Rafforza la tua postura Zero Trust: un nuovo approccio unificato alla sicurezza è qui
Microsoft Defender per endpoint
Proteggi gli endpoint con il rilevamento e la risposta multipiattaforma leader di settore.
Interrompi il ransomware su qualsiasi piattaforma
Applica la sicurezza degli endpoint basata su intelligenza artificiale nei dispositivi Windows, macOS, Linux, Android, iOS e IoT.
Utenti malintenzionati sofisticati con intelligenza artificiale
Arresta gli attacchi informatici come il ransomware e muoviti alla velocità delle macchine con l'IA che trasforma il settore e che amplifica i punti di forza del tuo team di sicurezza.
Migliora la prevenzione con l'intelligence globale sulle minacce informatiche
Riduci al minimo le vulnerabilità con una visione chiara della superficie di attacco informatico e degli avversari, insieme alle procedure consigliate per la prevenzione delle minacce informatiche.
Proteggi i dispositivi end-to-end
Proteggi i tuoi dispositivi Multipiattaforma e IoT con una soluzione antivirus, di rilevamento e risposta di nuova generazione completa e leader di settore alla base di Microsoft Defender XDR.
Funzionalità chiave di Defender per endpoint
Interrompi il ransomware nelle prime fasi della catena di cyberattacchi
Interrompi automaticamente i cyberattacchi ransomware bloccando il movimento laterale e la crittografia remota in modo decentralizzato in tutti i tuoi dispositivi.
Passa alla velocità del computer con Microsoft Security Copilot
Usa l'intelligenza artificiale generativa predefinita e specifica per la sicurezza per analizzare e rispondere rapidamente agli eventi imprevisti, assegnare priorità agli avvisi e acquisire nuove competenze. Copilot è ora integrato in Microsoft Defender XDR per i clienti Copilot.
Inganna i cyberattaccanti con l'inganno con distribuzione automatica
Genera e diffondi automaticamente tecniche di inganno su scala per smascherare i cyberattaccanti con segnali precoci e ad alta fedeltà.
Ottieni una visualizzazione senza ostacoli degli avversari
Conosci i tuoi avversari con oltre 78 miliardi di segnali giornalieri provenenienti da più origini, tra cui cloud più grandi, organizzazioni di sicurezza, 1,5 miliardi di dispositivi, grafi Internet e oltre 10.000 esperti in 72 Paesi.
Migliora la tua postura di sicurezza
Migliora la configurazione della sicurezza con le raccomandazioni in ordine di priorità di Microsoft Secure Score.
Configura controlli flessibili per l'azienda
Bilancia la protezione e la produttività con controlli granulari, tra cui impostazioni, criteri, accesso web e di rete, rilevamento di minacce informatiche e flussi di lavoro automatizzati.
Non lasciare alcun dispositivo non rilevato
Visualizza e gestisci la tua superficie di attacco informatico da un'unica visualizzazione in tutti i dispositivi Windows, macOS, Linux, iOS, Android™, IoT e di rete gestiti e non gestiti.
Gestisci team IT e di sicurezza in combinazione
Semplifica la sicurezza e la collaborazione IT usando la gestione unificata degli endpoint per evitare confusione, configurazioni errate e potenziali lacune nella sicurezza.
Microsoft Security Copilot è ora disponibile a livello generale
Usa query in linguaggio naturale per indagare sugli incidenti con Copilot, ora con integrazioni per la suite di prodotti di Microsoft Security.
Piattaforma delle operazioni per la sicurezza unificata
Proteggi il tuo patrimonio digitale con l’unica piattaforma delle operazioni per la sicurezza (SecOps) che unisce funzionalità di rilevamento e reazione estese (XDR) e informazioni di sicurezza e gestione degli eventi (SIEM).
Portale unificato
Rileva e blocca minacce informatiche quasi in tempo reale e ottimizza rilevamento e risposta.
Microsoft Defender XDR
Ottieni sicurezza e visibilità unificata tra cloud, piattaforme ed endpoint.
Microsoft Sentinel
Aggrega i dati sulla sicurezza e stabilisci una correlazione tra gli avvisi da qualsiasi origine con le funzionalità SIEM native del cloud.
Riconoscimento nel settore
Microsoft Security è un leader riconosciuto del settore.
Scopri le opinioni dei clienti
PeerSpot
Microsoft Defender per endpoint è stato definito leader tecnico del 2023 per rilevamento e reazione dagli endpoint.
PeerSpot
Microsoft Defender per endpoint è stato definito Leader tecnico del 2023 per Endpoint Protection for Business
G2
Microsoft Defender per endpoint è classificato come numero uno nella categoria Endpoint Detection & Response Software
G2
Microsoft Defender per endpoint è classificato al primo posto nella categoria Piattaforme di protezione endpoint
Confronta opzioni di acquisto flessibili
Scopri le funzionalità di sicurezza complete di Microsoft Defender per endpoint P1 incluso con Microsoft 365 E3 e Microsoft Defender per endpoint P2, incluso con Microsoft 365 E5, comprese le versioni di queste suite che non includono Microsoft Teams.
