希望体验 Defender for Endpoint? 注册免费试用版。使用“设置终结点”>菜单可以修改常规设置、高级功能、启用预览体验、电子邮件通知和自定义威胁情报功能。本节内容展开表 主题说明 常规设置 修改以前定义为载入过程的一部分的常规设置。 权限 使用RBAC 和设备组管理门户访问。 API 启用威胁 intel 和 SIEM 集成。
根据你使用的Microsoft安全产品,某些高级功能可能可用于将 Defender for Endpoint 与 集成。 启用高级功能 转到Microsoft Defender门户并登录。 在导航窗格中,选择“设置>终结点>高级功能”。 选择要配置的高级功能,并在“打开”和“关闭”之间切换设置。 选择“保存首选项”。
在组策略中启用和配置 Microsoft Defender 防病毒软件始终启用保护 为Microsoft Defender 防病毒检测配置修正 配置Microsoft Defender 防病毒扫描 在Microsoft Defender 防病毒程序内使用有限的定期扫描 使用性能模式保护开发驱动器 与其他安全产品的兼容性 在没有 Defender for Endpoi...
Microsoft Defender for Endpoint 可帮助停止网络攻击、提高终结点安全性,并通过 AI 增强防御。发现 AI 支持的终结点安全性。
部署Microsoft Defender for Endpoint的第一步是设置 Defender for Endpoint 环境。 在此部署方案中,将指导你完成以下操作的步骤: 许可验证 租户配置 网络配置 备注 为了指导你完成典型部署,此方案将仅涵盖Microsoft Configuration Manager的使用。 Defender for Endpoint 支持使用其他载入工具,但我们不会在部署指南中介绍这...
Microsoft Defender for Endpoint使用虚拟专用网络 (VPN) 来提供 Web 防护功能,防止网络钓鱼或基于 Web 的攻击。 这是本地 (或自循环) VPN,与传统 VPN 不同,它无法将流量定向或重定向到设备。 终结点Microsoft Defender在尊重我的隐私的同时如何检测恶意网站?
这包括 Microsoft Defender for Endpoint 服务上的威胁搜寻。 但是,如果你有兴趣探索当前许可证之外的服务,并且不仅在终结点上主动搜寻威胁,而且还在 Office 365、云应用程序和标识上主动搜寻威胁,请参阅Microsoft Defender Experts for Hunting。 备注 终结点攻击通知服务的新客户引入当前处于暂停状态。 对于对托管服务感...
Microsoft Defender 漏洞管理 设备发现 经过身份验证的扫描 设备 在Microsoft Defender for Endpoint 中托管防火墙报告 篡改复原能力 攻击面减少 攻击面减少概述 攻击面减少规则 关于攻击面减少的常见问题解答 文件夹限制访问 保护文件夹 受控文件夹访问评估 启用受控文件夹访问 ...
Microsoft Defender防病毒配置要求Defender for Endpoint 代理依赖于Microsoft Defender防病毒来扫描文件并提供有关这些文件的信息。在Defender for Endpoint 设备上配置安全智能更新,无论Microsoft Defender防病毒是否是有效的反恶意软件解决方案。 有关详细信息,请参阅管理Microsoft Defender防病毒更新和应用基线。
Microsoft Defender for Endpoint演示和评估 操作化Microsoft Defender for Endpoint 操作指南 迁移指南 检测威胁并保护终结点 Microsoft Defender 漏洞管理 设备发现 经过身份验证的扫描 设备 在Microsoft Defender for Endpoint 中托管防火墙报告 篡改复原能力 攻击面减少 ...