[Wiki] Análise do Microsoft System Center Endpoint Protection [MiniTool News]
Microsoft System Center Endpoint Protection Review
Resumo :
Este artigo publicado por minitool.com elabora a definição, recursos, usos e fluxo de trabalho do MS System Center Endpoint Protection. Ele também compara o Endpoint Protection com outras ferramentas de segurança do Windows, incluindo Defender Firewall e Security Essentials.
O que é System Center Endpoint Protection?
MS System Center Endpoint Protection (SCEP) é um software antivírus empresarial que pode ser controlado pela rede. É anteriormente denominado MS Forefront client security, MS Forefront Endpoint Protection e Client Protection.
O Endpoint Protection gerencia as políticas antimalware e a segurança do Firewall do Windows Defender para computadores clientes no Gerenciador de configuração hierarquia. Ainda assim, você deve ter autorização para usar o Endpoint Protection.
Desde o Windows 8.1 e computadores anteriores, o cliente Endpoint Protection é instalado com o Configuration Manager. A partir do Windows 10 e do Windows Server 2016, o Microsoft Defender está instalado. Para esses sistemas operacionais (SOs), um cliente de gerenciamento para o Windows Defender é instalado junto com o Configuration Manager.
O System Center Endpoint Protection Antivirus pode ser instalado em um servidor que executa o Hyper-V ou no convidado máquinas virtuais com os sistemas operacionais suportados. Para evitar o uso excessivo da CPU, as ações SCEP têm um atraso aleatório integrado para que os serviços de proteção não operem simultaneamente.
Recursos do Microsoft System Center Endpoint Protection
Cooperando com o Microsoft Windows Defender Antivirus, o Endpoint Protection tem as funções abaixo.
- Execute verificações de malware agendadas (verificação rápida ou verificação completa).
- Detecte e corrija malware, spyware e rootkit.
- Detecte a vulnerabilidade da rede através do Sistema de Inspeção de Rede.
- Avalie a vulnerabilidade crítica, defina automaticamente e atualize o mecanismo.
- Integre-se ao Cloud Protection Service para relatar malware à Microsoft. Ao ingressar neste serviço, o cliente Endpoint Protection ou Defender Antivirus baixa a definição mais recente do Malware Protection Center assim que um malware não identificado é detectado.
- Configure políticas antimalware, configurações do Firewall do Windows, bem como gerencie o Windows Defender para Endpoint para grupos de computadores escolhidos.
- Use o monitoramento no console, visualize relatórios e envie notificações por e-mail para informar os administradores quando um vírus for detectado.
- Conte com o software Configuration Manager para baixar os arquivos de definição de antimalware mais recentes para manter os clientes atualizados.
Como usar o MS System Center Endpoint Protection?
Geralmente, há duas maneiras de usar o Endpoint Protection.
Maneira 1. Gerenciar o Firewall do Windows Defender
O Endpoint Protection oferece gerenciamento básico para o Defender nos clientes. Para cada perfil de rede, você pode definir as configurações abaixo.
- Habilite ou desabilite o Windows Defender.
- Bloqueie as conexões de rede de entrada, mesmo que estejam na lista branca.
- Notifique o usuário se o Defender bloquear um novo programa.
O Endpoint Protection oferece suporte apenas ao gerenciamento do Microsoft Defender Firewall. Aprenda a criar e implantar políticas do Windows Defender para Endpoint Protection >>
Maneira 2. Gerenciar malware
O Endpoint Protection permite que você crie políticas antimalware que contenham configurações para as configurações do cliente, implante essas políticas para clientes e monitore a conformidade no nó Status do Endpoint Protection em Segurança na parte Monitoramento. Você também pode usar os relatórios do Endpoint Protection no nó Relatórios.
- Crie, implante e monitore políticas antimalware com uma lista de configurações personalizáveis >>
- Gerenciar políticas antimalware, gerenciar configurações de firewall e corrigir malware >>
- Monitore relatórios de atividades, clientes infectados e assim por diante >>
Fluxo de trabalho do System Center Endpoint Protection?
A seguir, você verá como o Endpoint Protection funciona passo a passo.
Passo 1. No site de administração central ou em um site primário autônomo, instale a função do sistema de site do ponto do Endpoint Protection.
