iOS 上 適用於端點的 Microsoft Defender 的新功能
適用於:
想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。
升級您的體驗:您應該知道的UX增強功能
2025年1月
金鑰變更
我們很高興為企業用戶引進新的儀錶板,其設計目的是要更方便使用且更容易存取。 更新的儀錶板結構現在包含警示和功能磚的建議卡片。
建議卡片會醒目顯示任何作用中的警示,確保您隨時掌握通知。 此外,功能現在會以磚的形式呈現,增強易用性和導覽。
下列螢幕快照是使用者在其儀錶板中看到的範例:
警示的建議卡片
儀錶板的結構已更新為包含建議卡片,其中包含任何) (作用中警示。 如果有多個警示,解決最上層警示將會帶往下一個警示。 已實作建議卡片,以提供更一致的用戶體驗。 這些卡片的設計目的是要在儀錶板上以醒目方式顯示重要警示和通知,如下表所示。
卡 | 描述 |
---|---|
網路保護 系統會提示用戶連線到安全的網路。 |
|
Web 保護 系統會提示用戶開啟 Web 保護。 |
|
裝置健全狀況 系統會提示使用者更新其裝置。 |
功能磚
我們已增強目前的企業儀錶板體驗,並提供新的磚檢視。 下表列出一些磚範例:
瓦 | 描述 |
---|---|
網路保護 使用者會看到其連線是否安全。 |
|
Web 保護 使用者會看到其目前的 Web 保護狀態。 如果未啟用,圖格會指出需要動作。 |
|
裝置健全狀況 使用者會看到其裝置健康情況狀態。 如果 iOS 更新可供使用,圖格會指出需要採取動作。 |
|
全域安全存取 使用者會看到其目前全域安全存取的狀態。 |
iOS 上的適用於端點的 Defender 現在支援 iOS/iPadOS 16.x 作為最低版本
適用於端點的Defender即將於2025年1月31日終止對iOS/iPadOS 15的支援。 往後,僅支持執行 iOS/iPadOS 16 和更新版本的裝置。
這對您或您的使用者有何影響?
新使用者將無法在執行 iOS/iPadOS 15 和舊版的裝置上安裝 Microsoft Defender 應用程式。 同樣地,現有的使用者也不會升級至最新版的應用程式。
若要檢查哪些裝置支援 iOS 16 或 iPadOS 16 (是否適用) ,請參閱下列 Apple 檔:
使用者註冊
適用於端點的 Microsoft Defender iOS 現在可以部署在 Intune 用戶註冊的裝置上。 這項新功能可讓安全性和IT小組彈性地將適用於iOS端點的Defender部署到使用者註冊的裝置,以保護工作數據和應用程式,同時讓用戶隱私權在這些裝置上受到保護。 如需詳細資訊,請參閱 用戶註冊設定。
裝置標記
行動裝置標記現已正式推出。 這項功能可讓系統管理員透過 Intune 設定標籤,以大量標記行動裝置。 管理員 可以透過設定原則透過 Intune 來設定裝置標籤,並將它們推送至使用者的裝置。 一旦使用者安裝並啟用Defender,用戶端應用程式就會將裝置標籤傳遞至安全性入口網站。 裝置標籤會針對裝置清查中的裝置顯示。 如需詳細資訊, 請參閱設定裝置標記。
應用程式的弱點評量
iOS 適用於端點的 Microsoft Defender 上應用程式的弱點評量現已正式推出。 適用於 iOS 上的適用於端點的 Defender 僅支援針對已註冊的 MDM () 裝置的應用程式進行弱點評估。 如需詳細資訊, 請參閱設定應用程式的弱點評估。
網路保護
適用於端點的 Microsoft Defender 上的網路保護現已正式推出。 網路保護提供保護,防止惡意 Wi-Fi 相關威脅、rogue 硬體,例如能偵測到相關威脅的裝置,並通知使用者。 當用戶連線到不安全的連線時,也會看到連線到安全網路並變更網路的引導式體驗。
這項功能現在預設會針對所有用戶啟用。 因此,用戶可以在適用於端點的 Defender iOS 應用程式中看到網路保護卡,以及應用程式保護和 Web 保護。 用戶也必須提供 局域網路 許可權。 需要此許可權,才能增強現有的 Rogue Wifi 偵測。 如果系統管理員決定不透過 Intune 應用程式組態 原則來使用,則可以變更網路保護功能的預設值。
另外還有數個管理控制項可提供彈性,包括隱私權控制,以設定適用於端點的 Defender 從 iOS 裝置傳送的數據。 如需詳細資訊, 請參閱設定網路保護。
隱私權控制
iOS 上的 適用於端點的 Microsoft Defender 可為系統管理員和使用者啟用隱私權控制。 這些控制項包括已註冊 (MDM) 的控制件,以及已取消註冊 (MAM) 裝置的控制件。 系統管理員可以在網路釣魚警示報告中設定隱私權,而使用者可以設定與其組織共用的資訊。
選擇性許可權和停用 Web 保護
iOS 上的 適用於端點的 Microsoft Defender 會在上線流程中啟用選擇性許可權。 目前適用於端點的 Defender 所需的許可權在上線流程中是必要的。 透過這項功能,系統管理員可以在 BYOD 裝置上部署適用於端點的 Defender,而不需要在上線期間強制執行 VPN 許可權。 終端使用者可以在沒有必要許可權的情況下將應用程式上線,稍後可以檢閱這些許可權。 這項功能目前僅適用於已註冊的裝置 (MDM) 。
