微軟于周一宣布 ,原本專為Windows 10裝置設(shè)計的Windows Defender進(jìn)階威脅防護(hù)服務(wù)將于今年夏天進(jìn)駐Windows 7 SP1與Windows 8.1,并預(yù)計于春天展開公開預(yù)覽活動。
相對于免費(fèi)的Windows Defender防毒服務(wù),Windows Defender ATP是個基于云端的付費(fèi)安全服務(wù),它整合了端點行為感應(yīng)技術(shù)、云端安全分析能力,以及威脅情報功能,可協(xié)助企業(yè)偵測、調(diào)查與回應(yīng)各種攻擊行動,定位為端點安全平臺。
微軟Windows暨裝置部門合作伙伴總監(jiān)Rob Lefferts表示,許多企業(yè)仍處于轉(zhuǎn)型的過渡期,內(nèi)部混雜著Windows 10與Windows 7裝置,因而決定讓W(xué)indows Defender ATP支持較舊的Windows 7 SP1與Windows 8.1平臺,藉由該服務(wù)一次取得所有端點的安全情報。
微軟將于Windows 7與Windows 8.1上提供Windows Defender ATP的端點偵測暨回應(yīng)功能,讓企業(yè)可于Windows Defender ATP的云端儀表板Windows Defender Security Center上檢視所有的偵測結(jié)果與事件,方便采取相對應(yīng)的行動。
Lefferts說,雖然EDR相容于其它第三方的防毒軟件解決方案,但最好的方式是搭配Windows Defender Antivirus,因為這樣一來安全團(tuán)隊將可在同一管理介面中檢視所有惡意程式及采取因應(yīng)措施。
2016年3月問世的Windows Defender ATP除了先前所支持的Windows 10、Windows Server 2012R2、Windows Server 2016,以及即將支持的Windows 7與Windows 8.1之外,微軟去年也 與Bitdefender、Lookout及Ziften等資安業(yè)者合作 ,將Windows Defender ATP的偵測與防護(hù)能力延伸到macOS、Linux、iOS與Android裝置上,本周亦宣布新的合作伙伴—SentinelOne,于SentinelOne的端點保護(hù)平臺上整合Windows Defender ATP的EDR功能,再次擴(kuò)大它的跨平臺能力。