微軟與Bitdefender、Lookout和Ziften合作,將他們的macOS、Linux、iOS和安卓威脅檢測產(chǎn)品與Windows Defender高級威脅防護(hù)(Windows Defender Advanced Threat Protection)服務(wù)進(jìn)行整合。
微軟正在與其他安全廠商合作,將他們的macOS、Linux、iOS和安卓安全軟件與其Windows Defender高級威脅防護(hù)(ATP)服務(wù)進(jìn)行整合。
11月8日,微軟公布了首批三家合作伙伴——Bitdefender、Lookout和Ziften。這些公司會將檢測到的任何威脅提供給統(tǒng)一的Windows Defender ATP控制臺。有了Defender ATP,每臺設(shè)備都有自己的時間線,事件歷史可以追溯六個月。
微軟表示,不需要額外的基礎(chǔ)設(shè)施從MacOS、Linux、iOS和/或安卓設(shè)備發(fā)送事件。
與Bitdefender的GravityZone Cloud集成——允許用戶獲取有關(guān)macOS和Linux惡意軟件和可疑文件的威脅情報(bào)——已于今天公開預(yù)覽。試用版現(xiàn)在就可以使用了。微軟的博客文章稱,與Lookout的iOS和安卓版的Mobile Endpoint Security以及Ziften針對macOS 和Linux的Zenith系統(tǒng)以及安全操作平臺的整合將“很快”進(jìn)入公開預(yù)覽階段。用戶現(xiàn)在可以注冊這兩個集成的試用版本。
Windows Defender ATP內(nèi)置于Windows 10 Enterprise中。Defender ATP不同于Windows Defender,Windows Defender是微軟捆綁到各種Windows版本中的免費(fèi)殺毒服務(wù)。Defender ATP(代碼代號“Seville”)是一項(xiàng)違規(guī)后服務(wù),旨在幫助檢測通過了其他防御措施的威脅,為用戶提供調(diào)查違規(guī)行為并提供回應(yīng)建議的手段。
微軟此前宣布,計(jì)劃用今年早些時候收購的Hexadite公司的技術(shù)來充實(shí)Windows Defender ATP。Hexadite的自動事件響應(yīng)解決方案(Automated Incident Response Solution ,AIRS)旨在調(diào)查警報(bào)和修復(fù)威脅,而且無需人工干預(yù)或采用半自動模式。
從Windows 10 Fall Creators Update開始,微軟官員開始將Windows Defender ATP描述為一個工具套件,其中包括Defender Application Guard、Defender Device Guard和Defender Antivirus。