Identifiera och blockera potentiellt oönskade program med Microsoft Defender för Slutpunkt i macOS

Gäller för:

Vill du uppleva Microsoft Defender för Endpoint? Registrera dig för en kostnadsfri utvärderingsversion.

Skyddsfunktionen för potentiellt oönskade program (PUA) i Microsoft Defender för slutpunkt på macOS kan identifiera och blockera PUA-filer på slutpunkter i nätverket.

Dessa program betraktas inte som virus, skadlig programvara eller andra typer av hot, men kan utföra åtgärder på slutpunkter som negativt påverkar deras prestanda eller användning. PUA kan också hänvisa till program som anses ha dåligt rykte.

Dessa program kan öka risken för att nätverket smittas med skadlig programvara, orsaka att skadlig programvara blir svårare att identifiera och kan slösa PÅ IT-resurser i att rensa program.

Så här fungerar det

Microsoft Defender för slutpunkt på macOS kan identifiera och rapportera PUA-filer. När PUA-filer konfigureras i blockeringsläge flyttas de till karantän.

När en PUA hittas på en slutpunkt visar Microsoft Defender för slutpunkt på macOS ett meddelande för användaren, om inte meddelanden har inaktiverats. Hotnamnet innehåller ordet "Program".

Konfigurera PUA-skydd

PUA-skydd i Microsoft Defender för slutpunkt i macOS kan konfigureras på något av följande sätt:

  • Av: PUA-skydd är inaktiverat.
  • Granskning: PUA-filer rapporteras i produktloggarna, men inte Microsoft 365 Defender portalen. Inget meddelande visas för användaren och ingen åtgärd vidtas av produkten.
  • Block: PUA-filer rapporteras i produktloggarna och i Microsoft 365 Defender portal. Användaren får ett meddelande och en åtgärd vidtas av produkten.

Varning

Som standard konfigureras PUA-skydd i granskningsläge.

Du kan konfigurera hur PUA-filer hanteras från kommandoraden eller från hanteringskonsolen.

Använd kommandoradsverktyget för att konfigurera PUA-skydd:

I terminalen kör du följande kommando för att konfigurera PUA-skydd:

mdatp threat policy set --type potentially_unwanted_application --action [off|audit|block]

Använd hanteringskonsolen för att konfigurera PUA-skydd:

I ditt företag kan du konfigurera PUA-skydd från en hanteringskonsol, till exempel JAMF eller Intune, på ungefär samma sätt som andra produktinställningar konfigureras. Mer information finns i avsnittet Inställningar för hottyp i avsnittet Ange inställningar för Microsoft Defender för slutpunkt i macOS.