跟踪Id丢失
跳到主要内容
微软安全

Microsoft Defender for Endpoint

通过业界领先的多平台检测和响应,帮助保护端点。

在任何平台上破坏勒索软件

在Windows、macOS、Linux、Android、iOS和IoT设备上应用ai驱动的端点安全。

用AI智取老练的对手

阻止勒索软件等网络攻击,利用颠覆行业的人工智能以机器速度移动,增强你的安全团队的优势。

利用全球威胁情报加强预防

通过清晰地了解网络攻击面和对手,以及网络威胁预防的最佳实践,最大限度地减少漏洞。

确保设备端到端安全

Microsoft Defender XDR的核心是全面的、行业领先的下一代防病毒、检测和响应解决方案,可帮助保护您的多平台和物联网设备。

观看视频

了解如何保护您的设备和破坏勒索软件跨越所有平台与Defender端点。

端点密钥功能的防御器

在网络攻击链的早期破坏勒索软件

通过在所有设备上以分散的方式阻止横向移动和远程加密,自动破坏勒索软件网络攻击。

以机器速度移动,副驾驶安全

使用内置的、特定于安全的生成式人工智能来快速调查和响应事件,优先处理警报,并学习新技能。Copilot现在已嵌入到Microsoft Defender XDR中,供Copilot客户使用。

Device screen displaying Microsoft Defender for Endpoint investigation graph

用自动部署的欺骗欺骗网络攻击者

大规模自动生成和分散欺骗技术,以早期高保真信号暴露网络攻击者。

Device screen displaying Windows Security protection history showing details about a blocked cyberthreat.

获得敌人的无阻碍视野

通过来自多个来源的超过78万亿个每日信号,包括最大的云、安全组织、15亿台设备、互联网图表和72个国家的1万多名专家,了解您的对手。

提升你的安全姿态

根据微软安全评分的优先级建议改进您的安全配置。

为您的企业配置灵活的控件

通过粒度控制(包括设置、策略、web和网络访问、网络威胁检测和自动化工作流程)平衡保护和生产力。

Device screen displaying Microsoft Defender service status.

不要让任何设备未被检测到

从单一视图查看和管理所有托管和非托管Windows, macOS, Linux, iOS, Android™,IoT和网络设备的网络攻击面。

协同操作安全和IT团队

使用统一的端点管理简化安全和IT协作,以防止混淆、错误配置和潜在的安全漏洞。

返回选项卡

Microsoft Copilot for Security现已普遍可用

使用自然语言查询来调查事故与Copilot,现在集成在微软安全产品套件。

统一的安全操作平台

使用唯一的安全操作(SecOps)平台保护您的数字财产,该平台统一了扩展检测和响应(XDR)以及安全信息和事件管理(SIEM)的全部功能。

动画的微软后卫仪表板主页

统一门户

近实时地检测和破坏网络威胁,简化调查和响应。

返回选项卡

行业认可

微软安全是公认的行业领导者。

看看我们的顾客在说什么

PeerSpot logo

PeerSpot

微软端点防御者被评为2023年端点检测和响应技术领导者。

PeerSpot logo

PeerSpot

Microsoft Defender for Endpoint被评为2023年企业端点保护技术领导者。

G2 logo

G2

Microsoft Defender for Endpoint在端点检测和响应软件类别中排名第一。

G2 logo

G2

Microsoft Defender for Endpoint在端点保护平台类别中排名第一。

返回选项卡

比较灵活的购买方式

探索Microsoft Defender for Endpoint P1(包含在Microsoft 365 E3中)和Microsoft Defender for Endpoint P2(包含在Microsoft 365 E5中)中的全面安全功能,包括不包含Microsoft Teams的这些套件版本。

端点保护侧重于预防

Microsoft Defender for Endpoint P1

Microsoft Defender for Endpoint P1提供了一组基本功能,包括业界领先的反恶意软件、减少网络攻击面和基于设备的条件访问。

  • 统一安全工具,集中管理

  • 新一代防病毒

  • 网络攻击面缩减规则

  • 设备控制(如USB)

  • 端点防火墙
  • 网络保护

  • Web控制/基于分类的URL阻止

  • 基于设备的条件访问

  • 受控文件夹访问
  • api, SIEM连接器,自定义威胁情报

  • 应用程序控制

具有高级检测和响应的端点保护

端点P2的Microsoft Defender

Microsoft Defender for Endpoint P2提供P1中的所有功能,以及端点检测和响应、自动调查和事件响应以及网络威胁和漏洞管理。

  • 包括端点P1中的所有内容,加上:

  • 端点检测和响应

  • 欺骗技术

  • 自动调查和补救

  • 网络威胁和漏洞管理

  • 威胁情报(网络威胁分析)

  • 沙盒(深度分析)

  • 端点攻击通知7

相关Microsoft Defender产品

利用微软一流的安全防护来抵御网络威胁。

A person using a touchscreen monitor.

Microsoft Defender XDR

获得跨设备、身份、应用、电子邮件、数据和云工作负载的集成威胁防护。

Two people working together at a desk with a desktop monitor.

Microsoft Defender漏洞管理

通过持续的脆弱性评估、基于风险的优先级排序和补救来降低风险。

A coffee shop employee.

微软商业卫士

为中小型企业发现具有成本效益且易于使用的企业级端点保护。

Mobile and desktop displays of Microsoft Defender.

