация веб-содержимого и настраиваемые индикаторы IP-адресов и URL-адресов. Веб-защита позволяет защитить устройства от веб-угроз и помогает регулировать нежелательное содержимое.

  • Улучшено подключение Microsoft Defender для конечной точки для Windows Server 2012 R2 и Windows Server 2016
    Configuration Manager версии 2207 теперь поддерживает автоматическое развертывание современных унифицированных Microsoft Defender для конечной точки для Windows Server 2012 R2 & 2016. Устройства под управлением Windows Server 2012 R2 или Windows Server 2016, предназначенные для политики подключения Defender для конечной точки, теперь используют единый агент вместо решения на основе агента мониторинга Майкрософт, если они настроены с помощью параметров клиента.

Июль 2022 г.

Июнь 2022 г.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.

Октябрь 2021 г.

Сентябрь 2021 г.

  • Фильтрация веб-содержимого . В рамках возможностей веб-защиты в Microsoft Defender для конечной точки фильтрация веб-содержимого позволяет группе безопасности вашей организации отслеживать и регулировать доступ к веб-сайтам на основе их категорий контента. Категории включают содержимое для взрослых, высокую пропускную способность, юридическую ответственность, отдых и без категории. Хотя многие веб-сайты, которые относятся к одной или нескольким из этих категорий, могут не быть вредоносными, они могут быть проблематичными из-за нормативных требований, использования пропускной способности или других проблем. Дополнительные сведения о фильтрации веб-содержимого.

Август 2021 г.

  • Microsoft Defender для конечной точки план 1 (предварительная версия). Defender для конечной точки плана 1 (предварительная версия) — это решение для защиты конечных точек, включающее защиту следующего поколения, сокращение направлений атак, централизованное управление и создание отчетов, а также API. Defender для конечной точки плана 1 (предварительная версия) — это новое предложение для клиентов, которые:

    • Хотите попробовать наши возможности защиты конечных точек
    • Есть Microsoft 365 E3, и
    • Еще нет Microsoft 365 E5

    Дополнительные сведения о Defender для конечной точки плана 1 (предварительная версия) см. в разделе Microsoft Defender для конечной точки план 1 (предварительная версия).

    Существующие возможности Defender для конечной точки будут называться Defender для конечной точки плана 2.

  • (предварительная версия) Фильтрация веб-содержимого
    Фильтрация веб-содержимого является частью возможностей веб-защиты в Microsoft Defender для конечной точки. Это позволяет вашей организации отслеживать и регулировать доступ к веб-сайтам на основе их категорий контента. Многие из этих веб-сайтов, хотя и не вредоносные, могут быть проблематичными из-за нормативных требований, использования пропускной способности или других проблем.

Июнь 2021

  • Оценка уязвимостей программного обеспечения для разностного экспорта API
    Дополнение к коллекции API экспорта для оценки уязвимостей и безопасных конфигураций .
    В отличие от полной оценки уязвимостей программного обеспечения (ответ JSON), который используется для получения всего snapshot оценки уязвимостей программного обеспечения организации по устройству, вызов API разностного экспорта используется для получения только изменений, произошедших между выбранной датой и текущей датой (вызов API delta). Вместо того, чтобы каждый раз получать полный экспорт с большим объемом данных, вы будете получать только конкретную информацию о новых, исправленных и обновленных уязвимостях. Вызов API разностного экспорта также можно использовать для вычисления различных ключевых показателей эффективности, таких как "сколько уязвимостей было исправлено" или "сколько новых уязвимостей было добавлено в организацию".

  • Экспорт оценок уязвимостей и безопасных конфигураций API
    Добавляет коллекцию API- интерфейсов, которые контроль угроз и уязвимостей данные для каждого устройства. Существуют различные вызовы API для получения различных типов данных: оценка безопасной конфигурации, оценка инвентаризации программного обеспечения и оценка уязвимостей программного обеспечения. Каждый вызов API содержит необходимые данные для устройств в организации.

  • Действия по исправлению API
    Добавляет коллекцию API-интерфейсов с ответами, содержащими контроль угроз и уязвимостей действий по исправлению, созданных в клиенте. Типы сведений об ответе включают одно действие исправления по идентификатору, все действия по исправлению и доступные устройства одного действия по исправлению.

  • Обнаружение устройств
    Помогает находить неуправляемые устройства, подключенные к корпоративной сети без необходимости использования дополнительных устройств или громоздких изменений процесса. С помощью подключенных устройств можно найти неуправляемые устройства в сети и оценить уязвимости и риски. Затем вы можете подключить обнаруженные устройства, чтобы снизить риски, связанные с наличием неуправляемых конечных точек в сети.

    Важно!

    Стандартный режим обнаружения будет использоваться по умолчанию для всех клиентов с 19 июля 2021 г. Вы можете сохранить "базовый режим" на странице Параметры .

