O recurso de proteção contra adulteração no Microsoft Defender for Endpoint para macOS está sendo lançado para todos os clientes, anunciou a empresa na segunda-feira.
O recurso destina-se a:
- Proteja a solução/agente de segurança de endpoint de ser desinstalado ou sua atividade interrompida por invasores
- Impeça a edição, exclusão e renomeação de arquivos existentes do Defender for Endpoint, bem como a criação de novos arquivos no local do Defender for Endpoint.
Mas essas proteções estão ativas apenas se a solução for colocada no modo “Bloquear” e a Microsoft estiver lançando o recurso no modo “Auditoria” por padrão, para que os administradores possam “ter uma noção de como o recurso detecta ações que são indicativas de adulteração tentativas.”
No modo Auditoria, a solução registra (mas não bloqueia) todas as ações mencionadas – exceto comandos para parar o agente.
Auditoria antes do modo de bloqueio
“Enquanto estiver no modo de auditoria, os sinais TP [proteção contra adulteração] podem ser visualizados por meio do Advanced Hunting e em logs locais no dispositivo. Nenhum alerta de violação é gerado na Central de Segurança enquanto estiver no modo de Auditoria. Os alertas são gerados no portal apenas no modo de bloqueio”, explicou Camilla Sophie Djamalov, estagiária de gerente de programas da Microsoft.
A empresa também compartilhou uma consulta Advanced Hunting para ajudar os administradores a observar eventos de adulteração no portal do Microsoft 365 Defender.
“Ainda este ano, ofereceremos um mecanismo de lançamento gradual que mudará automaticamente os terminais para o modo Block; observe que isso só se aplicará se você não tiver feito uma escolha específica para ativar (modo de bloqueio) ou desativar o recurso”, acrescentou Djamalov.
Habilitando a proteção contra adulteração no Microsoft Defender for Endpoint em dispositivos macOS
O Microsoft Defender for Endpoint é uma plataforma de segurança de endpoint empresarial destinada a prevenir, detectar, investigar e responder a ameaças avançadas direcionadas a redes corporativas.
A proteção contra adulteração no macOS é compatível com macOS Monterey (12), Big Sur (11) e Catalina (10.15+), e a versão mínima necessária para o Defender for Endpoint é v101.70.19.

Use uma solução MDM para habilitar a proteção contra adulteração em vários dispositivos macOS (Crédito da imagem: Mohamed ElKhouly)
A Microsoft também aconselha habilitar a Proteção de Integridade do Sistema ( SIP ) e usar uma ferramenta de gerenciamento de dispositivo móvel (MDM), como o Microsoft Endpoint Manager (anteriormente Intune) ou o JAMF Pro para configurar o Microsoft Defender for Endpoint em dispositivos macOS .
FONTE: HELPNET SECURITY