微软向Macs提供Defender ATP安全服务
微软向Macs提供Defender ATP安全服务
Microsoft Defender ATP检测对企业网络的持续攻击,阻止恶意攻击,然后提供响应建议。它可以使用Microsoft Intune,JAMF或其他MDM平台部署到Mac。
微软周一宣布其最复杂的端点安全服务现在可用于Mac,从而在3月的承诺上表现出色。
企业安全团队的首席项目经理海伦·阿拉斯(Helen Allas)在7月8日发布的一篇公司博客文章中写道,微软后卫ATP(Advanced Threat Protection)将于6月28日转移到该公司所谓的“普遍可用性”。后卫ATP的核心组件,包括最新的 - “威胁和漏洞管理”,使其在一周前全面上市 - 现在为Mac提供服务。
但不是一切。微软在仍然稀疏的在线文档的“已知问题”部分中表示,“尚未提供完整的Microsoft Defender ATP集成。”
Microsoft Defender ATP检测到对公司网络的持续攻击,阻止其识别为恶意攻击,然后跟进调查攻击 - 或者在最坏的情况下,发生攻击 - 并提供响应建议和攻击补救措施。
该服务是最昂贵的Windows 10许可证中的一个组件,例如基于订阅的Windows 10 Enterprise E5或Microsoft 365 E5提供的许可证。 (该公司称ATP为这些SKU(股票销售单位)和等级较低的捆绑销售商之间的差异化。)微软还将ATP作为Microsoft 365 E3的附加产品出售 - 这是其中一种低级订阅产品每位用户每月12美元。
要将Mac添加到已报告并由ATP覆盖的Windows PC,客户必须获得Microsoft 365 E5,Windows 10 Enterprise E5或Windows 10 Education E5(Microsoft 365 E5包括Windows 10 Enterprise E5)的许可。 Mac必须运行三个最新版本的macOS之一(在撰写本文时):2018年的Mojave,2017年的High Sierra或2016年的Sierra。在2009年9月发布的Catalina,由于Apple将停止通过安全更新支持该操作系统,微软可能会放弃最老的Sierra。
Microsoft已发布有关将Microsoft Defender ATP部署到Mac的说明。在那里,该公司警告用户,如果需要手动部署的后备,他们将需要“初学者级别的macOS和BASH脚本编写经验”以及设备的管理权限。否则,管理员可以使用Microsoft Intune,JAMF或其他MDM(移动设备管理)平台将服务部署到Mac。 |