Microsoft Defender per endpoint P1
Microsoft Defender per endpoint P1 offre un set di base di funzionalità, tra cui antimalware all'avanguardia, riduzione della superficie di cyberattacco e accesso condizionale basato sul dispositivo.
-
Strumenti di sicurezza unificati e gestione centralizzata
-
Antimalware all'avanguardia
-
Regole di riduzione della superficie di cyberattacco
-
Controllo del dispositivo (come USB)
-
Firewall dell'endpoint
-
Protezione della rete
-
Controllo Web/blocco degli URL in base alla categoria
-
Accesso condizionale basato sul dispositivo
-
Accesso alla cartella controllato
-
API, connettore SIEM, intelligence sulle minacce personalizzata
-
Controllo dell'applicazione
Microsoft Defender per endpoint P2
Microsoft Defender per endpoint P2 offre tutte le funzionalità incluse in P1, più le funzionalità di rilevamento e reazione dagli endpoint, di indagine e risposta agli incidenti automatizzate, e di gestione di minacce informatiche e vulnerabilità.
Include tutte le funzionalità di Endpoint P1, più:
-
Rilevamento e reazione dagli endpoint
-
Tecniche di inganno
-
Indagine e correzione automatizzate
-
Gestione delle minacce informatiche e delle vulnerabilità
-
Threat intelligence (analisi delle minacce informatiche)
-
Sandbox (analisi approfondita)
-
Notifiche di attacco endpoint6
Prodotti Microsoft Defender correlati
Proteggiti dalle minacce informatiche con la sicurezza Microsoft leader del settore.
Microsoft Defender XDR
Ottieni una protezione dalle minacce integrata per dispositivi, identità, app, e-mail, dati e carichi di lavoro cloud.
Gestione delle vulnerabilità di Microsoft Defender
Riduci il rischio con la valutazione continua delle vulnerabilità, l'assegnazione delle priorità in base al rischio e la correzione.
Microsoft Defender for Business
Scopri la protezione degli endpoint di livello aziendale per piccole e medie imprese, conveniente e facile da usare.
Microsoft Defender per singoli utenti
Ottieni una soluzione di sicurezza online per singoli utenti e famiglie con un'app intuitiva.7
Risorse aggiuntive
Diventa un esperto di Microsoft Defender per endpoint
Segui la formazione dedicata agli addetti alle operazioni e agli amministratori di sicurezza, indipendentemente dal fatto che tu sia un principiante o esperto.
Guarda l'episodio 1 di The Defender’s Watch
Scopri come rafforzare la tua sicurezza attraverso approfondimenti basati su prove di esperti che si occupano di protezione contro le moderne minacce.
Resta al passo
Scopri le novità, le indicazioni sulla configurazione, i tutorial e i suggerimenti per l'utilizzo dei prodotti.
Ottieni informazioni più dettagliate sul prodotto
Ottieni dettagli tecnici su funzionalità, requisiti minimi e guida alla distribuzione.
Domande frequenti
-
Defender per endpoint è una soluzione completa di sicurezza degli endpoint nativa del cloud che offre visibilità e protezione informatica basata su intelligenza artificiale per arrestare gli attacchi informatici nei dispositivi Windows, macOS, Linux, Android, iOS e IoT. Costruito sulla base delle più ampie conoscenze del settore in materia di minacce informatiche e di intelligence umana, può sviluppare facilmente la sicurezza con la correlazione degli avvisi a livello XDR per interrompere automaticamente sofisticate minacce informatiche, ad esempio il ransomware. Defender per endpoint offre visibilità sui dispositivi nell'ambiente, offre la gestione delle vulnerabilità per comprendere meglio la superficie di attacco informatico e offre protezione endpoint, rilevamento e risposta degli endpoint (EDR), protezione da minacce informatiche per dispositivi mobili e ricerca gestita in un'unica piattaforma. Con Defender per endpoint, i clienti possono individuare e proteggere i dispositivi endpoint in un'azienda multipiattaforma.
-
Come soluzione completa per la protezione degli endpoint, Defender per endpoint include Antivirus Microsoft Defender, una protezione di nuova generazione che rafforza il perimetro di sicurezza della rete. Rileva e blocca le minacce informatiche note e in continua evoluzione in tempo reale nei dispositivi Linux, macOS, Windows e Android. Antivirus Microsoft Defender comprende:
- Protezione antivirus in tempo reale con analisi sempre attiva che usa il monitoraggio del comportamento di file e processi e altre euristiche. Rileva e blocca anche le app ritenute non sicure, ma che potrebbero non essere rilevate come malware.
- Protezione fornita dal cloud con rilevamento quasi istantaneo e blocco di minacce informatiche nuove ed emergenti.
Antivirus Microsoft Defender offre copertura completa per tutte le tattiche e le tecniche miTRE ATT&CK. Si è avvalso il premio Best Advanced Protection 2022 da AV-TEST e ha ottenuto la classificazione più alta in tutti i principali test antivirus del settore nelle valutazioni aziendali e consumer, tra cui AV Comparatives, SE Labs e MRG Effitas.