Microsoft Defender个人版

通过一个易于使用的应用程序,为个人和家庭提供在线安全保护

额外的资源

博客

成为微软端点防御专家

无论你是初学者还是有经验的人,都要接受安全操作和安全管理员的培训。

网络直播

请看第一集《守护者守望》

了解如何通过专家提供的基于证据的见解来加强您的安全性,以防范现代威胁。

新闻

保持与时俱进

获取产品新闻、配置指导、产品教程和提示。

文档

深入了解产品

获取有关功能、最低需求和部署指导的技术详细信息。

常见问题

  • Defender for Endpoint是一款全面的云原生端点安全解决方案,可提供可见性和人工智能支持的网络威胁保护,帮助阻止跨Windows、macOS、Linux、Android、iOS和物联网设备的网络攻击。它建立在业界最广泛的网络威胁和人类情报见解的基础上,可以通过xdr级警报相关性无缝地发展您的安全性,自动破坏勒索软件等复杂的网络威胁。Endpoint Defender提供对环境中设备的可见性,提供漏洞管理以帮助您更好地了解网络攻击面,并在单个平台中提供端点保护、端点检测和响应(EDR)、移动网络威胁保护和管理狩猎。使用Defender for Endpoint,客户可以发现并保护跨多平台企业的端点设备。

    浏览Defender的端点文档

  • 作为全面的端点保护解决方案,Defender for endpoint包括Microsoft Defender antivirus下一代保护,可加强网络的安全边界。它可以实时检测和阻止Linux、macOS、Windows和 Android设备上已知的和不断发展的网络威胁。Microsoft Defender Antivirus包括:

    • 实时防病毒保护与始终在线扫描,使用文件和进程行为监控和其他启发式。它还可以检测和阻止被认为不安全但可能不会被检测为恶意软件的应用程序。 
    • 云提供的保护,几乎即时检测和阻止新的和正在出现的网络威胁。

    微软防御防病毒提供全面覆盖所有MITRE攻击和攻击战术和技术。它被AV- test授予2022年最佳高级保护,并在企业和消费者评估的所有主要行业防病毒测试中获得了最高评级,包括AV Comparatives、SE Labs和MRG Effitas。

  • Defender for Endpoint提供跨Windows、iOS和Linux的跨平台覆盖。新特性或功能通常是在尚未达到支持生命周期的操作系统上提供的。根据行业最佳实践,Microsoft建议为任何操作系统安装最新可用的安全补丁。 

    按平台探索受支持的Defender for Endpoint功能

  • 不。安全分析师通过Microsoft Defender XDR门户管理Defender for Endpoint,这是一个用于全面端点保护的单一控制台,包括漏洞管理、网络威胁保护以及检测和响应功能。 

    对于希望同时操作其安全和IT团队的客户,Defender For Endpoint提供了一致的、单一的事实来源(镜像在tune中),用于管理跨Windows、macOS和Linux的端点安全设置。

    希望将端点保护扩展到多个域的客户可以避免其他端点保护供应商通常需要的额外集成步骤。

  • Microsoft Defender for Endpoint是一个云原生端点安全平台,提供可见性、网络威胁防护和EDR功能,以阻止跨Windows、macOS、Linux、Android、iOS和IoT设备的网络攻击。Microsoft Defender for Office 365是一种协作式安全解决方案,可通过高级保护来保护您的电子邮件和Microsoft Teams环境,防止网络钓鱼、商业电子邮件泄露、勒索软件和其他网络威胁。 

    了解更多有关Microsoft Defender for Office 365的信息

保护一切

让你的未来更有保障。今天就探索你的安全选项。

  • [1] Gartner端点保护平台魔力象限,Peter Firstbrook, Chris Silva Evgeny Mirolyubov, Max Taggett, Franz Hinner, Nikul Patel, 2023年12月31日。

    Gartner是注册商标和服务标志,Magic Quadrant是Gartner, Inc.和/或其附属公司在美国和国际上的注册商标,并在获得许可的情况下使用。版权所有。

    Gartner不认可其研究出版物中描述的任何供应商、产品或服务,也不建议技术用户只选择那些获得最高评级或其他指定的供应商。Gartner研究出版物由Gartner研究组织的意见组成,不应被解释为事实陈述。Gartner不承担与本研究相关的所有明示或暗示的保证,包括任何适销性或适用于特定目的的保证。
  • [2] Forrester、Forrester New Wave和Forrester Wave是Forrester Research, Inc.的商标。
  • [3] Forrester Wave™:端点安全,2023年第4季度。Paddy Harrington与Merritt Maxim, Angela Lozada, Christine Turley, 2023年10月。
  • [4] IDC MarketScape:全球小型企业现代端点安全供应商评估,2024,Michael Suby, 2024年3月。

    IDC MarketScape:全球中型企业现代端点安全供应商评估,2024,Michael Suby, 2024年2月。

    IDC MarketScape:全球现代企业端点安全厂商评估,2024,Michael Suby, 2024年1月。
  • [5] Forrester Wave™:端点检测和响应提供商,2022年第二季度,Allie melen, Stephanie Balaouras, Joseph Blankenship, Sarah Morana, Peggy Dostie, 2022年4月。
  • [6] IDC市场占有率:全球企业端点安全市场占有率,2022。迈克尔·苏比,2023年6月。
  • [7] 端点攻击通知作为免费的可选功能提供给Microsoft Defender针对端点P2客户。
  • [8] 应用程序可在Windows, macOS, Android™和iOS上选择Microsoft 365家庭或个人计费区域。

遵循微软