共用方式為


Android 版 適用於端點的 Microsoft Defender 有什麼新意

本頁面經常更新,更新 Defender 端點安全的最新更新,適用於 Android 裝置。 若想在頁面更新時在 RSS 訂閱中收到通知,請將此網址複製並貼上至訂閱閱讀器: https://aka.ms/mde/android-rss

關於早期版本的消息,請參閱 Android 上 適用於端點的 Microsoft Defender 過去更新的 封存

想要體驗適用於端點的 Microsoft Defender 嗎? 註冊免費試用

2025年12月

建置 發行日期 新增功能
1.0.8412.0101 2025年12月15日 效能提升與錯誤修正。
1.0.8321.0101 2025年12月2日 Microsoft Defender 的原生根偵測現已正式啟用。 更多詳情請參閱 部落格

效能提升與錯誤修正。

2025年11月

建置 發行日期 新增功能
1.0.8315.0101 2025年11月17日 Microsoft Defender 的原生根偵測現已進入預覽階段。 更多詳情請參閱 部落格

效能提升與錯誤修正。
1.0.8303.0101 2025年11月4日 更佳的用戶回饋體驗:詳情請參閱 關鍵變更 - 2025 年 11 月

新增了 Defender 應用程式的橫向介面支援。

新增遙測功能以提升應用程式效能監控及偵測特定情境,如進入橫向模式或驗證失敗。

修正了 Defender 應用程式中沒有關閉回饋傳送的錯誤,儘管「控制回饋發送」按鍵被關閉 (Intune App 設定為 0) 。

2025年10月

建置 發行日期 新增功能
1.0.8217.0101 2025年10月28日 我們已經更新了 Defender 應用程式,並新增了圖示。

使用者圖片
1.0.8201.0101 2025年10月2日 提升了入職畫面的使用者體驗。 更多細節請參見 UX 增強

Android (GA) 支援全球安全存取 Kerberos SSO:現已支援 Android 裝置上的 Kerberos SSO 體驗,支援具備全球安全存取的使用者。 使用者需要安裝並設定第三方 SSO 用戶端。

效能改進與錯誤修正。

2025年9月

建置 發行日期 新增功能
1.0.8102.0101 2025年9月4日 已解決共享裝置模式的登入迴圈問題。 現在,如果使用者嘗試在 MDE Mobile 不支援的共用裝置上登入,使用者會被導回登入頁面。

其他無障礙漏洞修正與效能提升。

2025年8月

建置 發行日期 新增功能
1.0.8018.0103 2025年8月19日 效能改進與錯誤修正。

2025年7月

建置 發行日期 新增功能
1.0.7901.0101 2025年7月10日 首頁與磁貼螢幕的 UX 改進,更多細節請參見 Android UX 增強

2025年5月

自 2025 年 5 月 19 日起,安全作業中心 (SOC) 分析師現在可以將以下事件視為事件,而非警示:

  • 連接或斷開開放無線網路
  • 自簽憑證的下載/安裝/移除

這些事件可在裝置頁面的時間軸標籤中查看。 欲了解更多資訊,請參閱 網路保護

2025年4月

使用 Google Play 預製作軌道在 Android 裝置上部署 Defender for Endpoint 預發布版本

建立一個安全的環境,測試 Android 版的 Defender for Endpoint 預發布版本

了解如何在 Android 上設置 Defender for Endpoint 的預發布測試環境。 這些步驟適用於透過以下方式導入 適用於端點的 Microsoft Defender 的 Android 裝置:

  • Android 企業級情境
  • 行動應用程式管理 (MAM) 註冊情境

欲了解更多資訊,請參閱 使用 Google Play 預製作音軌在 Android 裝置上部署 Defender for Endpoint 預發布版本

2025年2月

Android 版 Defender for Endpoint 現已支援最低 Android 10 版本

Defender for Endpoint 將於 2025 年 4 月 30 日終止對 Android 8、8.1 和 9 的支援。 未來僅支援運行 Android 10 及更新版本的裝置。

這項變更對貴組織的使用者有什麼影響?