  • Определения групп устройств теперь могут включать несколько значений для каждого условия. Для определения одной группы устройств можно задать несколько тегов, имен устройств и доменов.

  • Поддержка управления мобильными приложениями
    Это улучшение позволяет Microsoft Defender для конечной точки защитить данные организации в управляемом приложении, когда Intune используется для управления мобильными приложениями. Дополнительные сведения об управлении мобильными приложениями см. в этой документации.

  • Интеграция VPN Microsoft Tunnel
    Возможности VPN Microsoft Tunnel теперь интегрированы с Microsoft Defender для конечной точки приложением для Android. Такая унификация позволяет организациям предлагать упрощенный интерфейс для конечных пользователей с одним приложением безопасности, предоставляя защиту от угроз на мобильных устройствах и возможность доступа к локальным ресурсам со своего мобильного устройства, в то время как специалисты по обеспечению безопасности и ИТ-отделы могут поддерживать те же возможности администратора, с которыми они знакомы.

  • Обнаружение джейлбрейка в iOS
    Функция обнаружения джейлбрейка в Microsoft Defender для конечной точки в iOS теперь общедоступна. Это добавляет к уже существующей защите от фишинга. Дополнительные сведения см. в разделе Настройка политики условного доступа на основе сигналов риска устройства.

Март 2021 г.

Управление защитой от незаконного изменения с помощью Центр безопасности в Microsoft Defender
Вы можете управлять параметрами защиты от незаконного изменения в Windows 10, Windows Server 2016, Windows Server 2019 и Windows Server 2022 с помощью метода, называемого подключением клиента.

Январь 2021 г.

Декабрь 2020 г.

  • Microsoft Defender для конечной точки в iOS
    Microsoft Defender для конечной точки теперь добавлена поддержка iOS. Узнайте, как установить, настроить, обновить и использовать Microsoft Defender для конечной точки для iOS.

Сентябрь 2020 г.

  • Microsoft Defender для конечной точки на Android
    Microsoft Defender для конечной точки теперь добавлена поддержка Android. Помимо положений для установки, настройки и использования Microsoft Defender для конечной точки для Android (представленных в предыдущем спринте в августе 2020 г.), в этом спринте была представлена подготовка к обновлению Microsoft Defender для конечной точки для Android.

  • Поддержка macOS для управления угрозами и уязвимостями
    Управление угрозами и уязвимостями для macOS теперь доступно в общедоступной предварительной версии и будет постоянно обнаруживать уязвимости на устройствах macOS, чтобы помочь вам определить приоритеты исправления, сосредоточившись на рисках. Дополнительные сведения см. в записи блога Microsoft Tech Community.

Август 2020 г.

Июль 2020 г.

Июнь 2020 г.

Апрель 2020 г.

  • Поддержка API управления уязвимостями & угроз
    Выполните вызовы API, связанные с управлением уязвимостями & угрозе, такие как получение оценки уязвимости от угроз в вашей организации или оценки безопасности устройств, инвентаризации уязвимостей программного обеспечения и устройств, распределения версий программного обеспечения, сведений об уязвимостях устройства и рекомендаций по безопасности. Дополнительные сведения см. в записи блога Microsoft Tech Community.

November-December 2019 г.

Октябрь 2019

  • Индикаторы для IP-адресов, URL-адресов и доменов
    Теперь вы можете разрешать или блокировать URL-адреса или домены с помощью собственной аналитики угроз.

  • эксперты Майкрософт по угрозам - Эксперты по запросу
    Теперь вы можете проконсультироваться с эксперты Майкрософт по угрозам из нескольких мест на портале, чтобы помочь вам в контексте вашего исследования.

  • Подключенные приложения Azure AD
    На странице Подключенные приложения содержатся сведения о Azure AD приложениях, подключенных к Microsoft Defender для конечной точки в вашей организации.

  • ОБОЗРЕВАТЕЛЬ API
    Обозреватель API позволяет легко создавать и выполнять запросы API, а также тестировать и отправлять запросы для любой доступной конечной точки API Microsoft Defender для конечной точки.

Сентябрь 2019

  • Параметры защиты от незаконного изменения с помощью Intune
    Теперь на портале Microsoft 365 Управление устройствами (Intune) можно включить защиту от незаконного изменения (или отключить).

  • Реагирование в реальном времени
    Получите мгновенный доступ к устройству с помощью удаленного подключения оболочки. Выполните углубленное расследование и примите немедленные меры реагирования для оперативного сдерживания выявленных угроз в режиме реального времени.

  • Лаборатория оценки
    Лаборатория оценки Microsoft Defender для конечной точки предназначена для устранения сложностей конфигурации устройства и среды, чтобы вы могли сосредоточиться на оценке возможностей платформы, выполнении симуляции и просмотре функций предотвращения, обнаружения и исправления в действии.

