Microsoft Defender Antivirus llega a Android

Hace unos meses, Microsoft prometió lanzar un antivirus propietario de Microsoft Defender para dispositivos móviles que ejecutan el sistema operativo Android. Ahora la compañía ha lanzado una versión de vista previa gratuita de la aplicación.

Microsoft Defender Antivirus llega a Android

El sistema operativo móvil de Google contiene una variedad de amenazas, que incluyen malware, aplicaciones de phishing, troyanos y más. Google elimina cientos o incluso miles de aplicaciones cada mes. Sin embargo, muchas de estas aplicaciones peligrosas terminan en los dispositivos de los usuarios.

Microsoft Defender ATP para Android debería resolver este problema. Con esta aplicación, puede escanear su teléfono en busca de malware y detectar intentos de phishing. Cuando Microsoft Defender detecta malware ATP, el acceso a aplicaciones clave como clientes de correo electrónico y aplicaciones de banca en línea se restringe para evitar daños mayores. Si hay una amenaza, Microsoft Defender ATP lo advertirá.

Microsoft Defender ATP se encuentra actualmente en una fase de vista previa para clientes de Microsoft 365. El antivirus estará disponible para todos los demás en los próximos meses.

MS Defender Habilidades clave

Proteccion de internet

El phishing es uno de los mayores vectores de amenazas en dispositivos móviles. La mayoría de los ataques tienen lugar fuera del correo electrónico, p. B. a través de sitios de phishing, aplicaciones de mensajería, juegos y otras aplicaciones. Otras posibles amenazas provienen de aplicaciones que pueden conectarse a dominios inseguros sin saberlo, para usuarios y equipos de seguridad. Las funciones de protección web en Microsoft Defender ATP para Android ayudan a abordar estos desafíos con:

  1. Anti Phishing:
  2. Bloquear conexiones inseguras:
  3. Indicadores personalizados

Escaneo de malware

Las empresas que implementan Android pueden aprovechar la protección integrada en la plataforma Android para limitar la instalación de aplicaciones a fuentes confiables, así como herramientas como Google Play Protect para aumentar significativamente el área de amenaza de aplicaciones potencialmente dañinas que se instalan en dispositivos para reducir. Microsoft Defender ATP está reforzando esto al introducir visibilidad y controles adicionales para proporcionar seguridad adicional de que los dispositivos permanecen libres de amenazas a la seguridad del dispositivo.

Microsoft Defender ATP para Android utiliza protección en la nube basada en el aprendizaje profundo. Además de la heurística para cubrir señales de baja fidelidad que no son procesadas claramente por las firmas, y para detectar malware basado en firmas. Esta protección se extiende a aplicaciones y archivos maliciosos en el dispositivo.

Los escaneos se llevan a cabo de inmediato y detectan malware y aplicaciones potencialmente no deseadas (PUA). Cuando se descarga una aplicación segura, se muestra una notificación simple al usuario final, notificándole que la aplicación está limpia.

Bloquee el acceso a datos confidenciales

La integración con Microsoft Endpoint Manager proporciona protección adicional contra el acceso malicioso a la información confidencial de la empresa. Contiene Microsoft Intune y Configuration Manager. Por ejemplo, un dispositivo comprometido no podrá acceder a los correos electrónicos de Outlook. Si Microsoft Defender ATP para Android determina que las aplicaciones maliciosas están instaladas en un dispositivo, el dispositivo se clasifica como "de alto riesgo" y se marca en el Centro de seguridad de Microsoft Defender. Microsoft Intune usa el nivel de riesgo del dispositivo junto con políticas de cumplimiento predefinidas para habilitar reglas de acceso condicional que bloquean el acceso a los recursos corporativos desde el dispositivo de alto riesgo.

Experiencia SecOps unificada

El Microsoft Defender Security Center actúa como una superficie central de vidrio para que los equipos de seguridad obtengan una visión centralizada de las amenazas y actividades. Todas las advertencias de phishing y malware en dispositivos Android aparecen aquí. Como parte de la alerta, los analistas ven el nombre de la amenaza, su gravedad, el árbol del proceso de alerta para el incidente y otros contextos adicionales, incluidos los detalles del archivo y la información SHA relacionada. Las alertas relacionadas con el dispositivo para Android también se incluyen en el incidente, lo que brinda a los analistas una visión más integral de los ataques asociados con un dispositivo.



Spread the love

Deja un comentario