-
Defender per endpoint offre copertura multipiattaforma in Windows, iOS e Linux. Le nuove funzionalità o caratteristiche vengono in genere fornite nei sistemi operativi che non hanno ancora raggiunto la fine del ciclo di vita del supporto. In linea con le procedure consigliate del settore, Microsoft consiglia l'installazione delle patch di sicurezza disponibili più recenti per qualsiasi sistema operativo.
Esplora le funzionalità supportate di Defender per endpoint in base alla piattaforma
-
No. Gli analisti della sicurezza gestiscono Defender per endpoint dal portale di Microsoft Defender XDR, un'unica console per la protezione completa degli endpoint, tra cui la gestione delle vulnerabilità, la protezione dalle minacce informatiche e le funzionalità di rilevamento e risposta.
Per i clienti che vogliono gestire i team IT e di sicurezza in parallelo, Defender for Endpoint fornisce una fonte di verità unica e coerente, con mirroring in Intune, per la gestione delle impostazioni di sicurezza degli endpoint in Windows, macOS e Linux.
I clienti che vogliono estendere la protezione degli endpoint a più domini possono evitare i passaggi di integrazione aggiuntivi spesso richiesti da altri fornitori di protezione degli endpoint.
-
Microsoft Defender per endpoint è una piattaforma di sicurezza degli endpoint nativa del cloud che offre visibilità, protezione minacce informatiche e funzionalità EDR per arrestare gli attacchi informatici nei dispositivi Windows, macOS, Linux, Android, iOS e IoT. Microsoft Defender per Office 365 è una soluzione di sicurezza collaborativa che consente di proteggere gli ambienti di posta elettronica e Microsoft Teams con protezione avanzata da phishing, compromissione della posta elettronica aziendale, ransomware e altre minacce informatiche.
-
Microsoft ha investito da tempo in procedure di distribuzione sicure e ha stabilito un modello affidabile per la distribuzione degli aggiornamenti ai clienti di Defender per endpoint. Inoltre, i clienti hanno il controllo completo sulla modalità di recapito degli aggiornamenti e su come vengono applicati i controlli alla loro proprietà del dispositivo. Questo modello di controllo condiviso consente di garantire sicurezza e resilienza.
Scopri di più sulle nostre procedure di distribuzione sicura
Proteggi tutto
Rendi il tuo futuro più sicuro. Esplora le opzioni per la sicurezza a tua disposizione.
- [1] Magic Quadrant di Gartner per piattaforme di Endpoint Protection, Evgeny Mirolyubov, Franz Hinner, Deepak Mishra, Satarupa Patnaik, Chris Silva, 23 settembre 2024.
Gartner è un marchio registrato e marchio di servizio di Gartner, Inc. e Magic Quadrant è un marchio registrato di Gartner, Inc. e/o delle sue affiliate negli Stati Uniti e a livello internazionale e sono usati qui previa autorizzazione. Tutti i diritti riservati.
Gartner non supporta alcun fornitore, prodotto o servizio descritto nelle sue pubblicazioni di ricerca e non consiglia agli utenti di tecnologia di selezionare solo i fornitori con le valutazioni più alte o altre designazioni. Le pubblicazioni di ricerca di Gartner sono costituite dalle opinioni dell'ente di ricerca Gartner e non devono essere interpretate come dichiarazioni di fatto. Gartner declina ogni garanzia, esplicita o implicita, in relazione a questa ricerca, comprese eventuali garanzie di commerciabilità o idoneità per uno scopo particolare. - [2] Forrester, Forrester New Wave e Forrester Wave sono marchi registrati di Forrester Research, Inc.
- [3] The Forrester Wave™: Sicurezza degli endpoint, quarto trimestre 2023. Paddy Harrington con Merritt Maxim, Angela Lozada, Christine Turley, ottobre 2023.
- [4] IDC MarketScape: Worldwide Modern Endpoint Security for Small Businesses Vendor Assessment |(doc #US50521424|), 2024, Michael Suby, March 2024.
IDC MarketScape: Worldwide Modern Endpoint Security for Midsize Businesses Vendor Assessment (doc #US50521323), 2024, Michael Suby, febbraio 2024.
IDC MarketScape: Worldwide Modern Endpoint Security for Enterprises Vendor Assessment (doc #US50521223), 2024, Michael Suby, gennaio 2024. - [5] The Forrester Wave™: Endpoint Detection And Response Providers, Q2 2022, Allie Mellen with Stephanie Balaouras, Joseph Blankenship, Sarah Morana, Peggy Dostie, Aprile 2022.
- [6] Le notifiche di attacco agli endpoint sono disponibili per i clienti di Microsoft Defender per Endpoint P2 come funzionalità di consenso esplicito gratuita.
- [7] L'app è disponibile su Windows, macOS, Android™ e iOS in determinate aree geografiche di fatturazione di Microsoft 365 Family o Personal.
Segui Microsoft Security