Microsoft dự định đưa ứng dụng chống malware Windows Defender lên macOS - và các nền tảng khác trong tương lai - nhằm mở rộng phạm vi hoạt động của nền tảng Defender Advanced Threat Protection (ATP) của họ.
Theo ArsTechnica, để phản ánh đúng bản chất 'xuyên nền tảng', ứng dụng này sẽ đổi tên từ Windows Defender thành Microsoft Defender ATP và sẽ gắn thêm cụm 'for Mac' hoặc 'for Windows' tùy theo nền tảng nó hoạt động.
Các phần mềm độc hại trên macOS vẫn là một khái niệm xa lạ đối với hầu hết người dùng của nền tảng này, nhưng không phải là không tồn tại. Các nhà nghiên cứu bảo mật đã phát hiện một số ransomware trên macOS vào năm 2016 và các loại phần mềm độc hại khác đang ngày càng gia tăng. Apple đã tích hợp một số tính năng chống malware vào macOS, tuy nhiên, người dùng Mac không luôn luôn cập nhật hệ điều hành của họ lên phiên bản mới nhất. Điều này đặc biệt phổ biến trong môi trường doanh nghiệp; trong khi Windows có các công cụ đảm bảo hệ thống luôn được cập nhật và cảnh báo cho quản trị viên nếu họ lơ là trong việc này, thì một hệ sinh thái tương tự chưa được phát triển cho macOS.
Microsoft Defender cho Mac cũng sẽ có khả năng phát hiện các phần mềm độc hại trên Windows nhằm ngăn người dùng Mac vô tình phát tán malware lên các máy tính chạy Windows của đồng nghiệp.
Phiên bản xem trước đầu tiên của Microsoft Defender cho Mac sẽ tập trung vào tính năng phát hiện malware dựa trên chữ ký. Tuy nhiên, đây chỉ là bước đầu tiên. Defender ATP cho Windows có khả năng theo dõi nhiều hành vi hệ thống và báo cáo chúng với dịch vụ đám mây ATP - các báo cáo này có thể dùng để phát hiện các mối đe dọa ngay cả khi không cần xác định bất kỳ phần cụ thể nào của malware. Ví dụ, nếu một hệ thống liên tục mở và ghi đè lên tất cả các tài liệu của người dùng, có thể đó đang là quy trình ransomware mã hóa tập tin của người dùng. ATP sẽ cảnh báo quản trị viên về điều này. Ứng dụng trên Mac sẽ phát triển thêm để bao gồm các tính năng cảnh báo tương tự. Microsoft cũng tích hợp nó vào các dịch vụ đám mây khác, chẳng hạn như dịch vụ quản lý thiết bị Intune.
Các dịch vụ đám mây này sẽ được tích hợp với nhiều khả năng khác. Phần mềm quản lý hệ thống của Microsoft hiện đã có thể báo cáo các hệ thống đang sử dụng cấu hình không an toàn hoặc chạy các phần mềm đã lỗi thời. Tính năng Threat & Vulnerability Management (TVM) mới của Defender ATP sẽ mở rộng các chức năng này. Các yếu tố có nguy cơ sẽ được ưu tiên dựa trên tình hình đe dọa hiện tại. Ví dụ, quá trình cập nhật hệ thống sẽ được đẩy nhanh hơn nếu có lỗ hổng đang nhăm nhe tấn công máy tính của bạn - từ đó giúp các quản trị viên tập trung vào các bản cập nhật và thay đổi cấu hình để tăng cường bảo vệ chống lại các nguy cơ tấn công.
Thêm vào đó, TVM sẽ tích hợp với Intune và Trình quản lý cấu hình System Center để tự động cài đặt các bản vá đề xuất lên máy tính khi cần thiết. TVM có khả năng theo dõi quá trình triển khai các bản vá khi chúng được phát hành.
Microsoft chưa công bố rõ các nền tảng tiếp theo sẽ được Defender hướng tới. Tuy nhiên, trong đoạn video quảng cáo Defender cho Mac, có rất nhiều hình ảnh chim cánh cụt, cho thấy Linux có thể là mục tiêu tiếp theo.