Microsoft Defender เปิดตัวความสามารถในการตรวจจับปลายทางและการตอบสนองสำหรับ Linux



Como testimonio del creciente soporte de Microsoft para Linux, la nueva versión preliminar pública del producto Endpoint Detection and Response (EDR) de Microsoft ahora también se extiende a los servidores Linux. Con su permanencia ampliada, el producto ahora se llama Microsoft Defender para Endpoint. Al anunciar la vista previa pública del producto renombrado, Tomer Hevlin, gerente senior de productos de Microsoft, escribió que “con las nuevas capacidades de EDR de Linux, los clientes de Defender for Endpoint tendrán la capacidad de detectar ataques avanzados que involucren servidores Linux, use ricas experiencias y remediar rápidamente las amenazas. "

การป้องกันที่สมบูรณ์

El nuevo anuncio complementa una publicación importante a principios de año. En junio de 2020, el gigante del software extendió el producto Microsoft Defender Advanced Threat Protection (ATP) para proteger a sus clientes comerciales con dispositivos Linux. Con este anuncio, Microsoft lanzó el agente de línea de comandos de Linux Defender que los administradores podían implementar y configurar en puntos finales de Linux utilizando herramientas de administración de configuración populares como Ansible y Puppet. Esta versión ayudó a Microsoft a extender sus capacidades de protección a plataformas que no son Windows. El último anuncio se basa en el anuncio anterior y ahora agrega la funcionalidad EDR a los servidores Linux. La versión preliminar del nuevo Microsoft Defender para Endpoint admite oficialmente seis distribuciones de servidor Linux, incluidas las distribuciones basadas en Red Hat Enterprise Linux v7.2 y posteriores, como RHEL, CentOS y Oracle Linux. También puede obtener una vista previa de la versión en Ubuntu LTS versiones posteriores a la 16.04, así como en SLES 12+ y Debian 9+. Siga el anuncio para descubrir cómo probar las nuevas funciones de sus servidores Linux simulando un ataque.