微軟Defender for Endpoint推出Android/iOS移動網路防護功能

隨著企業網路迎來越來越多通過無線連接的移動設備,這些智能手機和其它攜帶型設備,可能對混合工作場所構成重大的網路攻擊 / 安全威脅。不過近日,微軟在 Defender for Endpoint 中添加了新的「移動網路防護」特性,從而將平台威脅檢測功能擴展到了 Android / iOS 移動操作系統。

潛在威脅可通過 Wi-Fi 滲透進本就脆弱的企業網路,而移動網路防護功能可嘗試保護企業免受來自受感染設備的惡意攻擊。

微軟指出,隨著網路變得愈加複雜,如果放任無人看管,就很容易被犯罪分子給盯上。

為化解這方面的顧慮,Defender for Endpoint 特地提供了相關功能,以幫助組織機構在強大的威脅情報支持下識別、評估和修補各個端點的短板。

該公司很高興地宣布,用戶現可通過 Microsoft Defender for Endpoint,在 Android 和 iOS 平台上獲益於此。

需要指出的是,Microsoft Endpoint Manager 管理中心有提供面向 Android / iOS 移動設備的網路防護設置說明,且平台上的大多數防護措施都是默認啟用的。

● 防範惡意 Wi-Fi 相關威脅和惡意硬體(比如菠蘿設備)

● 可在檢測到 Wi-Fi 相關威脅時發出通知

● 在應用內提供了連接到安全網路的引導體驗

● 可在網路不安全或可疑時提供變更網路的補救選項

● 可在檢測到可疑 / 開放網路時發出中等優先順序的警報

需要注意的是,MDE 需要 Onboarding Permission,才能在 iOS 設備上啟用存儲和通知。Android 智能手機用戶需要授予位置許可權,以允許 MDE 監測其網路並發出相關威脅通知。

此外微軟警告稱,MDE 只能針對網路威脅提供有限的防護。若用戶拒絕授予位置許可權,則平台只能保護用戶免受偽造證書的侵害。

最後,該公司正在逐步擴大平台的適用範圍。比如上月,微軟證實 Microsoft 365 訂戶都可訪問 Microsoft Defender,現在還允許對不受管理、但受到威脅的 Windows設備進行隔離。