透過 停用 Web 保護,不想要設定 VPN 的客戶可以設定停用 Web 保護 ,並在不使用該功能的情況下部署適用於端點的 Defender。 其他適用於端點的Defender功能會繼續運作。 此設定適用於已註冊的 (MDM) 裝置,以及已取消註冊 (MAM) 裝置。
與通道整合
iOS 上的 適用於端點的 Microsoft Defender 現在可以與 VPN 閘道解決方案 Microsoft Tunnel 整合,以在單一應用程式中啟用安全性和連線能力。 與 Tunnel 整合僅提供一個應用程式,在 iOS 上提供更簡單、安全的 VPN 體驗。 此功能先前僅適用於Android。 如需詳細資訊,請參閱 技術社群:Microsoft端點管理員的新功能 - 2204 (4 月) 版。
改善受監督 iOS 裝置的體驗
iOS 上的 適用於端點的 Microsoft Defender 現在具有受監督 iOS/iPadOS 裝置的特殊功能,因為平臺在這些類型的裝置上提供更高的管理功能。 它也可以提供 Web 保護, 而不需要在裝置上設定本機 VPN。 這可讓終端用戶獲得順暢的體驗,同時仍能受到網路釣魚和其他 Web 型攻擊的保護。 如需詳細資訊,請 參閱完成受監督裝置的部署。
適用於端點的 Microsoft Defender 現在已在 App Store 中 Microsoft Defender
適用於端點的 Microsoft Defender 現在可在 app Store 中以 Microsoft Defender 方式提供。 透過此更新,應用程式可 作為美國地區消費者的預覽版。 根據您如何使用公司或個人帳戶登入應用程式,您可以存取 適用於端點的 Microsoft Defender 功能或個人 Microsoft Defender 功能。 如需詳細資訊,請參閱 Microsoft Defender。
弱點管理
在 2022 年 1 月 25 日,我們宣佈 Android 和 iOS 上的弱點管理正式推出。 如需詳細資訊,請 參閱技術社群:宣佈 Android 和 iOS 的弱點管理支援正式推出。
1.1.28250101
- 與 Tunnel 整合 - iOS 上的 適用於端點的 Microsoft Defender 現在可以與 VPN 閘道解決方案 Microsoft Tunnel 整合,以在單一應用程式中啟用安全性和連線能力。 如需詳細資訊,請參閱 Microsoft Tunnel 概觀。
- 透過 Microsoft Intune 註冊的已註冊 iOS 裝置可使用零觸控上線功能。 如需詳細資訊,請參閱 適用於端點的 Microsoft Defender 的零觸控上線。
- 錯誤修正。
1.1.24210103
- 已解決受監督裝置上的因特網連線問題。 如需詳細資訊,請 參閱在已註冊的iOS裝置上部署適用於端點的Defender。
- 錯誤修正。
1.1.23250104
- 效能優化 - 使用此版本測試電池效能,並讓我們知道您的意見反應。
- 已註冊 iOS 裝置的零觸控上線 - 使用此版本,已新增透過 Microsoft Intune 註冊之裝置的零觸控上線預覽。 如需詳細資訊,請參閱此無接觸 (無訊息) 適用於端點的 Microsoft Defender 上線。
- 隱私權控制 - 設定網路釣魚警示報告的隱私權控制。 如需詳細資訊, 請參閱設定 iOS 功能。
1.1.23010101
- 錯誤修正和效能改善
- 此版本已進行效能優化。 使用此版本測試電池效能,並讓我們知道您的意見反應。
1.1.20240103
- 裝置健康情況卡片 - 裝置健康情況卡片會通知使用者任何擱置的軟體更新。
- 可用性增強功能 - 用戶現在可以從 Microsoft Defender 應用程式本身停用適用於端點的 Defender VPN。 在此更新之前,用戶必須只從 [設定] 應用程式停用 VPN。
- 錯誤修正。
1.1.20020101
- UX 增強功能 - 適用於端點的 Microsoft Defender 有新的外觀。
- 錯誤修正。
1.1.17240101
- 此版本已正式推出透過 Intune (MAM) 的行動應用程式管理支援。 如需詳細資訊,請參閱 適用於端點的 Microsoft Defender 應用程式防護 原則可用的風險訊號
- 越獄偵測 已正式推出。 有關詳細資訊,請參閱 根據裝置風險訊號來設定條件式存取原則。
- 已透過 Microsoft Intune 自動設定已註冊裝置的 VPN 設定檔已正式推出。 如需詳細資訊,請參閱 已註冊 iOS 裝置的自動設定 VPN 配置檔。
- 錯誤修正。
1.1.15140101
- 越獄偵測 處於預覽狀態。 有關詳細資訊,請參閱 根據裝置風險訊號來設定條件式存取原則。
- VPN 設定檔的自動設定目前為透過 Microsoft Intune 註冊的裝置預覽。 如需詳細資訊,請參閱 已註冊 iOS 裝置的自動設定 VPN 配置檔。
- Microsoft Defender ATP 產品名稱現在已更新為應用程式市集中 適用於端點的 Microsoft Defender。
- 改善的登入體驗。
- 錯誤修正。
1.1.15010101
- 在此版本中,我們宣布支援 iPadOS/iPad 裝置。
- 錯誤修正。
提示
想要深入了解? Engage 技術社群中的Microsoft安全性社群:適用於端點的 Microsoft Defender 技術社群。