  • 新用戶:該應用程式將不再對新安裝用戶開放,安裝在 Android 10 以下的裝置上。 當 Android 版本低於 10 的使用者嘗試下載 Microsoft Defender 應用程式時,Google Play 商店會通知他們該裝置不相容。
  • 現有用戶:Microsoft Defender 應用程式在 Android 8、8.1 和 9 版本上仍可正常使用,但因未達到最低 SDK 版本要求,無法從 Google Play 商店獲得更新。 因此,應用程式中的任何新更新都無法提供給使用 Android 版本 10 之前的用戶。

在停止支援已棄用版本後,Microsoft 不再修復錯誤,也不再提供不支援作業系統版本的維護。 在運行 Android 版本 10 之前的裝置上發生的任何問題都不會被調查。

此變更預計於 2025 年 4 月 30 日上線。 不需要明確的管理員或終端使用者操作。

Microsoft Defender for Mobile:開放 Wi-Fi 偵測更新

作為我們行動Microsoft Defender應用的一部分,我們在網路保護功能中提供開放 Wi-Fi 偵測。 啟用此功能後,會在安全入口中產生警示。 目前,該警示僅為資訊性,不需要 SOC 分析師或管理員的任何操作。它提供有價值的資訊,有助於分流行動裝置事件的處理。

目前行為

  • 每當終端使用者連接到開放的 Wi-Fi 網路時,警報就會被觸發。
  • 如果使用者離開 Wi-Fi 範圍並重新連接同一網路,會再次發出警報。

根據我們的研究見解與 Microsoft 及其他 SOC 團隊的反饋,我們實施快取行為,以確保警示的價值不變,且不會因大量警報而讓 SOC 團隊疲勞。

新行為

  • 每當終端使用者連接到開放的 Wi-Fi 網路時,警報就會被觸發。
  • 如果用戶在接下來的七天內重新連接同一個開放的 Wi-Fi,不會再發出警報。

注意事項

如果使用者連接到另一個開放 Wi-Fi 網路,警報會立即產生,且該行為不會有任何改變。

2025年1月

升級體驗:你應該知道的即將到來的改進

主要變更

我們很高興為企業用戶推出全新儀表板,設計得更友善且易於使用。 更新後的儀表板結構現在包含警示與功能圖塊的推薦卡。

推薦卡會清楚顯示任何正在更新的警示,確保你隨時掌握資訊。 此外,功能現在以磚塊形式呈現,提升使用便利性與導航。

以下截圖是使用者在儀表板中看到的範例:

顯示使用者在 Microsoft Defender 應用程式中儀表板的截圖。

警示推薦卡

儀表板結構已更新,新增一張推薦卡,內含活躍警示 (若有) 。 若有多個警報,解決最高警報會提前下一個警報。 建議卡的設計已實施,以提供更統一的使用者體驗。 這些卡片設計用來在儀表板上顯著顯示重要的警示與通知,如下表所示:

卡片 描述
建議連接安全網路的截圖。 網路保護
建議使用者切換至安全網路。
截圖顯示建議設定 VPN 連線。 VPN 選項
系統會提示使用者在裝置上設定 VPN 連線。
截圖顯示對偵測到威脅採取行動的建議。 惡意程式碼偵測
使用者會被提示對偵測到的威脅採取行動。

特色地磚

目前的企業儀表板體驗現在為你的資安團隊提供磁貼檢視。 下表描述了您的資安團隊可能會看到的圖塊。

瓷磚 描述
顯示安全管理員網路保護圖塊的截圖。 網路保護
使用者可以看到連線是安全還是非安全。
一張顯示裝置是否啟用網路保護的磁貼截圖。 Web 保護
使用者可以看到使用者裝置是否啟用了網路保護。
顯示應用程式安全磁貼的截圖。 應用程式安全性
使用者可以看到安裝在使用者裝置上的應用程式中是否發現任何威脅。
顯示全球安全存取狀態的截圖。 全球安全存取
使用者可以看到目前的連線狀態。

提示

想要深入了解? Engage 與 Microsoft Security 社群互動,加入我們的技術社群:適用於端點的 Microsoft Defender Defender 技術社群

另請參閱

iOS 版 適用於端點的 Microsoft Defender 有什麼新動態