  • Windows Server 2008 R2 с пакетом обновления 1 (SP1)
    Теперь вы можете подключить Windows Server 2008 R2 с пакетом обновления 1 (SP1).

Июнь 2019 г.

Май 2019 г.

  • Отчеты о защите от угроз
    В отчете по защите от угроз содержатся общие сведения об оповещениях, созданных в вашей организации.

  • Эксперты Майкрософт по угрозам
    эксперты Майкрософт по угрозам — это новая управляемая служба охоты на угрозы в Microsoft Defender для конечной точки, которая обеспечивает упреждающую охоту, определение приоритетов, а также дополнительный контекст и аналитические сведения, которые позволяют центрам управления безопасностью (SOC) быстро и точно выявлять угрозы и реагировать на них. Он предоставляет дополнительный уровень знаний и возможностей, которые клиенты Майкрософт могут использовать для расширения возможностей операций безопасности в рамках Microsoft 365.

  • Индикаторы
    ИНТЕРФЕЙСы API для индикаторов стали общедоступными.

  • Взаимодействие
    Microsoft Defender для конечной точки поддерживает сторонние приложения для расширения возможностей обнаружения, исследования и аналитики угроз на платформе.

Апрель 2019 г.

  • возможность уведомления о целевых атаках эксперты Майкрософт по угрозам
    Оповещения о целевых атаках эксперты Майкрософт по угрозам предназначены для предоставления организациями максимально возможной информации, включая временная шкала, область о нарушениях и методы вторжения, что позволяет привлечь внимание к критическим угрозам в их сети.

  • API Microsoft Defender для конечной точки
    Microsoft Defender для конечной точки предоставляет большую часть своих данных и действий с помощью набора программных API. Эти API-интерфейсы позволяют автоматизировать рабочие процессы и внедрять инновации на основе Microsoft Defender для конечной точки возможностей.

Февраль 2019 г.

  • Инциденты
    Инцидент — это новая сущность в Microsoft Defender для конечной точки, которая объединяет все соответствующие оповещения и связанные сущности, чтобы рассказать о более широкой истории атаки, предоставляя аналитикам более широкий взгляд на область действия сложных угроз.

  • Подключение предыдущих версий Windows
    Подключение поддерживаемых версий устройств Windows, чтобы они могли отправлять данные датчиков на Microsoft Defender для конечной точки датчик.

Октябрь 2018 г.

  • Правила сокращения направлений атак
    Все правила сокращения направлений атак теперь поддерживаются в Windows Server 2019.

  • Контролируемый доступ к папкам
    Управляемый доступ к папкам теперь поддерживается в Windows Server 2019.

  • Пользовательское обнаружение
    С помощью пользовательских обнаружений можно создавать настраиваемые запросы для отслеживания событий любого типа поведения, например подозрительных или возникающих угроз. Это можно сделать, используя возможности расширенной охоты путем создания настраиваемых правил обнаружения.

  • Интеграция с Центр безопасности Azure
    Microsoft Defender для конечной точки интегрируется с Центр безопасности Azure для предоставления комплексного решения для защиты сервера. Благодаря этой интеграции Центр безопасности Azure могут использовать возможности Microsoft Defender для конечной точки для улучшения обнаружения угроз на серверах Windows.

  • Поддержка управляемого поставщика служб безопасности (MSSP)
    Microsoft Defender для конечной точки добавляет поддержку для этого сценария, обеспечивая интеграцию MSSP. Интеграция позволяет mssp выполнять следующие действия: получение доступа к порталу Центр безопасности в Microsoft Defender клиента MSSP, получение Уведомления по электронной почте и получение оповещений с помощью средств управления информационной безопасностью и событиями безопасности (SIEM).

  • Управление съемным устройством
    Microsoft Defender для конечной точки предоставляет несколько функций мониторинга и управления для предотвращения угроз со съемных устройств, включая новые параметры для разрешения или блокировки определенных идентификаторов оборудования.

  • Поддержка устройств iOS и Android
    Устройства iOS и Android теперь поддерживаются и могут быть подключены к службе.

  • Аналитика угроз
    Аналитика угроз — это набор интерактивных отчетов, опубликованных исследовательской группой Microsoft Defender для конечной точки сразу после выявления новых угроз и вспышек. Эти отчеты помогают группам по обеспечению безопасности оценивать влияние на свою среду и предоставлять рекомендуемые действия по сдерживанию воздействия, повышению устойчивости организации и предотвращению конкретных угроз.

  • В Windows 10 версии 1809 существуют два новых правила сокращения направлений атак:

    • Запретить Adobe Reader создавать дочерние процессы

    • Запретить приложению Office для общения создавать дочерние процессы

  • Антивирусная программа в Microsoft Defender

  • Интерфейс проверки антивредоносных программ (AMSI) был расширен, чтобы также охватывать макросы Office VBA. Office VBA + AMSI: прощание завесы на вредоносные макросы.

Март 2018 г.