Paremmat yhdessä: Microsoft Defenderin virustentorjunta ja Microsoft Defender for Endpoint
Koskee seuraavia:
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defenderin virustentorjunta
Käyttöympäristöt
- Windows
Microsoft Defender virustentorjunta on Microsoft Defender for Endpoint (Microsoft Defender for Endpoint) seuraavan sukupolven suojauskomponentti.
Vaikka voit käyttää Microsoft Defender for Endpoint kanssa muuta kuin Microsoftin virustentorjuntaratkaisua, Microsoft Defender virustentorjuntaohjelman käyttämisellä yhdessä Defender for Endpointin kanssa on monia etuja. Microsoft Defender virustentorjunta on erinomainen seuraavan sukupolven virustentorjuntaratkaisu, mutta yhdistettynä muihin Defender for Endpoint -ominaisuuksiin, kuten päätepisteiden tunnistamiseen ja reagointiin sekä automatisoituun tutkimukseen ja korjaamiseen, saat paremman suojauksen, joka on koordinoitu kaikissa tuotteissa ja palveluissa.
13 syytä käyttää Microsoft Defender virustentorjuntaa yhdessä Microsoft Defender for Endpoint kanssa
# | Etu | Miksi sillä on merkitystä? |
---|---|---|
1 | Virustentorjuntasignaalin jakaminen | Microsoftin sovellukset ja palvelut jakavat signaaleja koko yritysorganisaatiossasi ja tarjoavat vahvemman yksittäisen ympäristön. Katso MERKITYKSELLISET tiedot MITRE ATT&CK-pohjainen Microsoft Defender for Endpoint arviointi. |
2 | Uhkien analysointi ja pisteytys laitteille | Microsoft Defender virustentorjunta kerää taustalla olevia järjestelmätietoja, joita uhka-analytiikka ja Microsoftin suojauspisteet laitteille käyttävät. Tämä tarjoaa organisaatiosi tietoturvatiimille merkityksellisiä tietoja, kuten suosituksia ja mahdollisuuksia parantaa organisaatiosi suojausasennon. |
3 | Suorituskyky | Microsoft Defender for Endpoint on suunniteltu toimimaan Microsoft Defender virustentorjunnan kanssa, jotta saat paremman suorituskyvyn, kun käytät näitä tarjouksia yhdessä. Arvioi Microsoft Defender virustentorjunta ja Microsoft Defender for Endpoint. |
4 | Tietoja estetyistä haittaohjelmista | Lisätietoja ja toimintoja estetyille haittaohjelmille on saatavilla Microsoft Defender virustentorjuntaohjelmassa ja Microsoft Defender for Endpoint. Haittaohjelmien & muiden uhkien ymmärtäminen. |
5 | Hyökkäyspinta-alan rajoittaminen | Organisaatiosi suojaustiimi voi vähentää haavoittuvuuksia (hyökkäyspintoja), jolloin hyökkääjien hyökkäystapoja on vähemmän. Hyökkäyspinnan pienentäminen käyttää useiden sääntöjen pilvisuojausta. Yleiskatsaus hyökkäyspinnan pienentämisestä. |
6 | Verkon suojaus | Organisaatiosi suojaustiimi voi suojata verkkosi estämällä tietyt URL-osoitteet ja IP-osoitteet. Suojaa verkkosi. |
7 | Ilmaisimet, kuten tiedosto, IP-osoite, URL-osoite ja/tai varmenne, sallivat tai estävät ilmaisimet | Organisaatiosi suojaustiimi voi tuoda uhkia koskevia tietoja, jotka estävät tunnetut kompromissiindikaattorit (IoC: t) Saada yleiskatsauksen kompromissin ilmaisimesta (IoC). |
8 | Tiedoston esto | Organisaatiosi suojaustiimi voi estää tietyt tiedostot. Pysäytä ja aseta karanteenitiedostot verkkoon. |
9 | Valvontatapahtumat | Valvontatapahtumien signaalit ovat käytettävissä päätepisteiden tunnistuksissa ja vastaustoiminnoissa. (Nämä signaalit eivät ole käytettävissä muissa kuin Microsoftin virustentorjuntaratkaisuissa.) |
10 | Tiedostojen palauttaminen OneDriven kautta | Jos käytössäsi on Microsoft Defender virustentorjunta yhdessä Office 365 kanssa ja kiristyshaittaohjelmat hyökkäävät laitteeseesi, tiedostot ovat suojattuja ja palautettavissa. OneDrive-tiedostojen palauttaminen ja Windows Defender vievät kiristyshaittaohjelmasuojauksen askeleen pidemmälle. |
11 | Hallittu kansion käyttö | Organisaatiosi suojaustiimi voi vähentää haittaohjelmia salaamasta loppukäyttäjien tietoja estämällä tuntemattomia sovelluksia tai palveluita kirjoittamasta suojattuihin kansioihin. Katso yleiskatsaus valvotuista kansioiden käyttöoikeuksista. |
12 | Maantieteelliset tiedot | ISO-270001 ja tietojen säilytyksen kanssa yhteensopivat maantieteelliset tiedot annetaan organisaatiosi valitun maantieteellisen suvereniteetin mukaisesti. Katso yhteensopivuustarjoukset: ISO/IEC 27001:2013 Information Security Management Standards. |
13 | Tekninen tuki | Käyttämällä Microsoft Defender for Endpoint yhdessä Microsoft Defender virustentorjunnan kanssa sinulla on yksi yritys, joka pyytää teknistä tukea. Tee palveluongelmien vianmääritysja tarkista tapahtumalokit ja virhekoodit Microsoft Defender virustentorjuntaohjelmalla. |
Vihje
Jos etsit virustentorjuntaan liittyviä tietoja muista ympäristöistä, katso:
- Asetusten määrittäminen Microsoft Defender for Endpoint Macissa
- Microsoft Defender for Endpoint Macissa
- macOS:n virustentorjuntakäytännön asetukset Microsoft Defenderin virustentorjunta Intunessa
- Asetusten määrittäminen Microsoft Defender for Endpoint Linuxissa
- Microsoft Defender for Endpoint Linuxissa
- Defender for Endpointin ominaisuuksien määrittäminen Androidissa
- Microsoft Defender for Endpointin ominaisuuksien määrittäminen iOS:ssä
Lisätietoja
Microsoft Defender for Endpoint
Microsoft Defenderin haavoittuvuuksien hallinta
Vihje
Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.