Passo 2. Configure avisos e inscreva-se em alertas.
Etapa 3. Gerencie as atualizações do Configuration Manager se desejar usá-lo como o método padrão para atualizar as definições em computadores. Você pode configurar outras fontes de atualização opcionais ao criar uma política antimalware.
Passo 4. Configure a política antimalware padrão, que será aplicada a todas as máquinas, a menos que você implemente uma política antimalware personalizada.
Etapa 5. Configure políticas antimalware personalizadas conforme necessário e implante-as nas coleções.
Etapa 6. Configure e implante configurações de cliente personalizadas para Endpoint Protection. NÃO defina as configurações de cliente padrão para Endpoint Protection a menos que queira que elas sejam aplicadas a todos os computadores na hierarquia.
Etapa 7. Em seguida, os computadores de destino receberão as configurações do cliente e instalarão automaticamente o Endpoint Protection. Se houver suporte, os programas antivírus atuais serão removidos antes de iniciar a instalação do Endpoint Protection.
Dica: A ferramenta Endpoint Protection é sempre instalada pelo Configuration Manager e não há necessidade de instalá-la separadamente.Etapa 8. Especifique e implante as configurações do Firewall do Windows. (opcional)
Etapa 9. Por fim, você pode monitorar e gerenciar o Endpoint Protection usando o nó System Center 2012 Endpoint Protection Status no console do Configuration Manager.
Dica:- O status do System Center 2012 Endpoint Protection é apenas um exemplo. A versão do software muda e você pode usar suas outras versões, como 2012 R2 ou 2014.
- Antes de instalar o Endpoint Protection, os computadores são protegidos pela solução antimalware existente. Após a instalação, os computadores são protegidos pelo Endpoint Protection.
Endpoint Protection vs Windows Defender vs Security Essentials
Agora, vamos comparar duas ferramentas de segurança semelhantes do Microsoft Windows com o Endpoint Protection.
Endpoint Protection vs Windows Defender
O Microsoft System Center Endpoint Protection e o Defender são essencialmente os mesmos aplicativos, ambos projetados para detectar ameaças. A diferença é que você pode gerenciar o Microsoft Defender pelo System Center Configuration Manager ou pelo Microsoft Intune.
Dica: O Windows Defender protege apenas os usuários de spyware até o Windows 8.System Center Endpoint Protection vs Microsoft Security Essentials
O Microsoft Security Essentials (MSE) é um programa antivírus (AV) que protege contra diferentes tipos de software malicioso, como vírus, spyware, rootkits e cavalos de troia. Ele substitui o Windows Live OneCare e o Windows Defender.
Projetado com base no mesmo mecanismo de varredura e definições de vírus de outros produtos antivírus da Microsoft, o Security Essentials oferece proteção em tempo real, monitoramento constante das atividades do computador, varredura de novos arquivos quando são criados ou baixados, bem como desabilitação de ameaças detectadas. No entanto, ele carece dos utilitários de gerenciamento centralizado do Microsoft Forefront Endpoint Protection e do firewall pessoal OneCare.
Proteja seus dados com backups
Em geral, os aplicativos de segurança mencionados acima são poderosos e podem proteger seu computador de ataques cibernéticos online. No entanto, alguns vírus astutos ainda podem passar pelo gateway de segurança e entrar em sua máquina. Alguns deles podem até fingir fazer parte dos arquivos dos programas de segurança.
Uma vez que esses vírus entrem em sua máquina, provavelmente danificarão seus dados ou sistema e causarão grandes perdas. No caso de acontecer o pior, é altamente recomendável fazer backup dos dados cruciais antes que esse dia chegue. Portanto, você precisará de um aplicativo de backup de arquivos profissional e confiável como o MiniTool ShadowMaker.
MiniTool ShadowMaker permite não apenas fazer backup de arquivos / pastas, sistemas, partições / volumes, discos rígidos, mas também criar mídia inicializável para inicializar seu computador assim que ele travar devido a uma infecção por malware.
Veredito
Vamos voltar ao System Center Endpoint Protection. Resumidamente, é um antivírus que gerencia as políticas antimalware e o Windows Defender. Ele fará a varredura, detectará e removerá malware, spyware ou rootkits, bem como monitorará as atividades do computador.