支持Microsoft Defender for Endpoint功能(按平台)

适用于:

希望体验 Defender for Endpoint? 注册免费试用版

了解如何载入设备和配置Microsoft Defender for Endpoint功能

下表按平台提供了有关支持的Microsoft Defender for Endpoint功能的信息。

操作系统 Windows 10 & 11 Windows Server macOS Linux
预防
攻击面减少 是的。 是的。 否 否
设备控制 是的。 否 是的。 否
防火墙 是的。 是的。 否 否
网络保护 是的。 是的。 是的。 是的。
(预览)
下一代保护 是的。 是的。 是的。 是的。
篡改防护 是的。 是的。 是的。 否
Web 保护 是的。 是的。 是的。 是的。
(预览)
检测
高级搜寻 是的。 是的。 是的。 是的。
自定义文件指示器 是的。 是的。 是的。 是的。
自定义网络指示器 是的。 是的。 是的。 是的。
(预览)
EDR 块 是的。 是的。 否 否
被动模式 是的。 是的。 是的。 是的。
检测传感器 是的。 是的。 是的。 是的。
终结点 & 网络设备发现 是的。 是的。
(请参阅下面的) 注释
否 否
漏洞管理 是的。 是的。 是的。 是的。
响应
自动调查 & 响应 (AIR) 是的。 是的。 否 否
设备响应功能:收集调查包 是的。 是的。 是的。 是的。
设备响应功能:运行防病毒扫描 是的。 是的。 是的。 是的。
设备隔离 是的。 是的。 是的。 是的。
文件响应功能:收集文件、深入分析 是的。 是的。 是的。 是的。
文件响应功能:阻止文件、停止和隔离进程 是的。 是的。 否 否
实时响应 是的。 是的。 是的。 是的。

注意

  • 对于Windows Server 2012 R2 和Windows Server 2016,请使用新式统一解决方案。 请参阅 将 Windows Server 载入到 Defender for Endpoint 服务
  • 在 Linux Server 上,网络保护、Web 保护和自定义网络指示器目前处于预览状态。
  • 在 Linux 上,网络保护、Web 保护和自定义网络指示器目前处于预览状态。
    • Windows Server 2019 或更高版本以及 Windows 10 和 Windows 11 支持终结点 & 网络设备发现。
  • 对于 Windows 7、Windows 8.1 和 Windows Server 2008 R2,请将 MMA 用于 EDR 传感器,并将 System Center Endpoint Protection (SCEP) 用于防病毒保护。

提示

想要了解更多信息? Engage技术社区中的Microsoft安全社区:Microsoft Defender for Endpoint技术社区