Função da Defesa contra Ameaças Móveis (MTD) no Android para o Microsoft Defender para Endpoint

A função Mobile Threat Defense (MTD) no Android é uma funcionalidade da plataforma que os fornecedores de gestão de dispositivos Android Enterprise atribuem a uma aplicação de segurança móvel. Quando a função é atribuída, o Android concede à aplicação proteções e privilégios ao nível da plataforma concebidos para soluções de segurança. Apenas uma aplicação pode ter a função MTD por locatário.

As organizações que implementam o Microsoft Defender para Endpoint em dispositivos Android geridos podem atribuir o Defender como aplicação MTD do dispositivo através do Microsoft Intune. Quando o Defender assume a função MTD do Android, beneficia de proteções de nível da plataforma que ajudam a assegurar a proteção contínua, a preservar o estado de integração do Defender e a melhorar a fiabilidade dos serviços do Defender em dispositivos geridos. Antes de atribuir a função, reveja os pré-requisitos descritos mais adiante neste artigo.

Note

A função Android MTD é uma função da plataforma Android Enterprise. É diferente da capacidade móvel de defesa contra ameaças do Microsoft Defender para Endpoint. Para uma visão geral da solução móvel Defender for Endpoint, consulte Microsoft Defender para Endpoint mobile threat defense em Android e iOS.

Capacidades disponibilizadas pela função MTD

Quando o Microsoft Defender para Endpoint ocupa o papel Android MTD, ganha capacidades a nível de plataforma que melhoram a fiabilidade e resiliência do Defender em dispositivos Android geridos:

  • Proteção contra ações de paragem forçada: Por defeito, os utilizadores podem forçar a paragem de aplicações a partir das definições do Android. A função MTD impede os utilizadores de forçar a paragem do Defender nas definições do dispositivo, o que ajuda a manter o Defender disponível para fornecer proteção contínua.
  • Proteção contra o apagamento de dados da aplicação: Os utilizadores podem normalmente limpar os dados da aplicação a partir das definições do Android, o que pode remover a configuração da aplicação e redefinir o estado da aplicação. A função MTD impede que os utilizadores apaguem os dados da aplicação Defender, o que ajuda a preservar o estado de integração do Defender e a configuração de segurança.
  • Isenção automática de otimização da bateria: A otimização da bateria no Android pode restringir a atividade em segundo plano para aplicações. O MTD Role isenta automaticamente o Defender das restrições de otimização da bateria no Android 14 e versões posteriores, pelo que os utilizadores não precisam de conceder a permissão manualmente e o Defender continua a correr em segundo plano. Para obter mais informações, consulte Limitações.
  • Postura de segurança melhorada: Estas proteções aplicadas pela plataforma reduzem a probabilidade de os serviços do Defender serem interrompidos por ações do utilizador ou definições de gestão de energia do dispositivo, o que ajuda a preservar o estado onboarded do Defender e a manter a proteção contínua.

Pré-requisitos

Antes de um administrador atribuir o papel Android MTD ao Defender for Endpoint, certifique-se de que os seguintes pré-requisitos são cumpridos:

  • O Defender for Endpoint é implementado em dispositivos Android geridos.
  • O Microsoft Intune gere os dispositivos Android de destino.
  • A integração do Defender for Endpoint com o Intune (o conector de defesa contra ameaças em dispositivos móveis) está configurada.
  • Os dispositivos são inscritos através da API de Gestão Android com um cenário de inscrição Android Enterprise suportado.
  • O Defender for Endpoint é atribuído aos dispositivos como uma aplicação obrigatória.

Para os cenários de inscrição que o Defender for Endpoint suporta no Android, veja Cenários de inscrição Android suportados.

Cenários de inscrição suportados

O Android MTD Role é atualmente suportado para os seguintes cenários de inscrição no Android Enterprise:

  • Totalmente gerida por empresas (COBO)
  • Perfil de trabalho pertencente à empresa (COPE)

Dispositivos com perfil de trabalho pessoal (BYOD) da Android Enterprise não são suportados.

Limitações

  • A exceção de otimização automática da bateria aplica-se ao Android 14 e posteriores. Nas versões anteriores do Android, os utilizadores concedem manualmente permissões de otimização da bateria durante a integração.
  • A função MTD não é suportada em dispositivos Android Enterprise com perfil de trabalho em dispositivos pessoais (BYOD).
  • Só uma aplicação pode ter a função MTD do Android por tenant.
  • O MTD Role não substitui os requisitos de integração do Defender que o Android não gere.

Experiência de utilizador

Depois de a função MTD ser atribuída ao Defender for Endpoint, os utilizadores passam a ver as seguintes alterações:

  • Uma experiência de integração simplificada. O Defender está automaticamente isenta da permissão de otimização da bateria no Android 14 e versões posteriores. Os administradores também podem ativar o lançamento automático do Defender durante a configuração do dispositivo, para que o Defender complete a sua configuração inicial sem que o utilizador tenha de abrir a aplicação.
  • A opção de paragem forçada para o Microsoft Defender está desativada.
  • A opção Limpar dados para Microsoft Defender não está disponível.

Estas proteções não afetam o uso diário dos dispositivos pelos utilizadores.

Implementar a função MTD do Android

A função Android MTD é atribuída na sua solução de gestão de dispositivos. No Microsoft Intune, atribui-se a função ao Defender for Endpoint através do conector de defesa contra ameaças móveis do Defender for Endpoint e, em seguida, aplica-se a configuração a grupos de dispositivos Android Enterprise suportados. Após a implementação da política, o papel é atribuído automaticamente durante o registo do dispositivo ou através da sincronização de políticas em dispositivos geridos existentes.

Para uma visão geral da função, veja a função Mobile Threat Defense para Android. Para as opções de alternância do conector que atribuem a função, consulte função Mobile Threat Defense na documentação do Microsoft Intune.

Para o conector Defender for Endpoint, também pode ativar um interruptor separado que inicia automaticamente o Defender durante a configuração em dispositivos COBO e COPE. Esta opção requer que conceda ao Defender for Endpoint as permissões da Função MTD.

Atribuir a função às implementações existentes

Pode atribuir a função MTD do Android nos dispositivos que já estão inscritos e protegidos pelo Defender for Endpoint. Quando a política de função MTD é aplicada, o Android atribui a função no ciclo seguinte de sincronização de políticas. Os dispositivos existentes não precisam de ser reinscritos para receber as proteções de plataforma que o MTD Role oferece.

Verificar as proteções da função MTD

Depois de o Papel MTD ser atribuído ao Defender for Endpoint, verifique se as proteções estão ativas num dispositivo Android gerido:

  1. No seu dispositivo, aceda a Definições>Apps>Microsoft Defender.
  2. Confirme que o Microsoft Defender está isento de restrições de otimização da bateria Android. No Android 14 e versões posteriores, as opções de otimização da bateria nas definições da aplicação não estão disponíveis e estão definidas como Irrestritas.
  3. Verifique se a opção de paragem forçada não está disponível.
  4. Verifique se a opção Limpar dados não está disponível.
  5. Confirme que o Microsoft Defender continua a funcionar como esperado em segundo plano.

Note

O caminho exato até às definições da aplicação pode variar consoante o fabricante do dispositivo.